Jump to Content

Segítség az EU-beli felhasználók hozzájárulására vonatkozó irányelvekkel kapcsolatban

Miért van szükség ezekre az irányelvekre, és mire vonatkoznak?

Az irányelvek két európai uniós adatvédelmi jogszabály, az Általános adatvédelmi rendelet (General Data Protection Regulation, GDPR) és az elektronikus hírközlési adatvédelmi irányelv, továbbá az Egyesült Királyság megfelelő jogszabályainak bizonyos követelményeit tükrözik. Ezek az irányelvek az EGT területén, az Egyesült Királyságban és a Svájcban tartózkodó végfelhasználókra vonatkoznak. Az EGT EGT az EU tagállamaiból, valamint Izlandból, Liechtensteinből és Norvégiából áll.

Az irányelvek eredeti változatának bevezetése 2015-ben történt, majd 2018. május 25-én került sor az eredeti verzió aktualizálására, amikor hatályba lépett az Általános adatvédelmi rendelet. Utoljára 2024. július 31-én lettek frissítve, hogy a Svájcban élő felhasználókra is érvényesek legyenek.

Minden felhasználó esetében követnem kell ezeket az irányelveket, ha az EGT-ben, az Egyesült Királyságban vagy Svájcban tevékenykedő megjelenítő vagy hirdető vagyok?

A Google által közzétett, az EU-beli felhasználók hozzájárulására vonatkozó irányelvek csak az EGT-ben, az Egyesült Királyságban és Svájcban tartózkodó végfelhasználókra vonatkoznak.

Hogyan biztosítja a Google az irányelveknek való megfelelést?

A megfelelőség biztosítása érdekében rendszeresen felülvizsgáljuk a hirdetési szolgáltatásainkat használó webhelyeket és alkalmazásokat, ahogy ezt az irányelvek 2015-ös bevezetése óta tesszük. A felülvizsgálatot végző személyek úgy keresik fel a webhelyeket vagy az alkalmazásokat, ahogyan egy felhasználó tenné, és a megadott információkat és a beszerzett beleegyezéseket figyelik.

Mindig az lesz a legfontosabb célunk, hogy együttműködjünk partnereinkkel a megfelelőség biztosítása érdekében. Ha úgy találjuk, hogy valamelyik partnerünk nem tartja be irányelveinket, első lépésként felvesszük a kapcsolatot a partnerrel, hogy jelezzük a problémát, majd ezt követően vele együttműködésben próbáljuk meg elérni a megfelelőséget.

Ahogyan azt 2015 óta is tesszük, észszerű határidőt adunk a webhelyekre és az alkalmazásokra vonatkozóan a szükséges módosítások elvégzéséhez; amennyiben azonban a partner nem működik együtt velünk, vagy pedig nem tesz jóhiszemű erőfeszítést a megfelelőség észszerű határidőn belüli elérése érdekében, akkor az az érintett fiókokkal kapcsolatos intézkedést eredményezhet, így akár a közönségfunkciók felfüggesztését, amelybe beletartozik a hirdetések személyre szabása (pl. a remarketing) és a konverziómérési képességek a hirdetők esetében; míg a megjelenítők csak korlátozott hirdetéseket vagy automatizált korlátozott hirdetéseket (ha az automatizált korlátozott hirdetések engedélyezve vannak) jeleníthetnek meg.

Amellett, hogy felülvizsgáljuk a webhelyeket és az alkalmazásokat, az irányelvek betartása érdekében azt is megköveteljük a megjelenítőktől, hogy alkalmazzanak egy tanúsított beleegyezés-kezelési platformot, amikor hirdetéseket jelenítenek meg az EGT-ben, az Egyesült Királyságban és a Svájcban tartózkodó felhasználók számára. A Google továbbra is folytatja a megjelenítői partnerek azon webhelyeinek és alkalmazásainak ellenőrzését, amelyek tanúsítvánnyal rendelkező beleegyezés-kezelési platformot fogadtak el.

Az EGT-forgalommal rendelkező hirdetők esetében, ha egy EGT-beli felhasználó az Ön webhelyét vagy alkalmazását használja, és Ön Google-címkékkel vagy SDK-kal méri a felhasználói viselkedést, és/vagy közönségfunkciókat vagy hirdetések személyre szabására szolgáló funkciókat használ, akkor a végfelhasználók beleegyezési döntéseit át kell adnia a Google-nak (pl. a beleegyezési módon vagy a TCF-en keresztül). Ha betölti a Google-címkét, de nem valósította meg a beleegyezési mód legújabb verzióját, azt javasoljuk, hogy használja a Google CMP Partner Programjában részt vevő egyik beleegyezés-kezelési platformot. Ezen a listán nem szerepel az összes rendelkezésre álló beleegyezés-kezelési platform, és a Google nem követeli meg a hirdetőktől, hogy a Partner Programban részt vevő beleegyezés-kezelési platformot használjanak.

Mi mindent kell közzétennem a végfelhasználók számára?

Irányelveink megkövetelik minden olyan fél azonosítását, amely megkapja a végfelhasználók személyes adatait valamelyik Google-termék használatának következtében. Emellett jól látható és könnyen hozzáférhető tájékoztatást is előírnak a végfelhasználók személyes adatainak felhasználásával kapcsolatban. Közzétettünk egy tájékoztatást az adatok Google általi felhasználásáról. A megjelenítőknek és a hirdetőknek azt javasoljuk, hogy az adatok Google általi felhasználásával kapcsolatos közzétételi kötelezettségeknek való megfelelés érdekében hivatkozzanak erre az oldalra. A többi, a Google-termékekkel integrált hirdetéstechnológiai szolgáltatót is arra kérjük, hogy tegyék közzé a szükséges információkat arról, hogy ők miként használják fel a személyes adatokat.

Az alkalmazásfejlesztőknek érdemes arra biztatni a felhasználókat, hogy a leginkább naprakész felhasználói tájékoztatások érdekében alkalmazásuk legújabb verzióját töltsék le.

Mik a korlátozott hirdetések?

Ha Ön megjelenítő, és csak korlátozott hirdetésekkel szerez bevételt a megjelenítésekből, akkor a személyes adatoknak a hirdetések személyre szabásához való gyűjtésének, megosztásának és felhasználásának letiltása mellett a Google azokat a funkciókat is letiltja, amelyek helyi azonosítók használatát igénylik (ilyen például a gyakoriságkorlátozás). A csak az érvénytelen forgalom észlelésére szolgáló cookie-k és helyi tárhelyek használatára a csalás és a visszaélés elleni küzdelem céljából kerül sor, és csak akkor, ha az automatizált korlátozott hirdetések be vannak kapcsolva. Felhívjuk figyelmét arra, hogy hirdetésmegjelenítési technológiai megoldásainkat (a JavaScript-címkéket és/vagy az SDK-kódunkat) a rendszer továbbra is gyorsítótárban tárolja vagy telepíti a felhasználók böngészőinek és mobil operációs rendszereinek megszokott működése részeként. Érdemes saját magának is felülvizsgálni a megfelelőségre vonatkozó kötelezettségeit (köztük a szükséges értesítést és hozzájárulást is) az Ön joghatósága szerint alkalmazandó jogszabályok alapján. A funkcióval kapcsolatban további részleteket az Ad Manager, az AdMob és az Adsense Súgójában talál.

Melyek azok az egyéb Google-termékek, amelyek magukban foglalják ezeket az irányelveket?

A hirdetési és mérési termékeken kívül ezekre az irányelvekre más Google-termékek is hivatkoznak, így például a következők: a Google Maps Platform Általános Szerződési Feltételei, a YouTube API szolgáltatások Általános Szerződési Feltételei, a reCAPTCHA Általános Szerződési Feltételei és a Blogger szolgáltatás.

Milyen típusú hirdetések minősülnek „személyre szabottnak” az irányelvek alkalmazásában?

A személyre szabott hirdetések nemcsak a felhasználóknak jelentenek jobb élményt (azaz azt, hogy a hirdetések relevánsabbak), hanem a hirdetőknek és a megjelenítőknek is. A Google akkor minősít egy hirdetést személyre szabottnak, ha a hirdetés kiválasztása korábban gyűjtött adatokon vagy előzményadatokon alapul, illetve a kiválasztására ilyen adatok vannak hatással. Ilyen adatok például a felhasználó korábbi keresőkifejezései vagy tevékenységei, a felhasználó által meglátogatott webhelyek vagy az általa használt alkalmazások, valamint a felhasználó demográfiai információi vagy tartózkodási helye. Különösen ide tartoznak például a következők: a demográfiai célzás, az érdeklődési kategória szerinti célzás, a remarketing, az ügyfélegyezési listák célzása, valamint a Google Marketing Platformra feltöltött közönséglisták célzása. További információt itt talál.

Mi a teendő abban az esetben, ha a webhelyemen vagy alkalmazásomban Google-termékeket használó hirdető vagyok?

Ha oldalain vagy alkalmazásában címkéket használ a hirdetési termékekhez (például a Google Ads vagy a Google Marketing Platform esetében), beleegyezést kell kérnie EGT-beli, egyesült királyságbeli és svájci felhasználóitól, hogy megfelelhessen a Google EU-beli felhasználók hozzájárulására vonatkozó irányelveinek. Irányelveink beleegyezést követelnek meg a cookie-k, a mobilazonosítók vagy, ahol a jogszabályok előírják, más helyi tárhelyek esetében, valamint a személyes adatok személyre szabott hirdetésekhez való felhasználása esetében – így például ha remarketingcímkék vannak az Ön oldalain vagy alkalmazásában.

Milyen más felek gyűjtik még a végfelhasználók személyes adatait, és hogyan azonosíthatom ezeket a harmadik feleket?

Számos, a Google hirdetési rendszereit használó hirdető és megjelenítő harmadik feleket használ a hirdetések megjelenítéséhez és hirdetési kampányaik hatékonyságának a webhelyeken és az alkalmazásokban való méréséhez. Az irányelvek megkövetelik Öntől – a Google-on túl – mindegyik olyan fél egyértelmű azonosítását, amely a végfelhasználók személyes adatait gyűjtheti, fogadhatja és/vagy használhatja annak eredményeként, hogy Ön a Google termékeit használja.

A webhelyem vagy az alkalmazásom nem Európában van bejegyezve. Vonatkoznak rám az irányelvek?

Igen, ha olyan Google-termékeket használ, amelyeknek részét képezik az irányelvek. Az irányelvek csak az EGT-ben, az Egyesült Királyságban és a Svájcban tartózkodó végfelhasználókra vonatkoznak.

Mi a helyzet a kattintáskövetők használatával?

Ha a hirdetők a harmadik féltől származó kattintáskövető technológiai megoldások használatát választják (vagyis az olyan esetekben, amikor a hirdetéskattintás a felhasználó böngészőjét harmadik fél mérésszolgáltatóhoz irányítja útban a hirdető céloldalára), akkor ezt a vonatkozó jogszabálynak megfelelően kell tenniük. A Google megjelenítőknek szánt, a szolgáltatókra vonatkozó előírásai nem alkalmasak arra, hogy a kattintáskövető technológiai megoldásokkal is foglalkozzanak.

Milyen nyilvántartásokat kell megőriznem?

Irányelveink megkövetelik az ügyfelektől a hozzájárulási nyilvántartások megőrzését. A nyilvántartásoknak legalább a hozzájárulás megszerzésére szolgáló mechanizmus részeként a felhasználóknak felkínált szöveget és választási lehetőségeket, valamint a felhasználó megerősítő hozzájárulásának dátumát és időpontját tartalmaznia kell.

Miért nem felel meg a megjelenítői beleegyezés-kezelési platformom a követelményeknek, ha olyan tanúsított beleegyezés-kezelési platformot használok, amely az IAB tanúsítványával is rendelkezik?

Egy tanúsított beleegyezés-kezelési platform alkalmazása sem biztosít garanciát a Google EU-beli felhasználók hozzájárulására vonatkozó irányelveinek való megfelelőségre, mivel ez a beleegyezés-kezelési platform megvalósításától és a felhasználók számára megjelenített adott, beleegyezést kérő üzenettől függ (ezzel kapcsolatban útmutatást a fenti, az „Ellenőrző lista partnereknek a beleegyezési mechanizmusok alkalmazása során felmerülő gyakori hibák elkerüléséhez” című szakaszban talál).

Miért nem felel meg a webhelyem vagy alkalmazásom a követelményeknek, ha egy Google-partnerként működő beleegyezés-kezelési platformot használok?

A hirdetési partnerek számára létrehoztuk a CMP Partner Programot, hogy segítsük a hirdetőket a beleegyezési üzenetszalagok létrehozásában és konfigurálásában a weben/alkalmazásokban, és hogy támogatást tudjunk nyújtani a beleegyezési mód integrálásához. A szóban forgó beleegyezés-kezelési platformok bármelyikének használata sem biztosít garanciát a Google EU-beli felhasználók hozzájárulására vonatkozó irányelveinek való megfelelőségre, mivel ez a beleegyezés-kezelési platform megvalósításától és a felhasználók számára megjelenített adott, beleegyezést kérő üzenettől függ (ezzel kapcsolatban útmutatást a fenti, az „Ellenőrző lista biztosítása a partnerek részére a hozzájárulási mechanizmus alkalmazása során felmerülő gyakori hibák elkerülése érdekében” című szakaszban talál).

Be kell tartanom ezt az irányelvet, ha olyan termékeket használok, amelyek Privacy Sandbox API-kat használnak?

Igen. A Privacy Sandbox API-k (beleértve Topics, Protected Audience és Attribution Reporting) használatakor helyi tárhelyhez fér majd hozzá. Az online adatvédelmi jogszabályok nem tesznek különbséget a személyes és nem személyes adatok között, ezért az adatok jellegére vonatkozó becsléstől függetlenül beleegyezést kell majd kérnie. Az EU-beli felhasználók hozzájárulására vonatkozó irányelvek megkövetelik, hogy érvényes felhasználói beleegyezést szerezzen ezekhez a műveletekhez, ugyanúgy, ahogyan jelenleg is beleegyezésre hagyatkozik a hirdetések személyre szabása és a nem elengedhetetlen helyitárhely-használat esetén a jogszabályokban előírt mértékben. További információ a Privacy Sandbox szolgáltatásról.

Az irányelveket érintő módosítások

A Google eredeti, az EU-beli felhasználók hozzájárulására vonatkozó irányelveit 2018. május 25-én aktualizáltuk. Az Egyesült Királyság Európai Unióhoz fűződő kapcsolatának alakulása fényében kisebb módosításokat végeztünk 2019. október 31-én.

2024 júliusában frissítettük és kiterjesztettük az EU-beli felhasználók hozzájárulására vonatkozó irányelveket, hogy tartalmazzák Svájcot is.

Jelenleg nem várható az irányelvek további módosítása, de – ahogyan fent is szerepel – a továbbiakban is folytatjuk a jogszabály és az iparági gyakorlat értékelését, és ezeknek megfelelően aktualizáljuk ajánlásainkat és követelményeinket.