{"id":270,"date":"2026-01-20T00:00:00","date_gmt":"2026-01-19T23:00:00","guid":{"rendered":"https:\/\/helloblog.io\/hu\/gdpr-megfelelosgi-checklist-weboldaltulajdonosoknak\/"},"modified":"2026-01-20T00:00:00","modified_gmt":"2026-01-19T23:00:00","slug":"gdpr-megfelelosgi-checklist-weboldaltulajdonosoknak","status":"publish","type":"post","link":"https:\/\/helloblog.io\/hu\/gdpr-megfelelosgi-checklist-weboldaltulajdonosoknak\/","title":{"rendered":"GDPR megfelel\u0151s\u00e9gi checklist weboldaltulajdonosoknak: teljes, gyakorlati \u00fatmutat\u00f3"},"content":{"rendered":"\n<p>A General Data Protection Regulation (GDPR) az EU egyik leg\u00e1tfog\u00f3bb adatv\u00e9delmi szab\u00e1lyoz\u00e1sa, \u00e9s weboldal\u00fczemeltet\u0151k\u00e9nt akkor is \u00e9rinthet, ha a v\u00e1llalkoz\u00e1sod nem az EU-ban m\u0171k\u00f6dik. A l\u00e9nyeg: ha EU-s \u00e9rintettek (data subject) szem\u00e9lyes adatait kezeled, a GDPR megfelel\u0151s\u00e9g nem opcion\u00e1lis.<\/p>\n\n\n\n<p>A kock\u00e1zat sem elm\u00e9leti: a b\u00edrs\u00e1gok fels\u0151 szintje ak\u00e1r <strong>20 milli\u00f3 eur\u00f3 vagy a glob\u00e1lis \u00e9ves \u00e1rbev\u00e9tel 4%-a<\/strong> is lehet (amelyik magasabb). A j\u00f3 h\u00edr, hogy a megfelel\u0151s\u00e9g egy nagy r\u00e9sze j\u00f3l struktur\u00e1lhat\u00f3: adatlelt\u00e1r, folyamatok, szerz\u0151d\u00e9sek, jogosults\u00e1gkezel\u00e9s, incidenskezel\u00e9s \u00e9s korrekt t\u00e1j\u00e9koztat\u00e1s.<\/p>\n\n\n\n<p>Az al\u00e1bbi checklistet \u00fagy \u00edrtam meg, hogy weboldaltulajdonosk\u00e9nt \u00e9s fejleszt\u0151k\u00e9nt is k\u00e9zbe tudd venni: mi kell dokument\u00e1ci\u00f3s oldalon, mit kell technikailag megcsin\u00e1lni, \u00e9s milyen \u00e9rintetti jogokra kell folyamatot \u00e9p\u00edteni. Ahol relev\u00e1ns, meghagyom a pontos GDPR hivatkoz\u00e1sokat (Article 12, 13 stb.), mert ezekre tipikusan auditn\u00e1l \u00e9s szerz\u0151d\u00e9sk\u00f6t\u00e9sn\u00e9l is sz\u00fcks\u00e9g van.<\/p>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Fontos<\/h4>\n\n\n<p>Ez egy \u00e1ltal\u00e1nos, gyakorlati \u00fatmutat\u00f3. Nem min\u0151s\u00fcl jogi tan\u00e1csad\u00e1snak; konkr\u00e9t helyzetben adatv\u00e9delmi\/jogi szakemberrel \u00e9rdemes egyeztetni.<\/p>\n\n<\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Mi a GDPR, \u00e9s mikor vonatkozik r\u00e1d?<\/h2>\n\n\n\n<p>A GDPR egy 2018. m\u00e1jus 25. \u00f3ta alkalmazott eur\u00f3pai uni\u00f3s adatv\u00e9delmi rendelet, amely meghat\u00e1rozza, hogyan lehet szem\u00e9lyes adatot gy\u0171jteni, felhaszn\u00e1lni, t\u00e1rolni \u00e9s megosztani. Nem csak EU-s c\u00e9gekre vonatkozik: ha EU-s lakosok szem\u00e9lyes adatait kezeled, a szab\u00e1lyoz\u00e1s hat\u00e1lya al\u00e1 eshetsz akkor is, ha a szolg\u00e1ltat\u00e1sod \u00e9s a c\u00e9gk\u00f6rnyezeted az EU-n k\u00edv\u00fcl van.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A szereped a GDPR-ban: Controller, Processor, Data Subject<\/h2>\n\n\n\n<p>A megfelel\u0151s\u00e9g egyik leggyakoribb buktat\u00f3ja, hogy nincs tiszt\u00e1zva: ki min\u0151s\u00fcl adatkezel\u0151nek (Data Controller) \u00e9s ki adatfeldolgoz\u00f3nak (Data Processor). Pedig a k\u00f6telezetts\u00e9gek egy r\u00e9sze szerepk\u00f6r-f\u00fcgg\u0151.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Data Controller (adatkezel\u0151):<\/strong> te hat\u00e1rozod meg, mi\u00e9rt \u00e9s hogyan t\u00f6rt\u00e9nik a szem\u00e9lyes adatok kezel\u00e9se. A f\u0151 felel\u0151ss\u00e9g tipikusan itt van.<\/li>\n\n\n<li><strong>Data Processor (adatfeldolgoz\u00f3):<\/strong> m\u00e1s adatkezel\u0151 nev\u00e9ben\/utas\u00edt\u00e1sai alapj\u00e1n kezelsz adatot. Itt is k\u00f6telez\u0151 a megfelel\u0151 technikai \u00e9s szervez\u00e9si v\u00e9delem.<\/li>\n\n\n<li><strong>Data Subject (\u00e9rintett):<\/strong> az a term\u00e9szetes szem\u00e9ly, akinek a szem\u00e9lyes adatait kezeled; a GDPR az \u0151 jogait v\u00e9di.<\/li>\n\n<\/ul>\n\n\n\n<p>Fontos: ugyanaz a szervezet lehet egyszerre controller \u00e9s processor is (p\u00e9ld\u00e1ul saj\u00e1t \u00fcgyf\u00e9ladatokat kezelsz, de k\u00f6zben egy partnernek is ny\u00fajtasz feldolgoz\u00e1st egy szolg\u00e1ltat\u00e1son kereszt\u00fcl).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">A GDPR 7 alapelve, amit minden folyamatn\u00e1l szem el\u0151tt kell tartani<\/h2>\n\n\n\n<p>Miel\u0151tt a konkr\u00e9t checklistre ugran\u00e1nk, \u00e9rdemes a h\u00e9t alapelvet v\u00e9gigp\u00f6rgetni, mert ezek adj\u00e1k a logik\u00e1j\u00e1t annak, hogy mit mi\u00e9rt k\u00e9r sz\u00e1mon egy hat\u00f3s\u00e1g vagy egy v\u00e1llalati audit.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li><strong>Jogszab\u00e1lyszer\u0171s\u00e9g, tisztess\u00e9g \u00e9s \u00e1tl\u00e1that\u00f3s\u00e1g:<\/strong> jogszer\u0171en kezeld az adatot, \u00e9s \u00e9rthet\u0151en mondd el az \u00e9rintettnek, mi t\u00f6rt\u00e9nik a data-val.<\/li>\n\n\n<li><strong>C\u00e9lhoz k\u00f6t\u00f6tts\u00e9g:<\/strong> csak konkr\u00e9t, jogszer\u0171 c\u00e9lra gy\u0171jts \u00e9s haszn\u00e1lj adatot.<\/li>\n\n\n<li><strong>Adattakar\u00e9koss\u00e1g:<\/strong> csak a minim\u00e1lisan sz\u00fcks\u00e9ges adatot k\u00e9rd be.<\/li>\n\n\n<li><strong>Pontoss\u00e1g:<\/strong> tartsd az adatokat naprak\u00e9szen, \u00e9s kezeld a jav\u00edt\u00e1si ig\u00e9nyeket.<\/li>\n\n\n<li><strong>Korl\u00e1tozott t\u00e1rolhat\u00f3s\u00e1g:<\/strong> ne t\u00e1rold tov\u00e1bb, mint ameddig indokolt\/sz\u00fcks\u00e9ges.<\/li>\n\n\n<li><strong>Integrit\u00e1s \u00e9s bizalmas jelleg:<\/strong> megfelel\u0151 biztons\u00e1gi int\u00e9zked\u00e9sekkel v\u00e9dd az adatot a jogosulatlan hozz\u00e1f\u00e9r\u00e9st\u0151l.<\/li>\n\n\n<li><strong>Elsz\u00e1moltathat\u00f3s\u00e1g:<\/strong> nem el\u00e9g megfelelni; bizony\u00edtani is tudnod kell, hogy megfelelsz.<\/li>\n\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Teljes GDPR megfelel\u0151s\u00e9gi checklist weboldalakhoz<\/h2>\n\n\n\n<p>A checklistet tematikusan bontom: Adatok, Felel\u0151ss\u00e9g \u00e9s menedzsment, \u00daj jogok, Hozz\u00e1j\u00e1rul\u00e1s, Ut\u00f3k\u00f6vet\u00e9s, Speci\u00e1lis esetek, majd az \u00e9rintetti jogok r\u00e9szletes list\u00e1ja. Minden pontn\u00e1l jelzem, hogy kire vonatkozik (Controller\/Processor).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Adatok (Data)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">1) Van list\u00e1d az \u00f6sszes szem\u00e9lyes adatr\u00f3l, annak forr\u00e1s\u00e1r\u00f3l, megoszt\u00e1s\u00e1r\u00f3l, c\u00e9lj\u00e1r\u00f3l \u00e9s meg\u0151rz\u00e9si idej\u00e9r\u0151l<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Gyakorlati \u00e9rtelemben ez egy adatlelt\u00e1r: mik azok a konkr\u00e9t adatt\u00edpusok (p\u00e9ld\u00e1ul t\u00e1bl\u00e1zat oszlopok), amiket t\u00e1rolsz: n\u00e9v, c\u00edm, e-mail, telefonsz\u00e1m, azonos\u00edt\u00f3k, sz\u00e1ml\u00e1z\u00e1si adatok stb. Minden adatt\u00edpushoz dokument\u00e1ld:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>a forr\u00e1st (honnan j\u00f6n az adat: \u0171rlap, rendel\u00e9s, \u00fcgyf\u00e9lszolg\u00e1lat, k\u00fcls\u0151 rendszer, import)<\/li>\n\n\n<li>kivel osztod meg (hosting, email szolg\u00e1ltat\u00f3, CRM, fut\u00e1r, fizet\u00e9si szolg\u00e1ltat\u00f3, analitika stb.)<\/li>\n\n\n<li>mire haszn\u00e1lod (c\u00e9l)<\/li>\n\n\n<li>mennyi ideig tartod meg (retention).<\/li>\n\n<\/ul>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">2) Van list\u00e1d arr\u00f3l, hol t\u00e1rolsz szem\u00e9lyes adatot, \u00e9s hogyan \u00e1ramlik az adat a rendszereid k\u00f6z\u00f6tt<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Ez tipikusan egy rendszert\u00e9rk\u00e9p\/data flow: adatb\u00e1zisok (p\u00e9ld\u00e1ul MySQL), f\u00e1jlt\u00e1rol\u00f3k, logok, marketing rendszerek, support toolok, valamint az offline t\u00e1rol\u00f3k (pap\u00edr) is ide tartoznak. A c\u00e9l, hogy l\u00e1sd: honnan hova megy az adat, \u00e9s hol kell kontrollokat be\u00e9p\u00edteni.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">3) Van nyilv\u00e1nosan el\u00e9rhet\u0151 adatkezel\u00e9si t\u00e1j\u00e9koztat\u00f3d (privacy policy), ami le\u00edrja a szem\u00e9lyes adatkezel\u00e9si folyamataidat<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>A privacy policy-nek a weboldalr\u00f3l k\u00f6nnyen el\u00e9rhet\u0151nek kell lennie, \u00e9s tartalmaznia kell a szem\u00e9lyes adatok kezel\u00e9s\u00e9vel kapcsolatos folyamatokat. Minimum: szerepeljen benne (vagy linkeljen) az, hogy milyen adatt\u00edpusokat tartasz, \u00e9s hol t\u00e1rolod \u0151ket.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 30 \u2013 Records of processing activities<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">4) A privacy policy-ben szerepel a jogalap (lawful basis), ami megmagyar\u00e1zza, mi\u00e9rt kezeled a szem\u00e9lyes adatot<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Nem el\u00e9g azt le\u00edrni, hogy mit csin\u00e1lsz az adatokkal; azt is tiszt\u00e1zni kell, mi a jogalapod. P\u00e9lda: szerz\u0151d\u00e9s teljes\u00edt\u00e9se (contract fulfillment).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 6 \u2013 Lawfulness of processing<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Felel\u0151ss\u00e9g \u00e9s menedzsment (Accountability &#038; Management)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">5) Kijel\u00f6lt\u00e9l Data Protection Officer-t (DPO-t), ha k\u00f6telez\u0151<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>DPO (adatv\u00e9delmi tisztvisel\u0151) nem mindig kell. A GDPR szerint h\u00e1rom esetben k\u00f6telez\u0151:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>Az adatkezel\u00e9st k\u00f6zhatalmi szerv vagy szerv v\u00e9gzi (a b\u00edr\u00f3s\u00e1gok kiv\u00e9tel\u00e9vel, amikor igazs\u00e1gszolg\u00e1ltat\u00e1si feladatk\u00f6rben j\u00e1rnak el).<\/li>\n\n\n<li>Az alaptev\u00e9kenys\u00e9gek olyan adatkezel\u00e9si m\u0171veletek, amelyek jelleg\u00fckb\u0151l, hat\u00f3k\u00f6r\u00fckb\u0151l \u00e9s\/vagy c\u00e9ljaikb\u00f3l fakad\u00f3an az \u00e9rintettek rendszeres \u00e9s szisztematikus, nagy l\u00e9pt\u00e9k\u0171 megfigyel\u00e9s\u00e9t teszik sz\u00fcks\u00e9gess\u00e9.<\/li>\n\n\n<li>Az alaptev\u00e9kenys\u00e9gek k\u00fcl\u00f6nleges adatkateg\u00f3ri\u00e1k (\u00e9rz\u00e9keny adatok) nagy l\u00e9pt\u00e9k\u0171 kezel\u00e9s\u00e9b\u0151l \u00e1llnak a GDPR Article 9 szerint, illetve b\u00fcntet\u0151jogi felel\u0151ss\u00e9gre vonatkoz\u00f3 adatok kezel\u00e9s\u00e9b\u0151l a GDPR Article 10 szerint.<\/li>\n\n<\/ol>\n\n\n\n<p>Ha DPO k\u00f6telez\u0151, akkor olyan szem\u00e9ly kell, aki \u00e9rti a GDPR ir\u00e1nymutat\u00e1sokat, \u00e9s r\u00e1l\u00e1t a c\u00e9gen bel\u00fcli, szem\u00e9lyes adatot \u00e9rint\u0151 bels\u0151 folyamatokra is.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 37 \u2013 Designation of the data protection officer<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">6) A d\u00f6nt\u00e9shoz\u00f3k naprak\u00e9szek a GDPR ir\u00e1nyelvekben<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>A megfelel\u0151s\u00e9g nem csak a fejleszt\u00e9s vagy az IT feladata. A kulcsembereknek \u00e9s d\u00f6nt\u00e9shoz\u00f3knak folyamatosan tiszt\u00e1ban kell lenni\u00fck az adatv\u00e9delmi k\u00f6vetelm\u00e9nyekkel, k\u00fcl\u00f6n\u00f6sen akkor, ha \u00faj eszk\u00f6z\u00f6ket, \u00faj marketing folyamatokat vagy \u00faj adat\u00e1raml\u00e1st vezettek be.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">7) A technikai biztons\u00e1god naprak\u00e9sz<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>K\u00fcl\u00f6n\u00f6sen SaaS k\u00f6rnyezetben \u00e9rdemes biztons\u00e1gi checklistb\u0151l kiindulni, hogy a megfelel\u0151 technikai int\u00e9zked\u00e9sek t\u00e9nylegesen meglegyenek (hardening, patching, hozz\u00e1f\u00e9r\u00e9s-kezel\u00e9s, napl\u00f3z\u00e1s, ment\u00e9sek stb.).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">8) A munkat\u00e1rsakat adatv\u00e9delmi tudatoss\u00e1gra tr\u00e9ningezed<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Processor<\/em><\/p>\n\n\n\n<p>Sok incidens nem technikai r\u00e9sen indul, hanem emberi hib\u00e1n: valaki jogosults\u00e1ggal rendelkez\u0151 bels\u0151s fi\u00f3kkal kattint, megad adatot, vagy rossz helyre k\u00fcld ki inform\u00e1ci\u00f3t. A c\u00e9l, hogy a csapat \u00e9rtse a kock\u00e1zatokat, \u00e9s tudja, mi a helyes elj\u00e1r\u00e1s.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">9) Van list\u00e1d az al-adatfeldolgoz\u00f3kr\u00f3l (sub-processor), \u00e9s a privacy policy-ben is jelzed a haszn\u00e1latukat<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Processor<\/em><\/p>\n\n\n\n<p>Ha te adatfeldolgoz\u00f3k\u00e9nt alv\u00e1llalkoz\u00f3t (sub-processor) bevonsz, err\u0151l t\u00e1j\u00e9koztatnod kell az \u00fcgyfeleidet. A gyakorlatban ennek tipikus eszk\u00f6ze, hogy a privacy policy megeml\u00edti a sub-processor haszn\u00e1lat\u00e1t, \u00e9s az \u00fcgyfelek ezt a t\u00e1j\u00e9koztat\u00f3t elfogadva adnak hozz\u00e1j\u00e1rul\u00e1st.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 28 \u2013 Processor<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">10) EU-n k\u00edv\u00fcli v\u00e1llalkoz\u00e1sk\u00e9nt kijel\u00f6lt\u00e9l EU-s k\u00e9pvisel\u0151t, ha EU-s \u00e9rintettek adatait kezeled<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Ha a c\u00e9ged az EU-n k\u00edv\u00fcl m\u0171k\u00f6dik, de EU-s \u00e1llampolg\u00e1rok\/lakosok adatait gy\u0171jt\u00f6d\/kezeled, akkor a GDPR elv\u00e1rhatja, hogy legyen egy k\u00e9pvisel\u0151d valamelyik tag\u00e1llamban. Ennek a szem\u00e9lynek kell tudnia kezelni az adatkezel\u00e9ssel kapcsolatos \u00fcgyeket, \u00e9s az is fontos, hogy a helyi hat\u00f3s\u00e1g kapcsolatba tudjon l\u00e9pni vele.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 27 \u2013 Representatives of controllers or processors not established in the Union<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">11) Szem\u00e9lyes adatot \u00e9rint\u0151 adatv\u00e9delmi incidenst bejelentesz a hat\u00f3s\u00e1gnak \u00e9s az \u00e9rintetteknek<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Szem\u00e9lyes adatot \u00e9rint\u0151 incidens eset\u00e9n 72 \u00f3r\u00e1n bel\u00fcl be kell jelenteni az esetet a fel\u00fcgyeleti hat\u00f3s\u00e1gnak. A bejelent\u00e9sben tipikusan szerepelnie kell, milyen adat \u00e9rintett, milyen k\u00f6vetkezm\u00e9nyek lehetnek, \u00e9s milyen ellenint\u00e9zked\u00e9seket tett\u00e9l. Ha a kisziv\u00e1rgott adat nem volt titkos\u00edtva (encrypted), akkor az \u00e9rintett(ek)et is t\u00e1j\u00e9koztatni kell.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1sok:<\/strong> GDPR Article 33 \u2013 Notification of a personal data breach to the supervisory authority; GDPR Article 34 \u2013 Communication of a personal data breach to the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">12) Van szerz\u0151d\u00e9sed minden adatfeldolgoz\u00f3val, akinek adatot adsz \u00e1t<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Ha adatot megosztasz adatfeldolgoz\u00f3val (p\u00e9ld\u00e1ul hosting szolg\u00e1ltat\u00f3val), kell egy olyan szerz\u0151d\u00e9s (tipikusan DPA \u2013 Data Processing Agreement), amely kifejezett utas\u00edt\u00e1sokat \u00e9s kereteket ad az adat t\u00e1rol\u00e1s\u00e1ra\/feldolgoz\u00e1s\u00e1ra. A szerz\u0151d\u00e9snek ki kell t\u00e9rnie:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>az adatkezel\u00e9s t\u00e1rgy\u00e1ra \u00e9s id\u0151tartam\u00e1ra<\/li>\n\n\n<li>az adatkezel\u00e9s jelleg\u00e9re \u00e9s c\u00e9lj\u00e1ra<\/li>\n\n\n<li>a szem\u00e9lyes adatok t\u00edpusaira<\/li>\n\n\n<li>az \u00e9rintettek kateg\u00f3ri\u00e1ira<\/li>\n\n\n<li>az adatkezel\u0151 k\u00f6telezetts\u00e9geire \u00e9s jogaira.<\/li>\n\n<\/ul>\n\n\n\n<p>Ugyanezek a szerz\u0151d\u00e9ses elv\u00e1r\u00e1sok akkor is \u00e9rv\u00e9nyesek, amikor egy adatfeldolgoz\u00f3 al-adatfeldolgoz\u00f3t (sub-processor) von be az adatkezel\u0151 nev\u00e9ben.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1sok:<\/strong> GDPR Article 28 \u2013 Processor; GDPR Article 29 \u2013 Processing under the authority of the controller or processor<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00daj jogok (New Rights) \u2013 folyamatok az \u00e9rintetti k\u00e9r\u00e9sekhez<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">13) Az \u00fcgyfelek k\u00f6nnyen k\u00e9rhetnek hozz\u00e1f\u00e9r\u00e9st a szem\u00e9lyes adataikhoz<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Legyen egy egy\u00e9rtelm\u0171en defini\u00e1lt folyamatod arra, hogyan kezeled az \u00e9rintetti hozz\u00e1f\u00e9r\u00e9si k\u00e9relmeket (access request).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 15 \u2013 Right of access by the data subject<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">14) Az \u00fcgyfelek k\u00f6nnyen friss\u00edthetik a szem\u00e9lyes adataikat<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Adj mechanizmust arra, hogy a felhaszn\u00e1l\u00f3 jav\u00edthassa a pontatlan adatot (p\u00e9ld\u00e1ul profilban szerkeszt\u00e9s, \u00fcgyf\u00e9lszolg\u00e1lati workflow).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 16 \u2013 Right to rectification<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">15) Automatikusan t\u00f6rl\u00f6d az adatot, amire m\u00e1r nincs \u00fczleti c\u00e9lod<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>A retention nem csak policy k\u00e9rd\u00e9s: a j\u00f3 gyakorlat az automatiz\u00e1lt t\u00f6rl\u00e9s. P\u00e9lda: azokn\u00e1l az \u00fcgyfelekn\u00e9l, akikn\u00e9l a szerz\u0151d\u00e9s nem \u00fajult meg, a feleslegess\u00e9 v\u00e1lt adatot automatikusan t\u00f6rl\u00f6d.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 5 \u2013 Principles relating to processing of personal data<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">16) Az \u00fcgyfelek k\u00f6nnyen k\u00e9rhetik a szem\u00e9lyes adataik t\u00f6rl\u00e9s\u00e9t (right to be forgotten)<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Legyen meg a t\u00f6rl\u00e9si k\u00e9relem (deletion request) folyamata: k\u00e9relem fogad\u00e1sa, jogosults\u00e1g ellen\u0151rz\u00e9se, t\u00f6rl\u00e9s\/anonimiz\u00e1l\u00e1s, visszajelz\u00e9s.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 17 \u2013 Right to erasure (&#8216;right to be forgotten&#8217;)<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">17) Az \u00fcgyfelek k\u00f6nnyen k\u00e9rhetik az adatkezel\u00e9s korl\u00e1toz\u00e1s\u00e1t<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Az \u00e9rintettek k\u00e9rhetik, hogy korl\u00e1tozd, hogyan kezeled az adataikat (p\u00e9ld\u00e1ul bizonyos m\u0171veletek tilt\u00e1sa a kivizsg\u00e1l\u00e1s idej\u00e9re).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 18 \u2013 Right to restriction of processing<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">18) Az \u00fcgyfelek k\u00f6nnyen k\u00e9rhetik az adataik kiad\u00e1s\u00e1t (data portability)<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>A data portability azt jelenti, hogy az \u00e9rintett k\u00e9rheti az adatait struktur\u00e1lt, sz\u00e9les k\u00f6rben haszn\u00e1lt, g\u00e9ppel olvashat\u00f3 form\u00e1tumban, \u00e9s k\u00e9rheti azt is, hogy te vagy \u0151 tov\u00e1bb\u00edtsa egy harmadik f\u00e9lnek.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 20 \u2013 Right to data portability<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">19) Az \u00fcgyfelek k\u00f6nnyen tiltakozhatnak a profilalkot\u00e1s\/automatiz\u00e1lt d\u00f6nt\u00e9shozatal ellen<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Ez a pont akkor relev\u00e1ns, ha van profiling vagy m\u00e1s automatiz\u00e1lt d\u00f6nt\u00e9shozatal, ami hat\u00e1ssal lehet az \u00e9rintettre (p\u00e9ld\u00e1ul jogosults\u00e1g, \u00e1raz\u00e1s, elb\u00edr\u00e1l\u00e1s).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 22 \u2013 Automated individual decision-making, including profiling<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hozz\u00e1j\u00e1rul\u00e1s (Consent)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">20) Ha a jogalap hozz\u00e1j\u00e1rul\u00e1s, akkor a consent \u00f6nk\u00e9ntes, konkr\u00e9t, t\u00e1j\u00e9kozott \u00e9s visszavonhat\u00f3<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Ha a weboldalad valamilyen m\u00f3don szem\u00e9lyes adatot gy\u0171jt, legyen j\u00f3l l\u00e1that\u00f3 link a privacy policy-re, \u00e9s az \u00e9rintett egy\u00e9rtelm\u0171en er\u0151s\u00edtse meg, hogy elfogadja a felt\u00e9teleket. A hozz\u00e1j\u00e1rul\u00e1snak akt\u00edv cselekm\u00e9nynek kell lennie: <strong>el\u0151re bepip\u00e1lt checkbox nem megengedett<\/strong>.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">21) A privacy policy k\u00f6z\u00e9rthet\u0151, vil\u00e1gos nyelvezettel k\u00e9sz\u00fclt<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>A t\u00e1j\u00e9koztat\u00f3nak egyszer\u0171en \u00e9s \u00e9rthet\u0151en kell fogalmaznia, nem rejtheti el a val\u00f3s sz\u00e1nd\u00e9kot. Ha t\u00fal hom\u00e1lyos vagy megt\u00e9veszt\u0151, az ak\u00e1r a meg\u00e1llapod\u00e1s \u00e9rv\u00e9nyess\u00e9g\u00e9t is vesz\u00e9lyeztetheti. Ha gyerekeknek ny\u00fajtasz szolg\u00e1ltat\u00e1st, a t\u00e1j\u00e9koztat\u00f3nak az \u0151 sz\u00e1mukra is \u00e9rthet\u0151nek kell lennie.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 7.2 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">22) A hozz\u00e1j\u00e1rul\u00e1s visszavon\u00e1sa ugyanolyan k\u00f6nny\u0171, mint a megad\u00e1sa<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>A visszavon\u00e1s nem lehet bonyolultabb, mint a hozz\u00e1j\u00e1rul\u00e1s megad\u00e1sa. Tipikusan ez be\u00e1ll\u00edt\u00e1sok, egy\u00e9rtelm\u0171 fel\u00fclet, egy kattint\u00e1ssal el\u00e9rhet\u0151 opci\u00f3k.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 7.3 \u2013 Conditions for consent<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">23) Gyerekek adatain\u00e1l \u00e9letkor-ellen\u0151rz\u00e9s \u00e9s t\u00f6rv\u00e9nyes k\u00e9pvisel\u0151i hozz\u00e1j\u00e1rul\u00e1s<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Ha 16 \u00e9v alatti gyermek szem\u00e9lyes adat\u00e1t kezeled hozz\u00e1j\u00e1rul\u00e1s alapj\u00e1n, akkor biztos\u00edtanod kell, hogy a t\u00f6rv\u00e9nyes k\u00e9pvisel\u0151 adott hozz\u00e1j\u00e1rul\u00e1st. Ha a consent a weboldalon kereszt\u00fcl t\u00f6rt\u00e9nik, t\u00f6rekedned kell arra, hogy val\u00f3ban a t\u00f6rv\u00e9nyes k\u00e9pvisel\u0151 adja meg (ne a gyermek).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 8 \u2013 Conditions applicable to child&#8217;s consent in relation to information society services<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">24) Privacy policy friss\u00edt\u00e9sekor t\u00e1j\u00e9koztatod a megl\u00e9v\u0151 \u00fcgyfeleket<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Ha m\u00f3dos\u00edtod az adatkezel\u00e9si t\u00e1j\u00e9koztat\u00f3t, \u00e9rtes\u00edtsd a megl\u00e9v\u0151 \u00fcgyfeleket (p\u00e9ld\u00e1ul e-mailben), \u00e9s k\u00f6z\u00e9rthet\u0151en \u00edrd le, mi v\u00e1ltozott.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 7 \u2013 Conditions for consent<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ut\u00f3k\u00f6vet\u00e9s (Follow-up)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">25) Rendszeresen fel\u00fclvizsg\u00e1lod a policy-kat \u00e9s a gyakorlatot<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>Nem el\u00e9g egyszer elk\u00e9sz\u00edteni a dokumentumokat. Rendszeresen n\u00e9zd \u00e1t: v\u00e1ltozott-e a data handling, mennyire hat\u00e9konyak a kontrollok, \u00e9s v\u00e1ltozott-e a helyzet azokban az orsz\u00e1gokban, ahov\u00e1 adat \u00e1ramlik (p\u00e9ld\u00e1ul k\u00fcls\u0151 szolg\u00e1ltat\u00f3k miatt).<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 25 \u2013 Data protection by design and by default<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Speci\u00e1lis esetek (Special Cases)<\/h3>\n\n\n\n<h4 class=\"wp-block-heading\">26) Tudod, mikor k\u00f6telez\u0151 DPIA-t (Data Protection Impact Assessment) k\u00e9sz\u00edteni<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller<\/em><\/p>\n\n\n\n<p>A DPIA jellemz\u0151en akkor ker\u00fcl el\u0151, ha nagy l\u00e9pt\u00e9k\u0171, \u00e9rz\u00e9keny adatot \u00e9rint\u0151 adatkezel\u00e9st v\u00e9gzel, profilingot vagy m\u00e1s olyan tev\u00e9kenys\u00e9get, ami magas kock\u00e1zattal j\u00e1r az emberek jogaira \u00e9s szabads\u00e1gaira.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 35 \u2013 Data protection impact assessment<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">27) EU-n k\u00edv\u00fclre csak megfelel\u0151 v\u00e9delemmel tov\u00e1bb\u00edtasz adatot, \u00e9s ezt le\u00edrod a privacy policy-ben<\/h4>\n\n\n\n<p><em>\u00c9rintettek: Data Controller, Data Processor<\/em><\/p>\n\n\n\n<p>Ha az adat EU-n k\u00edv\u00fclre ker\u00fcl, csak olyan orsz\u00e1gba tov\u00e1bb\u00edts, ahol megfelel\u0151 szint\u0171 v\u00e9delem biztos\u00edtott. A hat\u00e1ron \u00e1tny\u00fal\u00f3 adat\u00e1raml\u00e1sokat a privacy policy-ben is transzparensen jelezni kell. Ha a c\u00e9lorsz\u00e1g nem min\u0151s\u00fcl megfelel\u0151nek (non-adequate), haszn\u00e1lj Standard Contractual Clauses (SCCs) vagy Binding Corporate Rules (BCRs) megold\u00e1st.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 45 \u2013 Transfers on the basis of an adequacy decision<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9rintetti jogok (Data Subject Rights) \u2013 r\u00e9szletes lista hivatkoz\u00e1sokkal<\/h2>\n\n\n\n<p>Az al\u00e1bbi jogok minden \u00e9rintettre (Data Subject) vonatkoznak. Fejleszt\u0151i \u00e9s \u00fczemeltet\u0151i oldalr\u00f3l ez azt jelenti, hogy a rendszeredben \u00e9s a folyamataidban legyen \u00fatvonal ezek kezel\u00e9s\u00e9re: \u0171rlap, ticket, bels\u0151 SOP, export\/t\u00f6rl\u00e9s funkci\u00f3, napl\u00f3z\u00e1s, hat\u00e1rid\u0151k.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">\u00c1tl\u00e1that\u00f3 t\u00e1j\u00e9koztat\u00e1shoz val\u00f3 jog<\/h3>\n\n\n\n<p>Az adatkezel\u0151nek megfelel\u0151 int\u00e9zked\u00e9seket kell tennie, hogy az adatkezel\u00e9ssel kapcsolatos t\u00e1j\u00e9koztat\u00e1st t\u00f6m\u00f6ren, \u00e1tl\u00e1that\u00f3an, \u00e9rthet\u0151en \u00e9s k\u00f6nnyen hozz\u00e1f\u00e9rhet\u0151 form\u00e1ban adja meg, vil\u00e1gos \u00e9s k\u00f6z\u00e9rthet\u0151 nyelven. K\u00fcl\u00f6n\u00f6sen igaz ez akkor, ha a t\u00e1j\u00e9koztat\u00e1s kifejezetten gyermekeknek sz\u00f3l. A t\u00e1j\u00e9koztat\u00e1s adhat\u00f3 \u00edr\u00e1sban vagy m\u00e1s m\u00f3don is, bele\u00e9rtve adott esetben az elektronikus form\u00e1t.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 12<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">K\u00f6zvetlen adatgy\u0171jt\u00e9sn\u00e9l k\u00f6telez\u0151en megadand\u00f3 inform\u00e1ci\u00f3k<\/h3>\n\n\n\n<p>Amikor a szem\u00e9lyes adatot k\u00f6zvetlen\u00fcl az \u00e9rintett\u0151l gy\u0171jt\u00f6d, t\u00f6bbek k\u00f6z\u00f6tt az al\u00e1bbi t\u00e1j\u00e9koztat\u00e1st kell megadnod:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>az adatkezel\u0151 azonos\u00edt\u00f3 adatai \u00e9s el\u00e9rhet\u0151s\u00e9gei<\/li>\n\n\n<li>az adatv\u00e9delmi tisztvisel\u0151 (DPO) el\u00e9rhet\u0151s\u00e9gei (ha relev\u00e1ns)<\/li>\n\n\n<li>az adatkezel\u00e9s c\u00e9ljai \u00e9s jogalapja<\/li>\n\n\n<li>az adatkezel\u0151 jogos \u00e9rdekei (ha relev\u00e1ns)<\/li>\n\n\n<li>a szem\u00e9lyes adatok c\u00edmzettjei vagy a c\u00edmzettek kateg\u00f3ri\u00e1i<\/li>\n\n\n<li>t\u00e1j\u00e9koztat\u00e1s a harmadik orsz\u00e1gokba t\u00f6rt\u00e9n\u0151 adattov\u00e1bb\u00edt\u00e1sr\u00f3l<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 13<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Nem k\u00f6zvetlen adatgy\u0171jt\u00e9sn\u00e9l k\u00f6telez\u0151en megadand\u00f3 inform\u00e1ci\u00f3k<\/h3>\n\n\n\n<p>Ha nem az \u00e9rintett\u0151l szerzed be az adatot (hanem m\u00e1s forr\u00e1sb\u00f3l), hasonl\u00f3 t\u00e1j\u00e9koztat\u00e1st kell adnod, kieg\u00e9sz\u00edtve az \u00e9rintett szem\u00e9lyes adatok kateg\u00f3ri\u00e1ival \u00e9s az adat forr\u00e1s\u00e1val.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 14<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hozz\u00e1f\u00e9r\u00e9si jog (Right of access)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult visszajelz\u00e9st kapni arr\u00f3l, hogy t\u00f6rt\u00e9nik-e a szem\u00e9lyes adatainak kezel\u00e9se, \u00e9s hozz\u00e1f\u00e9r\u00e9st k\u00e9rni t\u00f6bbek k\u00f6z\u00f6tt az al\u00e1bbiakhoz:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>az adatkezel\u00e9s c\u00e9ljai<\/li>\n\n\n<li>az \u00e9rintett szem\u00e9lyes adatok kateg\u00f3ri\u00e1i<\/li>\n\n\n<li>azok a c\u00edmzettek, akiknek az adatot k\u00f6z\u00f6lt\u00e9k vagy k\u00f6z\u00f6lni fogj\u00e1k<\/li>\n\n\n<li>a tervezett meg\u0151rz\u00e9si id\u0151<\/li>\n\n\n<li>a helyesb\u00edt\u00e9shez, t\u00f6rl\u00e9shez, korl\u00e1toz\u00e1shoz, tiltakoz\u00e1shoz val\u00f3 jog fenn\u00e1ll\u00e1sa<\/li>\n\n\n<li>a fel\u00fcgyeleti hat\u00f3s\u00e1gn\u00e1l t\u00f6rt\u00e9n\u0151 panaszt\u00e9tel joga<\/li>\n\n\n<li>az adat forr\u00e1s\u00e1ra vonatkoz\u00f3 inform\u00e1ci\u00f3 (ha nem az \u00e9rintett\u0151l gy\u0171jt\u00f6tt\u00e9k)<\/li>\n\n\n<li>az automatiz\u00e1lt d\u00f6nt\u00e9shozatal, bele\u00e9rtve a profilalkot\u00e1s t\u00e9ny\u00e9nek fenn\u00e1ll\u00e1sa<\/li>\n\n<\/ul>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 15<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Helyesb\u00edt\u00e9shez val\u00f3 jog (Right to rectification)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult indokolatlan k\u00e9sedelem n\u00e9lk\u00fcl k\u00e9rni a pontatlan szem\u00e9lyes adatok helyesb\u00edt\u00e9s\u00e9t, illetve a hi\u00e1nyos adatok kieg\u00e9sz\u00edt\u00e9s\u00e9t.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 16<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">T\u00f6rl\u00e9shez val\u00f3 jog (Right to erasure \/ right to be forgotten)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult a szem\u00e9lyes adat t\u00f6rl\u00e9s\u00e9t k\u00e9rni t\u00f6bbek k\u00f6z\u00f6tt akkor, ha:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>az adat m\u00e1r nem sz\u00fcks\u00e9ges az eredeti c\u00e9lra<\/li>\n\n\n<li>az \u00e9rintett visszavonja a hozz\u00e1j\u00e1rul\u00e1s\u00e1t, \u00e9s nincs m\u00e1s jogalap<\/li>\n\n\n<li>az \u00e9rintett tiltakozik az adatkezel\u00e9s ellen, \u00e9s nincs els\u0151bbs\u00e9get \u00e9lvez\u0151 jogszer\u0171 ok<\/li>\n\n\n<li>az adatkezel\u00e9s jogellenes volt<\/li>\n\n\n<li>az adat t\u00f6rl\u00e9s\u00e9t jogi k\u00f6telezetts\u00e9g \u00edrja el\u0151<\/li>\n\n\n<li>az adatot gyermeknek k\u00edn\u00e1lt inform\u00e1ci\u00f3s t\u00e1rsadalmi szolg\u00e1ltat\u00e1ssal \u00f6sszef\u00fcgg\u00e9sben gy\u0171jt\u00f6tt\u00e9k<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 17<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Az adatkezel\u00e9s korl\u00e1toz\u00e1s\u00e1hoz val\u00f3 jog (Right to restriction of processing)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult korl\u00e1toz\u00e1st k\u00e9rni, ha:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n\n<li>vitatja az adatok pontoss\u00e1g\u00e1t (arra az id\u0151re, am\u00edg ellen\u0151rz\u00f6d)<\/li>\n\n\n<li>az adatkezel\u00e9s jogellenes, de az \u00e9rintett ellenzi a t\u00f6rl\u00e9st<\/li>\n\n\n<li>az adatkezel\u0151nek m\u00e1r nincs sz\u00fcks\u00e9ge az adatra, de az \u00e9rintett jogi ig\u00e9nyek \u00e9rv\u00e9nyes\u00edt\u00e9s\u00e9hez k\u00e9ri<\/li>\n\n\n<li>az \u00e9rintett tiltakozott az adatkezel\u00e9s ellen, am\u00edg ellen\u0151rz\u00f6d az adatkezel\u0151 jogos indokait<\/li>\n\n<\/ol>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 18<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">T\u00e1j\u00e9koztat\u00e1shoz val\u00f3 jog helyesb\u00edt\u00e9sr\u0151l\/t\u00f6rl\u00e9sr\u0151l\/korl\u00e1toz\u00e1sr\u00f3l<\/h3>\n\n\n\n<p>Az adatkezel\u0151nek k\u00f6z\u00f6lnie kell a helyesb\u00edt\u00e9st, t\u00f6rl\u00e9st vagy adatkezel\u00e9s-korl\u00e1toz\u00e1st minden olyan c\u00edmzettel, akivel az adatot kor\u00e1bban megosztotta, kiv\u00e9ve, ha ez lehetetlen vagy ar\u00e1nytalan er\u0151fesz\u00edt\u00e9st ig\u00e9nyel.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 19<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Adathordozhat\u00f3s\u00e1ghoz val\u00f3 jog (Right to data portability)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult a szem\u00e9lyes adatait struktur\u00e1lt, sz\u00e9les k\u00f6rben haszn\u00e1lt, g\u00e9ppel olvashat\u00f3 form\u00e1tumban megkapni, \u00e9s jogosult arra is, hogy az adatokat egy m\u00e1sik adatkezel\u0151nek tov\u00e1bb\u00edtsa akad\u00e1lyoztat\u00e1s n\u00e9lk\u00fcl.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 20<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Tiltakoz\u00e1shoz val\u00f3 jog (Right to object)<\/h3>\n\n\n\n<p>Az \u00e9rintett a saj\u00e1t helyzet\u00e9vel kapcsolatos okokb\u00f3l b\u00e1rmikor tiltakozhat a szem\u00e9lyes adatainak kezel\u00e9se ellen, ha az adatkezel\u00e9s jogos \u00e9rdeken vagy k\u00f6z\u00e9rdeken alapul, bele\u00e9rtve a profilalkot\u00e1st is.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 21<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Automatiz\u00e1lt d\u00f6nt\u00e9shozatallal szembeni v\u00e9delem (Right not to be subject to automated decision-making)<\/h3>\n\n\n\n<p>Az \u00e9rintett jogosult arra, hogy ne terjedjen ki r\u00e1 kiz\u00e1r\u00f3lag automatiz\u00e1lt adatkezel\u00e9sen alapul\u00f3 d\u00f6nt\u00e9s (profilalkot\u00e1ssal egy\u00fctt), ha az a d\u00f6nt\u00e9s joghat\u00e1ssal j\u00e1r vagy hasonl\u00f3an jelent\u0151s m\u00e9rt\u00e9kben \u00e9rinti.<\/p>\n\n\n\n<p><strong>Hivatkoz\u00e1s:<\/strong> GDPR Article 22<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Gyakorlati megval\u00f3s\u00edt\u00e1s: konkr\u00e9t l\u00e9p\u00e9sek weboldalakhoz<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1) A weboldal technikai v\u00e9delme (Secure Your Website)<\/h3>\n\n\n\n<p>A GDPR elv\u00e1r\u00e1saival \u00f6sszhangban a c\u00e9l a megfelel\u0151 technikai \u00e9s szervez\u00e9si int\u00e9zked\u00e9sek bevezet\u00e9se. Weboldal szinten az al\u00e1bbiak a tipikus alapok:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>SSL tan\u00fas\u00edtv\u00e1ny telep\u00edt\u00e9se<\/strong> (HTTPS), hogy titkos\u00edtott legyen az adat\u00fat a b\u00f6ng\u00e9sz\u0151 \u00e9s a szerver k\u00f6z\u00f6tt<\/li>\n\n\n<li><strong>Er\u0151s jelszavak haszn\u00e1lata<\/strong> minden admin fi\u00f3kn\u00e1l<\/li>\n\n\n<li><strong>Extra v\u00e9delem<\/strong> a fizet\u00e9si adatok kezel\u00e9s\u00e9hez<\/li>\n\n\n<li><strong>CDN haszn\u00e1lata<\/strong>, amely v\u00e9d DDoS t\u00e1mad\u00e1sok ellen<\/li>\n\n\n<li><strong>Anti-virus szoftver bevezet\u00e9se<\/strong> a jogosulatlan hozz\u00e1f\u00e9r\u00e9s megel\u0151z\u00e9s\u00e9re<\/li>\n\n\n<li><strong>Adatgy\u0171jt\u00e9s minimaliz\u00e1l\u00e1sa<\/strong> \u2013 csak azt k\u00e9rd be, ami val\u00f3ban kell<\/li>\n\n\n<li><strong>Pseudonymization vagy anonymization<\/strong>: ahol lehet, t\u00e1rol\u00e1s el\u0151tt \u00e1lneves\u00edts vagy anonimiz\u00e1lj<\/li>\n\n\n<li><strong>Ment\u00e9sek (backup) k\u00e9sz\u00edt\u00e9se<\/strong> t\u00f6bb, biztons\u00e1gos helyre<\/li>\n\n\n<li><strong>Adatt\u00f6rl\u00e9s<\/strong> akkor, amikor m\u00e1r nincs r\u00e1 sz\u00fcks\u00e9g<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">2) Cookie consent banner \u2013 ha nem sz\u00fcks\u00e9ges cookie-kat haszn\u00e1lsz<\/h3>\n\n\n\n<p>Ha a weboldaladon nem l\u00e9nyeges (non-essential) cookie-k futnak, akkor azok aktiv\u00e1l\u00e1s\u00e1hoz el\u0151zetes, kifejezett hozz\u00e1j\u00e1rul\u00e1sra van sz\u00fcks\u00e9g. A gyakorlatban ez egy cookie banner\/cookie consent platform.<\/p>\n\n\n\n<p>Egy GDPR-kompatibilis cookie bannernek az al\u00e1bbiakat kell tudnia:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Cookie-k blokkol\u00e1sa hozz\u00e1j\u00e1rul\u00e1sig:<\/strong> csak a sz\u00fcks\u00e9ges cookie-k t\u00f6lt\u0151dhetnek be addig, am\u00edg a felhaszn\u00e1l\u00f3 nem opt-in-ol<\/li>\n\n\n<li><strong>Egyszer\u0171, vil\u00e1gos nyelvezet:<\/strong> mondd el, milyen cookie-kat haszn\u00e1lsz \u00e9s mi\u00e9rt<\/li>\n\n\n<li><strong>Egyenrang\u00fa elfogad\u00e1s\/elutas\u00edt\u00e1s gombok:<\/strong> ne rejtsd el az elutas\u00edt\u00e1st<\/li>\n\n\n<li><strong>R\u00e9szletes (granular) opci\u00f3k:<\/strong> kateg\u00f3ri\u00e1nk\u00e9nt d\u00f6nthessen (pl. analitika, marketing)<\/li>\n\n\n<li><strong>Hozz\u00e1j\u00e1rul\u00e1s visszavon\u00e1sa:<\/strong> k\u00e9s\u0151bb is k\u00f6nnyen m\u00f3dos\u00edthassa a preferenci\u00e1t<\/li>\n\n\n<li><strong>Consent napl\u00f3z\u00e1sa:<\/strong> a v\u00e1laszt\u00e1sokat id\u0151b\u00e9lyeggel t\u00e1rold, hogy igazolni tudd a megfelel\u00e9st<\/li>\n\n<\/ul>\n\n\n\n<div class=\"wp-block-group callout callout-warning is-style-warning is-layout-flow wp-block-group-is-layout-flow\" style=\"border-width:1px;border-radius:8px;padding-top:1rem;padding-right:1.5rem;padding-bottom:1rem;padding-left:1.5rem\">\n\n<h4 class=\"wp-block-heading callout-title\">Gyakori t\u00e9vhit<\/h4>\n\n\n<p>A g\u00f6rget\u00e9s vagy a nem-interakci\u00f3 nem min\u0151s\u00fcl hozz\u00e1j\u00e1rul\u00e1snak. A consenthez akt\u00edv cselekm\u00e9ny kell.<\/p>\n\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">3) Webes \u0171rlapok (kapcsolat, aj\u00e1nlatk\u00e9r\u00e9s, regisztr\u00e1ci\u00f3) fel\u00fclvizsg\u00e1lata<\/h3>\n\n\n\n<p>Minden olyan \u0171rlapn\u00e1l, ahol szem\u00e9lyes adatot k\u00e9rsz be, \u00e1t kell gondolni a jogalapot, a t\u00e1j\u00e9koztat\u00e1st \u00e9s a hozz\u00e1j\u00e1rul\u00e1s m\u00f3dj\u00e1t. Minim\u00e1lisan ezekre figyelj:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Privacy statement<\/strong> az \u0171rlap k\u00f6zel\u00e9ben: mi\u00e9rt k\u00e9red az adatot<\/li>\n\n\n<li><strong>Kipip\u00e1latlan checkbox<\/strong> a hozz\u00e1j\u00e1rul\u00e1shoz (ha consent a jogalap)<\/li>\n\n\n<li><strong>K\u00fcl\u00f6n opt-in marketinghez:<\/strong> ne keverd \u00f6ssze a szolg\u00e1ltat\u00e1si \u00e9s marketing c\u00e9lokat<\/li>\n\n\n<li><strong>Link a Privacy Policy-re<\/strong><\/li>\n\n\n<li><strong>K\u00f6z\u00e9rthet\u0151, egyszer\u0171 nyelvezet<\/strong><\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">4) Marketing e-mailekhez hozz\u00e1j\u00e1rul\u00e1s kezel\u00e9se<\/h3>\n\n\n\n<p>Ha h\u00edrlevelet, prom\u00f3ci\u00f3t, automatiz\u00e1lt marketing \u00fczeneteket k\u00fcldesz, a hozz\u00e1j\u00e1rul\u00e1s bizony\u00edthat\u00f3s\u00e1ga kulcs. A biztons\u00e1gos alapcsomag:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Csak explicit opt-in:<\/strong> k\u00fcl\u00f6n, kipip\u00e1latlan checkbox az e-mail consenthez<\/li>\n\n\n<li><strong>Double opt-in:<\/strong> a feliratkoz\u00e1st e-mailben er\u0151s\u00edtteted meg<\/li>\n\n\n<li><strong>Consent rekordok t\u00e1rol\u00e1sa:<\/strong> d\u00e1tum, id\u0151, m\u00f3dszer, c\u00e9l napl\u00f3z\u00e1sa<\/li>\n\n\n<li><strong>J\u00f3l l\u00e1that\u00f3 leiratkoz\u00e1s (unsubscribe):<\/strong> minden e-mailben egy kattint\u00e1ssal<\/li>\n\n\n<li><strong>Gyors leiratkoz\u00e1s feldolgoz\u00e1s:<\/strong> ide\u00e1lis esetben 24 \u00f3r\u00e1n bel\u00fcl<\/li>\n\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">5) Felk\u00e9sz\u00fcl\u00e9s adatv\u00e9delmi incidensekre (data breach)<\/h3>\n\n\n\n<p>Incidensn\u00e9l a reakci\u00f3id\u0151 \u00e9s a dokument\u00e1lts\u00e1g sz\u00e1m\u00edt. A minimum m\u0171k\u00f6d\u0151 folyamat elemei:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Bejelent\u00e9s a fel\u00fcgyeleti hat\u00f3s\u00e1gnak 72 \u00f3r\u00e1n bel\u00fcl<\/strong><\/li>\n\n\n<li><strong>\u00c9rintettek \u00e9rtes\u00edt\u00e9se<\/strong>, ha magas kock\u00e1zat \u00e1ll fenn a jogaikra n\u00e9zve<\/li>\n\n\n<li><strong>Minden dokument\u00e1l\u00e1sa<\/strong> az elsz\u00e1moltathat\u00f3s\u00e1g miatt<\/li>\n\n\n<li><strong>Policy-k \u00e9s kontrollok friss\u00edt\u00e9se<\/strong>, hogy a hasonl\u00f3 incidens megel\u0151zhet\u0151 legyen<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">WordPress-specifikus szempontok<\/h2>\n\n\n\n<p>WordPress-es k\u00f6rnyezetben (f\u0151leg sok b\u0151v\u00edtm\u00e9nnyel) k\u00fcl\u00f6n odafigyel\u00e9st ig\u00e9nyel, hogy ki \u00e9s mit gy\u0171jt a h\u00e1tt\u00e9rben. A legfontosabb gyakorlati pontok:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>Tartsd naprak\u00e9szen a WordPress core-t, a sablonokat \u00e9s a b\u0151v\u00edtm\u00e9nyeket<\/li>\n\n\n<li>Haszn\u00e1lj GDPR-kompatibilis kapcsolatfelv\u00e9teli \u0171rlap b\u0151v\u00edtm\u00e9nyt (hozz\u00e1j\u00e1rul\u00e1s checkboxszal, ha kell)<\/li>\n\n\n<li>Telep\u00edts korrekt cookie consent megold\u00e1st<\/li>\n\n\n<li>Haszn\u00e1lj GDPR-kompatibilis analitik\u00e1t<\/li>\n\n\n<li>N\u00e9zd \u00e1t a b\u0151v\u00edtm\u00e9nyek adatgy\u0171jt\u00e9si gyakorlat\u00e1t<\/li>\n\n\n<li>Biztos\u00edts felhaszn\u00e1l\u00f3i adatexport \u00e9s adatt\u00f6rl\u00e9s funkcionalit\u00e1st<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">GDPR b\u00edrs\u00e1gok \u00e9s egy\u00e9b hat\u00f3s\u00e1gi int\u00e9zked\u00e9sek<\/h2>\n\n\n\n<p>A GDPR k\u00e9t f\u0151 b\u00edrs\u00e1gszintet k\u00fcl\u00f6nb\u00f6ztet meg:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><strong>Alacsonyabb szint\u0171 jogs\u00e9rt\u00e9sek:<\/strong> legfeljebb 10 milli\u00f3 eur\u00f3 vagy a glob\u00e1lis \u00e9ves \u00e1rbev\u00e9tel 2%-a<\/li>\n\n\n<li><strong>Magasabb szint\u0171 jogs\u00e9rt\u00e9sek:<\/strong> legfeljebb 20 milli\u00f3 eur\u00f3 vagy a glob\u00e1lis \u00e9ves \u00e1rbev\u00e9tel 4%-a<\/li>\n\n<\/ul>\n\n\n\n<p>A p\u00e9nzb\u00edrs\u00e1gon t\u00fal a hat\u00f3s\u00e1gok m\u00e1s eszk\u00f6z\u00f6kkel is \u00e9lhetnek, p\u00e9ld\u00e1ul:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li>figyelmeztet\u00e9s kiad\u00e1sa<\/li>\n\n\n<li>adatkezel\u00e9s ideiglenes vagy v\u00e9gleges tilt\u00e1sa<\/li>\n\n\n<li>adatt\u00f6rl\u00e9s elrendel\u00e9se<\/li>\n\n\n<li>adattov\u00e1bb\u00edt\u00e1sok korl\u00e1toz\u00e1sa<\/li>\n\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">GYIK \u2013 gyakori k\u00e9rd\u00e9sek weboldaltulajdonosk\u00e9nt<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Mi az a GDPR megfelel\u0151s\u00e9gi checklist?<\/h3>\n\n\n\n<p>Egy GDPR compliance checklist egy teend\u0151lista, ami \u00f6sszeszedi azokat a l\u00e9p\u00e9seket \u00e9s kontrollokat, amelyekkel a GDPR k\u00f6vetelm\u00e9nyei teljes\u00edthet\u0151k. Seg\u00edt felt\u00e1rni, hol vannak hi\u00e1nyoss\u00e1gok az adatv\u00e9delmi gyakorlatban.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ki felel a GDPR megfelel\u0151s\u00e9g\u00e9rt?<\/h3>\n\n\n\n<p>Els\u0151dlegesen az adatkezel\u0151 (data controller) felel \u00e9rte, ami weboldalakn\u00e1l tipikusan a weboldal\/v\u00e1llalkoz\u00e1s tulajdonosa. Az adatfeldolgoz\u00f3knak (data processor) is vannak megfelel\u0151s\u00e9gi k\u00f6telezetts\u00e9geik.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vonatkozik a GDPR amerikai (US) c\u00e9gekre is?<\/h3>\n\n\n\n<p>Igen, ha EU-s \u00e9rintettek szem\u00e9lyes adatait kezeled \u2013 f\u00fcggetlen\u00fcl att\u00f3l, hogy a v\u00e1llalkoz\u00e1sod hol m\u0171k\u00f6dik.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Mi a maxim\u00e1lis b\u00fcntet\u00e9s nem megfelel\u0151s\u00e9g eset\u00e9n?<\/h3>\n\n\n\n<p>Legfeljebb 20 milli\u00f3 eur\u00f3 vagy a glob\u00e1lis \u00e9ves \u00e1rbev\u00e9tel 4%-a (amelyik magasabb).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kell cookie banner?<\/h3>\n\n\n\n<p>Igen, ha a weboldalad b\u00e1rmilyen nem sz\u00fcks\u00e9ges cookie-t haszn\u00e1l, \u00e9s EU-s l\u00e1togat\u00f3id vannak.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Kell Data Protection Officer (DPO)?<\/h3>\n\n\n\n<p>Csak akkor, ha: (1) k\u00f6zhatalmi szerv vagy, (2) az alaptev\u00e9kenys\u00e9ged nagy l\u00e9pt\u00e9k\u0171, rendszeres \u00e9s szisztematikus megfigyel\u00e9st ig\u00e9nyel, vagy (3) nagy l\u00e9pt\u00e9kben kezelsz \u00e9rz\u00e9keny adatot.<\/p>\n\n\n<div class=\"references-section\">\n                <h2>Hivatkoz\u00e1sok \/ Forr\u00e1sok<\/h2>\n                <ul class=\"references-list\"><li><a href=\"https:\/\/eur-lex.europa.eu\/eli\/reg\/2016\/679\/oj\" target=\"_blank\" rel=\"noopener noreferrer\">Regulation (EU) 2016\/679 of the European Parliament and of the Council (General Data Protection Regulation)<\/a><\/li><\/ul>\n            <\/div>","protected":false},"excerpt":{"rendered":"<p>A GDPR nem egy kipip\u00e1land\u00f3 jogi formalit\u00e1s, hanem konkr\u00e9t folyamatok, dokumentumok \u00e9s technikai int\u00e9zked\u00e9sek rendszere. Ebben a r\u00e9szletes checklistben v\u00e9gigmegy\u00fcnk mindenen, ami egy weboldal \u00fczemeltet\u0151jek\u00e9nt a megfelel\u0151s\u00e9ghez kell.<\/p>\n","protected":false},"author":4,"featured_media":269,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[117,69,120,116,10],"class_list":["post-270","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-biztonsag","tag-adatvedelem","tag-biztonsag","tag-cookie-banner","tag-gdpr","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/posts\/270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/comments?post=270"}],"version-history":[{"count":0,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/posts\/270\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/media\/269"}],"wp:attachment":[{"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/media?parent=270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/categories?post=270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/helloblog.io\/hu\/wp-json\/wp\/v2\/tags?post=270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}