Ugrás a tartalomhoz
Vissza a blogra

GDPR és a hűségprogram: amit egy magyar vállalkozásnak tudnia kell a vendégadatokról

Megjelent: 2026. július 4. 8 perc olvasás
gdpr adatvédelem vendégadatok hűségprogram

Amikor egy hűségprogramot indítasz, elkezdesz adatot gyűjteni a vendégeidről. Nevet, telefonszámot, esetleg születésnapot és vásárlási előzményeket. Ez teljesen normális, sőt éppen ettől lesz hasznos a program. De abban a pillanatban, hogy adatot kezelsz, a GDPR is a képbe kerül.

Ez a cikk nem jogi tanácsadás, hanem egy gyakorlati eligazodás magyar kisvállalkozóknak. Végigvesszük, mit szabad, mit nem, és mik a leggyakoribb hibák, hogy nyugodtan, szabályosan építhesd a vendégkörödet.

Miért érint téged a GDPR?

Egy tévhittel kezdjük: sokan azt hiszik, hogy a GDPR csak a nagy cégekre vonatkozik. Nem így van. Ha személyes adatot kezelsz, márpedig egy hűségprogram pontosan ezt teszi, akkor rád is vonatkozik, függetlenül attól, hogy egy kis kávézó vagy egy lánc vagy.

A jó hír, hogy a szabályok egy tisztességesen működő kisvállalkozásnak nem jelentenek nagy terhet. A legtöbb elvárás valójában józan ész, csak írásba is kell foglalni.

1. Kell a jogalap, jellemzően a hozzájárulás

Adatot nem gyűjthetsz csak úgy. Kell hozzá egy jogalap, és egy hűségprogramnál ez jellemzően a vendég hozzájárulása. Amikor a vendég csatlakozik, világosan tudnia kell, hogy adatot adsz meg, és bele kell egyeznie.

Fontos szabályok a hozzájárulásnál:

  • Legyen önkéntes. Nem kényszerítheted rá a vendéget egy előre bepipált négyzettel.
  • Legyen konkrét. Külön dolog a hűségprogram működtetése és külön a marketing üzenetek küldése. A push értesítésekhez érdemes külön hozzájárulást kérni.
  • Legyen visszavonható. A vendégnek ugyanolyan könnyen ki kell tudnia lépni, mint amennyire belépett.

2. Adatminimalizálás: csak amire tényleg szükség van

A GDPR egyik alapelve, hogy csak azt az adatot gyűjtsd, amire a programhoz valóban szükség van. Csábító mindent bekérni, de minden felesleges adat plusz kockázat és plusz felelősség.

Egy hűségprogramhoz jellemzően elég a telefonszám vagy az email, és a vásárlási előzmény. A születésnap már opció, amit a jobb születésnapi kampányokhoz érdemes elkérni, de csak akkor, ha tényleg használod. Ha egy adatnak nincs célja, ne kérd be.

3. A vendég jogai, amiket tiszteletben kell tartanod

A vendégednek több joga is van az adataival kapcsolatban, és ezeket biztosítanod kell:

  • Hozzáférés: megkérdezheti, milyen adatot tárolsz róla.
  • Helyesbítés: kérheti a hibás adat javítását.
  • Törlés: kérheti, hogy töröld az adatait, és ezt teljesítened kell.
  • Kilépés: bármikor leiratkozhat a marketingről.

A törlési jog a gyakorlatban azt jelenti, hogy ha egy vendég kéri, valóban és teljesen el kell tudnod távolítani az adatait a rendszerből. Egy jó platform ezt egy gombnyomással megoldja. A Revino beépítetten kezeli a vendégadatok exportját és törlését, hogy ne kézzel kelljen bajlódnod vele.

4. Legyen adatkezelési tájékoztatód

Egy dolog nem hiányozhat: egy világos, elérhető adatkezelési tájékoztató. Ebben leírod, milyen adatot gyűjtesz, milyen célból, meddig tárolod, és kinek adod tovább (például a hűségprogram platformjának). Ez nem elrejtendő apróbetű, hanem a bizalom alapja. A mi tájékoztatónkat az adatvédelmi oldalon találod, és jó kiindulási minta lehet.

5. Az adatfeldolgozó felelőssége

Ha egy külső platformot használsz a hűségprogramhoz, akkor a szolgáltató a te nevedben kezeli az adatot, adatfeldolgozóként. Fontos, hogy olyan platformot válassz, amelyik maga is megfelel a GDPR-nek: biztonságosan tárolja az adatot, EU-s adatkezelést biztosít, és van vele adatfeldolgozói megállapodásod.

Ez levesz rólad egy nagy terhet. A technikai megfelelést a platform hozza, neked a helyes hozzájárulást és a tájékoztatót kell rendben tartanod.

A leggyakoribb hibák

  • Előre bepipált hozzájárulás. A csendben megadott beleegyezés nem érvényes.
  • Minden adat bekérése. A felesleges adat csak kockázat.
  • Nincs tájékoztató. A vendégnek joga van tudni, mi történik az adataival.
  • A törlés figyelmen kívül hagyása. A törlési kérést teljesíteni kell, nem elég ígérni.
  • A marketing összemosása a működéssel. A push és az email küldéséhez külön hozzájárulás kell.

Összefoglalás

A GDPR nem ellenség, hanem egy keret, ami a vendéged bizalmát védi, és épp ez a bizalom a hűségprogramod alapja. A lényeg öt dologban áll: legyen jogalapod (jellemzően hozzájárulás), csak a szükséges adatot gyűjtsd, tartsd tiszteletben a vendég jogait, legyen adatkezelési tájékoztatód, és válassz megfelelő platformot.

Ha ezt az ötöt rendben tartod, nyugodtan építheted a vendégköröd. A szabályok betartása nemcsak kötelező, hanem versenyelőny is: a vendég szívesebben ad adatot annak, akiről érzi, hogy tisztességesen bánik vele.


A Revino EU-s, GDPR-megfelelő adatkezeléssel működik, beépített hozzájárulás-kezeléssel, adat-exporttal és egygombos törléssel. Próbáld ki ingyen, 7 napos próbával!

Készen állsz a gyakorlatban is?

Próbáld ki a Revino-t 7 napig ingyen és építs törzsvendég kört!

Ingyenes próba