A Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) négy olyan határozatot is közzétett, amelyek mind webáruházak adatkezelési tájékoztatási gyakorlatát vizsgálták, és mindegyik esetben megállapította a GDPR megsértését. A négy ügy alapján kirajzolódik, hogy a hatóság milyen szempontok alapján ítéli meg a webshopok adatvédelmi tájékoztatóit, és milyen szigorral szankcionálja a hiányosságokat. Az alábbiakban összefoglaljuk a tényállásokat, a feltárt jogsértéseket, a kiszabott szankciókat, majd gyakorlati tanulságokat fogalmazunk meg - elsősorban, de nem kizárólag - webáruházak számára annak érdekében, hogy a hasonló adatvédelmi jogsértések megelőzhetők legyenek. (A NAIH egyébként már korábban is kiemelt figyelmet fordított a webáruházak adatkezelési gyakorlatában, 2017-ben például külön tájékoztatót tett közzé a webáruházakra vonatkozó adatvédelmi követelményekről.)