Süti szabályzat
Milyen sütiket és hasonló technológiákat használunk, és hogyan módosíthatja választását.
Tartalom: Süti szabályzat
Tervezet – közzététel előtt jogi felülvizsgálatot igényel. A „kiegészítendő” jelölésű elemeket az Eladó megerősítése után töltjük ki.
Ez a magyar nyelvű változat a weboldal magyar nyelvű verzióját használó ügyfelek számára készült. [kiegészítendő: a szerződések magyar nyelven jönnek-e létre, és melyik nyelvi verzió az irányadó – a lengyel verziónak elsőbbséget adó bármely kikötés jogi felülvizsgálatot igényel a fogyasztókra tekintettel.]
Ez a szabályzat leírja, hogy a AutomaizeIT weboldal milyen sütiket és hasonló technológiákat (localStorage, sessionStorage) használ, miért, és hogyan módosíthatja választását. A szabályok a 2002/58/EK irányelv (ePrivacy irányelv) 5. cikk (3) bekezdését és az elektronikus hírközlésről szóló, 2024. július 12-i lengyel törvényt követik.
Röviden
- Csak szükséges tárolást használunk – az űrlapok (rendelés, regisztráció, bejelentkezés) védelmére, az ügyfélfiókba való bejelentkezve tartásra, az admin panel munkamenetéhez és választásának megjegyzéséhez.
- Diagnosztikai adatokat a weboldal működéséről csak az Ön hozzájárulásával gyűjtünk, és csak saját szerverünkre küldjük.
- A robotvédelmet az űrlapokhoz a Cloudflare Turnstile biztosítja – ez nem nyomkövető vagy hirdetési eszköz; az ellenőrzés futtatásához szükséges tárolás szükséges az űrlap működéséhez, és nem igényel hozzájárulást.
- Nem használunk hirdetési sütiket vagy harmadik féltől származó nyomkövető eszközöket. A betűtípusokat helyben, saját szerveren tároljuk.
Lista
| Név | Típus | Cél | Kategória | Időtartam | Szolgáltató |
|---|---|---|---|---|---|
csrf_zam |
süti (HttpOnly) | védi a nyilvános űrlapokat (rendelés, fiókregisztráció, bejelentkezés, jelszó-visszaállítás) CSRF-támadások ellen | szükséges | 2 óra | AutomaizeIT (első fél) |
konto_sesja |
süti (HttpOnly, SameSite=Lax) | bejelentkezve tartja ügyfélfiókjában; a süti csak egy véletlenszerű tokent tartalmaz, és a szerveren csak annak hash-értékét tároljuk | szükséges | kijelentkezésig, jelszóváltoztatásig vagy a munkamenet lejártáig – legfeljebb 30 nap | AutomaizeIT (első fél) |
sesja_admin |
süti (HttpOnly, csak /admin útvonal) | a bejelentkezett admin panel felhasználó munkamenete – látogatókra nem vonatkozik | szükséges | kijelentkezésig vagy a böngésző bezárásáig | AutomaizeIT (első fél) |
csrf_logowania |
süti (HttpOnly, csak /admin útvonal) | védi az admin bejelentkezési űrlapot – látogatókra nem vonatkozik | szükséges | 30 perc | AutomaizeIT (első fél) |
zgoda |
localStorage | megjegyzi hozzájárulási választását (szabályzat verziója, kategóriák, időpont), hogy ne kérdezzünk újra, és módosíthassa azt | szükséges | választásának módosításáig vagy a böngészőadatok törléséig | AutomaizeIT (első fél) |
dz_s |
sessionStorage | véletlenszerű lap-munkamenet azonosító a diagnosztikai naplóhoz | analitika / diagnosztika (hozzájárulással) | a lap bezárásáig | AutomaizeIT (első fél) |
dz_k |
sessionStorage | egy kattintás időpontjának ideiglenes rögzítése – annak méréséhez, mennyi ideig tart a következő oldal megnyitása | analitika / diagnosztika (hozzájárulással) | a mérés után eltávolítva, legkésőbb a lap bezárásakor | AutomaizeIT (első fél) |
Robotvédelem az űrlapokhoz (Cloudflare Turnstile)
Az űrlapot tartalmazó oldalakon (kapcsolatfelvétel, regisztráció, jelszó-visszaállítás, bejelentkezés több sikertelen kísérlet után, rendelés) – amíg a védelem be van kapcsolva – betöltjük a Cloudflare Turnstile szkriptet. Ez ellenőrzi, hogy az űrlapot ember vagy automatizált szkript tölti-e ki. A Turnstile nem állít be hirdetési vagy nyomkövető sütiket, és nem használjuk profilalkotásra; amit a böngészőben tárol, az csak az adott egyetlen űrlap-beküldéshez szükséges ellenőrzés futtatásához és felismeréséhez kell. Ezért szükségesnek minősítjük – csakúgy, mint a CSRF-védelmet –, és nem kérünk hozzá hozzájárulást (a 2002/58/EK irányelv 5. cikk (3) bekezdése: a felhasználó által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges tárolás).
A Cloudflare, mint szolgáltató, megkapja az űrlapot kitöltő személy IP-címét és böngészőadatait. Ennek az adatkezelésnek a terjedelmét és jogalapjait, ideértve az EGT-n kívülre történő továbbítást is, az Adatvédelmi tájékoztató írja le.
JavaScript nélkül a widget nem jelenik meg, és az űrlap nem küldhető el – ebben az esetben kérjük, vegye fel velünk a kapcsolatot e-mailben (a cím a lábléceben és a kapcsolatfelvételi oldalon található).
Ügyfélfiók munkamenet
A konto_sesja süti szükséges az ügyfélfiók használatához – e nélkül nem maradhat bejelentkezve. Csak bejelentkezés után kerül beállításra, és nem igényel hozzájárulást, mivel kizárólag az Ön által kért szolgáltatás nyújtását szolgálja. A munkamenetet a „Kijelentkezés” gombbal fejezheti be, és a jelszó módosítása érvényteleníti az összes munkamenetet; az aktív munkamenetek listáját (böngésző, létrehozás és utolsó aktivitás időpontja) fiókjában láthatja. A munkamenet-adatokat az Adatvédelmi tájékoztató írja le.
Diagnosztikai napló
Ha hozzájárul az „Analitika és diagnosztika” kategóriához, a weboldal szkriptje rögzíti a felületi eseményeket: kattintásokat (a kattintott elem címkéje), az oldal betöltési idejét és JavaScript hibákat, egy véletlenszerű lap-munkamenet azonosítóval együtt. Az adatok csak a AutomaizeIT szerverére kerülnek elküldésre, és hash-elt IP-címmel egy technikai naplóban tárolódnak. Nem kombináljuk az űrlapadatokkal, és harmadik felekkel sem osztjuk meg. Az adatkezelés részletei: Adatvédelmi tájékoztató.
Hozzájárulás nélkül – vagy ha a JavaScript le van tiltva – a diagnosztikai napló nem működik.
Szerver naplók
A hozzájárulástól függetlenül a szerver biztonsági és diagnosztikai célból (jogos érdek) hash-elt IP-címmel technikai naplókat vezet a HTTP kérésekről. A szerver naplók nem igényelnek semmilyen tárolást az Ön eszközén.
Alkalmazás licencellenőrzés
A Weboldalon értékesített alkalmazások kapcsolatba lépnek licencszerverünkkel a licenc aktiválásához és időszakos ellenőrzéséhez. Ez nem tárol semmit a böngészőjében, és nem használ sütiket, ezért nem igényel süti-hozzájárulást. A küldött adatokat (licencazonosító, hash-elt eszközazonosító, az alkalmazás és az operációs rendszer verziója, rövidített IP-cím) az Adatvédelmi tájékoztató írja le, a védelmi intézkedések működését pedig az Értékesítési feltételek 9. §-a.
Látogatói statisztikák
A látogatói statisztikák nem használnak sütiket vagy más tárolást az Ön eszközén – a szerveren, összesített formában számítjuk azokat (lásd az adatvédelmi tájékoztatót), így nem igényelnek hozzájárulást.
Hogyan módosíthatja vagy vonhatja vissza hozzájárulását
- Kattintson a lábléc „Süti beállítások” linkjére bármely oldalon – egy ablak nyílik meg, ahol elfogadhatja, elutasíthatja vagy módosíthatja választását. A hozzájárulás visszavonása ugyanolyan egyszerű, mint a megadása.
- Minden döntést rögzítünk a hozzájárulási naplóban (döntés azonosítója, szabályzat verziója, kategóriák, időpont, hash-elt IP), hogy igazolni tudjuk a hozzájárulás megadását vagy visszavonását.
- Amikor a jelen szabályzat verziója megváltozik, ismét felkérjük a választásra.
Böngészőbeállítások
A tárolt adatokat böngészője beállításaiban is törölheti, vagy blokkolhatja a sütiket (általában az „Adatvédelem” vagy „Sütik és webhelyadatok” menüpontban). A szükséges sütik blokkolása megakadályozza a rendelés leadását és az ügyfélfiókba való bejelentkezést; a localStorage adatok törlése miatt a hozzájárulási ablak ismét megjelenik.
Fizetések
Amint a Przelewy24 fizetési oldalára lép, a fizetési szolgáltató (PayPro S.A.) szabályai érvényesek – a szolgáltató weboldala saját szabályzata szerint saját sütiket is használhat.
1.2 verzió, 2026. szeptember 21. Az 1.2 verzió hozzáadja a robotvédelem leírását az űrlapokhoz (Cloudflare Turnstile), és szükségesnek minősíti azt. Korábbi verziók: az 1.1 hozzáadta az ügyfélfiók munkamenet-sütijét (konto_sesja), kibővítette a csrf_zam süti leírását a fiókűrlapokra vonatkozóan, és tisztázta, hogy az alkalmazás licencellenőrzése nem használ sütiket; az 1.0 – az eredeti verzió.
