Nyilván mindenki tapasztalta, sőt a legtöbbünknek elege is lett már belőle, hogy az elmúlt időszakban minden weboldalon cookie figyelmeztetés bukkan fel. Ez a cookie tájékoztatás többnyire egy “Ok” vagy egy “Értem” gombra kattintással tüntethető el. A gomb lenyomásával beleegyezünk abba, hogy az adott weboldal sütit helyezzen el nálunk. Elmondjuk, hogy mi az oka ennek, és Neked mire kell figyelned a saját weboldaladnál. De bemutatunk néhány cookie használati mintát is, köztük rendkívül kifinomultakat. Ezek már túllépnek az Ok gomb lenyomásán, és teljes mértékben betartják az adatvédelmi törvényben, illetve ajánlásokban foglaltakat. Érdemes lenne követni őket.
 
Az elmúlt egykét évben jelent meg tömegesen a cookie tájékoztatás a magyar oldalaknál, alsó vagy felső csíkok, felugró ablakok formájában a weboldalakon. A jelenséget kiváltó szabályozás azonban nem új. 2011. augusztus 3-án lépett ugyanis hatályba az elektronikus hírközlésről szóló 2003. évi C. törvény egy új rendelkezése, mely szerint:
 
155. § (4) Egy előfizetőnek vagy felhasználónak elektronikus hírközlő végberendezésén csak az érintett felhasználó vagy előfizető világos és teljes körű – az adatkezelés céljára is kiterjedő – tájékoztatását követő hozzájárulása alapján lehet adatot tárolni, vagy az ott tárolt adathoz hozzáférni.
 
Mindössze egyetlen szakasz egyetlen rövid bekezdése a hírközlési törvényben (tehát nem az adatvédelmi törvény foglalkozik vele). Ez az, ami miatt most már szinte minden weboldal első megnyitásakor felugrik egy cookie figyelmeztetés, rajta többnyire az adatvédelem vagy a cookie szabályzat linkjével. Ennek a mondatnak azonban fontos az értelmezése is, hiszen meghatározza, hogy mi az a helyes forma, ahogy a felhasználók engedélyét jogszerűen meg lehet szerezni. EGY UNIÓS IRÁNYELV ALAPJÁN A bekezdés egyébként a módosított, 2002/58/EC uniós irányelv nyomán került a magyar törvénybe, melynek cookie-kra vonatkozó része így szól: 
 
(24) Az elektronikus hírközlő hálózatok felhasználóinak végberendezései és az azokon tárolt minden adat a felhasználók magánszférájának részét képezi, amelynek az Emberi jogok és alapvető szabadságok védelméről szóló európai egyezmény alapján védelmet kell élveznie. Az úgynevezett kémszoftverek, web-poloskák, rejtett azonosítók és egyéb hasonló eszközök a felhasználó tudta nélkül bejuthatnak a felhasználó végberendezésébe adatszerzés, rejtett adatok tárolása vagy a felhasználó tevékenységeinek nyomon követése céljából, és súlyosan sérthetik e felhasználóknak a magánélet tiszteletben tartásához való jogát. Az ilyen eszközök alkalmazását kizárólag törvényes célból, az érintett felhasználók tudtával lehet engedélyezni.
 
(25) Azonban az ilyen eszközök, például az azonosításra szolgáló kódsorozatok – az úgynevezett “cookie”-k – törvényes és hasznos eszközök lehetnek például a honlaptervezés és a hirdetések hatékonyságának elemzése terén, valamint az on-line ügyletekben résztvevő felhasználók azonosítása terén. Amennyiben az ilyen eszközöket, például “cookie”-kat törvényes célra – például az információs társadalommal összefüggő szolgáltatások nyújtásának megkönnyítésére – szánják, használatuk azzal a feltétellel engedélyezhető, hogy a felhasználók a 95/46/EK irányelvnek megfelelően a cookie-k, illetve hasonló eszközök céljáról egyértelmű és pontos tájékoztatást kapnak, annak érdekében, hogy tudomásuk legyen az általuk használt végberendezésen elhelyezett adatokról. A felhasználók számára lehetőséget kell biztosítani arra, hogy megtagadják cookie-k vagy hasonló eszközök végberendezésükön történő tárolását. Ez különösen fontos, ha az eredeti felhasználón kívül más felhasználók is hozzáférhetnek a végberendezéshez, és ezáltal bármely, a berendezésen tárolt magánjellegű adathoz is. A felhasználó végberendezésére telepítendő különféle eszközök használatára vonatkozó tájékoztatás és a megtagadás joga egy csatlakozás alkalmával egyszer ajánlható fel, és ez kiterjedhet az ilyen eszközök későbbi csatlakozások során történő használatára is. A tájékoztatás során, valamint a megtagadási jog felajánlása és a hozzájárulás kérése során alkalmazott módszereket a lehető leginkább felhasználóbaráttá kell tenni. Ennek ellenére, bizonyos honlaptartalmakhoz való hozzáférést valamely “cookie”-nak vagy hasonló eszköznek a helyzet teljes ismeretében kinyilvánított elfogadásához lehet kötni, amennyiben az ilyen eszközt törvényes célból használják.
 
Ami a rendelkezésben a weboldaltulajdonosok számára fontos, hogy nem elegendő a puszta cookie tájékoztatás a használatról, hanem a felhasználók “hozzájárulására” is szükség van. Komoly dilemmát jelentett azonban sokáig, hogy mit is tekinthetünk hozzájárulásnak. Vagyis elegendő-e egy passzív tájékoztatás, vagy igényli-e a felhasználó aktív beleegyezését, magyarul egy “Ok” vagy “Értem” gomb lenyomását.
 
PONTOSAN MILYEN COOKIE TÁJÉKOZTATÁS SZÜKSÉGES?? Ezzel kapcsolatban az Unió adatvédelmi munkacsoportjának 2013. október 2-án megjelent ajánlása lehet a legjobb irányadó, ami viszont csak angol, német és francia nyelven olvasható. Amit hozzá kell mindjárt tenni, hogy ez csak egy ajánlás, hiszen a hírközlési törvény a “hozzájárulást” nem pontosítja. A kérdésre az egzakt választ csak a bírósági gyakorlat adhatja meg, de mivel ezt nem feltétlenül érdemes kivárni, így tanácsos az uniós ajánlást figyelembe venni saját gyakorlatunk kialakításánál. Ha teljes mértékben be akarjuk tartani az ajánlást, az rendkívül kifinomult megoldást kíván. Ezért a gyakorlatban általában csak az egyszerűbb megoldásokkal találkozhatunk. Ugyanakkor hamarosan mutatunk olyan külföldi példákat, melyek teljes egészében betartják ezt az ajánlást, még annak 4. pontját is. A munkacsoport négy pontban határozta meg, hogy milyen is legyen a kötelező cookie tájékoztatás.
 
1., A tájékoztatásnak pontosnak, egyértelműnek kell lennie, jól látható helyen – alapvetően ott, ahol a felhasználó elkezdi a böngészést az oldalon – kell megjeleníteni, és érdemes kiegészíteni az adatvédelmi tájékoztatóra mutató linkkel. Az adatvédelmi tájékoztatóban kell ugyanis részletezni a cookie-kezelésünkkel kapcsolatos tudnivalókat, így többek között azt, hogy pontosan milyen cookie-kat használunk, azokhoz ki fér hozzá, milyen célból, mennyi ideig, stb. De arról is tájékoztatni kellene a felhasználókat, hogy miként tudják elfogadni valamennyi cookie-nkat, vagy azoknak csak egy részét, hogyan tudják őket teljes mértékben visszautasítani, illetve megváltoztatni a korábbi döntésüket.
 
2., Még azelőtt meg kell adni a megfelelő tájékoztatást a felhasználók számára, hogy cookie-t helyeznénk el a felhasználó eszközén, azaz hogy megkezdődne az adatok gyűjtése, felhasználása a részünkről.
 
3., A hozzájárulásnak félreérthetetlennek kell lennie, és a felhasználó aktív döntésén kell alapulnia. Ez azt jelenti, hogy a felhasználónak kattintania kell az engedély megadásához, mégpedig egy egyértelműen megfogalmazott linkre, gombra, mely nem hagy kétséget afelől, hogy mihez adja a beleegyezését. A munkacsoport szerint például egy olyan link elhelyezése nem elegendő, illetve nem jelent aktív elfogadást, aminek a horgonyszövege mondjuk csak annyit tartalmaz, hogy “További információk a cookie-król”.
 
4., A felhasználó önkéntes döntésén kell alapulnia az elfogadásnak, valódi választási lehetőséget kell adni számára. Vagyis dönthet úgy a felhasználó, hogy nem engedélyezi a cookie-k használatát, ami semmiféle negatív következménnyel nem járhat a weboldal használatára nézve. Ugyanakkor a munkacsoport ajánlása szerint lehetőséget kell biztosítani a felhasználó számára, hogy csak bizonyos cookie-kat engedélyezzen, valamint azt is lehetővé kell tenni, hogy később változtathasson a döntésén.
 
 
Mik a cookie-k?
 
A cookie, vagyis süti egy olyan fájl, (egy adatsor,) amit a weboldal látogatójának számítógépén, mobiltelefonján vagy egyéb, internetes hozzáférést biztosító eszközén hozhat létre a weboldalt megjelenítő program. A cookie-t a webszerver küldi a látogató böngészőjének, majd a böngésző visszaküldi a szervernek. A sütik kizárólag adatokat tartalmaznak, vagyis nem tartalmaznak futtatható állományokat, vírusokat, illetve kémprogramokat (spyware) és nem férnek hozzá a felhasználó merevlemezének adataihoz.
(A süti egy kódolt adatsor, egy elérési útvonal, ami csak az adott szerverrel együtt értelmezhető. Magát a felhasználó adatait a szerver tárolja, nem a süti. (Minden weboldal használ sütiket.))
 
Mire használhatóak a cookie-k?
 
Ezek a fájlok lehetővé teszik a felhasználó internetezésre használt eszközének felismerését, így releváns, a felhasználó igényeihez igazított tartalom megjelenítését. Ilyenek például a kizárólag felhasználói névvel és jelszóval elérhető oldalak, amik sütik nélkül nem működnének. A sütik a felhasználó számára egyszerűbb böngészést biztosítanak, és elősegítik, hogy a Tárhelypark minél kényelmesebb szolgáltatást nyújtson. Így például az oldalaink – anonim – látogatói statisztikáinak elkészítéséhez használt cookie-k, amelyek értékes információkkal szolgálnak az Tárhelyparknak a felhasználók oldalhasználati szokásaival kapcsolatosan. A kapott statisztikai eredményeket felhasználva tudjuk az oldal szerkezetét és tartalmát az igényeknek megfelelően alakítani, mindezt a felhasználók anonimitásának megőrzése mellett.
 
Milyen cookie-kat használunk?
 
A weboldal kétféle sütit használ: időszakosat és állandót. Az időszakos sütik olyan ideiglenes fájlok, amelyek a bejelentkezett időszak végéig, vagy az alkalmazás (böngésző) bezárásáig maradnak a felhasználó eszközén. Az állandó cookie-k pedig a paraméterükben meghatározott ideig, vagy manuális törlésükig vannak jelen a felhasználó eszközén.
 
Mire használjuk a cookie-kat?
 
Egy látogatás során a weboldal a következő célból helyezhet el cookie-kat a felhasználó internetezésre használt eszközén:
 
Bejelentkezés tényének rögzítése
Webshop kosár funkció használata
Weboldal teljesítménymérése
Böngészés elemzése
Feliratkozási szokások mérése
 
 
Tartalmaznak a cookie-k személyes adatokat?
 
A legtöbb süti hatékony működéséhez semmilyen személyes jellegű adat nem szükséges. Ennek megfelelően az esetek döntő többségében a cookie nem azonosítja az adott felhasználót. Ha egyes cookie-k használata során mégis gyűjtünk személyes adatokat, azokat kizárólag olyan célból használjuk fel, hogy bizonyos funkciók használatát megkönnyítsük a felhasználó számára. Ilyen például, hogy a böngésződ számára megjegyezhetővé tesszük a bejelentkezési adatokat vagy megőrizhetővé tesszük az oldalunkon a kosaradba tett termékeket. Ezek az adatok olyan módon vannak tárolva, hogy azokhoz jogosulatlan személyek nem férhetnek hozzá, illetve a cookie maga nem tartalmaz személyes adatot, csak a szerveren tárolt adatokhoz való elérési kulcsot, de ezt is kódolt formában.
 
A cookie-k törlése
 
A weboldalak eléréséhez használt böngészőprogramok alapértelmezett esetben engedélyezik a sütik elhelyezését az eszközre. A sütik kezelésére vonatkozó információk a böngésző beállításai között találhatóak. Ezek a beállítások megváltoztathatók úgy, hogy a cookie-k automatikus kezelését a böngésző blokkolja, vagy minden esetben értesítést küldjön a felhasználónak, ha az eszközre cookie-t küldtek. Fontos tudni, hogy a cookie-k használatának tiltása/korlátozása negatívan befolyásolhatja az oldal bizonyos funkcióinak működését, például a megrendelést vagy bejelentkezést.
 
 
Jó tudni, hogy a cookie-k korlátozása, vagy tiltása nem jelenti azt, hogy többé nem kapsz online reklámokat. Mindössze annyit érhető el vele, hogy a megjelenő reklámok nem képesek figyelembe venni a böngészési szokásaidat, így nem igazodnak az igényeidhez és az érdeklődési köreidhez.
 
Biztonsággal és adatbiztonsággal kapcsolatos tényezők
 
A cookie-k NEM vírusok! A cookie-k egyszerű szöveget tárolnak, nem kódrészletekből állnak, így nem futtathatók, ezért nem tekinthetőek programoknak, így vírusoknak sem.
 
Fontos azonban kiemelni, hogy a sütik használhatók negatív célokra is, mivel a felhasználó igényeire és navigálási előzményeire vonatkozó információkat tárolnak. A cookie-kon keresztül folyamatosan áramlik az információ a weboldal és a böngésző között mindkét irányba, így ha egy támadó (hacker) beavatkozik az adattovábbításba, úgy a süti által tárolt információk lekövethetők.
 
 
Szabd személyre a böngésződ cookie beállításait!
 
A korszerű böngészők mindegyike alkalmas arra, hogy személyre szabhasd a böngésző beállításait a cookie-kra vonatkozóan, úgy, hogy a sütik használata mellett számodra még kényelmes internetezést biztosítva is biztonságos legyen. Ha a számítógépedet csak te használod, akkor hosszabb lejárati időt is beállíthatsz a böngészési előzmények rögzítésére, illetve a személyes adatok tárolására vonatkozóan.
 
Amennyiben számítógépedet másokkal megosztva használod, (például egy internet kávézóban), akkor érdemes a böngésző által megjegyzett adatokat minden egyes használatot követően törölni, vagy “inkognitó” ablakot használni a böngészéshez. Így lehetőséged van arra, hogy biztonságos keretek között látogass meg olyan oldalakat, melyek cookie-kat helyeznek el a gépen.
 
Rendszeresen frissítsd a kémprogramok elleni programokat és víruskeresőket! Sok esetben a kémprogramok ellen védő szoftverek valós időben figyelik a böngészést és figyelmeztetnek, amennyiben nem biztonságos oldalt kíván betölteni a felhasználó.
 
A támadások jelentős hányada a böngésző biztonsági résein keresztül történik. Minél régebbi verziójú egy böngésző, annál több ilyen gyenge pont található meg benne. Mindig telepítsd a böngésződ legfrissebb verzióját! Érdemes havonta legalább egyszer utánanézni, hogy nincs-e frissebb verzió a böngészőből.
 

Facebook

 

Cím: EBK-Drinks Kft. 8630 Balatonboglár Klapka utca 16.
 
E-mail: office@balatonbaits.com
 
Telefon: +36 30 330-3111
 
Fax: +3685354301
 
Cégadatok:
adószám: 14696538-2-14
cégjegyzékszám: 14-09-309062