1. Mi a süti, és miért tájékoztatunk?
1.1.A süti (cookie) egy kis szöveges fájl, amelyet a meglátogatott honlap a látogató böngészőjében helyez el, és amelyet a böngésző a következő kéréseknél visszaküld a honlapnak. A sütik teszik lehetővé például, hogy a honlap felismerje ugyanazt a böngészőt két oldalbetöltés között.
1.2.Ez a tájékoztató az EPT Advisory Kft. (1025 Budapest, Ferenchegyi út 9. fszt. 3.; info@eptadvisory.com; a továbbiakban: Szolgáltató) által üzemeltetett https://app.eptadvisory.com és https://eptadvisory.com honlapokon (a továbbiakban: Honlap) használt sütikről és hasonló technológiákról ad tájékoztatást az elektronikus hírközlésről szóló 2003. évi C. törvény 155. §-a és az általános adatvédelmi rendelet (GDPR) alapján. A személyes adatok kezelésének részleteit az Adatkezelési Tájékoztató (https://app.eptadvisory.com/jogi/adatkezeles.html) tartalmazza.
2. Milyen sütiket használ a Honlap?
2.1.A Honlap kizárólag a szolgáltatás nyújtásához feltétlenül szükséges, a Szolgáltató saját (első féltől származó) sütijeit használja. A Honlap nem használ webanalitikai, hirdetési, közösségimédia- vagy más harmadik féltől származó sütit, és a látogatókat nem követi más honlapokon.
| Süti neve | Célja | Típusa és élettartama | Adat |
|---|---|---|---|
| cegkutato_kv | Kvóta és sorbaállítás: a böngésző felismerése, hogy az ingyenes ellenőrzés óránkénti lekérdezési korlátja és a várakozási sor működjön, és a tömeges, automatizált használat kiszűrhető legyen | Feltétlenül szükséges; saját süti; HttpOnly, SameSite=Lax; élettartam: 7 nap | Véletlenszerű azonosító. A szerver az azonosítót nem tárolja: abból kulcsolt egyirányú lenyomatot (HMAC-SHA256) képez, amelyet legfeljebb 2 óráig őriz, majd töröl. |
| cegkutato_fiok | A belépett állapot fenntartása: a Fiókba történő belépés után a látogató a további oldalakon is belépve marad | Feltétlenül szükséges; saját süti; HttpOnly, Secure, SameSite=Lax; élettartam: 30 nap (csúszó lejárattal) | Véletlenszerű munkamenet-azonosító. A szerver ezt is kizárólag egyirányú lenyomatként tárolja; személyes adatot a süti nem tartalmaz. |
2.2.Az Eredmény megtekintéséhez a Szolgáltató nem sütit, hanem az e-mailben küldött egyedi hivatkozást használja; a hivatkozás megnyitása nem helyez el további sütit.
2.3.Bankkártyás fizetéskor a látogató a Stripe Payments Europe, Ltd. által üzemeltetett, külön domainen (checkout.stripe.com, illetve a Stripe ügyfélportál) futó fizetési felületre kerül. Ezen a felületen a Stripe a saját, a fizetés biztonságához és a csalásmegelőzéshez szükséges sütijeit helyezi el, saját tájékoztatója szerint (https://stripe.com/cookies-policy/legal). A Szolgáltató Honlapja a Stripe sütijeit nem olvassa és nem helyezi el.
2.4.A Honlap nem ágyaz be külső tartalmat (videót, térképet, közösségi widgetet), amely harmadik fél sütijét helyezné el. A Honlap betűtípusait a Google Fonts szolgáltatásáról tölti be; ez nem helyez el sütit, de a betűtípus letöltésekor a látogató böngészője kapcsolatba lép a szolgáltató szervereivel.
3. Kell-e hozzájárulás?
3.1.Az Eht. 155. § (4) bekezdése szerint nem kell a látogató hozzájárulása az olyan süti elhelyezéséhez, amely kizárólag az elektronikus hírközlő hálózaton keresztüli közléstovábbítás céljából, vagy a látogató által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges. A 2.1. pont szerinti sütik ilyenek: nélkülük a lekérdezési korlát, a várakozási sor és a belépett állapot fenntartása nem működik, és a Honlap a visszaélésektől nem védhető.
3.2.Ezért a Honlap hozzájárulást kérő sütisávot nem jelenít meg; a látogatót a Honlap láblécében elérhető, jelen tájékoztatóra mutató hivatkozással tájékoztatja. Ha a Szolgáltató a jövőben nem szükséges (például analitikai) sütit vezet be, azt csak a látogató előzetes, önkéntes, az egyes célokra külön adható és bármikor visszavonható hozzájárulásával teszi, és e tájékoztatót ennek megfelelően módosítja.
4. A sütikhez kapcsolódó adatkezelés
4.1.A 2.1. pont szerinti sütik azonosítója a szerver oldalán csak lenyomat formájában létezik; a kvóta-azonosító lenyomata legfeljebb 2 óráig, a fiók-munkamenet lenyomata a munkamenet érvényességéig. A Szolgáltató az azonosítót természetes személyhez nem köti, és belőle a látogató viselkedésére vonatkozó profilt nem képez. A kvóta-süti adatkezelésének jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)): a Szolgáltatás kapacitásának és a kereskedelmi adatforrás-keretnek a védelme, az automatizált tömeges használat kiszűrése; a fiók-sütié a szerződés teljesítése (6. cikk (1) b)). A részleteket — köztük a tiltakozás jogát — az Adatkezelési Tájékoztató 4. (A) és I) pont) és 12. fejezete tartalmazza.
5. Hogyan kezelheti a sütiket a látogató?
5.1.A látogató a sütiket a böngészője beállításaiban bármikor törölheti, illetve elhelyezésüket letilthatja. A beállítás helye a leggyakoribb böngészőkben: Google Chrome — Beállítások → Adatvédelem és biztonság → Harmadik féltől származó cookie-k / Webhelyadatok; Mozilla Firefox — Beállítások → Adatvédelem és biztonság → Sütik és webhelyadatok; Microsoft Edge — Beállítások → Cookie-k és webhelyengedélyek; Safari — Beállítások → Adatvédelem → Webhelyadatok kezelése. A böngészők súgója a pontos lépéseket leírja.
5.2.A szükséges sütik letiltása esetén a Honlap egyes funkciói — különösen az ingyenes ellenőrzés indítása és a Fiókba történő belépés — nem, vagy csak korlátozottan működnek; a Szolgáltató ilyen esetben a hibás működésért felelősséget nem vállal.
6. A tájékoztató módosítása
6.1.A Szolgáltató e tájékoztatót a Honlap működésének változása vagy jogszabályváltozás esetén módosítja, és a módosított változatot a hatálybalépés előtt a Honlapon közzéteszi. A korábbi verziók verziószámmal és hatályossági időszakkal archiválva érhetők el a https://app.eptadvisory.com/jogi/sutik.html címen.
6.2.Kérdés vagy kérés esetén a Szolgáltató az info@eptadvisory.com címen érhető el.