Cookie Szabályzat
Utolsó frissítés: 2026. augusztus 15.
Hatály: emese.care és commons.emese.care (nyilvános weboldalak). A mobilalkalmazás nem használ sütiket; natív eszköztárolót használ, amelyet az Adatvédelmi Tájékoztatónk fed le.
1. Mit fed le ez a szabályzat
Ez a Cookie Szabályzat ismerteti, hogy mit tárolunk az eszközödön, amikor meglátogatod nyilvános weboldalainkat, miért tároljuk, és hogyan kezelheted.
A „sütik" ebben a szabályzatban többet jelentenek, mint csak a HTTP-sütiket. Magában foglal minden olyan állandó vagy fél-állandó azonosítót, amelyet a böngésződbe írunk, beleértve:
- Klasszikus HTTP-sütik (általunk vagy a Google által beállítva).
localStoragebejegyzések (addig tárolódnak, amíg te nem törlöd).sessionStoragebejegyzések (automatikusan törlődnek, amikor bezárod a böngészőfület).
Az EU ePrivacy joga (Süti-törvény) szerint mindhárom kategória ugyanazokat a hozzájárulási kötelezettségeket vonja maga után, mint a HTTP-sütik, ha nem szigorúan szükségesek az általad kért szolgáltatáshoz. Az alábbiakban őszintén csoportosítottuk őket, nem támaszkodva a technikai megkülönböztetésre.
2. Hozzájárulási banner, alapvető első felű azonosítók
A következő azonosító abban a pillanatban kerül beállításra, amint kiválasztasz egy opciót a süti-bannerünkben. Ez szigorúan szükséges az ePrivacy 5. cikk (3) bekezdése szerint, és önmagában nem igényel hozzájárulást; nélküle nincs módunk megjegyezni, mit választottál.
| Azonosító | Típus | Tárolás | Időtartam | Cél |
|---|---|---|---|---|
emese_analytics_consent | Első felű | localStorage | Állandó, amíg nem törlöd a böngészőadatokat | Tárolja a hozzájárulási döntésedet (granted / denied). Nélküle a banner minden oldalbetöltéskor újra megjelenne. |
Ha törlöd a böngésződ helyi tárolóját (localStorage) az emese.care vagy commons.emese.care oldalakra, a banner újra megjelenik a következő látogatáskor.
3. Nyilvános-űrlap metaadat-csomag (űrlap-interakciókor beállítva)
Amikor bármilyen nyilvános űrlappal interakcióba lépsz az oldalainkon (regisztráció, elő-regisztráció, segítő-jelentkezés, munkáltatói érdeklődés, visszajelzés-felugró, commons hozzájárulói jelentkezés), két azonosítót állítunk be az eszközödön, hogy az űrlap-folyamat több interakción át is koherens maradjon.
A felhasználói magyarázat arról, hogy mire használjuk ezeket a metaadatokat, az Adatvédelmi Tájékoztatónk 2.8 szakaszában található. Ez a szakasz a tárolási mechanizmust mutatja be, hogy a süti-banner őszintén tudja megnevezni, mi kerül az eszközödre.
| Azonosító | Típus | Tárolás | Időtartam | Cél | Hozzájárulási kapu |
|---|---|---|---|---|---|
emese_session_id | Első felű | sessionStorage | Fül bezárásáig | Lehetővé teszi, hogy a két lépéses visszajelzési műveletedet (smiley-kattintás majd szöveges utánkövetés) egy rekordként kezeljük, ne kettőként. Az űrlap-folyamatot is korrelálja több oldalon át. | Szigorúan szükséges az ePrivacy 5. cikk (3) szerint. A klasszikus „munkamenet-süti" kivétellel egyenértékű. Nem függ az analitikai bannertől. |
emese_session_started_at | Első felű | sessionStorage | Fül bezárásáig | Rögzíti, mikor kezdődött ennek a fülnek a munkamenete, hogy mérni tudjuk az oldalon töltött időt beküldéskor. | Szigorúan szükséges (lásd fentebb). |
emese_session_landing_url / emese_session_landing_path | Első felű | sessionStorage | Fül bezárásáig | Megjegyzi, melyik volt az első oldal, amit megnyitottál ebben a munkamenetben, hogy egy 4. oldalon történt beküldés is a kezdő oldalhoz legyen rendelve. | Szigorúan szükséges (lásd fentebb). |
emese_session_referrer | Első felű | sessionStorage | Fül bezárásáig | Megjegyzi a hivatkozó oldalt a munkamenetre. | Szigorúan szükséges (lásd fentebb). |
emese_session_page_count | Első felű | sessionStorage | Fül bezárásáig | Megszámolja a meglátogatott oldalakat ebben a munkamenetben. Egy elköteleződés-minőségi jel a beküldéseken. | Szigorúan szükséges (lásd fentebb). |
emese_session_last_url | Első felű | sessionStorage | A fül bezárásáig | Megjegyzi, melyik oldalon jártál utoljára ebben a fülben, így egy több oldal után beküldött űrlapnál is rögzül, honnan küldted be valójában. | Szigorúan szükséges (lásd fent). |
emese_feedback_popup_last_shown_at és emese_feedback_timer_started_at | Első felű | localStorage | 90 nap (a felugró ablak elnyomási ideje) | Megjegyzi, hogy a „Hogy csináljuk?" visszajelzési ablakot már láttad vagy bezártad, hogy ne kövessen végig az oldalon, és méri azt a 60 másodpercet, ami előtt egyáltalán megjelenhet. Csak időbélyeget tárolnak, azonosítót nem. | Szigorúan szükséges. Egy elutasítást csak úgy lehet tiszteletben tartani, ha megjegyezzük. Ha blokkolod őket, az ablak minden látogatáskor újra megjelenhet. |
emese_lang (csak commons.emese.care) | Első felű | localStorage | Amíg nem törlöd a böngésző adatait | Megjegyzi, milyen nyelvet választottál az Emese Commons oldalon. | Szigorúan szükséges. Te magad állítottad be, azért tároljuk, hogy ne kelljen újra megtenned. |
scrollRestoreY | Első felű | sessionStorage | A fül bezárásáig | Nyelvváltáskor egy pillanatra megőrzi, hol tartottál az oldalon, hogy az új nyelvű oldal ott nyíljon meg, ahol olvastál. Egyetlen szám, semmi más. | Szigorúan szükséges (lásd fent). |
emese_self_view | Első felű | localStorage | Amíg nem törlöd a böngésző adatait | Megjelöli a saját csapatunk böngészőjét, hogy amikor a CRM-ből megnyitunk egy személyre szabott munkáltatói elemzést, az ne úgy rögzüljön, mintha a címzett olvasta volna. Csak akkor íródik ki, ha a csapatunk tagja a megfelelő paraméterrel nyit meg egy linket, így egy hétköznapi látogató eszközén soha nem jön létre. | Szigorúan szükséges ahhoz a belső célhoz, amit szolgál. Rólad semmilyen információt nem tárol. |
emese_visitor_id | Első felű | localStorage | Állandó, amíg nem törlöd a böngészőadatokat | Felismer egy visszatérő látogatót több munkameneten át. Lehetővé teszi, hogy észrevegyük, ha valaki, aki múlt hónapban visszajelzést küldött, most jelentkezik a programba. | Hozzájáruláshoz kötött. Csak akkor jön létre, ha emese_analytics_consent === "granted". Ha elutasítottad, vagy még nem válaszoltál a bannerre, ezt az azonosítót soha nem írjuk az eszközödre és soha nem küldjük a backendünkre. |
emese_visitor_first_visit_at | Első felű | localStorage | Állandó, amíg nem törlöd a böngészőadatokat | Rögzíti az első alkalmat, amikor a hozzájáruláshoz kötött látogató-azonosító létrejött. | Ugyanaz a hozzájárulási kapu, mint az emese_visitor_id. |
emese_visitor_first_touch | Első felű | localStorage | Állandó, amíg nem törlöd a böngészőadatokat | Megjegyzi, hol találtál ránk eredetileg (a hivatkozó oldal, a linkben lévő kampányjelölők és az első megnyitott oldal), így egy később beküldött űrlapon is az eredeti forrás látszik, nem pedig a saját egyik oldalunk. Egyszer íródik, és nem írjuk felül. | Ugyanaz a hozzájárulási kapu, mint az emese_visitor_id. Ha elutasítottad vagy nem válaszoltál a bannerre, soha nem kerül kiírásra. Enélkül a forrást csak az aktuális fülre nézve rögzítjük, az alatta lévő munkamenet-kulcsból. |
emese_session_external_referrer | Első felű | sessionStorage | A fül bezárásáig | Azt az első külső oldalt tárolja, amely erre a fülre irányított, hogy ne a saját belső hivatkozásunk kerüljön forrásként rögzítésre. | Ugyanaz az alap, mint a fenti emese_session_referrer esetében, amelyet pontosít. Nem függ az analitikai bannertől. |
Kereszt-hivatkozás: ugyanezt az emese_visitor_id-t a weboldal-oldali termék-analitika is használja, de az érték kiírása mindkét kontextusban ugyanahhoz a hozzájárulási zászlóhoz van kötve. Az analitikai hozzájárulás visszavonása megakadályozza az új kiírásokat; a meglévő értékeket úgy távolíthatod el, ha törlöd a böngésződ helyi tárolóját a domainjeinkre.
4. Google Analytics 4 (opcionális)
Ha a süti-bannerben a „Mindent elfogadok" opciót választod, engedélyezzük a Google Analytics 4-et (GA4), hogy segítsen megérteni, hogyan használják az emberek az oldalt összesített szinten. A GA4 saját sütiket helyez el az eszközödön.
| Süti | Típus | Tárolás | Időtartam | Cél |
|---|---|---|---|---|
_ga | Első felű (a Google állítja be) | HTTP-süti | 2 év | Egyedi látogatókat különböztet meg. |
_ga_* (a GA4 property ID-vel kiegészítve) | Első felű (a Google állítja be) | HTTP-süti | 2 év | Munkamenet-állapotot tart fenn a GA4 számára. |
Hozzájárulási kapu: A GA4 a Google Consent Mode v2 alatt fut, alapértelmezetten denied módban. Amikor elutasítod az analitikai sütiket, a GA4 nem állít be sütiket, és nem gyűjt azonosítható adatokat. Semmilyen adat nem hagyja el a böngésződet a Google felé, amíg kifejezetten nem járulsz hozzá.
Mit kap a GA4: anonim, összesített viselkedési adatokat: oldalmegtekintések, munkamenetek, oldalon töltött idő, ország (a város-szintű helymeghatározás eltávolítva). Nem használjuk a GA4-et egyéni felhasználók azonosítására. Lásd még a Google saját Adatvédelmi Irányelveit.
5. Vercel Web Analytics és Speed Insights (opcionális)
A nyilvános weboldalainkat a Vercel szolgáltatja, és két olyan mérőeszközt használunk, amelyet a Vercel biztosít: a Web Analytics (oldalmegtekintések és az, honnan érkeztek a látogatók) és a Speed Insights (milyen gyorsan töltődnek be az oldalak valódi eszközökön).
Hozzájárulási kapu:pontosan úgy kezeljük őket, mint a Google Analyticset. Kikapcsolva maradnak, amíg a banneren nem a „Mindent elfogadok" opciót választod, és a „Csak az alapvetők" választása után is kikapcsolva maradnak. A hozzájárulás visszavonása a következő oldalbetöltéstől leállítja őket.
Mit kapnak: az oldal címét, ahol vagy, a hivatkozó oldalt, az országodat, és egy eszköz- és böngésző-kategóriát. Az oldalcímben szereplő belépési kulcsot, például egy jelszó-visszaállító tokent, még a böngésződben eltávolítjuk. A Vercel analitikáját úgy tervezték, hogy ne azonosítson egyes látogatókat, és nem épít rólad oldalakon átívelő profilt.
A Vercel Inc. az Egyesült Államokban működik, és adatfeldolgozóként, EU Általános Szerződési Feltételek alapján kezeli ezeket az adatokat. Lásd a Vercel adatvédelmi tájékoztatóját.
6. Google reCAPTCHA (űrlapot tartalmazó oldalakon)
Az űrlapot tartalmazó oldalak betöltik a Google reCAPTCHA szolgáltatást, amely eldönti, hogy egy beküldés embertől vagy robottól érkezik-e. Megkapja az IP-címedet és azt, hogyan használod az oldalt, és ehhez saját domainjén sütiket tárol és olvas.
Hozzájárulási kapu: nincs, és ez tudatos álláspont. A reCAPTCHA csak ott töltődik be, ahol űrlap van, csak az adott űrlap védelmére, és ez áll a kapcsolati űrlapjaink és az automatizált visszaélések között. Arra támaszkodunk, hogy az általad kért szolgáltatáshoz szigorúan szükséges az ePrivacy 5. cikk (3) bekezdése szerint, valamint a jogos érdekünkre a 6. cikk (1) f) pont alapján. Analitikára nem használjuk, és hétköznapi tartalmi oldalakon soha nem töltjük be. Arra, amit a Google csinál vele, a Google saját adatvédelmi tájékoztatója és felhasználási feltételei vonatkoznak.
7. Szerver-oldali tárolt azonosítók (űrlap-beküldéskor beállítva)
Ez a szakasz olyan azonosítókat mutat be, amelyek nem az eszközödön tárolódnak, hanem amelyeket a böngésződ hálózati azonosságából generálunk az űrlap-beküldés pillanatában, és szerver-oldalon tárolunk. A teljesség kedvéért itt is bemutatjuk őket. Az EU ePrivacy szigorú értelmezése ezeket a süti-hozzájárulás hatókörén kívülre helyezi, de az EDPB 9/2014. számú véleménye világossá teszi, hogy az „ujjlenyomatos technikák" ugyanezeket az 5. cikk (3) szerinti kötelezettségeket vonják maguk után, függetlenül attól, hogy az azonosító az eszközön vagy egy szerveren tárolódik-e.
| Azonosító | Hol tárolódik | Jogalap |
|---|---|---|
ip_hash (az IP-címed kulcsolt HMAC-SHA-256 lenyomata, az első 32 hex karakterre csonkolva. A kulcs a szervereinken marad, így a tárolt értékből az sem tud visszafejteni, aki megszerzi) | Szerver-oldalon az űrlap-beküldés Firestore-rekordján. A nyers IP-t soha nem tároljuk. | Jogos érdek (6. cikk (1) (f)), visszaélés- és spam-észlelés. Álnevesítésként kezelendő a GDPR 4. cikk (5) szerint, nem anonimizálásként. |
server.user_agent_header (a böngésződ User-Agent szövege, ahogyan azt a szerverünk megkapta) | Szerver-oldalon az űrlap-beküldés Firestore-rekordján. | Jogos érdek (6. cikk (1) (f)), hiba-elemzés, visszaélés-észlelés. |
Megőrzés mindkettőre: a szülő rekordhoz kötve. Amikor adat-törlést kérsz (DELETE /me a fiókhoz kötött rekordoknál; manuális tisztítás az anonim nyilvános-űrlap rekordoknál), ezek a mezők is törlődnek vele.
8. Hol olvassuk ezeket az azonosítókat
Az 1-3. szakaszbeli azonosítók az eszközödön maradnak addig, amíg be nem küldesz egy űrlapot. Beküldéskor:
- Az értékek a backendünkre kerülnek (Cloud Run, europe-west1 / Belgium), és tárolódnak a beküldésed Firestore-rekordján.
- Ha a beküldésed belső utánkövetési feladatot generál (munkáltatói érdeklődők, felhasználói visszajelzés, commons hozzájárulói jelentkezések), a csomag egy ClickUp feladat leírásába is bekerül, hogy csapatunk utánkövethesse. A teljes ClickUp adatfeldolgozói tájékoztatás az Adatvédelmi Tájékoztató 4. szakaszában található. A ClickUp USA-ban hosztolt, EU SCC alatt.
- A csomagot soha nem továbbítjuk a GA4-nek. A GA4 útvonal egy elkülönített, szerver-oldali csővezeték, amelynek saját hozzájárulási kapuja van.
A 4. szakaszbeli azonosítókat (GA4 sütik) a Google közvetlenül a böngésződből olvassa, a backendünk közbenjárása nélkül.
Az 5. szakaszbeli azonosítók szerver-oldalon, hálózati fejlécekből számítódnak; a böngésződ nem tárolja őket.
9. Hogyan kezelheted ezeket az azonosítókat
- Süti-banner: Az első látogatáson kiválasztod a „Mindent elfogadok" (alapvető + analitikai) vagy a „Csak az alapvetők" (csak alapvető) opciót. A választásod az
emese_analytics_consent-ben tárolódik, és minden további oldalbetöltéskor tiszteletben tartjuk. - Később meggondolnád magad: Töröld a böngésződ helyi tárolóját az
emese.carevagycommons.emese.careoldalakra, és frissítsd az oldalt. A banner újra megjelenik. (Egy „Süti-beállítások módosítása" felület tervben van, de még nem készült el.) - Böngésző-szintű kontroll: Minden modern böngésző lehetővé teszi a sütik blokkolását vagy törlését, valamint a
localStorage/sessionStorageoldalankénti törlését. Megjegyzés: a szigorúan szükséges azonosítók (2. szakasz) blokkolása azt eredményezi, hogy a süti-banner minden látogatáskor újra megjelenik. A szigorúan szükséges munkamenet-azonosítók (3. szakasz) blokkolása megtörheti a két lépéses visszajelzési folyamatot. - Töröld az adataidat: Ha beküldtél egy űrlapot, kérheted a törlést a privacy@emese.care címen (vagy
DELETE /me-vel a hitelesített mobil-felhasználóknál). A 7. szakaszbeli szerver-oldali azonosítók a szülő rekorddal együtt törlődnek. A 2-3. szakaszbeli eszközön tárolt azonosítók törlődnek, ha törlöd a böngésződ tárolóját a domainjeinkre.
10. Harmadik feles tárolás
Nem használunk:
- Hirdetési sütiket.
- Közösségi média követőpixeleket (nincs Facebook Pixel, LinkedIn Insight Tag, TikTok Pixel).
- Több-oldalas követési partnereket.
- Munkamenet-visszajátszó vagy heatmap eszközöket.
Az eszközödön csak a fent megnevezett három harmadik fél tárolhat vagy olvashat bármit: a Google Analytics (4. szakasz) és a Vercel (5. szakasz), mindkettő kizárólag azután, hogy elfogadtad az analitikát, valamint a Google reCAPTCHA (6. szakasz) az űrlapot tartalmazó oldalakon. Az oldalainkon minden más állandó azonosító első felű, és a 2-3. szakaszban szerepel.
11. A szabályzat frissítései
Frissíteni fogjuk ezt a Cookie Szabályzatot, amikor a gyakorlatunk változik. Például, amikor új állandó azonosítót, új harmadik fél adatfeldolgozót adunk hozzá, vagy megváltoztatjuk egy meglévő azonosító hozzájárulási kapuját. Az oldal tetején lévő „Mi változott?" panel minden verziót és a változásokat felsorolja.
12. Kapcsolat
Ha kérdéseid vannak a sütikkel vagy bármely állandó azonosítóval kapcsolatban az oldalainkon, írj nekünk:
- Általános: hello@emese.care
- Adatvédelem és érintetti jogi kérelmek: privacy@emese.care
Az adatkezelés teljes képéért nézd meg az Adatvédelmi Tájékoztatónkat.