A szabályozók 2025-ben és 2026-ban azokat a vállalatokat bírságolták meg, amelyeknek a megfelelési hiányosságai közvetlenül érintik a hétköznapi felhasználókat. A Kanerika új megfelelési összefoglalója szerint a 10 leggyakrabban kihagyott hiányosság listája a figyelmen kívül hagyott leiratkozási jelzésektől kezdve a mesterséges intelligencia alapú profilkészítésig terjed, amelyről az embereket soha nem tájékoztatták. Ez ugyanolyan fontos Önnek, mint az érintett vállalkozásoknak, mert minden hiányosság egy jog, amelyet Ön esetleg gyakorolhat. Ez a GDPR CCPA leiratkozási jogok útmutató elmagyarázza, mire jogosult, hogyan kérheti, és hol segítenek – vagy maradnak elégtelenek – a VPN-ek és a böngészőbeállítások.

Mit ad Önnek valójában a GDPR és a CCPA egyénként

A két jogszabály eltérően működik, és ez a különbség meghatározza, mit tegyen.

Az EU GDPR-ja egy opt-in típusú rendszer. A szervezeteknek általában jogszerű alapra – például hozzájárulásra – van szükségük a személyes adatok feldolgozásához. Jogai közé tartozik a hozzáférés a vállalat által Önről tárolt adatokhoz, a helyesbítés, a törlés, a bizonyos adatfeldolgozás elleni tiltakozás, valamint a kizárólag automatizált eszközökkel hozott döntésekkel kapcsolatos védelem. Mélyebb háttérinformációért lásd a GDPR magyarázatunkat.

Kalifornia CCPA-ja, a CPRA-val módosított formájában, az opt-outra támaszkodik. A vállalkozások alapértelmezés szerint gyűjthetnek személyes adatokat, de Ön megkérheti őket, hogy állítsák le azok eladását vagy megosztását. Kalifornia lakosai azt is megkérdezhetik, mit gyűjtenek, kérhetik a törlést vagy helyesbítést, és korlátozhatják az érzékeny adatok felhasználását. A Kaliforniai Főügyész oldala úgy írja le a leiratkozási jogot, mint arra irányuló kérést, hogy a vállalkozások állítsák le személyes adatai eladását vagy megosztását.

A gyakorlati tanulság: a GDPR alapján gyakran megtámadja az adatfeldolgozást, míg a CCPA alapján általában Önnek kell először felszólalnia.

Miért fontosak a figyelmen kívül hagyott leiratkozási jelzések, mint a Global Privacy Control

A forrás-összefoglaló szerint az egyik hiányosság, amelyet a szabályozók 2025-2026-ban büntettek, az volt, hogy a vállalkozások figyelmen kívül hagyták a leiratkozási jelzéseket. A legismertebb példa a Global Privacy Control (GPC), egy beállítás a böngészőjében vagy kiterjesztésében, amely automatikusan jelzi minden meglátogatott webhelynek, hogy nem kívánja adatai eladását vagy megosztását.

Az ötlet egyszerű. GPC nélkül minden webhelyen meg kellene keresnie a „Ne adja el vagy ossza meg személyes adataimat" linket, és egyenként kellene rákattintania. A GPC-vel a böngészője küldi el a kérést Ön helyett. A kaliforniai szabályok szerint a vállalkozásnak ezt a jelzést érvényes leiratkozási kérelemként kell kezelnie. Amikor egy webhely figyelmen kívül hagyja, a leiratkozási jog csak papíron létezik.

Ugyanez az összefoglaló az MI-alapú profilkészítést is megjelöli egy másik végrehajtási területként. Ha egy vállalat úgy használja fel adatait, hogy automatikus profilokat készít anélkül, hogy erről tájékoztatná, elveszíti a tiltakozás lehetőségét. Az arról szóló útmutatónk, hogyan követik nyomon az MI chatbotok az adatait megmutatja, mennyi információt gyűjthetnek ezek az eszközök, ami hasznos kontextus, mielőtt eldönti, mit kérjen.

A végrehajtás léptéke is növekszik. A halmozott bírságok emelkednek, ahogy arról a GDPR-bírságok meghaladják a 4 milliárdot, miközben 137 nemzet fogad el adatvédelmi törvényeket című riportunkban beszámoltunk. A szabályozók egyértelműen hajlandók cselekedni, de ez nem helyettesíti azt, hogy Ön ellenőrizze a saját beállításait.

Hogyan nyújtson be leiratkozási, törlési és adathozzáférési kérelmeket

Nincs szüksége ügyvédre. Néhány lépés a legtöbb esetet lefedi:

  1. Találja meg a megfelelő csatornát. Keresse az adatvédelmi szabályzatban az adatvédelmi kapcsolattartót, webes űrlapot vagy a „Ne adja el vagy ossza meg" linket. Sok vállalat megnevez egy adatvédelmi tisztviselőt vagy adatvédelmi csapatot.
  2. Legyen konkrét. Adja meg, melyik jogszabályra hivatkozik (GDPR vagy CCPA), melyik jogát gyakorolja (hozzáférés, törlés, leiratkozás), és a nyilvántartásai megtalálásához szükséges e-mail- vagy fiókazonosítókat.
  3. Számítson személyazonosság-ellenőrzésre. A vállalatok kérhetik, hogy erősítse meg kilétét az adatok kiadása vagy törlése előtt. Ez normális.
  4. Őrizzen meg mindent. Mentse el a képernyőképeket és a kérése másolatait a dátummal együtt. Ha a vállalat elmulasztja a határidőt, vagy alapos indok nélkül elutasítja, bizonyítéka van a panaszhoz.
  5. Fokozza, ha szükséges. Az EU-ban panaszt nyújthat be a nemzeti adatvédelmi hatóságához. Kalifornia lakosai problémákat jelenthetnek az állam adatvédelmi szabályozóinak.

Egy érdemes tudni részlet: a Clarip CCPA-összefoglalója szerint, miután leiratkozik, a vállalkozásnak 12 hónapig tiszteletben kell tartania ezt a választást, mielőtt felkérné Önt, hogy iratkozzon vissza az adatai eladására.

Az adatbrókerek jelentik a legnehezebb részt, mivel sok van belőlük, és a legtöbb ember soha nem foglalkozik velük közvetlenül. A folyamat automatizálása időt takaríthat meg; az Incogni értékelésünk egy olyan szolgáltatást vizsgál, amely a felhasználó nevében nyújt be leiratkozási és törlési kérelmeket a brókerekhez.

Hol illeszkednek a VPN-ek és a böngészőbeállítások (és hol nem)

A VPN elrejti IP-címét a meglátogatott webhelyek elől, és titkosítja a forgalmat az eszköze és a VPN-szerver között. Ez értékes, de nem jogi leiratkozás. A VPN nem jelzi a vállalatnak, hogy állítsa le adatai eladását, és semmit sem tesz azon információk ellen, amelyeket már átadott fiókokon, vásárlásokon vagy bejelentkezéseken keresztül.

Lehetséges hátrány is van. Az adatvédelmi jogok gyakran attól függnek, hol gondolja a vállalkozás, hogy Ön él. Egy másik országban lévő szerveren keresztüli csatlakozás megváltoztathatja, milyen értesítéseket vagy lehetőségeket mutat a webhely. Ha kaliforniai vagy EU-s jogokat kíván gyakorolni, általában biztonságosabb a valódi tartózkodási helyéről benyújtani a kérelmeket, vagy egyértelműen megadni a lakóhelyét a kérelemben.

A böngészőbeállítások a jobb kiegészítés:

  • Kapcsolja be a Global Privacy Controlt egy azt támogató böngészőben vagy kiterjesztésben.
  • Blokkolja a harmadik féltől származó sütiket, és rendszeresen tekintse át az oldalengedélyeket.
  • Használjon külön böngészőprofilokat a webhelyek közötti követés korlátozásához.

Gondoljon rá rétegekként: a VPN csökkenti azt, ami hálózati szinten ki van téve, a GPC és a böngészővezérlők automatikusan elküldik jogi preferenciáit, a formális kérelmek pedig a már összegyűjtött adatokkal foglalkoznak.

Mit jelent ez Önnek

A 2025-2026-os bírságok megmutatják, hogy a leiratkozási jogok kikényszeríthetők, de a végrehajtás utólag történik. A legjobb védelem az, ha most él a jogokkal, ahelyett hogy feltételezné, hogy a vállalatok helyesen kezelik azokat. Ha egy webhely figyelmen kívül hagyja a GPC-jelzését, vagy elrejti a leiratkozási linkjét, azt érdemes dokumentálni és jelenteni.

Fő tanulságok

  • Engedélyezze ma a Global Privacy Controlt a böngészőjében, hogy a leiratkozások automatikusan elküldésre kerüljenek.
  • Küldjön adathozzáférési kérelmet azokhoz a szolgáltatásokhoz, amelyeket gyakran használ, hogy lássa, mit tárolnak, majd kérje azok törlését, amelyeket nem szükséges megtartaniuk.
  • Őrizze meg minden kérés és válasz másolatát arra az esetre, ha panaszt kell benyújtania.
  • Ne tekintse a VPN-t leiratkozási eszköznek; a formális kérelmek mellett használja, nem azok helyett.
  • Fontolja meg a bróker-eltávolítások automatizálását, és olvassa el a GDPR magyarázatunkat a mögöttük álló jogokról.

Használja ezt a GDPR CCPA leiratkozási jogok útmutatót ellenőrzőlistaként: kapcsolja be a GPC-t, küldje el első kérelmét ezen a héten, és néhány havonta térjen vissza a folyamathoz.