Az oldalon lévő linkek affiliate linkek lehetnek — az ár számodra ugyanaz marad. Így működnek a partnerlinkek

Magyarország / Útmutatók / Vásárlás és a jogaid / Adatvédelem online vásárláskor: mi vonatkozik rád?

2026. június 27. · 4 perc olvasás · Vásárlás és a jogaid

Adatvédelem online vásárláskor: mi vonatkozik rád?

A szakadék az uniós és brit, illetve az amerikai megközelítés között

Kevés olyan terület van, ahol a sorozatban tárgyalt három régió között nagyobb a különbség, mint az adatvédelem. Az EU-nak és az Egyesült Királyságnak is van egy-egy egységes, átfogó törvénye, amely szinte minden olyan cégre vonatkozik, amely a lakosaik személyes adatait kezeli, egy külföldi webáruházat is beleértve. Az USA-ban nincs ennek megfelelő országos törvény; a védelem ehelyett több forrásból áll össze: egy tisztességtelen gyakorlatok ellen fellépő hatóság, néhány ágazatspecifikus szövetségi törvény, és külön állami törvények, amelyek csak akkor vonatkoznak rád, ha éppen olyan államban élsz, amely elfogadott ilyet.

EU: a GDPR a boltot követi, nem csak a vásárló országát

Az EU általános adatvédelmi rendelete, a GDPR, minden olyan cégre vonatkozik, amely az EU-ban élő embereknek kínál termékeket vagy szolgáltatásokat, és kezeli a személyes adataikat, függetlenül attól, hol van a cég bejegyezve. Ez az online vásárlásnál különösen fontos, mert azt jelenti, hogy egy uniós lakos adatvédelmi jogai nem tűnnek el csak azért, mert az EU-n kívüli boltból vásárolt, amennyiben az a bolt uniós vásárlókat célzott meg. A GDPR alapvető jogai közé tartozik, hogy másolatot kérj a személyes adataidról, hogy kijavíttasd a pontatlan adatokat, és bizonyos esetekben, hogy töröltesd őket. Az ilyen kérést kapó cégnek általában egy hónapon belül kell válaszolnia; bonyolult kérésnél ez meghosszabbítható, de erről a cégnek tájékoztatnia kell az érintettet, és meg kell indokolnia. Ha egy kérést nem kezelnek megfelelően, panaszt lehet tenni az illetékes nemzeti adatvédelmi hatóságnál.

Egyesült Királyság: ugyanaz a keret, a Brexit után párhuzamosan

Az Egyesült Királyság a kilépés után megtartotta a GDPR lényegét, ezt ma brit GDPR-nak hívják, amely egy brit adatvédelmi törvény mellett működik, és saját adatvédelmi felügyelet alá tartozik. Az egyéni jogok lényegében ugyanazok, mint az uniós változatban: hozzáférés, helyesbítés, törlés, az adatkezelés korlátozása, adathordozhatóság és bizonyos adatkezelések elleni tiltakozás joga, a szervezetektől pedig általában egy hónapon belüli választ várnak el. A két keret a szétváláskor szinte azonos volt, és azóta is közel maradt egymáshoz, de jogilag elkülönülnek, és elvileg eltávolodhatnak egymástól, ahogy mindkét fél idővel módosítja a saját szabályait. Ezt érdemes szem előtt tartani, ahelyett hogy feltételeznéd, mindig pontosan egyezni fognak.

USA: nincs egységes törvény, csak foltozott rendszer

Az USA-ban nincs átfogó szövetségi adatvédelmi törvény arra, hogyan gyűjtheti és használhatja egy webáruház az adataidat. Ehelyett egy szövetségi hatóság az általános hatáskörében lép fel a tisztességtelen vagy megtévesztő gyakorlatok ellen, beleértve azokat az eseteket is, amikor egy cég megszegi a saját közzétett adatvédelmi ígéreteit, és néhány szövetségi törvény egyes ágazatokat szabályoz, például az egészségügyi adatokat vagy a gyerekeknek szóló kommunikációt, anélkül hogy általános jogot adna egy hétköznapi kereskedő által gyűjtött személyes adatok felett. Ahol szélesebb jogok léteznek, azok jellemzően az állami jogból erednek, nem a szövetségiből. Egyes államok saját adatvédelmi törvényt fogadtak el, amely a lakosaiknak többek között jogot ad arra, hogy megtudják, milyen személyes adatokat gyűjtött róluk egy vállalkozás, kérjék ezek törlését, kilépjenek az adatok eladásából vagy megosztásából, és egyes esetekben a pontatlan adatok kijavítását is kérjék. Ezek a jogok a lakóhely miatt járnak, nem amiatt, hol működik a bolt, így egy más államban élő vásárló általában nem hivatkozhat rájuk, még akkor sem, ha egy ilyen államban működő kereskedőtől vásárol.

Mit jelent ez egy hétköznapi online rendelésnél

  • Az EU-ban és az Egyesült Királyságban általában bármelyik, a piacodat célzó bolttól megkérdezheted, milyen adatokat tárol rólad, kijavíttathatod őket, vagy kérheted a törlésüket, nagyjából egy hónapos válaszidő mellett.
  • Az USA-ban erősen attól függ, élsz-e hasonló jogokkal, melyik államban laksz; egy átfogó adatvédelmi törvény nélküli állam lakosának kevesebb formális joga van, mint egy ilyen törvénnyel rendelkező állam lakosának, aki ugyanazon az oldalon vásárol.
  • A sütikre és a követésre vonatkozó hozzájárulási szabályok az EU-ban és az Egyesült Királyságban a legszigorúbbak; egy amerikai vásárlónál nagyobb az esélye, hogy a követés alapértelmezésként bekapcsol, legfeljebb egy esetleges állami kilépési jog korlátozza.
  • Mindez nem függ attól, hogy a vásárlásnál használtál-e kuponkódot vagy kedvezménykódot; az adatvédelmi jogok a gyűjtött adatokhoz kötődnek, nem a kifizetett árhoz vagy a felhasznált kedvezményhez.

A daily-coupons.info oldalon rengeteg bolt kódjait listázzuk, számos országból, anélkül hogy fiók létrehozását kérnénk, vagy a látogatások követéséhez sütik elfogadását várnánk. Erről részletesebben a rólunk szóló oldalon és a GYIK oldalunkon olvashatsz.

Ez a cikk általános tájékoztatás, nem jogi tanácsadás. Az adatvédelmi jogok attól függenek, hol élsz, hol működik a cég, és melyik konkrét törvény vonatkozik rá; konkrét helyzetben nézd meg az adott adatkezelési tájékoztatót, és ha kell, fordulj az országod vagy az államod adatvédelmi hatóságához.

Gyakori kérdések

Védi a GDPR azt a brit lakost, aki uniós boltból vásárol?

Általában ma már a brit GDPR nyújt védelmet, ha a brit lakos adatait kezelik, nem az uniós GDPR, bár egy brit vásárlókat célzó uniós boltnak az uniós kötelezettségeitől külön a brit szabályokat is figyelembe kell vennie.

Kérhetem egy amerikai bolttól az adataim törlését, ha nem olyan államban élek, ahol van adatvédelmi törvény?

Kérni mindig lehet, és egyes cégek önként teljesítik, vagy a legszélesebb szabályzatukat minden vásárlóra alkalmazzák, de lehet, hogy semmilyen jogi kötelezettség nem kényszeríti erre a céget, ha az államod nem fogadott el ilyen jogot biztosító törvényt.

Mindenhol ugyanazt jelentik a sütikről szóló felugró ablakok?

Nem. Az EU-ban és az Egyesült Királyságban az adatvédelmi és elektronikus hírközlési adatvédelmi jogból eredő szabályok általában egyértelmű hozzájárulást követelnek meg, mielőtt nem feltétlenül szükséges sütiket helyeznének el. Az USA nagy részén nincs ennek megfelelő általános követelmény, bár egyes állami törvények külön kilépési jogot adnak az adatok eladásával vagy megosztásával kapcsolatban.

Mit tegyek, ha egy bolt figyelmen kívül hagyja az adatkérésemet?

Az EU-ban vagy az Egyesült Királyságban, miután észszerű lehetőséget adtál a cégnek a válaszra, panaszt tehetsz az illetékes nemzeti adatvédelmi hatóságnál. Az USA-ban a lehetőségek az államtól és az esetleg vonatkozó törvénytől függenek; ahol van állami adatvédelmi törvény, ott gyakran egy állami hatóság a megfelelő kapcsolattartó.

← Vissza az összes útmutatóhoz