1) A Sütitájékoztató célja és hatálya
1.1. A VB Factory SAS (székhely: 4 Chemin du Peruger, 19520 Cublac, Franciaország; a továbbiakban: „Adatkezelő”) a jelen Sütitájékoztatóban ismerteti, hogy a tippmix.info honlap és annak valamennyi aloldala (a továbbiakban: „Weboldal”) milyen információt tárol a látogató végberendezésén (számítógépén, telefonján, táblagépén), illetve milyen információhoz fér hozzá azon, milyen célból és mennyi ideig.
1.2. A Sütitájékoztató az alábbi jogszabályokon és iránymutatásokon alapul:
a) az elektronikus hírközlési ágazatban a személyes adatok kezeléséről és a magánélet védelméről szóló 2002/58/EK irányelv (a továbbiakban: „ePrivacy-irányelv”) 5. cikk (3) bekezdése;
b) az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: „Eht.”) 155. § (4) bekezdése, valamint – az Adatkezelő tevékenységi központja szerint – a francia Loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés (a továbbiakban: „Loi Informatique et Libertés”) 82. cikke;
c) az Európai Parlament és a Tanács (EU) 2016/679 rendelete (a továbbiakban: „GDPR”), különösen annak 4. cikk 11. pontja, 6. és 7. cikke;
d) az Európai Adatvédelmi Testület (EDPB) 2/2023. számú, az ePrivacy-irányelv 5. cikk (3) bekezdésének technikai hatályáról szóló iránymutatása, valamint a francia adatvédelmi hatóság (CNIL) sütikre vonatkozó iránymutatása és ajánlása (2020-091. és 2020-092. számú határozat).
1.3. A Sütitájékoztató az Adatkezelő Adatvédelmi és Adatkezelési Szabályzatának és Tájékoztatójának (a továbbiakban: „Adatvédelmi Tájékoztató”) 7.2. pontját részletezi. Az ott nem szabályozott kérdésekben – így az Adatkezelő elérhetőségeire, az adatfeldolgozókra és az érintetti jogokra – az Adatvédelmi Tájékoztató rendelkezései irányadók.
2) Mi a süti, és melyek a hasonló technológiák?
2.1. A süti (cookie) olyan kisméretű szöveges fájl, amelyet a weboldal a látogató böngészőjében helyez el, és amelyet a böngésző a weboldal későbbi megkeresésekor visszaküld. A jogszabályi követelmények technológiától függetlenül alkalmazandók: ugyanezek a szabályok vonatkoznak a böngésző helyi tárhelyére (localStorage, sessionStorage), a követőpixelekre, valamint minden olyan eljárásra, amely a látogató végberendezésén információt tárol, vagy ott tárolt információhoz fér hozzá (ideértve az eszközujjlenyomat-alapú azonosítást is).
2.2. A sütik megkülönböztethetők:
a) eredetük szerint: a meglátogatott weboldal által elhelyezett (első féltől származó) és más szolgáltató által elhelyezett (harmadik féltől származó) sütik;
b) élettartamuk szerint: a böngészési munkamenet végén törlődő (munkamenet-) és meghatározott ideig megmaradó (állandó) sütik;
c) céljuk szerint: a weboldal működéséhez feltétlenül szükséges, valamint a hozzájáruláshoz kötött – így különösen statisztikai, analitikai, reklám- és közösségimédia-követő – sütik.
3) Mikor szükséges a látogató hozzájárulása?
3.1. A látogató végberendezésén információ tárolásához, illetve az ott tárolt információhoz való hozzáféréshez főszabály szerint a látogató előzetes, önkéntes, konkrét, megfelelő tájékoztatáson alapuló és egyértelmű hozzájárulása szükséges (GDPR 4. cikk 11. pont és 7. cikk).
3.2. Nem szükséges hozzájárulás, ha a tárolás vagy a hozzáférés kizárólag a közlés elektronikus hírközlő hálózaton történő továbbítása céljából történik, vagy a látogató által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges (ePrivacy-irányelv 5. cikk (3) bekezdés; Eht. 155. § (4) bekezdés; Loi Informatique et Libertés 82. cikk).
3.3. A Weboldal jelenleg kizárólag a 3.2. pont szerinti, feltétlenül szükséges eszközöket alkalmazza, ezért hozzájárulást nem kér: a látogatás elején megjelenő sáv tájékoztató jellegű, a „Rendben” gomb megnyomása a tájékoztatás tudomásulvételét rögzíti, nem hozzájárulást. A feltétlenül szükséges eszközök a Weboldal megfelelő működése érdekében nem kapcsolhatók ki a Weboldalon; a látogató azokat a böngészője beállításaiban törölheti vagy tilthatja le (lásd a 6. pontot).
4) A Weboldal által alkalmazott eszközök
4.1. A sütitájékoztató tudomásulvétele (helyi tárhely):
a) Megnevezés és típus: „cookie-notice” kulcsú bejegyzés a böngésző helyi tárhelyén (localStorage); első féltől származik.
b) Tartalom: a „seen” érték. A bejegyzés nem tartalmaz egyedi azonosítót, és a látogató azonosítására nem alkalmas.
c) Cél: annak rögzítése, hogy a látogató a sütitájékoztatót tudomásul vette, és így a tájékoztató sáv ne jelenjen meg minden oldalbetöltéskor.
d) Időtartam: a látogató általi törlésig; a bejegyzésnek nincs lejárati ideje.
e) Hozzáférés: a bejegyzést kizárólag a látogató böngészője olvassa; az a Weboldal szerverére nem kerül továbbításra, és ahhoz harmadik fél nem fér hozzá.
f) Jogalap: a látogató által tett választás megőrzése a szolgáltatás nyújtásához feltétlenül szükséges (3.2. pont), ezért hozzájárulást nem igényel.
4.2. A tartalomkézbesítő hálózat biztonsági sütijei:
a) A Weboldalt a Cloudflare, Inc. tartalomkézbesítő és biztonsági hálózata szolgálja ki (adatfeldolgozó; lásd az Adatvédelmi Tájékoztató 9. pontját). A Cloudflare – kizárólag akkor, ha a hálózatán áthaladó forgalom ezt biztonsági okból indokolja – az alábbi, a tippmix.info tartományához rendelt sütiket helyezheti el:
– „__cf_bm”: az automatizált (bot-) forgalom felismerése és kiszűrése; élettartama 30 perc;
– „cf_clearance”: annak igazolása, hogy a látogató a Cloudflare biztonsági ellenőrzését sikeresen teljesítette, így azt ne kelljen minden kérésnél megismételni; élettartama a hálózat beállítása szerinti idő, alapértelmezés szerint 30 perc;
– „_cfuvid”: a kérésszám-korlátozás (rate limiting) során az azonos IP-címről érkező látogatók megkülönböztetése; munkamenet-süti, a böngésző bezárásakor törlődik.
b) E sütik célja kizárólag a Weboldal és látogatóinak védelme a túlterheléses és automatizált támadásokkal szemben; azokat sem az Adatkezelő, sem a Cloudflare nem használja profilalkotásra, reklámcélra vagy a látogató weboldalakon átívelő követésére.
c) Jogalap: a Weboldal biztonságos elérhetősége a látogató által kért szolgáltatás nyújtásához feltétlenül szükséges (3.2. pont), ezért hozzájárulást nem igényel; a kapcsolódó adatkezelés jogalapja az Adatkezelő jogos érdeke (GDPR 6. cikk (1) bekezdés f) pont).
4.3. A Weboldal nem alkalmaz analitikai vagy statisztikai sütit (például Google Analytics), reklám- vagy remarketingsütit, közösségimédia-követő pixelt (például Meta Pixel), eszközujjlenyomat-alapú azonosítást, és harmadik féltől származó betűtípust vagy beágyazott tartalmat (például videót vagy térképet) sem tölt be; a betűtípusokat a Weboldal saját tárhelyéről szolgálja ki.
5) Külső weboldalak és szolgáltatások
5.1. A Weboldal hivatkozásokat tartalmaz külső szolgáltatásokra, így különösen a Stripe fizetési oldalaira, valamint a Tippmix Info Telegram-, Discord-, Patreon-, Viber- és WhatsApp-csatornáira és a Carrd-oldalára. E hivatkozások a Weboldal megnyitásakor semmilyen adatot nem töltenek be és nem továbbítanak; a külső szolgáltató kizárólag akkor helyezhet el sütit vagy férhet hozzá a látogató végberendezésén tárolt információhoz, ha a látogató a hivatkozásra kattintva a szolgáltató oldalát megnyitja.
5.2. A külső oldalakon alkalmazott sütikért és egyéb technológiákért – így különösen a Stripe által a fizetési csalások megelőzése céljából alkalmazott sütikért – az adott szolgáltató felel, a saját adatkezelési és sütitájékoztatója szerint. Az Adatkezelő e sütik elhelyezésére és tartalmára nincs befolyással.
6) A sütik kezelése a böngészőben
6.1. A látogató a böngészője beállításaiban – jellemzően az „Adatvédelem” vagy az „Adatvédelem és biztonság” menüpontban – bármikor megtekintheti és törölheti a Weboldal által tárolt sütiket és helyi tárhelyen tárolt adatokat, valamint letilthatja a sütik elhelyezését. A beállítások pontos helyéről a böngésző (például Google Chrome, Mozilla Firefox, Apple Safari, Microsoft Edge) súgója ad tájékoztatást.
6.2. A 4.1. pont szerinti bejegyzés törlése esetén a tájékoztató sáv a következő látogatáskor ismét megjelenik. A 4.2. pont szerinti sütik letiltása esetén a Cloudflare biztonsági ellenőrzése ismétlődhet, vagy a Weboldal egyes kérései átmenetileg korlátozódhatnak.
7) Az érintettek jogai és jogorvoslati lehetőségek
7.1. A sütikkel összefüggő adatkezelés tekintetében az érintettet az Adatvédelmi Tájékoztató 10. pontjában részletezett jogok illetik meg, így különösen a hozzáféréshez, a törléshez, az adatkezelés korlátozásához, valamint a jogos érdeken alapuló adatkezelés elleni tiltakozáshoz való jog. Kérelmét a [email protected] címre küldheti meg.
7.2. Az érintett panaszt tehet a vezető felügyeleti hatóságnál, a francia Commission Nationale de l’Informatique et des Libertés-nél (CNIL; cnil.fr), vagy – a GDPR 77. cikke alapján – a szokásos tartózkodási helye szerinti felügyeleti hatóságnál, Magyarországon a Nemzeti Adatvédelmi és Információszabadság Hatóságnál (NAIH; 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; naih.hu), továbbá bírósághoz fordulhat.
8) A Sütitájékoztató módosítása
8.1. Az Adatkezelő a Sütitájékoztatót a Weboldalon alkalmazott eszközök változása, illetve a jogszabályok vagy a hatósági gyakorlat változása esetén módosítja. A módosított Sütitájékoztató a Weboldalon történő közzététellel, a benne megjelölt időponttól hatályos.
8.2. Ha az Adatkezelő a jövőben hozzájáruláshoz kötött eszközt (így különösen analitikai sütit) kíván alkalmazni, azt kizárólag a Sütitájékoztató előzetes módosítását követően, a látogató előzetes hozzájárulásával teszi. Ebben az esetben a hozzájárulást kérő sávon az elfogadás és az elutasítás azonos hangsúllyal, egyetlen lépésben lesz elérhető; hozzájárulás hiányában a hozzájáruláshoz kötött eszköz nem töltődik be; a hozzájárulás ugyanolyan egyszerűen visszavonható lesz, mint ahogyan azt a látogató megadta (GDPR 7. cikk (3) bekezdés); a látogató döntését az Adatkezelő legfeljebb 6 hónapig őrzi meg, ezt követően a hozzájárulást ismét kéri.