Miért az EAA az új GDPR?

Kerek, fekete tábla világító szegéllyel, neon stílusú ikonokkal és „EAA” felirattal, akadálymentességi szimbólummal – jelezve az európai akadálymentességi törvénynek való megfelelést – valamint „GDPR” felirattal és lakattal, piros függöny előtt.

Kép leírása: Egy kerek, fekete tábla világító szegéllyel, neon stílusú ikonokkal és a „EAA” felirattal, amely az európai akadálymentességi törvénynek való megfelelést jelzi, valamint a „GDPR” felirattal és egy lakattal, vörös függöny előtt.

Miért az EAA az új GDPR?

Olvasási idő: 4 perc

Az Európai Unió általános adatvédelmi rendelete (GDPR) forradalmasította az adatvédelmet, amikor 2018-ban hatályba lépett. Hirtelen a szervezeteknek át kellett gondolniuk, hogyan gyűjtik, tárolják és osztják meg a személyes adatokat. Azok, akik korán felkészültek a szabályzatok átírásával, a személyzet képzésével és a rendszerek átalakításával, jól viselték a változást, míg a későn alkalmazkodók igyekeztek elkerülni a szankciókat.

Ma hasonló szabályozási hullám van folyamatban – az európai akadálymentességi törvény (EAA). A törvény 2025. június 28-án lépett hatályba, és végrehajtása már folyamatban van az EU tagállamaiban. Azok a vállalatok, amelyek az akadálymentességet másodlagos kérdésnek tekintik, hírnevük romlásával és jogi felelősséggel kell szembenézniük. Ezzel szemben azok, akik a GDPR tanulságait alkalmazzák és most cselekszenek, erősebb pozícióba kerülnek, ahogy a végrehajtás felgyorsul.

Az európai akadálymentességi törvény betartásának új korszaka

A GDPR végrehajtása bebizonyította, hogy a szabályozó hatóságok hajlandóak jelentős büntetéseket kiszabni azokra a vállalatokra, amelyek figyelmen kívül hagyják a felhasználói jogokat. 2023 májusában az Európai Adatvédelmi Testület 1,2 milliárd euró pénzbírsággal sújtotta a Meta Platforms Ireland vállalatot – ez a GDPR eddigi legnagyobb büntetése – amiért az EU jogszabályait megsértve többször is átvitt EU-ban lakó Facebook-felhasználók adatait amerikai szerverekre.

A hamburgi adatvédelmi biztos 2020-ban 35,3 millió euró pénzbírsággal sújtotta a H&M ruházati kiskereskedelmi láncot, miután a vezetők titokban rögzítették az alkalmazottak személyes adatait, és ezeket az információkat foglalkoztatási döntések meghozatalához használták fel. 2021 júliusában a luxemburgi adatvédelmi hatóság 746 millió euró pénzbírsággal sújtotta az Amazont, mert érvényes hozzájárulás nélkül dolgozta fel a felhasználók adatait.

Azok a vállalatok, amelyek nem vezettek be megfelelő biztonsági intézkedéseket, szintén büntetésre számíthattak. A British Airways 20 millió font bírságot kapott egy 2018-as adatvédelmi incidens miatt, amelynek során több mint 400 000 ügyfél személyes és pénzügyi adatai kerültek nyilvánosságra. Az Egyesült Királyság Információs Biztosának Hivatala megállapította, hogy a légitársaság elmulasztotta az alapvető biztonsági gyakorlatok, például a többfaktoros hitelesítés és a hálózatfigyelés alkalmazását.

Ezek az esetek azt mutatják, hogy a GDPR nem csak papírtigris – a szabályozó hatóságok képesek és hajlandóak is végrehajtani a törvényt. A hírnévrombolás és a megfelelés költségei gyakran messze meghaladták magukat a bírságokat. Ugyanez a minta rajzolódik ki most az EAA-megfelelés terén is. A GDPR-rel ellentétben, ahol a legtöbb jogsértés a háttérben történt, az adatok tárolásának vagy átvitelének módjában, az akadálymentességi hiányosságok mindenki számára láthatóak. Hiányzó alternatív szöveg, egér nélkül kitölthetetlen űrlap vagy a képernyőolvasók által elérhetetlen fizetési gomb – ezek a hibák azonnal szembetűnőek a felhasználók és az érdekvédelmi csoportok számára. Ez a láthatóság miatt az EAA-megfelelés megsértéseit nehezebb elrejteni és könnyebb bejelenteni, ami viszont a GDPR-hez képest erőteljesebb és gyorsabb végrehajtást eredményez.

Mi az európai akadálymentességi törvény?

Az európai akadálymentességi törvény (2019/882 irányelv) az EU válasza a digitális befogadásra. Harmonizálja a tagállamok között az akadálymentességi követelményeket számos mindennapi termék és szolgáltatás tekintetében, ideértve az ATM-eket, jegyvásárlási és bejelentkezési automatákat, fogyasztói számítógépeket, okostelefonokat, e-olvasókat, fizetési terminálokat, telefonos szolgáltatásokat, audiovizuális médiát, banki szolgáltatásokat, e-könyveket, e-kereskedelmi webhelyeket és vészhelyzeti kommunikációt.

A 2025. június 28. után az EU piacára kerülő termékeknek és szolgáltatásoknak meg kell felelniük ezeknek a követelményeknek, bár 2030. június 28-ig átmeneti időszak van érvényben, és a határidő előtt telepített önkiszolgáló terminálok gazdasági élettartamuk végéig megmaradhatnak. A mikrovállalkozások általában mentesülnek, de minden olyan szervezetnek, amely az EU fogyasztóinak érintett termékeket vagy szolgáltatásokat értékesít, meg kell értenie a törvény hatályát.

A GDPR-hez hasonlóan az EAA sem egyetlen törvény, hanem egy irányelv, amelyet a nemzeti jogszabályok révén hajtanak végre. Ez azt jelenti, hogy minden ország meghatározza saját végrehajtási mechanizmusait és szankcióit, és a korai esetek máris azt mutatják, hogy a szabályozó hatóságok készek cselekedni.

Az EAA végrehajtásának konkrét esetei

Az európai akadálymentességi törvény betartásának hatása már látható. 2024 májusában a párizsi közigazgatási bíróság fontos ítéletet hozott a Pronote-ról, egy Franciaország-szerte széles körben használt iskolai irányítási platformról. Az apiDV egyesület által benyújtott ügy megerősítette, hogy a Pronote-ot használó állami iskoláknak be kell tartaniuk a francia törvények szerinti akadálymentességi kötelezettségeket. A bíróság megsemmisítette az állam elutasító döntését, és utasította az ARCOM szabályozó hatóságot, hogy vizsgálja meg a törvény betartását. Fontos, hogy az ítélet megerősítette, hogy a nem megfelelő digitális szolgáltatások évente akár 25 000 euró összegű közigazgatási bírsággal is sújthatók, mindaddig, amíg nem teljesítik az akadálymentességi követelményeket. Ebben az ügyben az államot 1500 euró fizetésére kötelezték a felperes egyesület javára.

Néhány hónappal később, 2025 júliusában, Franciaország négy legnagyobb élelmiszer-kiskereskedője – Auchan, Carrefour, E. Leclerc és Picard – hivatalos értesítést kapott, amelyben felszólították őket, hogy weboldalaik és mobilalkalmazásaik 2025. szeptember 1-jéig feleljenek meg az akadálymentességi előírásoknak. A panaszok kiemelték, hogy a platformok nem támogatták a képernyőolvasókat, blokkolták a billentyűzetes navigációt, és kizárták a vak felhasználókat a „click & collect” szolgáltatásokból. Ha nem hoznak korrekciós intézkedéseket, ezek a vállalatok kockáztatják a szankciók fokozását, a nyilvánosság figyelmét és a más szektorokban már tapasztaltakhoz hasonló bírságokat.

Ezek az esetek együttesen azt jelzik, hogy az akadálymentességi korlátok már nem tekinthetők kisebb technikai figyelmetlenségnek, hanem az uniós jog szerint diszkriminációnak minősülnek. Emellett rávilágítanak arra is, hogy az EAA-nak való megfelelés nem opcionális – azt aktívan ellenőrzik és érvényesítik.

Az akadálymentesség figyelmen kívül hagyásának valósága az EU-ban

Az EU összes tagállama egyformán határozott álláspontot képvisel. Olaszország akadálymentességi jogszabálya – a Stanca-törvény és annak későbbi módosításai – előírja, hogy a törvény hatálya alá tartozó vállalkozásoknak az értesítés kézhezvételétől számított 90 napon belül meg kell felelniük a követelményeknek. A Stanca-törvény hatálya alá korábban tartozó vállalkozásoknak az éves forgalmuk 5 %-áig terjedő bírság szabható ki, ha nem teljesítik az akadálymentességi követelményeket; más vállalkozásokra legfeljebb 40 000 euró bírság szabható ki.

A francia átültető törvény a nem megfelelést 5. osztályú bűncselekménynek tekinti, és 50 000 euró pénzbírságot, valamint 25 000 euró pénzbírságot szabhat ki az akadálymentességi nyilatkozatok közzétételének elmulasztása esetén. A német akadálymentességi törvény 100 000 euró pénzbírságot szab ki a nem megfelelő termékek értékesítéséért, és 10 000 euró pénzbírságot a termékek és szolgáltatások akadálymentességéről való helytelen tájékoztatásért.

Ezek a nemzeti szankciók a GDPR milliárd eurós bírságaihoz képest szerényeknek tűnhetnek, de jól illusztrálják, hogy az uniós szabályozó hatóságok nem haboznak szankcionálni a szabályokat be nem tartó szervezeteket. Az EAA-nak való megfelelést figyelmen kívül hagyó vállalatok valószínűleg jogi eljárásokkal és negatív nyilvánossággal kell szembenézniük.

A GDPR tanulságainak alkalmazása az akadálymentességre

A GDPR és az EAA közötti párhuzamok feltűnőek. Mindkettő megköveteli a szervezetektől, hogy a megfelelést beépítsék a folyamataikba, ahelyett, hogy az utolsó pillanatban ráerőltetnék. A GDPR megtanította, hogy:

  • A megfelelés folyamatos. Az adatvédelmi előírások betartása folyamatos figyelemmel kísérést, kockázatértékelést és dokumentálást igényel. Hasonlóképpen, az akadálymentességi előírások betartása rendszeres ellenőrzéseket, felhasználói tesztelést és frissítéseket igényel a termékek fejlődésével.
  • A tervezés fontos. A GDPR szerint a tervezés és az alapértelmezett beállítások által biztosított adatvédelem általános gyakorlat lett. Az EAA számára a tervezés által biztosított akadálymentesség azt jelenti, hogy a webtartalom akadálymentességi irányelveit (WCAG 2.2 és újabb verziók) és az EN 301 549 harmonizált szabványt beépítik a termékfejlesztésbe a koncepciótól a piacra dobásig.
  • Az átláthatóság bizalmat épít. Az egyértelmű adatvédelmi nyilatkozatok és hozzájárulási gyakorlatok segítettek a szervezeteknek elkerülni a bírságokat. Az akadálymentesség tekintetében az átláthatóság magában foglalja az akadálymentességi nyilatkozatok közzétételét, visszajelzési mechanizmusok biztosítását a fogyatékossággal élő felhasználók számára, valamint a fejlesztési erőfeszítések dokumentálását.
  • A képzés és a kultúra elengedhetetlenek. A GDPR megmutatta, hogy minden szintű alkalmazottnak szüksége van adatvédelmi képzésre. Hasonlóképpen, az akadálymentességhez is képzésre van szükség a tervezők, fejlesztők, termékmenedzserek és beszerzési csapatok számára, hogy az inkluzív tervezés a vállalati kultúra részévé váljon.
  • A dokumentáció fontos. Az adatvédelmi programok a feldolgozási tevékenységek nyilvántartásain alapulnak. Az EAA szerint a szervezeteknek dokumentálniuk kell az akadálymentességi ellenőrzéseket, a javítási terveket és a javítások bizonyítékait. Ez a dokumentáció jóhiszeműséget bizonyíthat, ha a szabályozó hatóságok vizsgálatot indítanak.

Ha az akadálymentességet alapvető felhasználói jogként kezelik, a szervezetek elkerülhetik azt a last minute pánikot, amely sok GDPR-projektet sújtott. Azok, akik erős adatvédelmi kultúrát építettek ki, hírnévbeli előnyökhöz és a fogyasztók bizalmához jutottak. Hasonlóképpen, az EAA-megfelelés korai megvalósítása előnyt jelent a vállalatok számára a végrehajtás előtt.

Az európai akadálymentességi törvény betartásának jövője

Ahogyan a GDPR megváltoztatta a szervezetek adatvédelmi megközelítését, úgy az európai akadálymentességi törvény is átalakítja a digitális termékek és szolgáltatások tervezésének és nyújtásának módját. A végrehajtás már megkezdődött, és a késlekedő vállalatok nemcsak pénzügyi szankciókkal, hanem tartós hírnévrombolással is szembesülnek majd.

Az akadálymentesség stratégiába és kultúrába való beépítésével a vállalkozások elkerülhetik a utolsó pillanatban történő megfelelési rohanást, több millió új ügyfelet érhetnek el, és őszinte tiszteletet tanúsíthatnak a felhasználói jogok iránt. Az EAA-nak való megfelelés nem csupán jogi követelmény – az EU piacán a bizalom, az inkluzivitás és a hosszú távú versenyképesség egyik legfontosabb mozgatórugója.

További információk az általunk kínált akadálymentesítési szolgáltatásokról.

Az EAA2025. június 28-tól hatályos.

Szerző:

Ivan Gladkov

Akadálymentesség, marketing szakértő

Kövessen minket a LinkedIn-en