ePrivacy rendelet 2026: Mi változik és hogyan készüljön fel
A 2002-es ePrivacy irányelv — a cookie-hozzájárulási felugró ablakok mögötti jogszabály — végre leváltásra kerül. Az ePrivacy rendelet 2017 óta van tárgyalás alatt, és várhatóan 2026–2027-ben lép hatályba. Az irányelvvel ellentétben a rendelet közvetlenül alkalmazandó az összes EU-tagállamban, nemzeti átültetés nélkül. Ez egyetlen szabályrendszert, egyetlen értelmezést és a megfelelés elmulasztásának jóval nagyobb kockázatát jelenti.
ePrivacy irányelv és ePrivacy rendelet
A jelenlegi ePrivacy irányelv (2002/58/EK, 2009-ben módosítva) lehetővé teszi minden EU-tagállam számára, hogy eltérő módon alkalmazza a cookie-hozzájárulási szabályokat. A francia CNIL egyféleképpen értelmezi, a német BfDI másképpen. Az új rendelet felszámolja ezt a mozaikosságot — a szabályok mindenütt azonosak lesznek.
- Irányelv (jelenlegi): Minden ország saját törvényt ír az irányelv alapján. 27 különböző végrehajtás.
- Rendelet (közelgő): Egyetlen törvény, közvetlenül alkalmazandó mind a 27 EU-tagállamban. Nincs nemzeti eltérés.
Várható Kulcsváltozások
1. A cookie-hozzájárulás szigorodik
A rendelet szigorítja a hozzájárulási követelményeket. Az előre bejelölt jelölőnégyzetek, a hozzájárulási falak és a cookie-khoz kapcsolódó "jogos érdek" hivatkozása kifejezetten tilos lesz. Csak a valódi, tájékozott, szabadon adott hozzájárulás lesz érvényes.
2. Böngésző szintű hozzájárulási jelek
A rendelet bevezeti a böngészőalapú hozzájárulási beállítások lehetőségét. A felhasználók talán egyszer tudják majd beállítani hozzájárulási döntéseiket a böngészőjük beállításaiban, nem minden egyes webhelyen külön. A CMP-knek olvasniuk és tiszteletben kell tartaniuk ezeket a jeleket.
3. Metaadatok védelme
A kommunikációs metaadatok (kinek hívott, mikor, mennyi ideig) ugyanolyan védelmet kapnak, mint a tartalom. Ez érinti a távközlési vállalatokat, az üzenetküldő alkalmazásokat és minden kommunikációs adatot feldolgozó szolgáltatást.
4. Magasabb bírságok
A rendelet a GDPR-ral összhangba hozza a szankciókat: legfeljebb 20 millió euró vagy a globális éves forgalom 4%-a, amelyik magasabb. Jelenleg a nemzeti ePrivacy-implementációk szerinti bírságok nagymértékben eltérnek, és gyakran jóval alacsonyabbak.
5. A hatókör bővül a cookie-kon túlra
A rendelet minden nyomkövetési technológiára kiterjed — nemcsak a cookie-kra. Az eszközök ujjlenyomata, a képpontos nyomkövetés, a helyi tárolás és minden olyan technológia, amely hozzáfér a felhasználó eszközéhez, ugyanazok alá a hozzájárulási szabályok alá esik.
Mit Jelent Ez a Webhelyüzemeltetők Számára
- A CMP-je még kritikusabbá válik — a rendelet szerinti érvénytelen hozzájárulás GDPR-szintű bírságokat von maga után
- A sötét minták kifejezetten tilosak — többé nem lehet elrejteni az elutasítás gombot, vagy félrevezető nyelvet használni
- Minden nyomkövetési technológiához hozzájárulás szükséges — nemcsak cookie-khoz, hanem képpontokhoz, ujjlenyomatokhoz és helyi tároláshoz is
- A böngészőjeleket tiszteletben kell tartani — a CMP-jének észlelnie és tiszteletben kell tartania a böngésző szintű beállításokat
Hogyan Készüljön Fel Most
- Végezzen nyomkövetési auditot: Listázzon minden technológiát a webhelyén, amely hozzáfér a látogatók eszközeihez — cookie-k, képpontok, szkriptek, helyi tárolás
- Biztosítson valódi hozzájárulást: Ellenőrizze bannerét sötét mintákra — egyforma gombok, egyértelmű nyelv, könnyű elutasítás
- Válasszon tanúsított CMP-t: A Google által tanúsított, IAB-regisztrált CMP biztosítja, hogy megfeleljen a jelenlegi szabványoknak, és alkalmazkodik az újakhoz
- Dokumentáljon mindent: Vezessen nyilvántartást a hozzájárulásgyűjtésről — a megfelelőség igazolása elengedhetetlenné válik magasabb bírságok esetén
- Maradjon naprakész: Válasszon olyan CMP-t, amely automatikusan frissül, amikor a szabályozások változnak
Miért Áll Készen a FlexyConsent
A FlexyConsent szabályozási változásokra épül. Google által tanúsított CMP-ként és IAB Europe regisztrációval már megfelelünk a legmagasabb jelenlegi szabványoknak. Amikor az ePrivacy rendelet hatályba lép, a FlexyConsent automatikusan frissül — kézi beavatkozás nélkül. Hozzájárulási bannerünk már most elkerüli a sötét mintákat, 43+ nyelvet támogat, és érvényes hozzájárulási bizonyítékokat generál, amelyek kielégítik mind a GDPR, mind a jövőbeli ePrivacy követelményeket.