Milyen jogi elemek kellenek egy céges weboldalra Romániában? Ellenőrzőlista

A weboldalak többségén, amit átnézek, hiányzik valami, amit a törvény előír: a cégadatok, egy valódi adatkezelési tájékoztató, vagy a sütik előtti hozzájárulás. Ez a cikk végigveszi, mi kötelező egy romániai céges weboldalon, melyik jogszabály írja elő, és hogyan ellenőrizd a sajátodat tíz perc alatt.

Milyen jogi elemek kellenek egy céges weboldalra Romániában? Ellenőrzőlista

Röviden: Egy romániai céges weboldalon kötelező a lábléc cégadatai (név, székhely, cégjegyzékszám, adószám, elérhetőség), egy valós adatkezelési tájékoztató és egy működő süti-hozzájárulás Elutasítom gombbal. A legtöbb oldalon ezek közül hiányzik valami, leggyakrabban a cégjegyzékszám és az adószám.

A weboldalak többségén, amit átveszek vagy átnézek, hiányzik valami, amit a törvény előír. Ritkán szándékosan: a fejlesztő a kinézetre figyelt, a tulajdonos pedig nem tudta, hogy ez is az ő dolga. Ez a cikk végigveszi a weboldal jogi követelmények listáját Romániában: mi kötelező egy céges weboldalon, és melyik jogszabály írja elő.

Egy fontos megjegyzés: ez nem jogi tanácsadás. Fejlesztőként látom, mi szokott hiányozni, és a jogszabályok szövegére hivatkozom. Ha a tevékenységed szabályozott (egészségügy, pénzügy, jog), vagy bizonytalan vagy, kérdezz meg egy jogászt.

Webáruháznál ennél több kell: az elállási jogról és a webshopok kötelező elemeiről külön cikket írtam.

1. A cégadatok, jól látható helyen

A 365/2002-es e-kereskedelmi törvény 5. cikke szerint aki a weboldalán szolgáltatást kínál, annak könnyen, közvetlenül és folyamatosan elérhetővé kell tennie:

  • a cég nevét;
  • a székhelyét;
  • a telefonszámát, e-mail-címét és minden adatot, amivel közvetlenül fel lehet venni vele a kapcsolatot;
  • a cégjegyzékszámát (Registrul Comerțului);
  • az adószámát (CUI);
  • ha a tevékenysége engedélyköteles, az engedélyező hatóság adatait;
  • szabályozott szakmánál a szakmai címet és a szakmai testületet.

A legtöbb oldalon ebből a cégjegyzékszám és az adószám hiányzik. A legegyszerűbb helye a lábléc, ahol minden aloldalon ott van. A saját oldalamon is ott találod.

A magyarországi „impresszum" kifejezést sokan ismerik: Romániában ennek a 365/2002-es törvény ezen előírása felel meg.

2. Adatkezelési tájékoztató, ami a te oldaladról szól

Ha az oldalon van kapcsolati űrlap, hírlevél-feliratkozás, vagy mérőkód (például Google Analytics), akkor személyes adatot kezelsz, és a GDPR (az EU 2016/679-es rendelete) szerint tájékoztatnod kell a látogatót: ki kezeli az adatot, milyen célból, milyen jogalapon, meddig tárolod, kinek adod át, és milyen jogai vannak.

A leggyakoribb hiba nem az, hogy nincs ilyen oldal, hanem hogy egy máshonnan másolt sablon, ami nem arról szól, ami az oldaladon történik. Benne van egy hírlevél, amit sosem küldtél, és hiányzik a Facebook-pixel, ami fut. Ez többet árt, mint használ.

Néhány kérdés, amire a tájékoztatónak konkrétan válaszolnia kell:

  • Hova kerülnek az űrlapon beküldött adatok? Csak e-mailbe, vagy a weboldal adatbázisában is tárolódnak? Meddig?
  • Milyen külső szolgáltatás kap adatot? Levelezőszolgáltató, analitika, térkép, beágyazott videó.
  • Hogyan kérheti valaki az adatai törlését?

A saját adatkezelési tájékoztatóm például leírja, hogy a kapcsolati űrlap üzeneteit 24 hónapig tárolom, és utána automatikusan törlődnek. Ez nem csak papír: a weboldal ténylegesen így van beállítva.

Az űrlap mellé egy hozzájárulás-jelölő is kell, ami a tájékoztatóra linkel. Az űrlapokról itt írtam részletesebben, mert egy rosszul beállított jelölő néha az egész űrlapot megbénítja.

3. Süti-hozzájárulás, ami tényleg működik

Az 506/2004-es törvény szerint a nem feltétlenül szükséges sütik (analitika, hirdetési követés, beágyazott közösségi tartalom) csak a látogató előzetes hozzájárulásával használhatók.

A gyakori hibák:

  • Van süti-sáv, de nem csinál semmit. Kiírja, hogy „sütiket használunk", de a Google Analytics már az első betöltéskor elindul, akár elfogadod, akár nem.
  • Csak „Elfogadom" gomb van. Az elutasításnak ugyanolyan könnyűnek kell lennie, mint az elfogadásnak.
  • Nincs süti-szabályzat, ami felsorolná, milyen sütik vannak az oldalon.

Ellenőrzés: nyisd meg az oldalt egy privát böngészőablakban, ne fogadd el a sütiket, és nézd meg a böngésző fejlesztői eszközeiben (F12 → Alkalmazás/Application → Sütik), hogy megjelent-e már _ga kezdetű süti. Ha igen, a mérés hozzájárulás nélkül fut.

A saját oldalamon a Google Analytics csak a hozzájárulás után indul el. Ez azt jelenti, hogy a statisztikám alulmér, de így szabályos.

4. Akadálymentesítés: kire vonatkozik?

2025 júniusa óta a 232/2022-es törvény akadálymentesítési követelményeket ír elő bizonyos online szolgáltatásokra, elsősorban a webáruházakra. A mikrovállalkozások mentesülnek. Részletesen leírtam, kire vonatkozik és kire nem.

5. Ami nem kötelező, de nagyon ajánlott

  • Szerzői jogok a képeken. Egy Google-ből letöltött fotó nem a tiéd. Használj saját képet, vásárolt vagy szabad felhasználású fotót, és őrizd meg a licencet.
  • Biztonságos kapcsolat (HTTPS). Nem külön jogszabály írja elő, de ha űrlapon adatot gyűjtesz, a GDPR megfelelő biztonságot vár el, és a böngészők a titkosítás nélküli oldalt „nem biztonságos"-nak jelölik.
  • A levelek hitelesítése. Ha az űrlap levelet küld, állítsd be rendesen az SPF, DKIM és DMARC rekordot, különben a levelek spambe kerülnek, vagy más is küldhet a cégeted nevében. Ez velem is megtörtént.

Weboldal jogi követelmények Romániában: tíz perces ellenőrzőlista

  • A láblécben ott van a cégnév, székhely, cégjegyzékszám, adószám, telefon, e-mail?
  • Van adatkezelési tájékoztató, és az tényleg a te oldaladról szól?
  • Az űrlap mellett van hozzájárulás-jelölő, ami a tájékoztatóra linkel?
  • A süti-sávban van „Elutasítom" gomb is?
  • Elutasítás után nem jelenik meg _ga süti?
  • Van süti-szabályzat?
  • A képeidről tudod, honnan származnak?

Ha valamelyikre nem a válasz, írd meg az oldalad címét, és megmondom, mi hiányzik. Minden weboldalamon, amit készítek, ezek alapból benne vannak, a meglévő oldalak átvételénél pedig az első állapotfelmérés része.

Sárosi Zoltán

A cikk szerzője

Sárosi Zoltán

Alapító, WordPress fejlesztő – Eagle Solutions

2011 óta készítek weboldalakat és webshopokat Hargita megyéből, kis- és középvállalkozásoknak, egyesületeknek és ügynökségi partnereknek. Amit itt leírok, azt a saját projektjeimben tapasztaltam.

Többet rólam →

Kérdésed van a saját oldaladdal kapcsolatban?

Írj pár mondatot, mire lenne szükséged. Egy munkanapon belül válaszolok, az első konzultáció ingyenes.

Van már weboldalad? Írd be a címét az üzenetbe, és ingyen, 10 pontban leírom, mit javítanék rajta. Ez semmire nem kötelez.

Írok Zoltánnak → Árak megtekintése

Még nem tudod pontosan, mi kell? Számold ki az ársávot két perc alatt →

Töltsd le a 10 pontos weboldal-ellenőrző listát (PDF) →

← Vissza a bloghoz