A hazai adatvédelmi szabályokra is oda kell figyelni a Facebook promócióban

Facebook hiba, amiért a hatóság büntethet

A hazai adatvédelmi szabályokra is oda kell figyelni a Facebook promócióban
A hazai adatvédelmi szabályokra is oda kell figyelni a Facebook promócióban

A szabálytalan Facebook promóció egyik következménye az lehet, hogy a Facebook bezárja az oldalt, és így elveszik a befektetett munka és költség. Többször írtam már arról, hogy be kell tartani az oldal szabályokat és arról is, hogy mik a szabálytalan illetve a szabályos Facebook nyereményjáték feltételei.

Elkövethetünk azonban olyan hibát egy egyébként szabályosnak tűnő promócióban, amikor nem a Facebook büntet, hanem az adatvédelmi hatóság lehet az, akivel meggyűlik bajunk.
Nagyon gyakran találkozni ugyanis olyan kampányokkal itthon, amik – látszólag (!)- megfelelnek a Facebook szabályoknak, de a hazai adatvédelmi törvénynek nem. Azért beszélünk ilyenkor látszólagosságról, mert a Facebook kimondja, hogy a helyi törvényeknek is meg kell felelni, nem elég a saját szabályainak. Az egyik ilyen neuralgikus kérdés általában az adatvédelem.
Az adatvédelmi amiről már beszélgettünk korábban Dr. Kulcsár Zoltánnal két cikkben is, de most szeretnénk ezen a speciális, köztes területen is rendet rakni, ezért Zoltán mellett a Facebookos kapcsolatainkkal is egyeztettem ehhez a cikkhez.

Kezdjük az alapoknál: mit mond a Facebook?

A Facebook azt várja el, hogy MINDEN nyereményjátékot, versenyt, promóciót, stb. külön alkalmazásban oldjunk meg.
Az alkalmazást beépíthetjük a Facebook oldalba, elvárhatjuk a rajongóktól, hogy lájkolják az oldalunkat ahhoz, hogy játszani tudjanak, de az alkalmazás feltétel.
Ezt szerencsére egyre többen betartják.

A Facebook azonban azt is kéri, hogy saját magunk kezeljük a résztvevők adatait a helyi törvényekkel összhangban, aminek a technikai megoldásában viszont gyakran van hiba, ugyanis sokan a könnyebb utat választják.

A könnyebb út

Ha egy Facebook alkalmazást használ a céged, és az alkalmazásban a felhasználók hozzáférést adnak az adataikhoz, akkor technikailag megoldható az, hogy ezeket az adatokat áthúzd a saját adatbázisba, aminek ugye sok előnye van.
A legfőbb előnye az, hogy később a név és az e-mail cím ismeretében tudsz hírlevelet küldeni a játékosaidnak. Ez pedig azért csábító egyszerű programozással megoldani, mert ilyen esetben a felhasználónak nem kell semmi olyan plusz dolgot megtenni, ami csökkenti a lista méretét.

Viszont ez a megoldás alapvetően hibás.
Hiába oldható meg technikailag az adat kinyerése, annak használatára külön engedélyt kell kérni a játékostól, és egy külön felületben.
Vagyis nem elég, ha elrejtjük az adatvédelmi szabályzat mélyére, hogy mi használni fogjuk az adatokat, hanem  ezt egyértelműen a felhasználó tudtára kell hozni egy erre kialakított megoldásban.

De nézzük sorban, milyen jó és rossz példák vannak az adatkezelésre és az adatok használatára!
Ugyanis több elterjedt megoldást látni mostanában a Facebookon adatgyűjtésre, és ezek nagy része ross.
Leggyakrabban csak annyi történik, hogy az alkalmazás engedélyező felületében a játékosnak ok gombokat kell nyomni, és hopp, az adatok már a játékszervező cég birtokában is vannak.

Ez azonban kevés, és innentől kezdve lesz zavaros az ügy.

Alkalmazás engedélyezés szabályos linkekkel
Egy jó példa: a Facebook elvárja, hogy az adatvédelmi irányelv és a játékszabály linkje legyen megadva az alkalmazás engedélykérő ablakában. De ez nem elég!

Ugyanis a Facebook elvárja, hogy az alkalmazás engedélyező felületben legyen két link, egy az adatvédelmi nyilatkozatnak, egy a felhasználói feltételeknek. Már ezt is sokan kihagyják, de néhányan ezt még becsülettel ki is töltik, és ezek után azt gondolják, hogy készen is vannak a szabályok betartásával.

Rosszul gondolják.

Vannak, akik ismerik a hazai adatvédelmi elvárásokat, ezért trükköznek egy kicsit.
A második engedélyező ablakban beírnak valami bűvös mondatot, ami arra utal, hogy a felhasználó megnyomja az engedélyezés gombot, akkor egyben feliratkozik a hírlevélre is.
Sajnos ez is rossz. Ebben az esetben sem szabályos az adatgyűjtés.

Engedélykérés adatkezelésére a Facebookon szabálytalanul
Egy rossz példa: nem elég ha itt kérsz engedélyt.

Ha pedig az adatgyűjtés nem szabályos, akkor az nem csak a Facebook előírásainak a megszegését jelenti.
Ez azt is jelenti, hogy a magyar adatvédelmi törvényeket sem tartja be a cég, aki ezt a módszert alkalmazza.

A szabályos adatkezelés

Az adatvédelmi törvény azt várja el, hogy ha egy cég reklámküldés céljából gyűjt adatokat, akkor ezt előre és egyértelműen közölje a feliratkozóval, vagyis minden más feltételtől külön kezelve kell ezt engedélyezni.

Szabályos adatgyűjtés egy Facebook alkalmazásban
Ami szabályos: a reklám jellegű levelek küldését külön engedélyezni kell a Facebook-alkalmazásban

Kicsit bonyolultnak hangzik, talán bonyolultnak is néz ki, de a reklámtörvény ezt várja el.
Amire például ilyen esetben a Facebookból kinyert adatokat felhasználjuk az, hogy előre kitöltjük a mezőket, így a játékosnak nincs dolga vele, nem kell kézzel beírnia. Viszont ameddig nem pipál és nyom ok-t egy olyan mondatra, ami csak a reklámcélú adatfelhasználásról szól, addig nem kerülhetnek szabályosan az adatbázisunkba az adatai.
Ha jobban érdekelnek a részletek, olvasd el ezt a cikket, amiből kiemeltem a legfontosabb részt, Dr. Kulcsár Zoltán magyarázatát:

„A reklám leendő címzettjének tehát nyilatkoznia kell – nevének megadásával -, hogy ő ettől és ettől a hirdetőtől reklámokat kíván fogadni a későbbiekben. Hogy az egyértelműség követelményének is eleget tegyünk, nem vonhatja a reklámozó össze az érintett egyéb nyilatkozataival a reklám fogadásához adott hozzájárulását, hiszen akkor nem lehet kétséget kizáróan megállapítani, hogy vajon az érintett a reklám küldéséhez adott-e hozzájárulást, vagy egyéb nyilatkozatot tett.”

Ezért nem jó, ha csak az alap Facebook engedélyező ablakokban hagyja jóvá a résztvevő az adatkezelést, hiszen ott mást is elfogad.

Hogyan tartsd be a szabályokat?

Foglaljuk össze, milyen a szabályos Facebook promóció!

  1. Nem használ Facebook elemeket (lájkolj bejegyzést, stb.)
  2. A nevezéshez nem elég lájkolni az oldalt, szükség van regisztrációra is egy alkalmazásban.
  3. Minden nyereményjáték funkciót az alkalmazásban bonyolít le a promóció. Pl. képfeltöltés, szavazás (szigorúan nem lájk gombbal!)
  4. Ha megosztás van egy alkalmazásban, ott nem lehetnek előre kitöltött mezők. (Igen, ez azt jelenti, hogy a tipikus „okleveles” játékok alapvetően szabálytalanok.)
  5. Nem díjazhatja egy alkalmazás azt, ha valaki megosztja az ismerőseivel bármilyen módon a promóciót. Csak a megosztás eredményét lehet díjazni, vagyis azt, ha például a játékos ismerőse is regisztrál az alkalmazáson belül, a sima megosztást önmagában nem.
  6. Az adatkezelést a Facebooktól függetlenül kell megoldanunk.
  7. Az alkalmazáshoz tartozik adatvédelmi nyilatkozat és van külön játékszabály is, ezek fel vannak tüntetve az engedélyező ablak erre kialakított felületein.
  8. Az alkalmazás nem használhatja fel a Facebookból automatikusan kinyerhető felhasználói adatokat adatbázis építésre külön engedély nélkül.
  9. Ahhoz, hogy nevezzen egy játékos a promócióba, az alkalmazáson belül külön regisztrációs felület kell, aminek a kitöltéséhez felhasználhatók a Facebookból kinyert adatok, de a felhasználónak lehetőséget kell biztosítani a változtatásra
  10. A regisztrációnál kell lenni adatvédelmi szabályzatnak és játékszabálynak is
  11. A regisztrációnál kell szerepelni legalább egy checkboxnak, ahol azt, hogy a cég küldhet a játékosnak marketing célú üzeneteket, külön el kell fogadni. Ráadásul itt meg kell nevezni azt, hogy melyik cég és milyen célból fogja használni az adatokat.
  12. A promóció adatkezelését annak megkezdése előtt legalább 8 nappal be kell jelenteni az Adatvédelmi Hatóság nyilvántartásába, a www.naih.hu címen elérhető módon.
    Az adatvédelmi nyilatkozatról itt írunk mi, és itt találsz bővebb információt az Adatvédelmi szakértő blogon.
  13. A nyerteseket nem értesítheted a Facebook felületén. Tehát se az nem jó, ha egy bejegyzésbe írod ki, hogy ki nyert, se az ha chat-en vagy Facebook üzenetben értesítesz.

Ha ezeket a szabályokat betartod, akkor elvileg se a Facebooktól se a magyar hatóságoktól nem lehet félnivalód.
Persze elsőre túlszabályozottnak tűnik a dolog, de ez a hátránya, ha egy külföldi platform szabályainak és a hazai törvényeknek egyaránt meg kell felelni.

Adat bekérés szabályosan
Nem Facebookos, de jó példa: két checkbox a regisztrációs űrlap végén egy nyereményjátéknál.

Mindenesetre érdemes odafigyelni, mert se az nem jó, ha a Facebook koppint az orrunkra egy kis oldal törléssel vagy alkalmazás tiltással, és az sem , ha a magyar hatóságok büntetnek.

Szóval azt javaslom, a nálunk található technikai és marketing tippek mellett kövesd Dr. Kulcsár Zoltán blogját is, hogy mindenről képbe legyél ami kell!

Ha kérdésed vagy észrevételed van, írd meg a hozzászólások között, ha pedig fontos lehet a téma az ismerőseidnek is, akkor juttasd el hozzájuk is a cikket például a +1 és a Tetszik gomb megnyomásával!

Leave a Reply

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük