Weboldal űrlapok és GDPR: Gyakorlati útmutató KKV-knak
Írta: Zoltán Takács · Megjelent: 2026. szeptember 23 · Frissítve: 2026. szeptember 27

Minden űrlap a weboldaladon — a kapcsolati űrlaptól az ajánlatkérésig vagy a hírlevél-feliratkozásig — egy belépési pont a személyes adatok számára. És minden kapunak meg kell felelnie a GDPR szabályainak. Egy vállalkozó számára ez újabb bürokratikus fejfájásnak tűnhet. A valóságban azonban ez egy lehetőség: a helyes beállítás nemcsak a bírságoktól véd meg, hanem bizalmat épít és minőségibb ügyfeleket hoz.
A Safebiznél több tucat űrlapot implementáltunk és auditáltunk HORECA, e-kereskedelmi és helyi szolgáltató ügyfeleink számára. Láttuk, mi működik, és legfőképpen azt, hogy milyen hibák kerülnek időbe és pénzbe. Ez a cikk egy gyakorlati útmutató, egy ellenőrzőlista (checklist), amely a jogi nyelvezetet konkrét lépésekké fordítja le a vállalkozásod számára.
Röviden
- A jogalap kötelező: Nem gyűjthetsz adatokat érvényes jogalap nélkül, mint amilyen a kifejezett hozzájárulás vagy egy kérés megválaszolásához fűződő jogos érdek.
- Az adatminimalizálás elve: Csak a legszükségesebb adatokat kérd be. Egy első kapcsolatfelvételhez a név, az e-mail cím és az üzenet általában elegendő.
- Átlátható tájékoztatás: A felhasználónak pontosan tudnia kell, miért kéred az adatait, mit csinálsz velük és mennyi ideig tárolod azokat. Az Adatvédelmi Tájékoztatóra mutató link elengedhetetlen.
- Külön hozzájárulás a marketinghez: A hírlevélre való feliratkozáshoz a hozzájárulásnak különállónak, kifejezettnek kell lennie, és soha nem lehet előre bepipálva. Nem adhatsz hozzá automatikusan a hírlevélhez valakit, aki csak kapcsolatba lépett veled.
- A technikai megvalósítás számít: Egy helyesen implementált űrlap biztosítja, hogy a hozzájárulás bizonyítékait biztonságosan tárolják, és hogy a felhasználói jogok (pl. leiratkozás) könnyen érvényesíthetők legyenek.
Bevezetés a GDPR-ba és az űrlapok fontossága
A GDPR betartása a weboldal űrlapjainál nem opcionális, hanem alapvető jogi követelmény minden olyan vállalkozás számára, amely EU-s ügyfelekkel lép kapcsolatba. Az űrlapok a személyes adatok gyűjtésének kritikus pontjai, és az, ahogyan felépíted és kezeled őket, vagy elnyeri az ügyfelek bizalmát, vagy költséges bírságokat vonhat maga után a hatóságok részéről.
Mi az a GDPR?
A GDPR (Általános Adatvédelmi Rendelet) egy európai szintű szabályrendszer, amelynek célja, hogy az állampolgároknak nagyobb ellenőrzést biztosítson személyes adataik felett. A vállalkozásod számára ez azt jelenti, hogy az ügyfelek adatait (név, e-mail cím, telefonszám, lakcím stb.) átláthatóan, biztonságosan és felelősségteljesen kell kezelned. Ez nem csupán egy ügyvédek által kipipálandó dokumentum; ez egy olyan keretrendszer, amely meghatározza, hogyan kell kinéznie egy adatvédelmet tiszteletben tartó cég online jelenlétének.
A GDPR betartásának fontossága a KKV-k számára
Talán azt hiszed, hogy a GDPR csak a nagyvállalatokra vonatkozik. Tévedés. Megfigyeltük, hogy sok KKV figyelmen kívül hagyja ezeket a szabályokat, túl bonyolultnak vagy a méretükhöz képest irrelevánsnak tartva őket. Azonban egyetlen felhasználó panasza is elegendő egy ANSPDCP (adatvédelmi hatóság) ellenőrzés elindításához. A következmények a figyelmeztetésektől a globális forgalom 4%-át is elérő bírságokig terjedhetnek. A pénzügyi kockázaton túl a GDPR be nem tartása rombolja a bizalmat. Az az ügyfél, aki látja, hogy tiszteletben tartod az adatait, vissza fog térni. Egy kezdettől fogva helyesen beállított űrlap több órányi utólagos adminisztrációs munkától kímél meg, amit a hibák kijavítására vagy a nem megfelelően gyűjtött adatbázisból való törlési kérelmek kezelésére fordítanál. Számolj utána: 500 helytelenül gyűjtött kapcsolat 500 potenciális problémát jelent.
Az űrlapok használatának jogalapjai
Ahhoz, hogy az űrlapon keresztül jogszerűen kezelhess személyes adatokat, érvényes „jogalapra” van szükséged, azaz a törvény által előírt indoklásra. A bemutatkozó weboldalakon vagy webáruházakban található űrlapok leggyakoribb jogalapja a felhasználó hozzájárulása és a vállalkozásod jogos érdeke. A helyes választás az űrlap céljától függ.
A felhasználó hozzájárulása
A hozzájárulás egy személy egyértelmű és önkéntes beleegyezése adatainak egy meghatározott célból történő kezelésébe. Ahhoz, hogy érvényes legyen, a hozzájárulásnak: önkéntesnek, konkrétnak, megfelelő tájékoztatáson alapulónak és egyértelműnek kell lennie. A gyakorlatban egy űrlap esetében ez egy olyan jelölőnégyzetet (checkbox) jelent, amely nincs előre bepipálva. A felhasználónak megerősítő cselekvést kell végrehajtania. Például a hírlevélre való feliratkozáshoz kifejezett hozzájárulásra van szükséged. Nem rejtheted el a beleegyezést az Általános Szerződési Feltételekben, és nem feltételezheted, hogy ha valaki kapcsolatba lépett veled, automatikusan marketingajánlatokat is akar kapni.
A jogos érdek
A jogos érdek akkor használható jogalapként, ha az adatkezelés a vállalkozásod céljainak eléréséhez szükséges, anélkül, hogy negatívan érintené az érintett személy alapvető jogait. A legjobb példa erre a kapcsolati űrlap. Amikor egy felhasználó kérdést küld neked, jogos érdeked fűződik ahhoz, hogy kezeld a nevét és az e-mail címét, hogy válaszolni tudj neki. Ebben az esetben már nincs szükség a hozzájárulást kérő jelölőnégyzetre, mivel az űrlap elküldésének ténye magában foglalja a válasz elvárását. Ennek ellenére egyértelműen tájékoztatnod kell a felhasználót erről a célról. A jogos érdek nem terjed ki a kéretlen marketingkommunikáció küldésére.
A kapcsolati űrlapokon szükséges információk
Egy GDPR-kompatibilis kapcsolati űrlapnak minimalistának és átláthatónak kell lennie: csak a legszükségesebb adatokat gyűjti be, és egyértelműen tájékoztatja a felhasználót az adatkezelés céljáról. Minden egyes hozzáadott plusz mező növeli a kockázatot, és alapos indoklást igényel. Tehát, mielőtt új mezőt adnál hozzá, kérdezd meg magadtól: „Feltétlenül szükség van erre az űrlap céljának eléréséhez?”
A gyűjthető személyes adatok
Az alapelv itt az „adatminimalizálás”. Csak a megadott célhoz feltétlenül szükséges információkat kérd be. Egy normál kapcsolati űrlap esetében ezek általában a következők:
- Név: Hogy megfelelően meg tudd szólítani a személyt.
- E-mail cím: Hogy válaszolni tudj neki.
- Üzenet: Az ok, amiért kapcsolatba lép veled.
Ha olyan szolgáltatásokat nyújtasz, amelyek telefonos beszélgetést igényelnek (pl. időpontfoglalás egy szalonba, tanácsadás), megindokolhatod a telefonszám bekérését is, de ennek opcionális mezőnek kell lennie. Kerüld az olyan adatok bekérését, mint a teljes lakcím, a CNP (személyi szám) vagy más érzékeny információk, hacsak nem feltétlenül szükségesek az első kapcsolatfelvételhez.
A felhasználók tájékoztatási kötelezettsége
Az átláthatóság a kulcs. Közvetlenül az űrlap alatt, a küldés gomb előtt világos és tömör információkat kell megadnod. Ez nem azt jelenti, hogy egész bekezdéseket kell bemásolnod a GDPR-ból. Egy egyszerű megfogalmazás elegendő, kiegészítve a részletes dokumentumra mutató linkkel. Íme, mit kell tartalmaznia:
- Az adatkezelés célja: Pl.: „Ezeket az adatokat arra használjuk, hogy válaszoljunk a megkeresésedre.”
- Jogalap: Pl.: „Az adatkezelés jogalapja az ügyfeleknek történő válaszadás iránti jogos érdekünk.”
- A tárolás időtartama: Pl.: „Az adatokat 12 hónapig tároljuk.”
- Link az Adatvédelmi Tájékoztatóra: Ez kötelező. Itt részletezed a felhasználó jogait (hozzáférés, helyesbítés, törlés stb.) és a cég elérhetőségeit.
Szeretnéd látni, hogyan építettünk fel egy olyan hírlevélrendszert, amely betartja mindezeket a szabályokat? A teljes folyamatot dokumentáltuk egy hírlevél-automatizálási esettanulmányban, amely egy stabil megoldás, amit az ügyfeleink számára is használunk.
Hírlevelek és GDPR: mit kell tudnunk
Az e-mail címek gyűjtése a hírlevélhez az egyik legértékesebb marketingtevékenység, de egyben az egyik legszigorúbban szabályozott terület is a GDPR által. Itt a kifejezett hozzájárulás a legfontosabb, és a szabályoktól való bármilyen eltérés spam-panaszokhoz és a feliratkozók bizalmának elvesztéséhez vezethet, a jogi kockázatokon túl.
A kifejezett hozzájárulás a hírlevelekhez
Ahhoz, hogy valakit hozzáadj a hírlevéllistádhoz, aktív és egyértelmű beleegyezésére van szükség. Ez a következőket jelenti:
- Külön jelölőnégyzet: A hírlevélre való feliratkozás jelölőnégyzetének (checkbox) külön kell lennie az Általános Szerződési Feltételek vagy az Adatvédelmi Tájékoztató elfogadására szolgáló négyzettől.
- Alapértelmezetten nincs bepipálva: A felhasználónak magának kell bepipálnia a négyzetet. Az előre bepipált jelölőnégyzetekkel ellátott űrlapok nem szabályosak.
- Világos nyelvezet: A jelölőnégyzet melletti szövegnek konkrétnak kell lennie. Az „Elfogadom” helyett használd a „Szeretnék feliratkozni a hírlevélre, hogy ajánlatokat és újdonságokat kapjak.” megfogalmazást.
Mi a double opt-in (kettős megerősítés) rendszer bevezetését javasoljuk. Miután a felhasználó kitölti az űrlapot, kap egy automatikus e-mailt, amelyben rá kell kattintania egy linkre a feliratkozás megerősítéséhez. Ez a plusz lépés érvényesíti az e-mail címet, és szilárd bizonyítékot teremt a hozzájárulásra, megvédve téged a hamis vagy véletlen feliratkozásoktól.
A felhasználók jogai a személyes adatokkal kapcsolatban
Amint van egy feliratkozód, a vele való kapcsolatnak átláthatónak kell maradnia. A GDPR több olyan jogot biztosít számára, amelyeket köteles vagy tiszteletben tartani:
- A hozzájárulás visszavonásának joga: Minden kiküldött hírlevélnek tartalmaznia kell egy jól látható és működő leiratkozási linket. A leiratkozási folyamatnak egyszerűnek kell lennie, ideális esetben egyetlen kattintással.
- A tájékoztatáshoz való jog: Egy feliratkozó bármikor megkérhet, hogy mondd el, milyen adatokat tárolsz róla.
- A törléshez való jog („az elfeledtetéshez való jog”): Rendelkezned kell egy olyan eljárással, amellyel a feliratkozó kérésére teljesen törölni tudod az adatait a rendszereidből.
Ezeknek a jogoknak a manuális kezelése több száz feliratkozó esetén havonta több mint 5 órát is igénybe vehet. Egy megfelelően beállított e-mail marketing platform, mint amilyen a FluentCRM – amit gyakran implementálunk –, automatizálja ezeket a folyamatokat, és időt szabadít fel a vállalkozásod számára.
Bevált gyakorlatok a GDPR-kompatibilis űrlapok beállításához
Egy GDPR-kompatibilis űrlap technikai megvalósítása ugyanolyan fontos, mint a jogi alapelvek megértése. Egy jól felépített űrlap nemcsak a törvénynek felel meg, hanem pozitív felhasználói élményt is nyújt, ösztönözve az interakciót. A Safebiznél ötvözzük a technikai know-how-t a jogi ismeretekkel, hogy stabil és biztonságos megoldásokat hozzunk létre.
Példák a helyes űrlapokra
Nézzünk két gyakori forgatókönyvet:
1. Egyszerű kapcsolati űrlap:
- Mezők: Név, E-mail, Üzenet.
- Tájékoztató szöveg (az űrlap alatt): „Az adataidat kizárólag arra használjuk, hogy válaszoljunk az üzenetedre. Nem használjuk fel marketing célokra. Az űrlap elküldésével elfogadod az Adatvédelmi Tájékoztatónkat.”
- Gomb: „Üzenet elküldése”
2. Hírlevél feliratkozási űrlap (kapcsolati vagy pénztár űrlapba integrálva):
- Mezők: Név, E-mail, Üzenet.
- Jelölőnégyzet (nincs bepipálva): [ ] Igen, szeretnék feliratkozni a hírlevélre, hogy hetente tippeket és különleges ajánlatokat kapjak.
- Tájékoztató szöveg: „Bármikor leiratkozhatsz. A négyzet bepipálásával elfogadod az Adatvédelmi Tájékoztatónkat.”
- Gomb: „Küldés”
Figyeld meg, hogyan különülnek el a célok. A kapcsolatfelvétel a jogos érdeken alapul, a hírlevél pedig a kifejezett hozzájáruláson.
Gyakori hibák, amiket el kell kerülnöd
Az általunk végzett auditok során folyamatosan ugyanazokkal a hibákkal találkozunk. Íme a 3 legveszélyesebb:
- Összevont hozzájárulás (Bundled Consent): Egyetlen jelölőnégyzet az „Általános Szerződési Feltételek, Adatvédelem és Hírlevél” számára. Ez helytelen gyakorlat. A marketinghez való hozzájárulásnak mindig különállónak kell lennie.
- Előre bepipált négyzetek: Ez az aktív hozzájárulás elvének legnyilvánvalóbb megsértése. A felhasználónak kell megtennie a bepipálás mozdulatát, nem pedig a pipa kivételét.
- A tájékoztatás vagy az Adatvédelmi Tájékoztató linkjének hiánya: Adatokat gyűjteni anélkül, hogy megmondanád, mit kezdesz velük, olyan, mintha elkérnéd valakinek a lakáskulcsát anélkül, hogy megmondanád, miért. Az átláthatóság kötelező. Egy professzionális weboldalnak naprakészen kell tartalmaznia ezeket a jogi oldalakat.
Ha ezeket a hibákat már az elején elkerülöd, megóvod magad a kockázatoktól és attól, hogy később újra el kelljen végezned a munkát. Mi kezeljük a technológia összetettségét, így te a vállalkozásodra koncentrálhatsz.
Összegzés és hasznos források
A weboldalad űrlapjainak GDPR-megfelelése nem egy egyszeri projekt, hanem az ügyfelek adatai iránti felelősség folyamatos folyamata. A helyes megközelítés jogilag megvéd, megerősíti a hírnevedet és optimalizálja a közönségeddel való kommunikációt, biztosítva, hogy csak azokkal beszélj, akiket valóban érdekel a mondanivalód.
A jogi kötelezettségek összefoglalása
Hogy biztos lehess abban, hogy jó úton jársz, íme egy rövid ellenőrzőlista (checklist):
- Auditáld a meglévő űrlapokat: Ellenőrizz minden űrlapot az oldalon. Milyen adatokat gyűjtenek? Miért?
- Azonosítsd a jogalapot: Minden űrlapnál határozd meg, hogy hozzájáruláson vagy jogos érdeken alapul-e.
- Vezesd be a helyes hozzájárulást: Győződj meg arról, hogy minden marketinghez kapcsolódó jelölőnégyzet különálló, és alapértelmezetten nincs bepipálva.
- Biztosítsd a tájékoztatást: Adj hozzá tájékoztató szöveget és az Adatvédelmi Tájékoztatóra mutató linket minden űrlaphoz.
- Ellenőrizd a belső folyamatokat: Győződj meg arról, hogy egyértelmű eljárásokkal rendelkezel az adatok biztonságos tárolására és a felhasználói kérések (pl. leiratkozás, törlés) kezelésére.
További források a megfeleléshez
A GDPR követelményei közötti navigálás nyomasztó lehet, különösen akkor, amikor a jogi követelményeket össze kell hangolni a technikai megvalósítással. Itt lépünk be mi, mint egyetlen partnered. A Safebiznél a technikai rész mellett a jogi részt is lefedjük, mivel in-house ügyvéd dolgozik a csapatunkban. Kielemezhetjük az űrlapjaidat, stabil technikai megoldásokat javasolhatunk (például biztonságos WordPress bővítményeket), és gondoskodunk arról, hogy a megvalósítás a törvény betűjének és szellemének egyaránt megfeleljen.
Ne bízd a GDPR-megfelelést a véletlenre. Egy megfelelő alapozás lehetővé teszi, hogy tartós kapcsolatokat építs az ügyfeleiddel. Te a vállalkozással foglalkozol, mi a technológiával.
Készen állsz arra, hogy 100%-ig megbizonyosodj a weboldalad megfeleléséről? Foglalj egy ingyenes hívást az űrlapjaid auditálásához.
Gyakori kérdések
A jogszabályoknak megfelelően és ajánlottan csak a célod eléréséhez feltétlenül szükséges adatokat kérd be (adatminimalizálás elve). Egy első kapcsolatfelvételhez a név, az e-mail cím és az üzenet általában elegendő. Hozzáadhatsz egy opcionális mezőt a telefonszámnak, ha a vállalkozásod sajátosságai közvetlen megbeszélést igényelnek.
A hozzájáruláshoz nem feltétlenül. Ha a cél csak az üzenet megválaszolása, akkor a „jogos érdekre” támaszkodhatsz. Azonban kötelező tájékoztatni a felhasználót az adatgyűjtés céljáról, és egy linket elhelyezni az Adatvédelmi Tájékoztatóhoz, ahol elmagyarázod az adatok kezelésének módját.
Nem, semmilyen körülmények között. Ez a GDPR közvetlen megsértése. A marketinghez (hírlevél) való hozzájárulásnak különálló, kifejezett és önkéntes cselekedetnek kell lennie. Szükséged van egy különálló, alapértelmezetten be nem pipált jelölőnégyzetre, amelyen keresztül a felhasználó megadja a konkrét hozzájárulását a marketingkommunikáció fogadásához.
A double opt-in (kettős megerősítés) egy kétlépcsős folyamat: 1. A felhasználó kitölti a feliratkozási űrlapot. 2. Kap egy automatikus e-mailt, és rá kell kattintania egy megerősítő linkre. Azért javasoljuk, mert érvényesíti az e-mail címet, csökkenti a hamis vagy hibás feliratkozók számát, és nagyon szilárd bizonyítékot szolgáltat a hozzájárulásra, megvédve a vállalkozásodat.





