Oncebook

Sütiszabályzat

Utolsó módosítás: 2026. 10. 09.

Ez a szabályzat elmondja, milyen sütiket (cookie-kat) és hasonló tárolási technikákat használ az Oncebook iPhone-alkalmazás és a hozzá tartozó weboldalak (a megosztott családi oldal, a jelszó-visszaállító oldal, a nyitóoldal és ezek a jogi oldalak), mire valók, meddig élnek, és hogyan szabadulhatsz meg tőlük. Az adatkezelő Szentiványi András Szilveszter e.v. (2800 Tatabánya, Előd vezér utca 18., hello@oncebook.app); a személyes adatok kezeléséről az adatkezelési tájékoztató szól.

Röviden:

  • Csak a működéshez és a biztonsághoz szükséges sütiket használunk: négy sajátot és a Cloudflare két biztonsági sütijét. Nincs analitikai, reklám- vagy követő süti.
  • Ezért nem kérünk sütihozzájárulást; az oldal alján lévő sáv csak tájékoztat, nincs mit elfogadni.
  • Az app maga nem használ sütiket.

1. Mi az a süti?

A süti egy kis szöveges fájl, amelyet a weboldal a böngésződben tárol, és a következő kéréseknél visszaküld, így az oldal felismeri, hogy ugyanabból a böngészőből jössz (például hogy a jelszót már megadtad). Az iPhone-app nem böngésző: nem használ sütiket, hanem a bejelentkezést és néhány beállítást a készülékeden tárolja (lásd 4. pont).

2. Milyen sütiket használunk a weboldalakon?

SütiMire valóHolMeddig élKi állítja be
oncebook-sessionMunkamenet: megjegyzi, hogy a megosztott oldal jelszavát megadtad, és összeköti az űrlap lépéseit (például a jelszó-visszaállításét). Egy véletlen azonosítót tartalmaz; személyes adatot nem.Minden weboldalunkLegfeljebb 120 perc inaktivitásigMi (saját süti)
XSRF-TOKENBiztonság: az űrlapokat védi a más oldalról indított, hamisított kérések ellen (CSRF-védelem).Minden weboldalunkLegfeljebb 120 perc inaktivitásigMi (saját süti)
share_azonosító„Maradjak belépve ezen az eszközön”: csak akkor állítjuk be, ha a jelszó megadásakor bejelölöd ezt a lehetőséget. Titkosított, a megosztási jelszóból képzett ellenőrző értéket tartalmaz (a jelszót magát nem); a jelszó megváltoztatásával vagy a megosztás kikapcsolásával érvénytelenné válik.Megosztott családi oldal365 napMi (saját süti)
share_seen_azonosítóAz utolsó látogatásod időpontját tárolja, hogy a következő látogatáskor megjelölhessük, mely emlékek újak azóta. Egy időbélyeget tartalmaz, mást nem.Megosztott családi oldal365 napMi (saját süti)
__cf_bmBiztonság: a Cloudflare bot-szűrése különbözteti meg vele az emberi látogatót az automatizált programoktól (például jelszótalálgatóktól). Egy véletlen azonosítót tartalmaz.Minden weboldalunk30 percCloudflare (a mi megbízásunkból)
cf_clearanceBiztonság: azt rögzíti, hogy a böngésződ átment a Cloudflare ellenőrzésén, hogy ne kelljen minden oldalon újra ellenőrizni.Minden weboldalunkA Cloudflare beállítása szerint 30 perctől legfeljebb 1 évigCloudflare (a mi megbízásunkból)

Az azonosító a megosztott oldal linkjében szereplő véletlenszerű jel; a sütik nem köthetők a nevedhez, mert a megosztott oldal látogatóiról nem vezetünk fiókot. Minden süti csak titkosított kapcsolaton utazik („Secure”), és az XSRF-TOKEN kivételével (amelyet az űrlapvédelemhez a böngészőnek kell olvasnia) a weboldal szkriptjei nem férnek hozzájuk („HttpOnly”).

A sáv az oldal alján csak tájékoztat: mivel egyik süti sem igényel hozzájárulást, nincs mit elfogadni vagy elutasítani, a „Tudomásul veszem” gomb csak elrejti a sávot (ezt a böngésződ helyi tárolójában jegyezzük meg, nem sütiben).

3. Cloudflare

A weboldalaink a Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) hálózatán keresztül érhetők el: a Cloudflare a mi megbízásunkból, adatfeldolgozóként szűri a támadásokat és az automatizált programokat, mielőtt a kérés a szerverünkhöz ér. Ehhez állítja be a fenti két biztonsági sütit (__cf_bm, cf_clearance), és dolgozza fel az IP-címedet és a böngésző technikai jellemzőit. Ugyancsak a Cloudflare adja a megosztott oldal jelszavas belépőjén futó, emberi látogatót ellenőrző Turnstile-t. Egyik sem követ oldalakon át, és nem használják reklámra. Más külső elem nincs: a betűtípusokat és minden képet a saját szerverünkről töltünk be. A Cloudflare-ről az adatkezelési tájékoztató 5. és 6. pontja is szól.

4. Mit tárol az app a készülékeden?

Az iPhone-app nem használ sütiket, de a működéséhez néhány dolgot a telefonon tárol, és ezek a telefon elhagyása nélkül, nálunk nem jelennek meg:

Mindez az app törlésével eltűnik; a bejelentkezési tokent az újratelepített app első indításkor maga is törli.

5. Jogalap

A fenti sütik mindegyike az általad kifejezetten kért szolgáltatás nyújtásához vagy annak biztonságához szükséges (a jelszavas belépés megjegyzése, az űrlapok védelme, az általad bejelölt „Maradjak belépve”, az „új” jelzés, a támadások és botok kiszűrése), ezért beállításukhoz az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján nem kell hozzájárulás. Az általuk kezelt személyes adatok (IP-cím, böngésző-jellemzők, munkamenet-azonosító) jogalapja a szolgáltatás biztonságához fűződő jogos érdekünk (GDPR 6. cikk (1) f) pont), részletek az adatkezelési tájékoztató 4. pontjában.

6. Hogyan törölheted vagy tilthatod le a sütiket?

A böngésződ beállításaiban bármikor megnézheted, törölheted vagy letilthatod a sütiket (Safari: Beállítások → Safari → Speciális → Webhelyadatok; Chrome: Beállítások → Adatvédelem és biztonság → Sütik). A „Maradjak belépve” süti nélkül a megosztott oldal egyszerűen újra jelszót kér; a munkamenet- és biztonsági sütik (köztük a Cloudflare-éi) nélkül a jelszavas belépés nem működik, vagy az oldal többször kér ellenőrzést. A „Maradjak belépve” sütit a család is érvénytelenítheti a megosztási jelszó megváltoztatásával.

7. A szabályzat módosítása

Ha új sütit vezetünk be, vagy egy meglévő célja, élettartama változik, ezt az oldalt frissítjük, és lényeges változásnál az appban vagy e-mailben értesítünk. Verzió: 2026-10-09.