Süti- és helyitárhely-tájékoztató
Verzió: 2026-09-09. Új szerződésekhez ettől a naptól, kifejezett elfogadással alkalmazható. Meglévő előfizető szerződésének módosítására az ÁSZF 15. pontja és az előzetes közlésben megjelölt külön hatálynap irányadó.
1. Mit használ a FoglalGo
A sütik és a böngészőtárak az eszközön tárolnak adatot. A sessionStorage az adott webhelyhez és böngészőfülhöz kötött munkameneti tár; a localStorage tartósabb, külön törlésig is megmaradhat. A rövid tárolás önmagában nem jelent hozzájárulásmentességet.
| Név | Típus | Hol | Cél | Élettartam | Jogi kategória |
|---|---|---|---|---|---|
munkamenet |
munkamenet-süti (HttpOnly, Secure, SameSite=Lax, Path=/; Max-Age és Expires nélkül) |
a böngésző minden foglalgo.com-kérésre elküldi (Path=/), de csak az admin/pult végpontok használják |
a bejelentkezett vállalkozói munkamenet azonosítása | böngésző-munkamenet; a szerver a belépés napját követő budapesti éjféltől már nem fogadja el, kijelentkezéskor azonnal érvényteleníti | feltétlenül szükséges — hozzájárulás nem kell |
foglalo-tema |
sessionStorage | a régi adminfelület és a bemutató demo-admin | a felhasználó által választott világos/sötét téma megjegyzése | a böngészőfül munkamenetének végéig | a felhasználó által kért megjelenési beállítás |
foglalo-stilus |
sessionStorage | a régi adminfelület és a bemutató demo-admin | a felhasználó által választott megjelenési stílus megjegyzése | a böngészőfül munkamenetének végéig | a felhasználó által kért megjelenési beállítás |
foglalgo-tema |
sessionStorage | a pult (új adminfelület) | a felhasználó által választott világos/sötét téma megjegyzése | a böngészőfül munkamenetének végéig | a felhasználó által kért megjelenési beállítás |
foglalgo-paletta |
sessionStorage | a pult (új adminfelület) | a felhasználó által választott színpaletta megjegyzése | a böngészőfül munkamenetének végéig | a felhasználó által kért megjelenési beállítás |
foglalgo-ertesites-olvasva (főadminnál idegen üzlet nézetében foglalgo-ertesites-olvasva-<üzletazonosító>) |
sessionStorage | a pult (új adminfelület) | a pult értesítő-harangjának „eddig olvastam" határa | a böngészőfül munkamenetének végéig | a kért értesítési funkció megjegyzése |
uj-admin-foglalas-vendeg |
sessionStorage | a pult (új adminfelület) | a vendég nevének, e-mail címének és telefonszámának átadása a vendéglistából az új foglalás űrlapjára | az űrlap első olvasásakor törlődik, legkésőbb a böngészőfül bezárásáig | feltétlenül szükséges a kért funkcióhoz — hozzájárulás nem kell |
uj-admin-foglalas-idopont |
sessionStorage | a pult (új adminfelület) | a kiválasztott dátum átadása a naptárból az új foglalás űrlapjára | az űrlap első olvasásakor törlődik, legkésőbb a böngészőfül bezárásáig | feltétlenül szükséges a kért funkcióhoz — hozzájárulás nem kell |
cf_clearance |
Cloudflare biztonsági süti | az alkalmazott ellenőrzéstől függ | az ellenőrzés eredményének megjegyzése | konfigurált Challenge Passage: 30 perc; a mért oldalakon a süti kibocsátását és tényleges lejáratát nem észleltük | az alkalmazott ellenőrzéshez kötött biztonsági tárolás; a beállítás nem minden Cloudflare-tároló élettartama |
cf.turnstile.u |
külső localStorage | a challenges.cloudflare.com Turnstile iframe eredete; a három mért nyilvános oldalon jelen volt |
Cloudflare robotvédelmi művelethez kapcsolódó azonosító | nincs böngészőbe épített lejárat; a felhasználó, böngésző vagy szolgáltató törléséig fennmaradhat, konkrét szolgáltatói TTL nem igazolt | külső robotvédelmi tárolás; a 30 perces Challenge Passage nem ennek az élettartama |
A helyi forráskód szerint a téma, stílus, paletta és értesítési olvasási határ is sessionStorage-ban él. A két rövid űrlapátadó adat ugyanitt marad, és első olvasáskor törlődik. A FoglalGo saját aktív alkalmazáskódja localStorage-ba nem ír; a betöltött Cloudflare iframe viszont igen.
A munkamenetsüti böngészőoldali megszűnését a böngésző munkamenet-visszaállítása is befolyásolhatja. Ettől független a szerveroldali határ: a belépés napját követő budapesti éjféltől a munkamenet érvénytelen. A sessionStorage nem ehhez az éjfélhez vagy a kijelentkezéshez, hanem a böngészőfül munkamenetéhez kötődik; visszaállított böngészőmunkamenetnél az adatok is visszaállhatnak. Az űrlapátadó adatok első olvasáskor törlődnek.
A vendégoldali foglalási felület saját kódja nem ír localStorage- vagy sessionStorage-adatot, és nem állít be saját sütit. Ez nem zárja ki a Cloudflare tárolását vagy egy korábban beállított, azonos domainre szóló munkamenetsüti elküldését. Beágyazáskor a befogadó weboldal saját tárolásáról annak üzemeltetője ad tájékoztatást.
2. Cloudflare robotvédelem
A Cloudflare Turnstile a challenges.cloudflare.com címről töltődik; a robotvédelem IP-cím és böngészőtechnikai jellemzők feldolgozásával járhat. A FoglalGo saját visszaélés-megelőzési célú adatkezelésének jogalapja a GDPR 6. cikk (1) f) szerinti jogos érdek. A végberendezésen történő tárolás hozzájárulási feltételeit ettől külön kell vizsgálni.
A cf_clearance a robotellenőrzés eredményét tárolhatja. Érvényességét a Cloudflare aktuális beállítása és az ellenőrzés típusa befolyásolja. A szolgáltatói alapértéket nem állítjuk a FoglalGo tényleges tárolási idejének. A HttpOnly attribútum a lap JavaScriptjének hozzáférését korlátozza; nem teszi az adatot személytelenné.
A 2026-09-08-i bejelentkezett Cloudflare-ellenőrzés szerint a Challenge Passage 30 perc, a Bot Fight Mode bekapcsolt, a Precursor kikapcsolt. Friss üres böngészőkörnyezetben a három vizsgált nyilvános oldal 8 másodperces mintájában süti nem jelent meg. A fő eredeten localStorage-adat nem volt; a belépőoldalon a fenti téma-/stílus-sessionStorage jelen volt. A challenges.cloudflare.com iframe mindhárom oldalon cf.turnstile.u localStorage-adatot tárolt. Az értéket nem olvastuk vagy mentettük. Ez dátumozott mintavétel, nem minden oldal és böngészés általános süti- vagy tárolásmentességi bizonyítéka.
3. Mikor szükséges hozzájárulás?
Az ePrivacy irányelv 5. cikk (3) alapján a közlés továbbításához szükséges, illetve a felhasználó által kifejezetten kért szolgáltatás nyújtásához feltétlenül szükséges tárolás mentesülhet az előzetes hozzájárulás alól. A munkamenet azonosítása és a kért megjelenési beállítás munkameneti megjegyzése e célhoz kötötten használható. A „biztonsági” vagy „kényelmi” elnevezés önmagában nem ad mentességet; a célt, hatókört és szükséges időtartamot is vizsgálni kell.
A jelenlegi felületen nincs általános hozzájárulás-kérő banner. Ez működési tény, nem a teljes éles rendszer hozzájárulásmentességének igazolása. A külső Turnstile-tároló konkrét szolgáltatói lejárata és a feltétlenül szükséges időtartam teljes bizonyítéka nem áll rendelkezésre; ebből nem állítunk általános hozzájárulásmentességet. A szükségtelen tárolást mellőzni kell, a hozzájárulásköteles tárolás pedig csak megfelelő előzetes választás után indulhat. E tájékoztató elolvasása vagy a webhely további használata nem helyettesíti a hozzájárulást.
4. Hirdetési és analitikai követés
A 2026-09-08-án ellenőrzött közös forrásban a célzott keresés nem talált Google Analytics, Meta-hirdetési vagy hasonló általános analitikai betöltőt. Ez nem teljes éles hálózati vagy böngészőtárolási mérés. Új mérőkód előtt a konkrét adatokról, szolgáltatóról, célról és időtartamról tájékoztatást kell adni, és a hozzájárulásköteles művelet csak előzetes hozzájárulással indulhat. A vendégfoglalási adatokat a FoglalGo nem használhatja saját reklámcélra a szalon adatfeldolgozói megbízása alapján.
A közös forrásban feltételes Barion alap Pixel is szerepel: a szalon megfelelő Barion-kapcsolata és külön bekapcsolás esetén a foglalási vagy fizetési oldalon csalásmegelőzési célból böngésző-/eszközadat és sütiazonosító kerülhet a Barion Payment Zrt.-hez. A FoglalGo modulja marketing-hozzájárulást nem ad át; ez önmagában nem bizonyítja valamennyi szolgáltatói művelet hozzájárulásmentességét. A 2026-09-08-i éles nyilvános konfigurációban a BARION_PIXEL_AKTIV nincs bekapcsolva, a true értéket megkövetelő betöltési kapu zárt. Ez dátumozott működési állapot. Bekapcsolás előtt az adatkör, tárolási idő és jogalap, valamint a szükséges előzetes választás ellenőrzése az érintett tájékoztatás és funkció élesítésének feltétele. Barion adatkezelési tájékoztató.
5. Hogyan kezelhetők és törölhetők a tárolt adatok?
- A sütik és webhelyadatok a böngésző adatvédelmi beállításaiban tekinthetők meg és törölhetők. A munkamenetsüti eltávolítása után a védett adminműveletekhez ismét be kell jelentkezni; szerveroldali lezáráshoz a Kijelentkezés használható.
- A sessionStorage a böngészőfül munkamenetének végéig él, a böngésző visszaállítási működésére tekintettel. Webhelyadat-törléssel az esetleg megmaradt régi localStorage-beállítások is eltávolíthatók. A téma és paletta ilyenkor alapértékre állhat, az értesítések olvasási jelzése és az űrlapátadás elveszhet.
- A Cloudflare-süti törlése vagy tiltása új robotellenőrzést eredményezhet; a biztonsági ellenőrzéshez szükséges tárolás tiltása a hozzáférést is akadályozhatja.
Források és kapcsolat
- ePrivacy irányelv, 5. cikk (3)
- WP29 04/2012 vélemény, különösen 3.2–3.3. és 3.6.
- Cloudflare sütidokumentáció — Challenge Passage, dokumentáció és külön fiókellenőrzés: 2026-09-08; a beállítás nem tényleges süti-kibocsátási bizonyíték.
- Adatkezelési tájékoztató.
Üzemeltető: Megyeri Magor egyéni vállalkozó. Adatvédelmi kapcsolat: info@foglalgo.com.