Adatvédelmi Tájékoztató
Hatályos: 2026. augusztus 9-től. Ez a tájékoztató a korábbi, 2026. január 1-jei változat helyébe lép.
A WeboldalSzerkesztés.hu (továbbiakban: Portál) üzemeltetője az alábbiakban tájékoztat arról, hogy a Portál milyen adatokat rögzít, milyen célból és jogalapon, meddig tárolja azokat, és milyen jogok illetik meg a látogatót. A tájékoztató az Európai Parlament és a Tanács (EU) 2016/679 rendelete (GDPR) alapján készült.
A Portál működésének alapelve az adatminimalizálás: csak azt rögzítjük, ami a működéshez és a látogatottság méréséhez tényleg szükséges. A Portál nem használ hirdetési vagy nyomkövető szolgáltatást, nem készít profilt, és nem ad el adatot.
1. Az adatkezelő
- Az adatkezelő megnevezése: a WeboldalSzerkesztés.hu üzemeltetője
- Kapcsolattartás minden adatvédelmi ügyben: [email protected]
- Az adatkezelés helye: Magyarország
A Portált magánszemély üzemelteti, nem cég, és nem folytat rajta üzleti tevékenységet: a tartalom ingyenes, nincs rajta hirdetés, fizetős szolgáltatás vagy webshop. Ezért az üzemeltető a saját nevét és lakcímét — a magánszférája védelmében — nem teszi közzé ezen az oldalon.
Ez nem jelenti azt, hogy az adatkezelő azonosíthatatlan volna: az üzemeltető neve és elérhetőségi címe érintetti kérelemre, illetve hatósági megkeresésre a fenti e-mail címen megadásra kerül. Ha tehát valaki a jelen tájékoztatóban felsorolt jogait szeretné gyakorolni, vagy panasszal kíván élni, az adatkezelő azonosító adatait meg fogja kapni.
2. Adatfeldolgozók
A Portál működtetéséhez az alábbi szolgáltatásokat vesszük igénybe. Ezek a szolgáltatók a működésük során hozzáférnek a látogatás technikai adataihoz, köztük az IP-címhez:
- Tárhelyszolgáltató: Rackhost Zrt. (6722 Szeged, Tisza Lajos körút 41.) — a Portál fájljainak és naplóinak tárolása.
- Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA) — a Portál
előtt álló tartalomkiszolgáló és biztonsági hálózat. Minden látogatás rajta keresztül érkezik,
így a látogató IP-címét feldolgozza. Emellett a kódrészletek színezéséhez használt
Prism nevű programkönyvtár is a Cloudflare nyilvános szerveréről
(
cdnjs.cloudflare.com) töltődik be, ezért a látogató böngészője közvetlenül is kapcsolatba lép vele.
Adattovábbítás harmadik országba: a Cloudflare, Inc. egyesült államokbeli székhelyű, ezért az adatkezelés az Európai Unión kívülre is kiterjedhet. A Cloudflare ezt az EU–USA adatvédelmi keretrendszer, illetve az Európai Bizottság által elfogadott általános szerződési feltételek alapján végzi.
3. Milyen adatokat rögzítünk?
3.1. Technikai naplófájlok
A webszerver és a Cloudflare hálózata a biztonságos működés és a támadások (pl. DDoS) elhárítása érdekében automatikusan naplózza a kéréseket, köztük a látogató IP-címét, a böngésző azonosítóját és a kérés időpontját. Ezeket a naplókat a szolgáltatók a saját beállításaik szerint kezelik és törlik.
Fontos pontosítás: az IP-cím a GDPR értelmében személyes adatnak minősül. Ezt korábbi tájékoztatónk pontatlanul állította.
3.2. Saját látogatottságmérés
A Portál saját, szerveroldali mérőrendszert használ. Nem használ Google Analyticset, Facebook Pixelt vagy más külső mérőszolgáltatást, és nem helyez el sütit a mérés céljából. Egy oldalletöltésről az alábbi adatok kerülnek rögzítésre:
- a kérés időpontja,
- a megnyitott oldal címe (a kérdőjel utáni paraméterek nélkül),
- a szerver válaszkódja (pl. sikeres betöltés vagy hibás cím),
- a hivatkozó oldal címe, ha a látogató linkről érkezett (a paraméterek nélkül),
- az ország kétjegyű kódja, amit a Cloudflare hálózata ad meg,
- az eszköz típusa (asztali, mobil, tablet) és a böngésző családja,
- a böngésző teljes azonosítója (user agent), 250 karakterre rövidítve,
- egy jelzés arról, hogy a kérés automatizált program (bot) volt-e,
- egy napi hatókörű, visszafejthetetlen azonosító (lásd alább).
Az IP-címet a mérőrendszer nem tárolja. Ahhoz, hogy egy napon belül meg lehessen különböztetni az egyes látogatókat, az IP-címből és a böngésző azonosítójából egy titkos kulccsal képzett, egyirányú matematikai lenyomat (SHA-256 hash) első 12 karaktere kerül a naplóba. Ez az azonosító:
- naponta megváltozik, mert a dátum is beépül a képzésébe — ezért ugyanaz a látogató két különböző napon nem összekapcsolható,
- nem fejthető vissza IP-címre a titkos kulcs nélkül,
- semmilyen más adatbázissal vagy külső forrással nem kerül összevetésre.
JavaScript-megerősítés: az oldal betöltése után a böngésző egy rövid, tartalom
nélküli jelzést küld a Portál saját szerverére (/api/confirm.php) az adott
oldalletöltés azonosítójával. Ennek egyetlen célja annak megállapítása, hogy valódi böngészőről
vagy automatizált programról volt-e szó, mivel a botok többsége nem futtat JavaScriptet. Ez a
jelzés nem tartalmaz személyes adatot, és nem helyez el sütit.
3.3. Kapcsolatfelvétel e-mailben
A Kapcsolat oldalon található űrlap nem küld adatot a szerverre: a gomb a
látogató saját levelezőprogramját nyitja meg. Ha a látogató e-mailt ír a
[email protected] címre, akkor a levélben megadott adatokat (e-mail cím,
név, a levél tartalma) kizárólag a válaszadás céljából kezeljük, a levelezés lezárásáig, illetve
amíg a levelezés a postafiókban megtalálható. Ezeket harmadik félnek nem adjuk át, és marketing
célra nem használjuk.
4. Sütik és a böngészőben tárolt adatok
A Portál nem használ sütit (cookie-t) a látogatók felé — sem sajátot, sem harmadik féltől származót, sem nyomkövetőt. Ezért a Portálon nincs süti-elfogadó sáv sem: nincs mit elfogadni.
Egyetlen adatot tárol a böngészőben, a localStorage nevű tárolóban: a világos vagy sötét megjelenítés beállítását, hogy a következő oldalon is az maradjon, amit a látogató választott. Ez az adat kizárólag a látogató saját eszközén marad, a szerverre soha nem kerül el, és a böngésző adatainak törlésével eltűnik. Mivel a látogató által kért funkcióhoz szükséges, ehhez nem kell hozzájárulás.
A Portál üzemeltetői felületén (/admin) használt bejelentkezési süti csak az
üzemeltetőt érinti, a látogatókat nem.
5. Az adatkezelés jogalapja
- Technikai naplók és látogatottságmérés: az adatkezelő jogos érdeke (GDPR 6. cikk (1) f) pont) — a Portál biztonságos üzemeltetése, a hibák felderítése és annak megismerése, hogy mely tartalmak hasznosak a látogatóknak. Mivel IP-cím nem kerül tárolásra, süti nem kerül elhelyezésre, és profilalkotás nem történik, ez az érdek nem sérti aránytalanul a látogatók jogait.
- E-mailes kapcsolatfelvétel: a megkeresésre adott válasz mint a látogató kérésére tett lépés, illetve az adatkezelő jogos érdeke a kommunikáció lebonyolításához.
6. Meddig tároljuk az adatokat?
- Látogatottságmérési naplók: a rögzítéstől számított 24 hónap, ezután automatikusan és véglegesen törlődnek. A törlést a Portál kódja végzi, naponta egyszer, nem kézi beavatkozással.
- Szerver- és Cloudflare-naplók: a szolgáltatók saját beállításai szerint.
- E-mailes levelezés: a levelezés lezárásáig, illetve amíg a postafiókban megtalálható.
7. Automatizált döntéshozatal
A Portál nem végez automatizált döntéshozatalt vagy profilalkotást, aminek a látogatóra nézve jogi hatása vagy jelentős következménye lenne. A bot-felismerés kizárólag a statisztika pontosítására szolgál, és nem befolyásolja, hogy a látogató hozzáférhet-e a tartalomhoz.
8. Adatbiztonság
A látogató böngészője és a Portál közötti kommunikáció titkosított (HTTPS) csatornán történik. A mérési naplófájlok a webszerveren kívülről nem elérhetők, és a lenyomatképzéshez használt titkos kulcs sem hozzáférhető a weben.
9. A látogató jogai
A GDPR alapján a látogató jogosult:
- tájékoztatást és hozzáférést kérni a róla kezelt adatokhoz,
- kérni azok helyesbítését,
- kérni azok törlését vagy az adatkezelés korlátozását,
- tiltakozni a jogos érdeken alapuló adatkezelés ellen,
- kérni az általa megadott adatok hordozhatóságát.
A kérelmeket a [email protected] címen fogadjuk, és legkésőbb
30 napon belül megválaszoljuk.
Egy őszinte megjegyzés a gyakorlati korlátról: mivel a mérőrendszer nem tárol IP-címet, és a napi azonosító nem fejthető vissza, egy konkrét látogatóhoz tartozó mérési bejegyzést utólag nem tudunk azonosítani — így egyedi törlési kérést sem tudunk rá teljesíteni. Ez nem az adatvédelem megkerülése, hanem a következménye: pont azért nem azonosítható, mert nem is gyűjtünk hozzá azonosítót.
10. Jogorvoslat
Ha a látogató úgy ítéli meg, hogy az adatkezelés nem felel meg a jogszabályoknak, panaszt tehet a felügyeleti hatóságnál, illetve bírósághoz fordulhat:
- Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Postacím: 1363 Budapest, Pf. 9.
E-mail: [email protected] · Telefon: +36 1 391 1400 · Web: naih.hu
11. A tájékoztató módosítása
Az üzemeltető fenntartja a jogot, hogy a tájékoztatót módosítsa, ha a Portál működése vagy a jogszabályi környezet változik. A módosítás a Portálon való közzététellel lép hatályba, és a hatálybalépés dátuma a tájékoztató elején mindig szerepel.