Ugrás a tartalomra

Süti szabályzat

Milyen sütiket és hasonló technológiákat használunk, és hogyan módosíthatja választását.

Verzió
1.2
Hatályos ettől:
Frissítve

Tartalom: Süti szabályzat

Tervezet – közzététel előtt jogi felülvizsgálatot igényel. A „kiegészítendő” jelölésű elemeket az Eladó megerősítése után töltjük ki.

Ez a magyar nyelvű változat a weboldal magyar nyelvű verzióját használó ügyfelek számára készült. [kiegészítendő: a szerződések magyar nyelven jönnek-e létre, és melyik nyelvi verzió az irányadó – a lengyel verziónak elsőbbséget adó bármely kikötés jogi felülvizsgálatot igényel a fogyasztókra tekintettel.]

Ez a szabályzat leírja, hogy a AutomaizeIT weboldal milyen sütiket és hasonló technológiákat (localStorage, sessionStorage) használ, miért, és hogyan módosíthatja választását. A szabályok a 2002/58/EK irányelv (ePrivacy irányelv) 5. cikk (3) bekezdését és az elektronikus hírközlésről szóló, 2024. július 12-i lengyel törvényt követik.

Röviden

  • Csak szükséges tárolást használunk – az űrlapok (rendelés, regisztráció, bejelentkezés) védelmére, az ügyfélfiókba való bejelentkezve tartásra, az admin panel munkamenetéhez és választásának megjegyzéséhez.
  • Diagnosztikai adatokat a weboldal működéséről csak az Ön hozzájárulásával gyűjtünk, és csak saját szerverünkre küldjük.
  • A robotvédelmet az űrlapokhoz a Cloudflare Turnstile biztosítja – ez nem nyomkövető vagy hirdetési eszköz; az ellenőrzés futtatásához szükséges tárolás szükséges az űrlap működéséhez, és nem igényel hozzájárulást.
  • Nem használunk hirdetési sütiket vagy harmadik féltől származó nyomkövető eszközöket. A betűtípusokat helyben, saját szerveren tároljuk.

Lista

Név Típus Cél Kategória Időtartam Szolgáltató
csrf_zam süti (HttpOnly) védi a nyilvános űrlapokat (rendelés, fiókregisztráció, bejelentkezés, jelszó-visszaállítás) CSRF-támadások ellen szükséges 2 óra AutomaizeIT (első fél)
konto_sesja süti (HttpOnly, SameSite=Lax) bejelentkezve tartja ügyfélfiókjában; a süti csak egy véletlenszerű tokent tartalmaz, és a szerveren csak annak hash-értékét tároljuk szükséges kijelentkezésig, jelszóváltoztatásig vagy a munkamenet lejártáig – legfeljebb 30 nap AutomaizeIT (első fél)
sesja_admin süti (HttpOnly, csak /admin útvonal) a bejelentkezett admin panel felhasználó munkamenete – látogatókra nem vonatkozik szükséges kijelentkezésig vagy a böngésző bezárásáig AutomaizeIT (első fél)
csrf_logowania süti (HttpOnly, csak /admin útvonal) védi az admin bejelentkezési űrlapot – látogatókra nem vonatkozik szükséges 30 perc AutomaizeIT (első fél)
zgoda localStorage megjegyzi hozzájárulási választását (szabályzat verziója, kategóriák, időpont), hogy ne kérdezzünk újra, és módosíthassa azt szükséges választásának módosításáig vagy a böngészőadatok törléséig AutomaizeIT (első fél)
dz_s sessionStorage véletlenszerű lap-munkamenet azonosító a diagnosztikai naplóhoz analitika / diagnosztika (hozzájárulással) a lap bezárásáig AutomaizeIT (első fél)
dz_k sessionStorage egy kattintás időpontjának ideiglenes rögzítése – annak méréséhez, mennyi ideig tart a következő oldal megnyitása analitika / diagnosztika (hozzájárulással) a mérés után eltávolítva, legkésőbb a lap bezárásakor AutomaizeIT (első fél)

Robotvédelem az űrlapokhoz (Cloudflare Turnstile)

Az űrlapot tartalmazó oldalakon (kapcsolatfelvétel, regisztráció, jelszó-visszaállítás, bejelentkezés több sikertelen kísérlet után, rendelés) – amíg a védelem be van kapcsolva – betöltjük a Cloudflare Turnstile szkriptet. Ez ellenőrzi, hogy az űrlapot ember vagy automatizált szkript tölti-e ki. A Turnstile nem állít be hirdetési vagy nyomkövető sütiket, és nem használjuk profilalkotásra; amit a böngészőben tárol, az csak az adott egyetlen űrlap-beküldéshez szükséges ellenőrzés futtatásához és felismeréséhez kell. Ezért szükségesnek minősítjük – csakúgy, mint a CSRF-védelmet –, és nem kérünk hozzá hozzájárulást (a 2002/58/EK irányelv 5. cikk (3) bekezdése: a felhasználó által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges tárolás).

A Cloudflare, mint szolgáltató, megkapja az űrlapot kitöltő személy IP-címét és böngészőadatait. Ennek az adatkezelésnek a terjedelmét és jogalapjait, ideértve az EGT-n kívülre történő továbbítást is, az Adatvédelmi tájékoztató írja le.

JavaScript nélkül a widget nem jelenik meg, és az űrlap nem küldhető el – ebben az esetben kérjük, vegye fel velünk a kapcsolatot e-mailben (a cím a lábléceben és a kapcsolatfelvételi oldalon található).

Ügyfélfiók munkamenet

A konto_sesja süti szükséges az ügyfélfiók használatához – e nélkül nem maradhat bejelentkezve. Csak bejelentkezés után kerül beállításra, és nem igényel hozzájárulást, mivel kizárólag az Ön által kért szolgáltatás nyújtását szolgálja. A munkamenetet a „Kijelentkezés” gombbal fejezheti be, és a jelszó módosítása érvényteleníti az összes munkamenetet; az aktív munkamenetek listáját (böngésző, létrehozás és utolsó aktivitás időpontja) fiókjában láthatja. A munkamenet-adatokat az Adatvédelmi tájékoztató írja le.

Diagnosztikai napló

Ha hozzájárul az „Analitika és diagnosztika” kategóriához, a weboldal szkriptje rögzíti a felületi eseményeket: kattintásokat (a kattintott elem címkéje), az oldal betöltési idejét és JavaScript hibákat, egy véletlenszerű lap-munkamenet azonosítóval együtt. Az adatok csak a AutomaizeIT szerverére kerülnek elküldésre, és hash-elt IP-címmel egy technikai naplóban tárolódnak. Nem kombináljuk az űrlapadatokkal, és harmadik felekkel sem osztjuk meg. Az adatkezelés részletei: Adatvédelmi tájékoztató.

Hozzájárulás nélkül – vagy ha a JavaScript le van tiltva – a diagnosztikai napló nem működik.

Szerver naplók

A hozzájárulástól függetlenül a szerver biztonsági és diagnosztikai célból (jogos érdek) hash-elt IP-címmel technikai naplókat vezet a HTTP kérésekről. A szerver naplók nem igényelnek semmilyen tárolást az Ön eszközén.

Alkalmazás licencellenőrzés

A Weboldalon értékesített alkalmazások kapcsolatba lépnek licencszerverünkkel a licenc aktiválásához és időszakos ellenőrzéséhez. Ez nem tárol semmit a böngészőjében, és nem használ sütiket, ezért nem igényel süti-hozzájárulást. A küldött adatokat (licencazonosító, hash-elt eszközazonosító, az alkalmazás és az operációs rendszer verziója, rövidített IP-cím) az Adatvédelmi tájékoztató írja le, a védelmi intézkedések működését pedig az Értékesítési feltételek 9. §-a.

Látogatói statisztikák

A látogatói statisztikák nem használnak sütiket vagy más tárolást az Ön eszközén – a szerveren, összesített formában számítjuk azokat (lásd az adatvédelmi tájékoztatót), így nem igényelnek hozzájárulást.

Hogyan módosíthatja vagy vonhatja vissza hozzájárulását

  • Kattintson a lábléc „Süti beállítások” linkjére bármely oldalon – egy ablak nyílik meg, ahol elfogadhatja, elutasíthatja vagy módosíthatja választását. A hozzájárulás visszavonása ugyanolyan egyszerű, mint a megadása.
  • Minden döntést rögzítünk a hozzájárulási naplóban (döntés azonosítója, szabályzat verziója, kategóriák, időpont, hash-elt IP), hogy igazolni tudjuk a hozzájárulás megadását vagy visszavonását.
  • Amikor a jelen szabályzat verziója megváltozik, ismét felkérjük a választásra.

Böngészőbeállítások

A tárolt adatokat böngészője beállításaiban is törölheti, vagy blokkolhatja a sütiket (általában az „Adatvédelem” vagy „Sütik és webhelyadatok” menüpontban). A szükséges sütik blokkolása megakadályozza a rendelés leadását és az ügyfélfiókba való bejelentkezést; a localStorage adatok törlése miatt a hozzájárulási ablak ismét megjelenik.

Fizetések

Amint a Przelewy24 fizetési oldalára lép, a fizetési szolgáltató (PayPro S.A.) szabályai érvényesek – a szolgáltató weboldala saját szabályzata szerint saját sütiket is használhat.


1.2 verzió, 2026. szeptember 21. Az 1.2 verzió hozzáadja a robotvédelem leírását az űrlapokhoz (Cloudflare Turnstile), és szükségesnek minősíti azt. Korábbi verziók: az 1.1 hozzáadta az ügyfélfiók munkamenet-sütijét (konto_sesja), kibővítette a csrf_zam süti leírását a fiókűrlapokra vonatkozóan, és tisztázta, hogy az alkalmazás licencellenőrzése nem használ sütiket; az 1.0 – az eredeti verzió.