DYNAMIC AGENCY
COOKIE (SÜTI) SZABÁLYZAT
a dynamicagencyteam.hu weboldal süti-kezeléséről
Hatályos: 2026.05.03.-tól visszavonásig
Verzió: 1.0
Készült:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR),
az információs önrendelkezési jogról és az információszabadságról szóló
2011. évi CXII. törvény (Infotv.),
az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.),
az elektronikus kereskedelmi szolgáltatásokról szóló 2001. évi CVIII. törvény (Elker tv.),
valamint a NAIH és az Európai Adatvédelmi Testület (EDPB) hatályos iránymutatásai alapján.
1. § Az adatkezelő
2. § A szabályzat célja és hatálya
3. § Fogalommeghatározások
4. § A süti-kezelés jogi alapja
5. § A süti-kezelés jogalapjai (GDPR 6. cikk)
6. § Az alkalmazott sütik kategóriái
7. § Az alkalmazott sütik részletes jegyzéke
8. § A hozzájárulás megadása, visszavonása és módosítása
9. § Adattovábbítás harmadik országba
10. § Adatfeldolgozók és külső szolgáltatók
11. § Adatbiztonsági intézkedések
12. § Az érintett jogai
13. § Jogorvoslati lehetőségek
14. § A süti-beállítások módosítása a böngészőben
15. § A szabályzat módosítása
16. § Hatálybalépés és záró rendelkezések
(1) A jelen Cookie (Süti) Szabályzat (a továbbiakban: Szabályzat) a dynamicagencyteam.hu weboldal (a továbbiakban: Weboldal) süti-kezelési gyakorlatát szabályozza.
(2) Az adatkezelő (a továbbiakban: Adatkezelő) adatai a következők:
Cégnév: [Dynamic Agency cégneve – pl. „Dynamic Agency Kft.”]
Székhely: [székhely címe]
Cégjegyzékszám: [Cg. szám]
Adószám: [adószám]
Képviselő: [név, beosztás]
Telefon: +36 70 313 6068
E-mail:
Weboldal: https://dynamicagencyteam.hu
(3) Az Adatkezelő adatvédelmi tisztviselőt [nem jelölt ki / az alábbi személyt jelölte ki: név, elérhetőség]. Adatvédelmi kérdéseivel az Adatkezelő fenti elérhetőségeinek bármelyikén fordulhat hozzánk.
(1) A jelen Szabályzat célja, hogy átláthatóan és közérthetően tájékoztassa a Weboldal látogatóit (a továbbiakban: Érintett vagy Felhasználó) arról, hogy az Adatkezelő milyen sütiket alkalmaz, milyen célból, milyen jogalapon, milyen időtartamra, valamint milyen módon élhet az Érintett a sütik kezelésével kapcsolatos jogaival.
(2) A Szabályzat hatálya kiterjed a Weboldal valamennyi aloldalára és funkciójára, az Adatkezelő által üzemeltetett bármely olyan elektronikus szolgáltatásra, amelyhez a Weboldalon keresztül lehet hozzáférni, valamint az Adatkezelővel együttműködő külső szolgáltatók által a Weboldalon keresztül elhelyezett sütikre.
(3) A jelen Szabályzat a Weboldalon közzétett, mindenkor hatályos Adatkezelési Tájékoztatóval összhangban értelmezendő.
(1) A jelen Szabályzat alkalmazásában:
Süti (cookie): kis méretű, betűkből és számokból álló adatfájl, amelyet a Weboldal a Felhasználó eszközén (számítógép, telefon, tablet) helyez el a böngészés során, és amelyet a Felhasználó következő látogatásakor a Weboldal vissza tud olvasni.
Munkamenet süti (session cookie): a böngésző bezárásakor automatikusan törlődő ideiglenes süti.
Állandó süti (persistent cookie): a Felhasználó eszközén egy meghatározott ideig tárolt süti, amely a megadott lejárati idő elérésekor vagy a Felhasználó általi törléskor szűnik meg.
Saját süti (first-party cookie): az Adatkezelő által, a Weboldal saját domainjéről elhelyezett süti.
Harmadik féltől származó süti (third-party cookie): a Weboldaltól eltérő domainről, az Adatkezelővel együttműködő külső szolgáltató (pl. Google, Meta) által elhelyezett süti.
Érintett: az a természetes személy, akinek a személyes adatait a süti kezeli vagy azonosíthatóvá teheti.
Hozzájárulás: az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló, egyértelmű kinyilvánítása, amellyel nyilatkozat vagy a megerősítést egyértelműen kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez (GDPR 4. cikk 11. pont).
GDPR: az Európai Parlament és a Tanács (EU) 2016/679 rendelete a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról.
(1) Az Adatkezelő a sütiket az alábbi jogszabályok és iránymutatások alapján alkalmazza:
az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR), különösen annak 6. cikke;
az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.);
az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdése, amely előírja, hogy a Felhasználó eszközén információt csak a Felhasználó világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követően adott hozzájárulása alapján lehet tárolni vagy onnan információt kinyerni;
az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény (Elker tv.) 13/A. §-a;
a Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) hatályos iránymutatásai és határozatai (különösen NAIH-3195-11/2022. számú határozat);
az Európai Adatvédelmi Testület (EDPB) iránymutatásai, így különösen a 02/2023. sz. iránymutatás az elektronikus hírközlési adatvédelmi irányelv 5. cikke (3) bekezdésének műszaki hatályáról.
(2) A jelen Szabályzat a hatályos jogszabályi és hatósági gyakorlat változása esetén megfelelően módosulhat.
(1) Az Adatkezelő az alkalmazott sütik típusától függően az alábbi jogalapok alapján kezel adatokat:
a) A működéshez feltétlenül szükséges (technikai) sütik
Jogalap: a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek, valamint a GDPR 6. cikk (1) bekezdés b) pontja szerinti, a Felhasználó által kifejezetten kért szolgáltatás nyújtása. Ezen sütik használatához a NAIH és az EDPB iránymutatása alapján a Felhasználó hozzájárulása nem szükséges, mivel azok nélkül a Weboldal nem tudná teljesíteni a Felhasználó által kért szolgáltatást.
b) Funkcionális (kényelmi) sütik
Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Ezen sütik kizárólag akkor kerülnek elhelyezésre, ha az Érintett ehhez a süti-banneren keresztül kifejezetten hozzájárult.
c) Statisztikai (analitikai) sütik
Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. A statisztikai sütik segítségével az Adatkezelő anonim módon elemzi a Weboldal látogatottságát és a felhasználói viselkedést. Ezek a sütik kizárólag a Felhasználó előzetes hozzájárulása esetén kerülnek elhelyezésre.
d) Marketing- és hirdetési sütik
Jogalap: a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Ezek a sütik a Felhasználó érdeklődésére szabott hirdetések megjelenítését, a hirdetések teljesítményének mérését és a remarketing-tevékenységet szolgálják. Kizárólag a Felhasználó előzetes és kifejezett hozzájárulása alapján kerülnek elhelyezésre.
(2) Az Adatkezelő a NAIH-3195-11/2022. számú határozatban foglaltaknak megfelelően célonként – azaz süti-kategóriánként – külön-külön kéri a Felhasználó hozzájárulását, és biztosítja a hozzájárulás bármikori, díjmentes visszavonásának lehetőségét.
(1) Az Adatkezelő a Weboldalon a következő süti-kategóriákat alkalmazza:
Ezek a sütik a Weboldal alapvető működéséhez elengedhetetlenek, ide tartoznak különösen a munkamenet-azonosító sütik, a biztonsági sütik (pl. CSRF-védelem), a süti-banner választás eltárolásához használt süti, valamint a Weboldal terhelés-elosztásához szükséges sütik. E sütik kikapcsolása esetén a Weboldal egyes funkciói nem, vagy nem rendeltetésszerűen működnek.
Ezek a sütik a felhasználói élmény javítását szolgálják: megjegyzik a Felhasználó beállításait (pl. nyelv, betűméret, megtekintett tartalmak), így a Felhasználónak nem kell minden látogatáskor újra megadnia ezeket. Funkcionális sütik kikapcsolása esetén a Weboldal továbbra is használható, de a felhasználói élmény csökkenhet.
Ezek a sütik anonim, összesített adatokat gyűjtenek arról, hogyan használják a Felhasználók a Weboldalt – például mely aloldalakat látogatják a leggyakrabban, mennyi időt töltenek az oldalon, milyen keresőkifejezéssel érkeznek. Az így gyűjtött adatok segítenek az Adatkezelőnek a Weboldal fejlesztésében és tartalmainak optimalizálásában.
Ezek a sütik harmadik féltől származó hirdetési szolgáltatók (pl. Google Ads, Meta) által kerülnek elhelyezésre, és a Felhasználó érdeklődési körének megfelelő, személyre szabott hirdetések megjelenítését, valamint a hirdetések hatékonyságának mérését szolgálják. Ide tartoznak a remarketing-sütik is, amelyek lehetővé teszik, hogy a Felhasználó a Weboldalról való távozás után más weboldalakon az Adatkezelő hirdetéseivel találkozzék.
(1) Az Adatkezelő a jelen § alá foglalt jegyzékben részletesen feltünteti az általa alkalmazott sütiket, megjelölve azok nevét, célját, élettartamát és típusát. A jegyzék a Weboldal technikai felépítésének változása esetén megfelelően frissül.
Megjegyzés: az alábbi táblázatok mintaként szolgálnak. A tényleges sütiket – nevükkel, élettartamukkal és kibocsátójukkal – egy süti-szkenner (pl. CookieBot, Cookiefirst, Iubenda, vagy a Chrome DevTools > Application > Cookies fülön kézzel) feltérképezésével szükséges pontosítani a Weboldal éles indítása előtt.
|
Süti neve |
Cél |
Élettartam |
Típus |
|
PHPSESSID |
A munkamenet azonosítása |
Munkamenet |
Saját, szükséges |
|
cookie_consent |
A süti-banner választás eltárolása |
12 hónap |
Saját, szükséges |
|
XSRF-TOKEN |
Biztonsági (CSRF) védelem |
Munkamenet |
Saját, szükséges |
|
Süti neve |
Cél |
Élettartam |
Típus |
|
lang |
Nyelvválasztás megjegyzése |
12 hónap |
Saját, funkcionális |
|
ui_pref |
Felületi beállítások eltárolása |
12 hónap |
Saját, funkcionális |
|
Süti neve |
Cél |
Élettartam |
Típus |
|
_ga |
Google Analytics – egyedi felhasználó-azonosítás |
24 hónap |
Harmadik fél (Google) |
|
_ga_<container> |
Google Analytics 4 – munkamenet-állapot |
24 hónap |
Harmadik fél (Google) |
|
_gid |
Google Analytics – látogatás-azonosítás |
24 óra |
Harmadik fél (Google) |
|
Süti neve |
Cél |
Élettartam |
Típus |
|
_fbp |
Meta (Facebook) hirdetések – konverzió-mérés, remarketing |
3 hónap |
Harmadik fél (Meta) |
|
fr |
Meta hirdetésmegjelenítés és relevancia |
3 hónap |
Harmadik fél (Meta) |
|
IDE |
Google Ads – hirdetések megjelenítése és mérése |
13 hónap |
Harmadik fél (Google) |
|
_gcl_au |
Google Ads konverzió-követés |
3 hónap |
Harmadik fél (Google) |
(2) A jegyzékben szereplő sütik közül kizárólag a feltétlenül szükséges sütik kerülnek automatikusan elhelyezésre. A többi süti csak a Felhasználó kifejezett hozzájárulása esetén kerül aktiválásra.
(1) A Felhasználó a Weboldal első látogatásakor megjelenő süti-banneren keresztül adhatja meg vagy tagadhatja meg a sütik elhelyezésére vonatkozó hozzájárulását. A süti-banner egyenrangú módon, azonos vizuális kialakítással kínálja fel az „Elfogadom”, az „Elutasítom” és a „Beállítások” lehetőséget, így biztosítva, hogy a hozzájárulás megadása ne legyen könnyebb, mint annak megtagadása.
(2) A Felhasználó a „Beállítások” menüpontban kategóriánként – funkcionális, statisztikai, marketing – külön-külön nyilatkozhat arról, hogy mely süti-csoport elhelyezéséhez járul hozzá. Az egyes kategóriákhoz tartozó hozzájárulás egymástól független, azokat a Felhasználó tetszőlegesen kombinálhatja.
(3) A Felhasználó hozzájárulását bármikor, díjmentesen, indokolás nélkül visszavonhatja a Weboldalon a láblécben elhelyezett „Süti-beállítások” linken keresztül elérhető beállítási felületen. A hozzájárulás visszavonása a visszavonást megelőző adatkezelés jogszerűségét nem érinti.
(4) A Felhasználó által megadott vagy megtagadott hozzájárulás tényét, időpontját és tartalmát az Adatkezelő a GDPR 7. cikk (1) bekezdése szerinti elszámoltathatóság biztosítása érdekében dokumentálja. A dokumentált hozzájárulások megőrzési ideje a hozzájárulás visszavonását vagy lejártát követő 5 év.
(1) Az Adatkezelő tájékoztatja a Felhasználót, hogy a Weboldalon alkalmazott egyes harmadik féltől származó sütik (különösen a Google és a Meta által üzemeltetett szolgáltatások) az adatokat az Európai Gazdasági Térségen kívüli harmadik országokba – különösen az Amerikai Egyesült Államokba – továbbíthatják.
(2) Az ilyen adattovábbítás jogalapja a GDPR 45. cikke szerinti megfelelőségi határozat (EU–USA Adatvédelmi Keretmegállapodás / Data Privacy Framework), amennyiben az érintett szolgáltató tanúsítvánnyal rendelkezik, illetve – amennyiben nem – a GDPR 46. cikk szerinti általános adatvédelmi szerződéses kikötések (Standard Contractual Clauses).
(3) A harmadik országba irányuló adattovábbítás kockázatait, valamint a megfelelőségi határozat meglétét a Felhasználó az adott szolgáltató saját adatkezelési tájékoztatójában ellenőrizheti:
Google: https://policies.google.com/privacy
Meta (Facebook): https://www.facebook.com/policy.php
(1) Az Adatkezelő a sütikkel kapcsolatos adatkezelés során az alábbi külső szolgáltatókat veszi igénybe, amelyek a GDPR 28. cikke szerinti adatfeldolgozónak vagy önálló adatkezelőnek minősülhetnek:
[Tárhely-szolgáltató neve, székhelye] – tárhely-szolgáltatás, technikai sütik kezelése
Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Írország) – Google Analytics, Google Ads
Meta Platforms Ireland Limited (4 Grand Canal Square, Dublin 2, Írország) – Meta-pixel, hirdetési sütik
[Egyéb releváns szolgáltató – pl. süti-banner-rendszer, hírlevél-küldő stb.]
(2) Az Adatkezelő az adatfeldolgozó szolgáltatókkal a GDPR 28. cikkében foglalt tartalmú adatfeldolgozási szerződést köt, amelyben részletesen szabályozza a feldolgozott adatok körét, az adatkezelés célját és időtartamát, valamint a felek jogait és kötelezettségeit.
(3) Az önálló adatkezelőnek minősülő harmadik fél szolgáltatók (pl. Google, Meta) saját adatkezelési tájékoztatójukban nyilatkoznak az általuk végzett adatkezelésről. Az Adatkezelő ezekért az adatkezelésekért közvetlen felelősséget nem vállal.
(1) Az Adatkezelő a GDPR 32. cikke alapján a tudomány és technológia mindenkori állása, a megvalósítás költségei, valamint az adatkezelés jellege, hatóköre, körülményei és céljai figyelembevételével olyan technikai és szervezési intézkedéseket alkalmaz, amelyek garantálják a kezelt adatok kockázat mértékének megfelelő szintű biztonságát.
(2) Ezek az intézkedések különösen az alábbiakat foglalják magukban:
a Weboldal HTTPS-protokollon keresztüli, titkosított kommunikációja (TLS-tanúsítvány);
a hozzáférés-jogosultságok korlátozása és rendszeres felülvizsgálata;
a tárhely-szolgáltatás biztonsági mentéseinek és frissítéseinek biztosítása;
a süti-banner és a beállítási felület megfelelő technikai működésének rendszeres ellenőrzése;
munkatársak és közreműködők részére adatvédelmi tájékoztatás biztosítása.
(3) Adatvédelmi incidens esetén az Adatkezelő a GDPR 33. és 34. cikke szerint jár el, és indokolt esetben az incidensről 72 órán belül tájékoztatja a NAIH-ot, valamint – magas kockázat esetén – az érintetteket.
(1) Az Érintettet a GDPR 12–22. cikke alapján az alábbi jogok illetik meg:
átlátható tájékoztatáshoz való jog (GDPR 13–14. cikk);
hozzáférés joga – tájékoztatás kérése arról, hogy az Adatkezelő milyen adatokat kezel (GDPR 15. cikk);
helyesbítéshez való jog (GDPR 16. cikk);
törléshez való jog („elfeledtetéshez való jog”, GDPR 17. cikk);
adatkezelés korlátozásához való jog (GDPR 18. cikk);
adathordozhatósághoz való jog (GDPR 20. cikk);
tiltakozáshoz való jog (GDPR 21. cikk);
hozzájárulás visszavonásához való jog (GDPR 7. cikk (3) bekezdés);
automatizált döntéshozatallal és profilalkotással kapcsolatos jogok (GDPR 22. cikk).
(2) Az Érintett a fenti jogait az Adatkezelő
(3) Az Adatkezelő az Érintett kérelmének teljesítését díjmentesen biztosítja, kivéve, ha a kérelem nyilvánvalóan megalapozatlan vagy túlzó.
(1) Amennyiben az Érintett úgy ítéli meg, hogy az Adatkezelő adatkezelési gyakorlata sérti a jogszabályokat, az Adatkezelővel szemben panaszt nyújthat be a Nemzeti Adatvédelmi és Információszabadság Hatósághoz az alábbi elérhetőségeken:
Név: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 (1) 391-1400
E-mail:
Weboldal: https://naih.hu
(2) Az Érintett az adatkezeléssel összefüggő jogainak megsértése esetén – a NAIH eljárása mellett vagy attól függetlenül – bírósághoz is fordulhat. A pert az Érintett választása szerint a lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindíthatja a GDPR 79. cikke és az Infotv. 23. § (3) bekezdése alapján.
(1) A süti-banneren keresztüli beállítások mellett a Felhasználó a saját böngészőjében is befolyásolhatja, módosíthatja vagy letilthatja a sütik elhelyezését. A leggyakoribb böngészők beállítási útmutatói az alábbi linkeken érhetők el:
Google Chrome: https://support.google.com/chrome/answer/95647
Mozilla Firefox: https://support.mozilla.org/hu/kb/sutik-engedelyezese-es-tiltasa-amit-weboldak-haszn
Microsoft Edge: https://support.microsoft.com/hu-hu/microsoft-edge
Apple Safari: https://support.apple.com/hu-hu/guide/safari/sfri11471/mac
(2) Az Adatkezelő tájékoztatja a Felhasználót, hogy a sütik teljes körű letiltása esetén a Weboldal egyes funkciói nem, vagy nem rendeltetésszerűen érhetők el.
(1) Az Adatkezelő fenntartja a jogot a jelen Szabályzat egyoldalú módosítására, különösen a vonatkozó jogszabályok, hatósági iránymutatások vagy a Weboldal technikai környezetének változása esetén.
(2) A módosítás a Weboldalon való közzététellel lép hatályba. A Felhasználó a Weboldal módosítást követő használatával tudomásul veszi a módosított Szabályzatot.
(3) A korábbi verziók hatályukat vesztik a módosított Szabályzat hatálybalépésével.
(1) A jelen Szabályzat 2026. [hónap] [nap]-án lép hatályba és visszavonásig hatályos.
(2) A jelen Szabályzatban nem szabályozott kérdésekben a vonatkozó magyar és uniós jogszabályok, különösen a GDPR és az Infotv. rendelkezései az irányadók.
(3) A jelen Szabályzat magyar nyelven készült. Eltérő nyelvi verziók esetén a magyar nyelvű szöveg az irányadó.
Kelt: Budapest, 2026. [hónap] [nap].
[Adatkezelő cégszerű aláírása]
A Szabályzat jogi vázát úgy raktam össze, hogy minden kötelező elem benne legyen, és megfeleljen a GDPR-nak, a magyar jogszabályoknak (Infotv., Eht., Elker tv.) és a NAIH legfrissebb iránymutatásainak. Néhány adatot azonban a Te oldaladról kell pótolnod, mielőtt élesítitek:
1. § – Az adatkezelő pontos cégadatai (cégnév, székhely, cégjegyzékszám, adószám, képviselő).
1. § – Adatvédelmi tisztviselő: ha nem jelöltetek ki ilyet, ezt kell beírni; ha igen, az ő neve és elérhetősége.
7. § – A süti-jegyzéket az élesítés előtt egy süti-szkennerrel (pl. CookieBot, Cookiefirst, Iubenda Cookie Solution, vagy a Chrome DevTools > Application > Cookies fülön kézzel) ellenőrizni kell, és a tényleges sütiket beírni. A jegyzékben szereplő sütik mintaként szolgálnak – a tényleges Weboldal másféle sütiket is használhat.
10. § – A tárhely-szolgáltató és minden konkrét adatfeldolgozó pontos adatainak kitöltése.
16. § – A hatálybalépés tényleges dátuma.