„IkonKódex – A GDPR szerinti tájékoztatás új formája” – Az Ügyvédek Lapja cikke

Hiszem, hogy a kreativitásnak és a játékosságnak nemcsak helye van az adatvédelemben, hanem szükség is van rá. Az IkonKódex projekt ebben a szellemben indult.

Nagy örömömre szolgál, hogy az Ügyvédek Lapja 2025. november-decemberi számában bemutatkozhatott az IkonKódex. A cikk az alábbiakban olvasható. 

Dr. Dékány Dóra vagyok, ügyvéd, és az Ikon Kódex megalkotója. Ebben a cikkben egy szerelem-projektemet szeretném bemutatni a kollégáknak: miért érdemes az Ikon Kódexet alkalmazni, mire szolgál, és milyen előnyöket jelent az adatkezelési tájékoztatók elkészítése során.

1. Minek foglalkozik egyáltalán valaki ilyesmivel?

Ügyvédi praxisomban kiemelten foglalkozom adatvédelmi tanácsadással, ahol gyakran szembesülök egy gyakorlati dilemmával: ha a tájékoztatási kötelezettség elvárásainak teljesen megfelelek, az érintetti tájékoztató hosszú lesz, ijesztő, jogászi nyelvezetű és nehézkesen befogadható. Ez azonban nem felel meg az átláthatóság követelményének, mivel az érintett számára általában érthetetlen, a tájékoztatást sem teljesíti. Hogy legyen egy tájékoztató átlátható, ugyanakkor tartalmilag teljes?

Ez az ellentmondás adott inspirációt az Ikon Kódex kialakításához: arra kerestem választ, hogyan lehet a GDPR[i] 13–14. cikk szerinti tartalmi elemeket úgy „láthatóvá”, „érthetővé” tenni, hogy közben ne veszítse el a jogi szakszerűséget, és az érintett is szívesen fogadja. Az Ikon Kódex célja, hogy ikonografikus elemekkel támogassa az érintett tájékoztatását – nem helyettesítve a teljes szöveges adatkezelési tájékoztatót, hanem annak vizuális segédeszközeként.

Az alábbiakban először röviden áttekintem a jogi hátteret, majd bemutatom az Ikon Kódex koncepcióját, és végül azt, hogy milyen módon segítheti az ügyvéd munkáját.

2. Jogi keretek – a GDPR és az ikonok

A GDPR által előírt egyik legfontosabb, és legelőször számon kért adatkezelői kötelezettség a megfelelő tájékoztatás nyújtása az érintettek részére. A 12. cikk (1)–(2) bekezdése szerint az adatkezelőnek „tömör, átlátható, könnyen hozzáférhető, egyszerű és közérthető nyelven” kell tájékoztatnia az érintettet arról, hogy milyen adatkezelési tevékenység folyik. A 13–14. cikkek pedig meghatározzák a szükséges tájékoztatás részletes tartalmi elemeit (például adatkezelő kiléte, célok, jogalap, adatátadás harmadik országba, tárolási idő, érintetti jogok stb.).

A 12. cikk (7) bekezdése kifejezetten nevesíti is az ikonok szerepét, miszerint az érintett részére a 13. és 14. cikk alapján nyújtandó információkat szabványosított ikonokkal is ki lehet egészíteni annak érdekében, hogy a tervezett adatkezelésről az érintett jól látható, könnyen érthető és jól olvasható formában kapjon általános tájékoztatást. Az elektronikusan megjelenített ikonoknak géppel olvashatónak kell lenniük.

A GDPR azonban jelen esetben azon szabványosított ikonokra gondol, melyek az EDPB (European Data Protection Board – Európai Adatvédelmi Testület) által kerültek véleményezésre a Bizottság számára. Az EDPB dokumentumai nem szabtak eddig ilyen kötelező, egységes ikonrendszert, de iránymutatásai és a nemzeti hatóságok kezdeményezései mutatják, hogy van igény arra, hogy a GDPR-kommunikációban ikonok is szerepeljenek. 

Az olasz adatvédelmi hatóság pályázatot hirdetett a témában[i], illetve a finn adatvédelmi hatóság egy 18 ikont tartalmazó csomagot is készített a tájékoztatás elősegítésére[ii]. Tehát bár egységes rendszer még nem került jóváhagyásra, ez nem akadályozza, hogy ezt a praktikus formátumot lokálisan alkalmazzák az adatkezelők.

A jogszabály egyértelművé teszi, hogy az ikonok nem önmagukban, hanem kiegészítésként alkalmazandók, melynek célja az áttekinthetőség, azonban nem pótolja a részletes tájékoztatást. A legideálisabb a lépcsőzetes tájékoztatás, melynél az első szinten a legfontosabb információk ikonokkal kerülnek kiegészítésre, és ezt követi a részletes, második szint a jogilag precíz és teljes szöveggel. (Spoiler: az Ikon Kódexben erre is van ötlet, de erről majd később.)

Az ikonhasználat tehát jelenleg jó gyakorlat, nem kötelező szabály. Azonban az EU-s adatvédelmi kultúra fejlődési irányának megfelel, hogy az adatkezelők ilyen innovatív megoldásokat használjanak.

3. Mi az Ikon Kódex?

Az Ikon Kódex egy bárki által ingyenes alkalmazható rendszer, melyet az adatkezelési tájékoztatás során lehet felhasználni. Az Ikon Kódex tartalmaz egyfelől egy ikonkészletet, illetve egy közérthető, ugyanakkor jogilag precíz leírást, mely elérhető a www.ikonkodex.hu honlapon. Mivel az ikonok magyarázatát a honlap központilag tartalmazza, az adatkezelőnek elég ezt hivatkoznia a részletes magyarázat helyett.

Az Ikon Kódex tehát egy – elsősorban magyar környezetre szánt – szabványos ikon- és jelkulcs-rendszer, amely az adatkezelési tájékoztatók felső, áttekintő rétegét támogatja, illetve a szöveges adatkezelési tájékoztatók áttekinthetőségét segíti. A Kódex célja egyfelől, hogy az érintett rögtön vizuális összképet kapjon arról, milyen adatkezelési elemekkel áll szemben, és hogy ösztönözze a részletes tájékoztatás megnyitását, anélkül, hogy a felszíni réteg túlzsúfolttá válna. Másfelől a szöveg mellett elhelyezve az ikonok segítsék az áttekintést.

A Kódex elsősorban a GDPR által használt fogalmakat használja, így a GDPR hatálya alá tartozó adatkezelések során alkalmazható.

A Kódex hivatalos oldala tartalmazza a letölthető ikoncsomagokat, a felhasználási feltételeket és a részletes ismertetőt.

4. Hogyan használjuk az Ikon Kódexet?

Az alábbiakban az Ikon Kódex alkalmazásának három példáját mutatom be:

4.1. Átláthatóság a jogi szövegben

A legegyszerűbb felhasználása az ikonoknak, ha a már használt adatkezelési tájékoztatókat – akár a margón – kiegészítjük a grafikus megjelenítéssel. Ez átláthatóvá teszi a hosszú, jogi szöveget, egyfajta tartalomjegyzékként is funkcionálhat. Külön ikon jelöli az adatkezelés célját egy kis céltáblával, vagy a címzettek kategóriát egy kis borítékkal. A megőrzési idő ikonja egy kis floppy, az automatizált döntéshozatalt pedig egy robot jelzi. Az ikonok megtörik a szöveget, vezetik a szemet, emészthetővé teszik a tájékoztatást.

4.2. Tájékoztató kivonat, mint első lépcsős tájékoztatás

Én személy szerint nagyon hiszek a lépcsőzetes tájékoztatásban, mivel ez kedvező az érintett számára, így tényleg elérheti a célját. Ennek érdekében célszerű olyan adatkezelési tájékoztató kivonatot készíteni, mely tartalmazza a legfontosabb információkat (adatkezelő neve és elérhetősége, adatkezelési cél, a megőrzés időtartama, stb.), és azt, hogy a részletes tájékoztató hol található. Ebben az esetben az adatkezelés jellemzőit ikonokkal is lehet helyettesíteni, mivel a második lépcsőben rendelkezésre áll a részletes, szöveges tájékoztatás. Egy ilyen kivonat tartalmazhat ikont arra vonatkozóan, hogy az adatokat nem továbbítják harmadik országba, illetve nem kerül sor a személyes adatok különleges kategóriájának kezelésére. Fontos azonban, hogy minden esetben tüntessük fel, hogy az ikonok magyarázata hol érhető el, ez a honlap linkelésével érhető el.

4.3. AdatIndex – minden ráfér egy oldalra?

Tegyük a szívünkre a kezünket, sokszor ügyvédként nem csak a szöveg elkészítésével megy a munkaidő, hanem a formátum elkészítésével is. A megbízó megnyeréséhez szükséges, hogy ne keszekusza dokumentumokat kapjon, hanem egységes, szép formátumot használjunk. Ezt elősegítendő az Ikon Kódex honlapján elérhető az AdatIndex, ami egy olyan egyoldalas, első lépcsős tájékoztató formátum, amit az adatkezelők – és az őket segítő ügyvédek – szabadon használhatnak. Az űrlapon meg kell adni az adatkezelés részleteit, és a honlap elkészíti az adatkezelési tájékoztatót – ikonokkal kiegészítve. Mivel ez általában első lépcsős tájékoztató, ezért tartalmaz utalást – link és QR kód elhelyezésével – a részletes adatkezelési tájékoztatóra.

Nagyon egyszerű adatkezeléseknél még az is elképzelhető, hogy minden elfér az AdatIndexre – például egy fodrász adatkezelő által kezelt kapcsolattartói adatok, vagy egy bolt által kiállított számlával kapcsolatos adatkezelés esetén. Ilyenkor az adatkezelő a honlapon elkészítheti az AdatIndexet, ami azonnal letölthető és már ki is helyezhető az üzletben.

Mivel az ikonok felhasználása szabad, ezért csak a fantázia szabhat határt a formátumnak. Biztos vagyok benne, hogy zseniális grafikai megoldásokat lehet még alkalmazni.

5. Miért „jó” az Ikon Kódex – részletes előnyök és megfontolások

5.1. Előnyök az adatkezelők számára

Az Ikon Kódex nem puszta „design-feature”, hanem értéket teremt jogi és gyakorlati síkon is:

  • Az érintetti transzparencia valódi mélysége

Az adatvédelmi jogban gyakran elhangzik, hogy „átláthatóság”, „érthetőség” – ám ezek elvont fogalmak. Az Ikon Kódex eszközeivel kézzelfoghatóvá teszi, mit is jelent az átlátható tájékoztatás. Az érintett azonnal kap vizuális jelet arról, mit érdemes tovább olvasni. Mivel az emberi figyelem egyre nehezebben felkelthető, ezért ez a vizuális belépő sokat segít.

  • Jogszerűség erősítése és megfelelési érv

A GDPR 12. cikk (1)–(3) és (7) paragrafusai előírják az átláthatóságot, és lehetővé teszik ikonok használatát abban az esetben, ha az érintettek továbbra is hozzáférnek a teljes információhoz. Az Ikon Kódexet használó adatkezelő demonstrálni tudja, hogy az ikonréteg és a részletes háttérszöveg együtt biztosította a GDPR-elvárások teljesítését. Ez különösen hasznos hatósági ellenőrzés vagy panasz esetén, amikor a tájékoztatás módját is számon kérik.

Sok ügyfél az adatvédelmi dokumentumokat puszta „jogi papírnak” tekinti, amit végigolvasni nem szokott. Egy ilyen ügyfél számára az ikonokat vizuálisan könnyebb befogadni, de szükséges az edukáció: el kell magyarázni, hogy az ikon önmagában nem helyettesíti a jogi részleteket.

  • A felhasználói élmény és bizalom növelése

A GDPR-kommunikáció sokszor unalmas, „jogi sablonszövegként” hat. Az Ikon Kódex bevezetése – igényes grafikai megjelenéssel – azt kommunikálja, hogy az adatkezelő törődik azzal, hogy az érintett ne csak jogilag legyen informált, hanem értse is, mi történik vele. Ha jól ismert, szabványos ikonrendszert lát az érintett, nőhet benne az érzés, hogy az adatkezelés transzparens és professzionális Ez növelheti a bizalmat, javíthatja a felhasználói élményt, és elősegítheti az ügyfelek meggyőzését is.

  • Skálázható és moduláris

Egy nagyobb cég több szolgáltatásban végez adatkezelést (honlap, ügyfélszolgálat, marketing stb.). Az ikonrendszer egységesen alkalmazható az összes alrendszerben, így az érintett azonos vizuális rendszerben találkozik az adatkezelési elemekkel – ez konzisztenciát teremt. Az egységes megjelenés a cég profizmusát is mutatja.

 

5.2. Előnyök az adatkezelőket támogató ügyvédek számára

Ügyvédként feladatunk az ügyfelek támogatása a jogszabályi megfelelés rögös útján. Ez kettős elvárás: megfelelés a jogszabályoknak és megfelelés az ügyfelek igényeinek.

A jogszabályi megfelelést az Ikon Kódex a tájékoztatási kötelezettség elősegítésével, illetve az átláthatóság megteremtésével támogatja.

Az megbízó „boldogsága” nem ennyire objektív mérce, azonban az eddigi tapasztalatok alapján előszeretettel támogatják az ikonok bevezetését. A megbízó számára az ikonok egy száraz és nehezen érthető jogterületet tesznek kissé emberibbé, játékossá. Ugyanakkor azt látják, hogy az ügyvéd kreatív és innovatív megoldásokat alkalmaz a megbízás ellátása során, ami szintén jó pont. A megbízók – különösen a KKV szektor – értékelik, ha nem „adathalmazt” teszünk le az asztalra, hanem vizuálisan segített, átlátható rendszert kínálunk.

Az ikonrendszer bevezetése kezdetben biztosan erőfeszítést igényel – ha más nem, a dokumentumok szerkesztése terén –, mivel a megszokott, kizárólag szöveges formátumot ki kell egészíteni, azonban hosszú távon sablonizálható.

Más adatvédelmi tanácsadók is alkalmazhatnak vizuális megoldásokat (pl. infografikákat, diagramokat), de az Ikon Kódex előnye, hogy egységes ikonrendszert kínál, amely letölthető, modulárisan adaptálható, és meghatározott, jogilag alátámasztott jelentéstartalommal bír. Ez versenyelőnyt jelenthet, mivel az ügyfelek látják, hogy nem „edi­torship”, hanem állandó rendszer áll mögötte.

Összességében biztosan megéri, hiszen az ügyfélelégedettség kifizetődő.

6. Kritikus kérdések

Noha nagy előnyöket ígér az ikonrendszer alkalmazása, nem szabad elfeledni a korlátokat és a kritikákat sem. Az ikon nem helyettesíti a szöveges tájékoztatást, csak kiegészíti azt, és áttekinthetővé teszi. Fontos továbbá, hogy az ikonok akkor segítik a megértést, ha jelentésük egyértelműen meghatározott – ezért utalni kell mindig az Ikon Kódexre az alkalmazott felületen. Ennek hiánya a transzparenciát sérti. Biztosítani kell továbbá az akadálymentességet, pl. alt-text vagy aria-label útján.

Magyarországon nincs hivatalos, kötelező adatvédelmi ikonrendszer. Semmi nem tiltja azonban, hogy az adatkezelő saját ikonokat használjon. Az Ikon Kódex az egyedi ikon-készlet megtervezését, valamint a mögöttes jelentés-tartalom elkészítését spórolja meg az adatkezelőnek egy online elérhető kódex közzétételével. Nem szabvány, így nem kötelező, azonban szabadon felhasználható.

7. Hogyan kezdjünk hozzá?

Az Ikon Kódex ikonkészletét a felhasználási feltételek betartása mellett bárki szabadon és ingyenesen használhatja. Az ikonkészlet letölthető a honlapról, és az ikonok beépíthetőek a saját adatkezelési tájékoztatóba. Ha pedig egy kompakt, egy oldalas tájékoztatót szeretne készíteni, az adatok kitöltése után a honlap azonnal elkészíti az AdatIndexet.

8. Záró gondolatok

Ahogy szerzőként és adatvédelmi tanácsadóként is látom, az Ikon Kódex nem pusztán grafikai játék: olyan eszköz, amely segít kiegyensúlyozni a jogi pontosság és az érthetőség közti feszültséget. Az ikon + szöveg tandem lehetővé teszi, hogy az érintett rögtön vizuális jelet kapjon arról, milyen kategóriákra érdemes figyelnie, és ösztönözze a továbbolvasást. Ugyanakkor a jogi tartalom – a részletes adattájékoztató – nem marad mellőzött, hanem elérhető marad a háttérben.

Ügyvédként az Ikon Kódexet innovatív eszközként alkalmazhatom ügyfeleim adatkezelési dokumentumaiban: gyorsabb kidolgozást, kevesebb hibalehetőséget, ügyfélbizalom-növekedést és hatóság felé bemutatható transzparencia-demonstrációt biztosít. Az ügyfelek egyfajta prémium-szolgáltatásként tekintenek rá – mivel kétségtelenül többet nyújt, mint a kötelező tartalom.

Természetesen messze állunk attól, hogy ikonrendszerek önmagukban jogi garanciát jelentsenek — de az Ikon Kódex olyan eszköz, amely a megvalósíthatóság és innováció határán működik, és előrevetítheti, hogy az adatvédelmi jog kommunikációja a jövőben vizuálisabbá válik.

Dr. Dékány Dóra

Dr. Dékány Dóra

Dr. Dékány Dóra az adatvédelmi jog területén kiemelten foglalkozik sportszervezetek, valamint magán-egészségügyi szolgáltatók adatvédelmi jogával, illetve adatvédelmi tisztviselői feladatokat lát el közfeladatot ellátó szervezeteknél. Széles ügyfélkörrel rendelkezik a KKV szektorban. Munkája során fontosnak tartja, hogy a jogszabályi keretek között olyan megoldásokat találjon, ami megfelel a gazdasági és piaci követelményeknek, és a gyakorlatlan is kivitelezhető.

További cikkek:

Ügyvédnapi Estély

2025. november 19-én, az Ügyvédek Napján a Magyar Ügyvédi Kamara által szervezett Ügyvédnapi Estélyen vettünk részt. Ezekkel a képekkel kívánunk Boldog Új Évet minden kedves

Tovább olvasom