Pixel opt-out-ra felhívó e-mailt kaptál valamely szolgáltatódtól?
A francia CNIL (adatvédelmi hatóság) kiadott egy ajánlást, az e-Privacy (cookie) irányelvet a francia jogba átültető jogszabály alapján. Hasonlóan járt ez az olasz társhatóság is.
https://cnil.fr/sites/default/files/2026-04/recommandation-pixels_de_suivi.pdf
Ennek értelmében szigorodik az email-hírlevelekben használt nyomkövető pixelek szabályozása: a megnyitás/kattintás egyedi szintű mérése külön hozzájárulást igényelhet, ami független kell legyen a hírlevélre való feliratkozástól.
Az ajánlás ténylegesen a francia (és olasz) állampolgárok felé küldött levelekre és az azokban lévő Pixelre vonatkoznak.
A francia szabály lényege, hogy a levelekben elhelyezett nyomkövető pixelt csak szűk körben lehet hozzájárulás nélkül használni, például ha az tranzakciós/biztonsági célú levél vagy kizárólag arra szolgál, hogy megállapítsuk: a címzett egyáltalán olvassa-e még a leveleinket (pl. hogy inaktív címzetteknek ne küldjünk feleslegesen tovább levelet), és ehhez csak a legutóbbi megnyitás dátumát tároljuk – órát, eszközadatot, egyéb részletet nem. Amint a pixelt bármi másra is használjuk – például hogy megnézzük, ki nyitotta meg és melyik linkre kattintott, hogy ez alapján személyre szabjuk a tartalmat, hirdetéseket célozzunk, vagy egyéni profilt építsünk a címzettről –, ahhoz külön, kifejezett hozzájárulás kell. Ez a hozzájárulás nem azonos azzal, hogy valaki feliratkozott a hírlevélre: a "kérem, küldjenek nekem hírlevelet" nem jelenti azt, hogy "beleegyezem abba is, hogy mérjék, mikor és hogyan olvasom el azokat”. Tehát pixel esetén valójában két hozzájárulás kell.
A magyar jogban az Elektronikus hírközlési törvény szabályozza ezt a kérdéskört, hasonló szigorúsággal, mint a francia rendszer, de eddig erre nem volt hatósági figyelem vagy adatvédelmi gyakorlat. Az ajánlás azt mutatja, hogy ez a trend változik. Érintettként tovább mélyül személyes adataink védelme. Adatkezelőként pedig érdemes lesz ezt is rendbe tegyük és erre is odafigyeljünk.
Ahhoz, hogy fel tudjuk mérni a minket érintő kockázatot tisztában kell legyünk a jelenlegi helyzettel:
Kérdések helyzetünk felméréséhez adatkezelőként:
- Milyen rendszere(ke)t használunk ténylegesen hírlevél-/marketing e-mail kiküldésre?
- Ezek a rendszerek alapbeállításban egyedi címzettre lebontva (email-címhez köthetően) rögzítik-e a megnyitást/kattintást, vagy csak összesített (nem személyhez köthető) statisztikát adnak?
- Ez kikapcsolható/módosítható-e rendszerszinten?
- Használjuk-e az email-nyitási/kattintási adatot remarketing célra (pl. Google Ads, Facebook Custom Audience feltöltés), vagy egyéb profilalkotásra/szegmentálásra?
- Van-e tudomásuk arról, hogy bármely hírlevél-/marketing adatbázisban szerepel francia vagy olasz lakóhelyű/állampolgárságú címzett?
- Ellenőrizni kell a jelenlegi hírlevél-feliratkozási hozzájárulási szöveg pontos, aktuális verzióját (minden formáját, ha esetleg több form van).
A válaszok alapján tudunk dönteni arról, szükséges-e a hozzájárulási szövegek és/vagy a rendszerbeállítások módosítása.
Kérdés esetén keress bizalommal, szívesen állok rendelkezésedre!