← Vissza a blogra GDPR

GDPR és email marketing: mire van szükség a jogszerű küldéshez Magyarországon?

Enicon Szerkesztőség  ·  2026. április 21.

TL;DR

A jogszerű marketing célú email küldéshez szükséges: explicit, önkéntes, tájékozott hozzájárulás – amelyet a küldő dokumentáltan tud igazolni. Nincs hozzájárulás = tilos küldeni. Az Ekereskedelmi törvény és a GDPR együtt alkalmaz: a GDPR az adatkezelés jogalapját, az Ekat a direkt marketing szabályait rögzíti.


Miért fontos a GDPR az email marketingben?

Az EU általános adatvédelmi rendelete (GDPR) 2018 óta meghatározza, hogyan lehet magánszemélyek személyes adatait kezelni az Európai Unióban. Az email-cím személyes adatnak minősül, ezért minden reklámcélú küldés GDPR hatálya alá esik.

Magyarországon ehhez a GDPR mellett az elektronikus kereskedelmi törvény (Ekat) is vonatkozik, amely specifikusan a direkt marketing kommunikációt szabályozza.


Az email marketing GDPR-alapfeltételei

1. Jogalap (hozzájárulás vagy jogos érdek?)

Az email marketing B2C esetén (magánszemélyeknek) kizárólag hozzájárulás alapján folytatható. A „jogos érdek" jogalap direkt marketingre magánszemélyeknél általánosan nem elegendő.

B2B esetben (üzleti partnereknél, céges email-cím esetén) a jogos érdek bizonyos feltételek mellett alkalmazható, de ez kockázatosabb és szükséges a háromfokú érdekmérlegelési teszt elvégzése.

Ökölszabály: ha nem biztos, hogy a hozzájárulás megvan, ne küldj.


2. A hozzájárulás feltételei

A GDPR szerint a hozzájárulás akkor érvényes, ha:


3. A hozzájárulás dokumentálása

A GDPR bizonyítási terhe a küldőn van: ha a hatóság vagy egy érintett megkérdőjelezi a jogalapot, neked kell bizonyítani, hogy a hozzájárulás megvolt.

Dokumentálni kell:


4. Leiratkozás kezelése

Minden marketing email tartalmaz kötelezően egy leiratkozási linket, amellyel az érintett egy kattintással visszavonhatja hozzájárulását. A visszavonás után az adott célra azonnal meg kell szüntetni a küldést – nem elegendő „a következő kampánytól" leállítani.

A leiratkozást technikai rendszerszinten kell kezelni, nem csak egy listán kijelölni valakit.


Ellenőrzőlista: jogszerű email marketing kampány indítása előtt


A leggyakoribb GDPR-hibák email marketingben

1. Általános „elfogadom az adatkezelési tájékoztatót" checkbox

Ez nem érvényes hozzájárulás a marketing célú megkeresésre. Az adatkezelés elfogadása ≠ marketing hozzájárulás.

2. Előre bepipált checkbox

A GDPR kifejezetten tiltja: a hozzájárulásnak aktív, nem alapértelmezett cselekvésnek kell lennie.

3. Vásárolt lista vagy „partner" lista hozzájárulás nélkül

Ha egy partner adatbázisát veszed igénybe, az adatszolgáltatónak kell igazolnia, hogy minden érintett hozzájárult az ilyen típusú megkereséshez. Ennek hiányában a kampány jogellenes.

4. Nem frissített hozzájárulás

Ha egy fogyasztó 5 éve adott hozzájárulást és azóta nem volt aktivitás, az érvényessége kérdéses. Az inaktív listákat érdemes rendszeresen tisztítani és a hozzájárulást megújítani.

5. Nincs leiratkozási lehetőség a levélben

Az Ekat és a GDPR is kötelezővé teszi. Ennek hiánya közvetlen jogsértés.


Mit tegyek, ha nem saját listáról küldök?

Ha egy külső adatszolgáltató opt-in adatbázisán keresztül folytatod az EDM kampányt, a jogszerűség felelőssége az adatszolgáltatóé. A megbízható partner:

Ellenőrizd, mielőtt együttműködsz.


Összefoglalás

A jogszerű email marketing három pillérre épül: érvényes hozzájárulás, dokumentálás, és könnyű leiratkozás. Ahol bármelyik hiányzik, ott jogsértés kockázata áll fenn – és az adatvédelmi hatóság (NAIH) komoly bírságokat szabhat ki.


Enicon – minden opt-in kontaktunk dokumentált hozzájárulással rendelkezik: IP-cím, időbélyeg, forrás. GDPR-auditált adatbázis.

Kérdésed van?

Kérj személyre szabott ajánlatot — egy rövid egyeztetéssel megmutatjuk, hogyan illeszkedik az enicon megoldása a te kampányodhoz.

Ingyenes egyeztetés ›