Cookie Szabályzat

Utolsó frissítés: 2026. augusztus 15.

Hatály: emese.care és commons.emese.care (nyilvános weboldalak). A mobilalkalmazás nem használ sütiket; natív eszköztárolót használ, amelyet az Adatvédelmi Tájékoztatónk fed le.

1. Mit fed le ez a szabályzat

Ez a Cookie Szabályzat ismerteti, hogy mit tárolunk az eszközödön, amikor meglátogatod nyilvános weboldalainkat, miért tároljuk, és hogyan kezelheted.

A „sütik" ebben a szabályzatban többet jelentenek, mint csak a HTTP-sütiket. Magában foglal minden olyan állandó vagy fél-állandó azonosítót, amelyet a böngésződbe írunk, beleértve:

Az EU ePrivacy joga (Süti-törvény) szerint mindhárom kategória ugyanazokat a hozzájárulási kötelezettségeket vonja maga után, mint a HTTP-sütik, ha nem szigorúan szükségesek az általad kért szolgáltatáshoz. Az alábbiakban őszintén csoportosítottuk őket, nem támaszkodva a technikai megkülönböztetésre.

2. Hozzájárulási banner, alapvető első felű azonosítók

A következő azonosító abban a pillanatban kerül beállításra, amint kiválasztasz egy opciót a süti-bannerünkben. Ez szigorúan szükséges az ePrivacy 5. cikk (3) bekezdése szerint, és önmagában nem igényel hozzájárulást; nélküle nincs módunk megjegyezni, mit választottál.

AzonosítóTípusTárolásIdőtartamCél
emese_analytics_consentElső felűlocalStorageÁllandó, amíg nem törlöd a böngészőadatokatTárolja a hozzájárulási döntésedet (granted / denied). Nélküle a banner minden oldalbetöltéskor újra megjelenne.

Ha törlöd a böngésződ helyi tárolóját (localStorage) az emese.care vagy commons.emese.care oldalakra, a banner újra megjelenik a következő látogatáskor.

3. Nyilvános-űrlap metaadat-csomag (űrlap-interakciókor beállítva)

Amikor bármilyen nyilvános űrlappal interakcióba lépsz az oldalainkon (regisztráció, elő-regisztráció, segítő-jelentkezés, munkáltatói érdeklődés, visszajelzés-felugró, commons hozzájárulói jelentkezés), két azonosítót állítunk be az eszközödön, hogy az űrlap-folyamat több interakción át is koherens maradjon.

A felhasználói magyarázat arról, hogy mire használjuk ezeket a metaadatokat, az Adatvédelmi Tájékoztatónk 2.8 szakaszában található. Ez a szakasz a tárolási mechanizmust mutatja be, hogy a süti-banner őszintén tudja megnevezni, mi kerül az eszközödre.

AzonosítóTípusTárolásIdőtartamCélHozzájárulási kapu
emese_session_idElső felűsessionStorageFül bezárásáigLehetővé teszi, hogy a két lépéses visszajelzési műveletedet (smiley-kattintás majd szöveges utánkövetés) egy rekordként kezeljük, ne kettőként. Az űrlap-folyamatot is korrelálja több oldalon át.Szigorúan szükséges az ePrivacy 5. cikk (3) szerint. A klasszikus „munkamenet-süti" kivétellel egyenértékű. Nem függ az analitikai bannertől.
emese_session_started_atElső felűsessionStorageFül bezárásáigRögzíti, mikor kezdődött ennek a fülnek a munkamenete, hogy mérni tudjuk az oldalon töltött időt beküldéskor.Szigorúan szükséges (lásd fentebb).
emese_session_landing_url / emese_session_landing_pathElső felűsessionStorageFül bezárásáigMegjegyzi, melyik volt az első oldal, amit megnyitottál ebben a munkamenetben, hogy egy 4. oldalon történt beküldés is a kezdő oldalhoz legyen rendelve.Szigorúan szükséges (lásd fentebb).
emese_session_referrerElső felűsessionStorageFül bezárásáigMegjegyzi a hivatkozó oldalt a munkamenetre.Szigorúan szükséges (lásd fentebb).
emese_session_page_countElső felűsessionStorageFül bezárásáigMegszámolja a meglátogatott oldalakat ebben a munkamenetben. Egy elköteleződés-minőségi jel a beküldéseken.Szigorúan szükséges (lásd fentebb).
emese_session_last_urlElső felűsessionStorageA fül bezárásáigMegjegyzi, melyik oldalon jártál utoljára ebben a fülben, így egy több oldal után beküldött űrlapnál is rögzül, honnan küldted be valójában.Szigorúan szükséges (lásd fent).
emese_feedback_popup_last_shown_at és emese_feedback_timer_started_atElső felűlocalStorage90 nap (a felugró ablak elnyomási ideje)Megjegyzi, hogy a „Hogy csináljuk?" visszajelzési ablakot már láttad vagy bezártad, hogy ne kövessen végig az oldalon, és méri azt a 60 másodpercet, ami előtt egyáltalán megjelenhet. Csak időbélyeget tárolnak, azonosítót nem.Szigorúan szükséges. Egy elutasítást csak úgy lehet tiszteletben tartani, ha megjegyezzük. Ha blokkolod őket, az ablak minden látogatáskor újra megjelenhet.
emese_lang (csak commons.emese.care)Első felűlocalStorageAmíg nem törlöd a böngésző adataitMegjegyzi, milyen nyelvet választottál az Emese Commons oldalon.Szigorúan szükséges. Te magad állítottad be, azért tároljuk, hogy ne kelljen újra megtenned.
scrollRestoreYElső felűsessionStorageA fül bezárásáigNyelvváltáskor egy pillanatra megőrzi, hol tartottál az oldalon, hogy az új nyelvű oldal ott nyíljon meg, ahol olvastál. Egyetlen szám, semmi más.Szigorúan szükséges (lásd fent).
emese_self_viewElső felűlocalStorageAmíg nem törlöd a böngésző adataitMegjelöli a saját csapatunk böngészőjét, hogy amikor a CRM-ből megnyitunk egy személyre szabott munkáltatói elemzést, az ne úgy rögzüljön, mintha a címzett olvasta volna. Csak akkor íródik ki, ha a csapatunk tagja a megfelelő paraméterrel nyit meg egy linket, így egy hétköznapi látogató eszközén soha nem jön létre.Szigorúan szükséges ahhoz a belső célhoz, amit szolgál. Rólad semmilyen információt nem tárol.
emese_visitor_idElső felűlocalStorageÁllandó, amíg nem törlöd a böngészőadatokatFelismer egy visszatérő látogatót több munkameneten át. Lehetővé teszi, hogy észrevegyük, ha valaki, aki múlt hónapban visszajelzést küldött, most jelentkezik a programba.Hozzájáruláshoz kötött. Csak akkor jön létre, ha emese_analytics_consent === "granted". Ha elutasítottad, vagy még nem válaszoltál a bannerre, ezt az azonosítót soha nem írjuk az eszközödre és soha nem küldjük a backendünkre.
emese_visitor_first_visit_atElső felűlocalStorageÁllandó, amíg nem törlöd a böngészőadatokatRögzíti az első alkalmat, amikor a hozzájáruláshoz kötött látogató-azonosító létrejött.Ugyanaz a hozzájárulási kapu, mint az emese_visitor_id.
emese_visitor_first_touchElső felűlocalStorageÁllandó, amíg nem törlöd a böngészőadatokatMegjegyzi, hol találtál ránk eredetileg (a hivatkozó oldal, a linkben lévő kampányjelölők és az első megnyitott oldal), így egy később beküldött űrlapon is az eredeti forrás látszik, nem pedig a saját egyik oldalunk. Egyszer íródik, és nem írjuk felül.Ugyanaz a hozzájárulási kapu, mint az emese_visitor_id. Ha elutasítottad vagy nem válaszoltál a bannerre, soha nem kerül kiírásra. Enélkül a forrást csak az aktuális fülre nézve rögzítjük, az alatta lévő munkamenet-kulcsból.
emese_session_external_referrerElső felűsessionStorageA fül bezárásáigAzt az első külső oldalt tárolja, amely erre a fülre irányított, hogy ne a saját belső hivatkozásunk kerüljön forrásként rögzítésre.Ugyanaz az alap, mint a fenti emese_session_referrer esetében, amelyet pontosít. Nem függ az analitikai bannertől.

Kereszt-hivatkozás: ugyanezt az emese_visitor_id-t a weboldal-oldali termék-analitika is használja, de az érték kiírása mindkét kontextusban ugyanahhoz a hozzájárulási zászlóhoz van kötve. Az analitikai hozzájárulás visszavonása megakadályozza az új kiírásokat; a meglévő értékeket úgy távolíthatod el, ha törlöd a böngésződ helyi tárolóját a domainjeinkre.

4. Google Analytics 4 (opcionális)

Ha a süti-bannerben a „Mindent elfogadok" opciót választod, engedélyezzük a Google Analytics 4-et (GA4), hogy segítsen megérteni, hogyan használják az emberek az oldalt összesített szinten. A GA4 saját sütiket helyez el az eszközödön.

SütiTípusTárolásIdőtartamCél
_gaElső felű (a Google állítja be)HTTP-süti2 évEgyedi látogatókat különböztet meg.
_ga_* (a GA4 property ID-vel kiegészítve)Első felű (a Google állítja be)HTTP-süti2 évMunkamenet-állapotot tart fenn a GA4 számára.

Hozzájárulási kapu: A GA4 a Google Consent Mode v2 alatt fut, alapértelmezetten denied módban. Amikor elutasítod az analitikai sütiket, a GA4 nem állít be sütiket, és nem gyűjt azonosítható adatokat. Semmilyen adat nem hagyja el a böngésződet a Google felé, amíg kifejezetten nem járulsz hozzá.

Mit kap a GA4: anonim, összesített viselkedési adatokat: oldalmegtekintések, munkamenetek, oldalon töltött idő, ország (a város-szintű helymeghatározás eltávolítva). Nem használjuk a GA4-et egyéni felhasználók azonosítására. Lásd még a Google saját Adatvédelmi Irányelveit.

5. Vercel Web Analytics és Speed Insights (opcionális)

A nyilvános weboldalainkat a Vercel szolgáltatja, és két olyan mérőeszközt használunk, amelyet a Vercel biztosít: a Web Analytics (oldalmegtekintések és az, honnan érkeztek a látogatók) és a Speed Insights (milyen gyorsan töltődnek be az oldalak valódi eszközökön).

Hozzájárulási kapu:pontosan úgy kezeljük őket, mint a Google Analyticset. Kikapcsolva maradnak, amíg a banneren nem a „Mindent elfogadok" opciót választod, és a „Csak az alapvetők" választása után is kikapcsolva maradnak. A hozzájárulás visszavonása a következő oldalbetöltéstől leállítja őket.

Mit kapnak: az oldal címét, ahol vagy, a hivatkozó oldalt, az országodat, és egy eszköz- és böngésző-kategóriát. Az oldalcímben szereplő belépési kulcsot, például egy jelszó-visszaállító tokent, még a böngésződben eltávolítjuk. A Vercel analitikáját úgy tervezték, hogy ne azonosítson egyes látogatókat, és nem épít rólad oldalakon átívelő profilt.

A Vercel Inc. az Egyesült Államokban működik, és adatfeldolgozóként, EU Általános Szerződési Feltételek alapján kezeli ezeket az adatokat. Lásd a Vercel adatvédelmi tájékoztatóját.

6. Google reCAPTCHA (űrlapot tartalmazó oldalakon)

Az űrlapot tartalmazó oldalak betöltik a Google reCAPTCHA szolgáltatást, amely eldönti, hogy egy beküldés embertől vagy robottól érkezik-e. Megkapja az IP-címedet és azt, hogyan használod az oldalt, és ehhez saját domainjén sütiket tárol és olvas.

Hozzájárulási kapu: nincs, és ez tudatos álláspont. A reCAPTCHA csak ott töltődik be, ahol űrlap van, csak az adott űrlap védelmére, és ez áll a kapcsolati űrlapjaink és az automatizált visszaélések között. Arra támaszkodunk, hogy az általad kért szolgáltatáshoz szigorúan szükséges az ePrivacy 5. cikk (3) bekezdése szerint, valamint a jogos érdekünkre a 6. cikk (1) f) pont alapján. Analitikára nem használjuk, és hétköznapi tartalmi oldalakon soha nem töltjük be. Arra, amit a Google csinál vele, a Google saját adatvédelmi tájékoztatója és felhasználási feltételei vonatkoznak.

7. Szerver-oldali tárolt azonosítók (űrlap-beküldéskor beállítva)

Ez a szakasz olyan azonosítókat mutat be, amelyek nem az eszközödön tárolódnak, hanem amelyeket a böngésződ hálózati azonosságából generálunk az űrlap-beküldés pillanatában, és szerver-oldalon tárolunk. A teljesség kedvéért itt is bemutatjuk őket. Az EU ePrivacy szigorú értelmezése ezeket a süti-hozzájárulás hatókörén kívülre helyezi, de az EDPB 9/2014. számú véleménye világossá teszi, hogy az „ujjlenyomatos technikák" ugyanezeket az 5. cikk (3) szerinti kötelezettségeket vonják maguk után, függetlenül attól, hogy az azonosító az eszközön vagy egy szerveren tárolódik-e.

AzonosítóHol tárolódikJogalap
ip_hash (az IP-címed kulcsolt HMAC-SHA-256 lenyomata, az első 32 hex karakterre csonkolva. A kulcs a szervereinken marad, így a tárolt értékből az sem tud visszafejteni, aki megszerzi)Szerver-oldalon az űrlap-beküldés Firestore-rekordján. A nyers IP-t soha nem tároljuk.Jogos érdek (6. cikk (1) (f)), visszaélés- és spam-észlelés. Álnevesítésként kezelendő a GDPR 4. cikk (5) szerint, nem anonimizálásként.
server.user_agent_header (a böngésződ User-Agent szövege, ahogyan azt a szerverünk megkapta)Szerver-oldalon az űrlap-beküldés Firestore-rekordján.Jogos érdek (6. cikk (1) (f)), hiba-elemzés, visszaélés-észlelés.

Megőrzés mindkettőre: a szülő rekordhoz kötve. Amikor adat-törlést kérsz (DELETE /me a fiókhoz kötött rekordoknál; manuális tisztítás az anonim nyilvános-űrlap rekordoknál), ezek a mezők is törlődnek vele.

8. Hol olvassuk ezeket az azonosítókat

Az 1-3. szakaszbeli azonosítók az eszközödön maradnak addig, amíg be nem küldesz egy űrlapot. Beküldéskor:

A 4. szakaszbeli azonosítókat (GA4 sütik) a Google közvetlenül a böngésződből olvassa, a backendünk közbenjárása nélkül.

Az 5. szakaszbeli azonosítók szerver-oldalon, hálózati fejlécekből számítódnak; a böngésződ nem tárolja őket.

9. Hogyan kezelheted ezeket az azonosítókat

10. Harmadik feles tárolás

Nem használunk:

Az eszközödön csak a fent megnevezett három harmadik fél tárolhat vagy olvashat bármit: a Google Analytics (4. szakasz) és a Vercel (5. szakasz), mindkettő kizárólag azután, hogy elfogadtad az analitikát, valamint a Google reCAPTCHA (6. szakasz) az űrlapot tartalmazó oldalakon. Az oldalainkon minden más állandó azonosító első felű, és a 2-3. szakaszban szerepel.

11. A szabályzat frissítései

Frissíteni fogjuk ezt a Cookie Szabályzatot, amikor a gyakorlatunk változik. Például, amikor új állandó azonosítót, új harmadik fél adatfeldolgozót adunk hozzá, vagy megváltoztatjuk egy meglévő azonosító hozzájárulási kapuját. Az oldal tetején lévő „Mi változott?" panel minden verziót és a változásokat felsorolja.

12. Kapcsolat

Ha kérdéseid vannak a sütikkel vagy bármely állandó azonosítóval kapcsolatban az oldalainkon, írj nekünk:

Az adatkezelés teljes képéért nézd meg az Adatvédelmi Tájékoztatónkat.