Sütiszabályzat
Utolsó módosítás: 2026. 10. 09.
Ez a szabályzat elmondja, milyen sütiket (cookie-kat) és hasonló tárolási technikákat használ az Oncebook iPhone-alkalmazás és a hozzá tartozó weboldalak (a megosztott családi oldal, a jelszó-visszaállító oldal, a nyitóoldal és ezek a jogi oldalak), mire valók, meddig élnek, és hogyan szabadulhatsz meg tőlük. Az adatkezelő Szentiványi András Szilveszter e.v. (2800 Tatabánya, Előd vezér utca 18., hello@oncebook.app); a személyes adatok kezeléséről az adatkezelési tájékoztató szól.
Röviden:
- Csak a működéshez és a biztonsághoz szükséges sütiket használunk: négy sajátot és a Cloudflare két biztonsági sütijét. Nincs analitikai, reklám- vagy követő süti.
- Ezért nem kérünk sütihozzájárulást; az oldal alján lévő sáv csak tájékoztat, nincs mit elfogadni.
- Az app maga nem használ sütiket.
1. Mi az a süti?
A süti egy kis szöveges fájl, amelyet a weboldal a böngésződben tárol, és a következő kéréseknél visszaküld, így az oldal felismeri, hogy ugyanabból a böngészőből jössz (például hogy a jelszót már megadtad). Az iPhone-app nem böngésző: nem használ sütiket, hanem a bejelentkezést és néhány beállítást a készülékeden tárolja (lásd 4. pont).
2. Milyen sütiket használunk a weboldalakon?
| Süti | Mire való | Hol | Meddig él | Ki állítja be |
|---|---|---|---|---|
oncebook-session | Munkamenet: megjegyzi, hogy a megosztott oldal jelszavát megadtad, és összeköti az űrlap lépéseit (például a jelszó-visszaállításét). Egy véletlen azonosítót tartalmaz; személyes adatot nem. | Minden weboldalunk | Legfeljebb 120 perc inaktivitásig | Mi (saját süti) |
XSRF-TOKEN | Biztonság: az űrlapokat védi a más oldalról indított, hamisított kérések ellen (CSRF-védelem). | Minden weboldalunk | Legfeljebb 120 perc inaktivitásig | Mi (saját süti) |
share_azonosító | „Maradjak belépve ezen az eszközön”: csak akkor állítjuk be, ha a jelszó megadásakor bejelölöd ezt a lehetőséget. Titkosított, a megosztási jelszóból képzett ellenőrző értéket tartalmaz (a jelszót magát nem); a jelszó megváltoztatásával vagy a megosztás kikapcsolásával érvénytelenné válik. | Megosztott családi oldal | 365 nap | Mi (saját süti) |
share_seen_azonosító | Az utolsó látogatásod időpontját tárolja, hogy a következő látogatáskor megjelölhessük, mely emlékek újak azóta. Egy időbélyeget tartalmaz, mást nem. | Megosztott családi oldal | 365 nap | Mi (saját süti) |
__cf_bm | Biztonság: a Cloudflare bot-szűrése különbözteti meg vele az emberi látogatót az automatizált programoktól (például jelszótalálgatóktól). Egy véletlen azonosítót tartalmaz. | Minden weboldalunk | 30 perc | Cloudflare (a mi megbízásunkból) |
cf_clearance | Biztonság: azt rögzíti, hogy a böngésződ átment a Cloudflare ellenőrzésén, hogy ne kelljen minden oldalon újra ellenőrizni. | Minden weboldalunk | A Cloudflare beállítása szerint 30 perctől legfeljebb 1 évig | Cloudflare (a mi megbízásunkból) |
Az azonosító a megosztott oldal linkjében szereplő véletlenszerű jel; a sütik nem köthetők a nevedhez, mert a megosztott oldal látogatóiról nem vezetünk fiókot. Minden süti csak titkosított kapcsolaton utazik („Secure”), és az XSRF-TOKEN kivételével (amelyet az űrlapvédelemhez a böngészőnek kell olvasnia) a weboldal szkriptjei nem férnek hozzájuk („HttpOnly”).
A sáv az oldal alján csak tájékoztat: mivel egyik süti sem igényel hozzájárulást, nincs mit elfogadni vagy elutasítani, a „Tudomásul veszem” gomb csak elrejti a sávot (ezt a böngésződ helyi tárolójában jegyezzük meg, nem sütiben).
3. Cloudflare
A weboldalaink a Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA) hálózatán keresztül érhetők el: a Cloudflare a mi megbízásunkból, adatfeldolgozóként szűri a támadásokat és az automatizált programokat, mielőtt a kérés a szerverünkhöz ér. Ehhez állítja be a fenti két biztonsági sütit (__cf_bm, cf_clearance), és dolgozza fel az IP-címedet és a böngésző technikai jellemzőit. Ugyancsak a Cloudflare adja a megosztott oldal jelszavas belépőjén futó, emberi látogatót ellenőrző Turnstile-t. Egyik sem követ oldalakon át, és nem használják reklámra. Más külső elem nincs: a betűtípusokat és minden képet a saját szerverünkről töltünk be. A Cloudflare-ről az adatkezelési tájékoztató 5. és 6. pontja is szól.
4. Mit tárol az app a készülékeden?
Az iPhone-app nem használ sütiket, de a működéséhez néhány dolgot a telefonon tárol, és ezek a telefon elhagyása nélkül, nálunk nem jelennek meg:
- Bejelentkezési token az iOS kulcstartójában (Keychain), csak ezen az eszközön; legfeljebb 180 napig, kijelentkezésig vagy a fiók törléséig.
- Beállítások: az app nyelve, az emlékeztető értesítés be- vagy kikapcsolt állapota, mikor mutattuk utoljára a próbaidő-sávot és az értékelés kérését.
- Gyorsítótár: a nemrég megnézett emlékek listája és előnézeti képek, hogy az app hálózat nélkül is megnyíljon; valamint a félbemaradt feltöltések listája, hogy folytatni lehessen őket.
Mindez az app törlésével eltűnik; a bejelentkezési tokent az újratelepített app első indításkor maga is törli.
5. Jogalap
A fenti sütik mindegyike az általad kifejezetten kért szolgáltatás nyújtásához vagy annak biztonságához szükséges (a jelszavas belépés megjegyzése, az űrlapok védelme, az általad bejelölt „Maradjak belépve”, az „új” jelzés, a támadások és botok kiszűrése), ezért beállításukhoz az elektronikus hírközlésről szóló 2003. évi C. törvény 155. § (4) bekezdése alapján nem kell hozzájárulás. Az általuk kezelt személyes adatok (IP-cím, böngésző-jellemzők, munkamenet-azonosító) jogalapja a szolgáltatás biztonságához fűződő jogos érdekünk (GDPR 6. cikk (1) f) pont), részletek az adatkezelési tájékoztató 4. pontjában.
6. Hogyan törölheted vagy tilthatod le a sütiket?
A böngésződ beállításaiban bármikor megnézheted, törölheted vagy letilthatod a sütiket (Safari: Beállítások → Safari → Speciális → Webhelyadatok; Chrome: Beállítások → Adatvédelem és biztonság → Sütik). A „Maradjak belépve” süti nélkül a megosztott oldal egyszerűen újra jelszót kér; a munkamenet- és biztonsági sütik (köztük a Cloudflare-éi) nélkül a jelszavas belépés nem működik, vagy az oldal többször kér ellenőrzést. A „Maradjak belépve” sütit a család is érvénytelenítheti a megosztási jelszó megváltoztatásával.
7. A szabályzat módosítása
Ha új sütit vezetünk be, vagy egy meglévő célja, élettartama változik, ezt az oldalt frissítjük, és lényeges változásnál az appban vagy e-mailben értesítünk. Verzió: 2026-10-09.