A Dynex V3 rendszer sütitájékoztatója (cookie-tájékoztató)
1. A tájékoztató kiadója, célja és hatálya
- 1.1.Jelen sütitájékoztatót a Dynex Kft. (székhely: 1238 Budapest, Hősök tere 37., cégjegyzékszám: 01-09-439155, adószám: 32722510-2-43, nyilvántartó bíróság: Fővárosi Törvényszék Cégbírósága, képviseli: Sereg László ügyvezető, a továbbiakban: Szolgáltató vagy Dynex) adja ki abból a célból, hogy a Dynex V3 rendszer látogatói és felhasználói világos, közérthető és a tényleges működésnek megfelelő tájékoztatást kapjanak arról, hogy a rendszer milyen adatokat helyez el a végberendezésükön, milyen célból teszi ezt, meddig őrzi meg azokat, és hogy mindezt hogyan tudják befolyásolni. A jelen tájékoztatóban a Dynex V3 megnevezés a Szolgáltató által üzemeltetett szoftverszolgáltatás belső fejlesztési megnevezése; jelentése azonos az Általános Szerződési Feltételekben, az Adatvédelmi tájékoztatóban és az Adatfeldolgozási szerződésben meghatározott Platform fogalmával.
- 1.2.A tájékoztató tárgyi hatálya kiterjed egyrészt a Dynex saját, nyilvánosan elérhető bemutatkozó és értékesítési felületeire, másrészt a Dynex V3 alkalmazás bejelentkezést igénylő adminisztrációs felületeire, harmadrészt azokra a nyilvános vendégoldalakra, amelyeket a Dynex V3 szolgál ki, így különösen az asztalfoglalási varázslóra, a nyilvános űrlapokra, a hűségprogram-regisztrációs oldalakra, valamint a weboldal-építővel készült ügyfél-honlapokra.
- 1.3.Fontos szerepbeli megkülönböztetés, hogy a Dynex V3 egy több ügyfelet kiszolgáló (multi-tenant) platform. A Dynex saját felületein a Szolgáltató önálló adatkezelőként jár el. Az ügyfeleink (jellemzően vendéglátóhelyek) által a weboldal-építővel közzétett honlapokon, valamint a vendégeknek szóló foglalási és űrlapfelületeken viszont az adott ügyfél minősül adatkezelőnek, a Dynex pedig - a vele kötött adatfeldolgozói megállapodás keretei között - adatfeldolgozóként biztosítja a technikai megoldást. Ez a gyakorlatban azt jelenti, hogy az ügyfél-honlapokon futó mérő- és követőkódok bekapcsolásáról, azok azonosítóinak megadásáról és a hozzájárulási sáv használatáról az adott ügyfél dönt, a Dynex pedig a döntés végrehajtásához szükséges technikai keretet nyújtja.
- 1.4.Jelen tájékoztató a Dynex adatkezelési tájékoztatójának kiegészítő dokumentuma. Az itt nem szabályozott kérdésekben, így különösen az érintetti jogok részletes gyakorlása, az adatfeldolgozók teljes köre és az adattovábbítások tekintetében az adatkezelési tájékoztató rendelkezései irányadók. Amennyiben a két dokumentum között a sütikre vonatkozóan eltérés mutatkozna, jelen tájékoztató rendelkezéseit kell alkalmazni.
2. Mi a süti és mi minősül hasonló technológiának
- 2.1.A süti (angolul cookie) egy kisméretű szöveges adatállomány, amelyet a meglátogatott honlap a látogató böngészőjén keresztül a látogató végberendezésén, tehát számítógépén, telefonján vagy táblagépén helyez el, majd a későbbi látogatások vagy oldalletöltések alkalmával onnan visszaolvas. A süti önmagában nem futtatható program, nem képes a végberendezésen kárt okozni, és jellemzően nem tartalmaz közvetlenül azonosításra alkalmas adatot, hanem egy véletlenszerű azonosítót vagy egy technikai állapotjelzőt hordoz. A süti azonban alkalmas lehet arra, hogy a látogató eszközét egyedileg megkülönböztesse, ezért a benne tárolt azonosító a rá épülő további adatkezeléssel együtt személyes adatnak minősülhet.
- 2.2.Saját (first party) sütinek nevezzük azt a sütit, amelyet maga a meglátogatott honlap tartománya helyez el. Harmadik feles (third party) sütinek nevezzük azt, amelyet a honlapon megjelenő, más szolgáltatótól származó tartalom vagy programkód helyez el, például egy beágyazott videólejátszó, egy térkép vagy egy hirdetési mérőkód.
- 2.3.Élettartam szerint megkülönböztetünk munkamenet-sütit, amely a böngésző bezárásakor automatikusan törlődik, és tartós sütit, amely az abban rögzített lejárati időpontig, illetve a látogató általi kézi törléséig őrződik meg.
- 2.4.A sütikkel jogi szempontból azonos megítélés alá esik minden olyan megoldás, amely a látogató végberendezésén információt helyez el vagy onnan információhoz fér hozzá. Ilyen a böngésző helyi tárolója (localStorage) és munkamenet-tárolója (sessionStorage) is. A Dynex V3 több ilyen tárolót is használ, ezért ezeket jelen tájékoztató 4. pontjában külön, tételesen bemutatjuk, még akkor is, ha technikai értelemben nem sütikről van szó.
- 2.5.A sütiket rendeltetésük szerint négy csoportba soroljuk. A feltétlenül szükséges sütik nélkül a szolgáltatás egyáltalán nem, vagy csak lényegesen alacsonyabb biztonsági szinten működne, ilyen például a bejelentkezett munkamenet fenntartása vagy a támadás elleni védelem. A funkcionális sütik a kényelmi és testreszabási beállításokat őrzik meg. Az analitikai sütik a látogatottság mérését, a látogatói viselkedés összesített elemzését és a szolgáltatás fejlesztését szolgálják. A marketing sütik a hirdetési kampányok eredményességének mérésére, a hirdetések célzására és a hirdetési költés forrásának visszakövetésére szolgálnak.
3. A Dynex V3 által elhelyezett saját sütik a jelen tájékoztató hatálybalépésekor
- 3.1.A rendszer forráskódjának a jelen tájékoztató hatálybalépésekor elvégzett tételes átvizsgálása alapján a Dynex V3 az alábbi tizenegy néven helyez el sütit. A Szolgáltató a sütik körét a rendszer változásakor felülvizsgálja, és a jelen listát a 11.2. pont szerint frissíti; a felsorolás tehát a hatálybalépés napjára vonatkozó, ellenőrzött állapotot tükrözi. Valamennyi felsorolt süti saját (first party) süti, amelyet a Dynex V3 saját kiszolgálója vagy saját programkódja állít be, és amelyek egyike sem rendelkezik tartományra kiterjesztő beállítással, tehát mindegyik kizárólag arra a gazdagépnévre korlátozódik, amelyen elhelyezésre került. Az alábbi táblázatban kizárólag olyan süti szerepel, amelynek beállítását a forráskódban tételesen igazoltuk.
| Süti neve | Célja és megjelenési helye | Élettartama | Típusa | Fél |
|---|---|---|---|---|
| AuthToken | A bejelentkezett felhasználó munkamenetének fenntartása a Dynex V3 alkalmazásban. Ez a süti hordozza az aláírt azonosítási jogosultságot, enélkül a bejelentkezés nem működik, a felhasználó minden oldalletöltésnél kiléptetésre kerülne. Csak sikeres bejelentkezés után keletkezik. | 12 nap | Feltétlenül szükséges | Saját |
| bi_supplier_session | A beszállítói és üzleti elemzési portál önálló, a fő alkalmazástól független munkamenetének fenntartása. Csak a beszállítói portálra történő sikeres belépés után keletkezik. | 12 óra | Feltétlenül szükséges | Saját |
| dx_vid | Állandó látogatóazonosító a weboldal-építővel készült nyilvános ügyfél-honlapokon. Feladata az oldalletöltések ismétlődésének kiszűrése, az egy látogatáshoz tartozó események összefűzése, valamint az érdeklődői megkeresések forrásának visszavezetése. Értéke egy véletlenszerű azonosító, amely a böngésző helyi tárolójában is megőrződik. | 2 év | Analitikai és marketing (lásd a 3.3. pontot); elhelyezése hozzájáruláshoz kötött | Saját |
| aff_ref (megszűnt) | A partneri (affiliate) ajánlói kód megőrzése. 2026. augusztus 5. napjától nem kerül elhelyezésre; a korábban kiadott sütik a lejáratukkal szűnnek meg. | 30 nap | Marketing | Saját |
| fb_oauth_nonce | Egyszer felhasználható biztonsági azonosító a Facebook-fiók összekötésekor, a kérésközi hamisítás (CSRF) elleni védelem érdekében. Kizárólag bejelentkezett adminisztrátori felületen, kifejezett felhasználói művelet hatására keletkezik, és a visszatéréskor azonnal törlődik. | 10 perc | Feltétlenül szükséges | Saját |
| ig_oauth_nonce | Ugyanez a biztonsági funkció az Instagram-fiók összekötésekor. | 10 perc | Feltétlenül szükséges | Saját |
| gmb_oauth_nonce | Ugyanez a biztonsági funkció a Google Cégprofil összekötésekor. | 10 perc | Feltétlenül szükséges | Saját |
| linkedin_oauth_nonce | Ugyanez a biztonsági funkció a LinkedIn-fiók összekötésekor. | 10 perc | Feltétlenül szükséges | Saját |
| linkedin_posting_oauth_nonce | Ugyanez a biztonsági funkció a LinkedIn közzétételi jogosultság összekötésekor. | 10 perc | Feltétlenül szükséges | Saját |
| tiktok_oauth_nonce | Ugyanez a biztonsági funkció a TikTok-fiók összekötésekor. | 10 perc | Feltétlenül szükséges | Saját |
| tiktok_code_verifier | A TikTok összekötésénél alkalmazott, bővített azonosítási eljáráshoz (PKCE) tartozó egyszeri ellenőrző érték, amely megakadályozza a hitelesítési kód eltérítését. | 10 perc | Feltétlenül szükséges | Saját |
- 3.2.A táblázatban szereplő sütik közül az AuthToken, a bi_supplier_session, valamint mind a hét összekötési biztonsági süti kizárólag bejelentkezett, azonosított felhasználó munkamenetében keletkezik, tehát a nyilvános vendégoldalak látogatói ezekkel nem találkoznak.
- 3.3.A dx_vid süti besorolása 2026. augusztus 5. napján megváltozott. A süti tényleges rendeltetése a látogatottság mérése és az érdeklődői megkeresések forrásának visszavezetése, a hozzá kapcsolódó attribúciós bejegyzések pedig hirdetési kattintásazonosítókat is rögzíthetnek; ez tartalmilag marketingcélú adatkezelés, nem pedig a szolgáltatás nyújtásához nélkülözhetetlen tárolás. A Szolgáltató ezért a sütit és az attribúciós bejegyzéseket mostantól hozzájárulás-köteles kategóriába sorolja, és kizárólag a látogató kifejezett hozzájárulása után helyezi el. Mivel az azonosító egyszerre szolgálja a látogatottság mérését és a hirdetési forrás visszavezetését, elhelyezéséhez az analitikai vagy a marketing kategóriára adott hozzájárulás egyaránt elegendő; a hirdetési forrás rögzítése ezen belül kizárólag marketing-hozzájárulás mellett történik. Ha a látogató mindkettőt elutasítja, a látogatóazonosító nem jön létre, és a hirdetési forrás sem kerül tárolásra; ilyenkor az űrlap- és foglalás-beküldés is működik, csupán forrásadat nélkül.
- 3.4.Az aff_ref süti 2026. augusztus 5. napjától nem kerül elhelyezésre. A partneri ajánlói kódot az átirányítás címsorában szereplő paraméter viszi tovább, a sütit pedig a rendszer soha nem olvasta vissza, ezért a marketingcélú, tartalék jellegű tárolást nem hozzájárulási kapu mögé helyeztük, hanem megszüntettük. A korábban elhelyezett aff_ref sütik legkésőbb harmincnapos élettartamuk lejártával megszűnnek, és a böngésző beállításain keresztül azonnal törölhetők.
- 3.5.A sütik technikai beállításai a következők. Az AuthToken, a bi_supplier_session, a korábban kiadott aff_ref és valamennyi összekötési biztonsági süti kizárólag a kiszolgáló számára hozzáférhető (HttpOnly), tehát a böngészőben futó programkód nem tudja kiolvasni. A dx_vid ezzel szemben a böngészőben futó programkód által kerül beállításra, ezért fogalmilag nem lehet HttpOnly. Valamennyi süti SameSite=Lax korlátozással kerül elhelyezésre, ami érdemben csökkenti az oldalak közötti kérésekkel való visszaélés lehetőségét, továbbá valamennyi süti kizárólag a gyökér útvonalra érvényes és gazdagépre korlátozott.
- 3.6.Külön kiemeljük, hogy a Dynex V3 maga egyetlen harmadik feles sütit sem állít be. Harmadik feles süti kizárólag akkor kerülhet a látogató végberendezésére, ha az 5. pontban leírt külső követőkódok vagy beágyazott tartalmak valamelyike betöltődik, ilyenkor pedig a sütit az adott külső szolgáltató helyezi el, saját szabályzata szerint.
4. Hasonló technológiák: a böngésző helyi tárolójában elhelyezett adatok
- 4.1.A Dynex V3 a sütiken túl a böngésző helyi tárolóját (localStorage) és munkamenet-tárolóját (sessionStorage) is használja. Ezek az adatok nem kerülnek automatikusan elküldésre a kiszolgálónak, hanem a böngészőben maradnak, és onnan az alkalmazás programkódja olvassa ki. Jogi megítélésük azonban azonos a sütikével, ezért az átláthatóság érdekében az alábbiakban tételesen felsoroljuk őket.
| A tárolt bejegyzés neve | Tároló típusa | Rendeltetése | Megőrzés |
|---|---|---|---|
| dx_vid | Helyi tároló | Állandó látogatóazonosító a nyilvános ügyfél-honlapokon, a dx_vid süti párja. | Kézi törlésig |
| dx_sid | Munkamenet-tároló | Harminc perces csúszóablakkal működő látogatási munkamenet-azonosító, amely az egy látogatáshoz tartozó oldalletöltéseket fűzi össze. | A böngészőlap bezárásáig |
| dx_attr_first | Helyi tároló | Az első érkezéshez tartozó forrásadatok, így a kampányparaméterek, a hirdetési kattintásazonosítók, a hivatkozó oldal és az érkezési oldal. | Kézi törlésig |
| dx_attr_last | Munkamenet-tároló | A legutóbbi érkezéshez tartozó ugyanilyen forrásadatok. | A böngészőlap bezárásáig |
| dx_consent | Helyi tároló | A látogató sütikre vonatkozó döntése kategóriánként, a döntés időpontjával és a tájékoztató verziószámával együtt. | Kézi törlésig, illetve a verziószám változásáig |
| dynex_visitor_id, dynex_visitor_name, dynex_conv_ és dynex_conv_token_ kezdetű bejegyzések | Helyi tároló | A nyilvános csevegőablak látogatóazonosítója, a látogató által megadott neve, valamint a beszélgetés azonosítója és hozzáférési kulcsa, hogy a beszélgetés visszatéréskor folytatható legyen. | Kézi törlésig |
| loyalty_session_token, loyalty_guest_email, loyalty_tenant_id, loyalty_customer_id, loyalty_points | Helyi tároló | A hűségprogram vendégfelületének bejelentkezett állapota. Ez a felület nem sütivel, hanem helyi tárolóval tartja fenn a munkamenetet. | Kijelentkezésig vagy kézi törlésig |
| dynex.uiLang | Helyi tároló | A kezelőfelület kiválasztott nyelve. | Kézi törlésig |
| Terminálazonosító kulcs | Helyi tároló | Az értékesítési pont (POS) terminál eszközazonosító kulcsa, amely az adott eszközt köti a helyszínhez. | Kézi törlésig |
- 4.2.A bejelentkezéshez használt Firebase Authentication programkönyvtár emellett a bejelentkezési állapotot a böngésző saját tárolójában is elhelyezheti a szolgáltató alapértelmezett működése szerint. Ez az adat kizárólag a bejelentkezés fenntartását szolgálja, és a kijelentkezéssel, illetve a böngészőadatok törlésével megszűnik.
5. Harmadik feles követőkódok, mérőkódok és beágyazott tartalmak
- 5.1.A Dynex saját felületein, tehát a dynex.hu bemutatkozó és értékesítési oldalain, valamint a bejelentkezést igénylő adminisztrációs felületen semmilyen harmadik feles analitikai vagy hirdetési mérőkód nem fut. Nem működik ott sem Google Analytics, sem Google Tag Manager, sem Meta Pixel, sem TikTok Pixel, és nincs beépítve semmilyen egyéb látogatáselemző megoldás sem. Az itt használt betűtípus a kiszolgáláskor saját tartományból töltődik be, tehát emiatt sem indul kérés külső szolgáltatóhoz.
- 5.2.A weboldal-építővel készült nyilvános ügyfél-honlapokon az adott ügyfél saját döntése alapján helyezhet el fejléc- és lábléc-programkódot, amelybe jellemzően Google Analytics vagy Meta Pixel mérőkódot illeszt be. Ezek a kódok 2026. augusztus 5. napja óta kivétel nélkül a marketingkategóriára adott kifejezett hozzájárulás után töltődnek be. A hozzájárulási sáv alapértelmezett állapota bekapcsolt. Ha az ügyfél a sávot kikapcsolja, ez nem jelenti azt, hogy a mérőkódok szabadon futhatnak: sáv hiányában a látogatónak nincs módja hozzájárulni, ezért ilyenkor sem a mérőkódok, sem a látogatottság-mérés nem fut.
- 5.3.Az asztalfoglalási varázslóban a rendszer beépített mérőkód-betöltővel rendelkezik, amely az adott ügyfél beállításai szerint a Google Tag Managert, a Meta Pixelt, a Google Analytics 4 mérőkódját és a TikTok Pixelt tölti be, majd megtekintési, érdeklődői és vásárlási eseményt jelez ezek felé. Ez a betöltés 2026. augusztus 5. napja óta hozzájárulási kapu mögött működik: a varázsló az oldal megnyitásakor csak azt kérdezi le, hogy az ügyfélnél van-e beállított mérőazonosító, magukat a mérőkódokat viszont kizárólag a marketingkategóriára adott hozzájárulás után helyezi el, és eseményt is csak ezt követően küld. Ha az ügyfél állított be mérőazonosítót, a varázsló megjeleníti a hozzájárulási sávot, hogy a látogató dönthessen; ez a beágyazott, más honlapba illesztett megjelenítésre is irányadó. Hozzájárulás hiányában a foglalás teljeskörűen működik, mérés nélkül.
- 5.4.A nyilvános űrlapokon az ügyfél beállíthatja a Google reCAPTCHA v3 automatizált visszaéléseket kiszűrő szolgáltatását. Ha az ügyfél megadta a szolgáltatáshoz tartozó kulcsot, akkor a reCAPTCHA programkódja már az űrlap megjelenésekor betöltésre kerül, tehát nem csak a beküldés pillanatában, és ez a betöltés a jelenlegi működésben szintén nincs hozzájárulási kapu mögé helyezve. A reCAPTCHA a Google szolgáltatása, amely a visszaélésszűrés érdekében saját sütiket helyezhet el és a látogató technikai adatait, így az IP-címét is feldolgozza.
- 5.5.A nyilvános ügyfél-honlapokon az ügyfél Google Fonts betűtípust is választhat. Ha ilyen betűtípus van beállítva, a honlap megnyitásakor a böngésző kérést indít a fonts.googleapis.com és a fonts.gstatic.com címekre, amelynek keretében a látogató IP-címe és böngészőjének technikai adatai a Google részére továbbításra kerülnek. Ez a betöltés sem hozzájárulás-függő. Ha az ügyfél nem választott Google Fonts betűtípust, ilyen kérés nem indul.
- 5.6.Az ügyfél-honlapok tartalmi elemei között beágyazott, harmadik féltől származó tartalom is szerepelhet, így különösen YouTube- vagy Vimeo-videólejátszó, illetve beágyazott Google Térkép. Külön kiemelendő a Tableversum asztalfoglaló beágyazott kerete, amely a foglalási aloldalakon jelenhet meg. Ezek a beágyazott tartalmak a megjelenésükkor a saját szolgáltatójuk felé indítanak kérést, és a szolgáltató saját sütijeit helyezhetik el, amelyre a Dynexnek nincs ráhatása. Ezek a beágyazások a jelenlegi működésben nincsenek hozzájárulási kapu mögé helyezve.
- 5.7.Az alábbi táblázat összefoglalja, hogy melyik külső szolgáltatás hol futhat, és hogy a futása jelenleg hozzájáruláshoz kötött-e.
| Külső szolgáltatás | Hol futhat | Hozzájáruláshoz kötött-e jelenleg |
|---|---|---|
| Google Tag Manager, Meta Pixel, Google Analytics 4, TikTok Pixel a beépített betöltőn keresztül | Asztalfoglalási varázsló, beágyazott formában is | Igen, kizárólag a marketingkategóriára adott hozzájárulás után |
| Az ügyfél által beillesztett fejléc- és lábléc-mérőkódok, jellemzően Google Analytics vagy Meta Pixel | Weboldal-építővel készült nyilvános ügyfél-honlapok | Igen, kizárólag a marketingkategóriára adott hozzájárulás után; a sáv alapértelmezetten bekapcsolt |
| Google reCAPTCHA v3 | Nyilvános űrlapblokkok, ha az ügyfél kulcsot állított be | Nem, az űrlap megjelenésekor betöltődik |
| Google Fonts | Nyilvános ügyfél-honlapok, ha az ügyfél betűtípust választott | Nem |
| YouTube, Vimeo, beágyazott Google Térkép | Ügyfél tartalomblokkjai | Nem |
| Tableversum beágyazott foglalókeret | Foglalási aloldalak | Nem |
| Bármely harmadik feles mérőkód a Dynex saját felületein | Nincs ilyen | Nem értelmezhető, mert ilyen kód nem fut |
- 5.8.A teljesség kedvéért tájékoztatjuk a látogatókat arról is, hogy a rendszer bizonyos esetekben nem a böngészőn keresztül, hanem kiszolgálóról kiszolgálóra küld konverziómérési adatot a Meta, a Google és a TikTok felé. Erre kizárólag akkor kerül sor, ha a látogató hirdetési kattintásazonosítóval érkezett, és az adott ügyfél a mérést kifejezetten engedélyezte. Ez a technológia nem süti, ezért nem a jelen tájékoztató, hanem az adatkezelési tájékoztató hatálya alá tartozó adatkezelés, azonban szorosan kapcsolódik a sütikkel mért hirdetési kampányokhoz, ezért itt is jelezzük.
6. A hozzájárulás megadása, visszavonása és módosítása
- 6.1.A rendszer rendelkezik beépített sütihozzájárulási sávval, amely azonban jelenleg kizárólag a weboldal-építővel készült nyilvános ügyfél-honlapokon jelenik meg, és ott is csak akkor, ha az adott ügyfél ezt a funkciót kifejezetten bekapcsolta. A sáv alapértelmezett állapota kikapcsolt. Az asztalfoglalási varázslón, a nyilvános űrlapoldalakon, a hűségprogram-regisztrációs oldalakon, valamint a Dynex saját felületein jelenleg nem jelenik meg sütihozzájárulási sáv.
- 6.2.Ahol a hozzájárulási sáv megjelenik, ott a látogató három kategória között rendelkezhet. A feltétlenül szükséges kategória mindig aktív, és nem kapcsolható ki, mert enélkül a szolgáltatás nem működne. Az analitikai és a marketing kategória szabadon, egymástól függetlenül kapcsolható be és ki. A sávon közvetlenül elérhető az Elfogadom és az Elutasítom lehetőség, valamint a Beállítások gomb, amely megnyitja a részletes választóablakot. A választóablakban az Összes elutasítása, a Kiválasztás mentése és az Összes elfogadása lehetőségek állnak rendelkezésre. Az elutasítás tehát ugyanannyi kattintással érhető el, mint az elfogadás.
- 6.3.A látogató döntéséig, tehát amíg nem nyilatkozik, az analitikai és a marketing kategória egyaránt elutasítottnak minősül, és az e kategóriákhoz kötött programkódok nem futnak le. Ez az alapállapot a hozzájárulási sávot bekapcsoló ügyfelek honlapjain érvényesül.
- 6.4.A látogató döntése a böngésző helyi tárolójában, a dx_consent bejegyzésben kerül rögzítésre, a döntés kategóriánkénti tartalmával, a döntés időpontjával és a hozzájárulási megoldás verziószámával együtt. A döntést a rendszer nem sütiben tárolja, és a jelenlegi működésben a kiszolgálón sem naplózza. Ebből következően a döntés kizárólag azon a böngészőn és azon az eszközön érvényesül, amelyen megszületett, továbbá a böngészőadatok törlésével elveszik, ilyenkor a sáv ismét megjelenik. Ha a hozzájárulási megoldás verziószáma megváltozik, a korábbi döntés érvényét veszti, és a rendszer újból megkérdezi a látogatót.
- 6.5.A hozzájárulás visszavonása 2026. augusztus 5. napja óta ugyanolyan egyszerű, mint a megadása, ahogy azt a GDPR 7. cikk (3) bekezdése megköveteli. A döntés meghozatala után a hozzájárulási sáv helyén a képernyő bal alsó sarkában egy diszkrét, folyamatosan elérhető gomb marad; erre kattintva a választás újranyílik, és a látogató kategóriánként módosíthatja vagy teljes egészében visszavonhatja a korábbi hozzájárulását. A visszavonást követően a hozzájáruláshoz kötött szkriptek nem futnak tovább, és új bejegyzés nem kerül a végberendezésre; a korábban elhelyezett sütik a lejáratukkal, illetve a böngészőadatok 8. pont szerinti törlésével szűnnek meg. A látogató jelzést küldhet a support@dynex.hu címre is.
- 6.6.Az átláthatóság érdekében kifejezetten rögzítjük, hogy mit kapuz a hozzájárulási sáv, és mit nem. A marketingkategórián keresztül kapuzza az ügyfél által beillesztett fejléc- és lábléckódokat, az asztalfoglalási varázsló beépített mérőkód-betöltőjét, valamint a dx_vid látogatóazonosító sütit és a hozzá kapcsolódó dx_attr_first és dx_attr_last attribúciós bejegyzéseket. Az analitikai kategórián keresztül kapuzza a Dynex saját, első feles látogatottságmérését. Nem kapuzza ugyanakkor a Google reCAPTCHA programkódját, mert az a nyilvános űrlapok visszaélés elleni védelmét szolgálja, a Google Fonts betöltését, valamint az ügyfél által beágyazott harmadik feles tartalmakat, így a videólejátszókat és térképeket, mert ezek megjelenítése az ügyfél tartalmi döntésétől függ; ezekre az 5.4., az 5.5. és az 5.6. pont irányadó.
- 6.7.Ha a látogató az analitikai és a marketing kategóriát elutasítja, a honlapok és a foglalási felületek alapfunkciói változatlanul működnek. Az elutasítás nem zárja ki az asztalfoglalást, az űrlapok kitöltését, a bejelentkezést vagy a hűségprogram használatát, mert ezekhez kizárólag a feltétlenül szükséges sütikre van szükség.
7. A sütik kezelésének jogalapja kategóriánként
- 7.1.A feltétlenül szükséges sütik elhelyezéséhez és kiolvasásához nem szükséges a látogató előzetes hozzájárulása. Az elektronikus hírközlési adatvédelmi szabályok, így az elektronikus hírközlési adatvédelmi irányelv (2002/58/EK irányelv) 5. cikk (3) bekezdése és annak magyar átültetése alapján ugyanis mentesül a hozzájárulás megszerzésének kötelezettsége alól az az adattárolás vagy adathozzáférés, amelynek egyetlen célja a közlés továbbítása, vagy amely elengedhetetlenül szükséges ahhoz, hogy a szolgáltató a felhasználó által kifejezetten kért szolgáltatást nyújtani tudja. A sütiben tárolt adat ezt követő kezelésének jogalapja a bejelentkezési munkamenetet fenntartó sütik esetében az általános adatvédelmi rendelet (GDPR) 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, a biztonsági rendeltetésű sütik, így az összekötési folyamat visszaélés elleni védelmét szolgáló sütik esetében pedig a GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek. A jogos érdek ez utóbbi esetben a rendszer és a felhasználói fiókok visszaélésekkel szembeni védelme, amellyel szemben az érintett érdekei és jogai nem élveznek elsőbbséget, tekintettel arra, hogy ezek a sütik kizárólag tíz percig élnek, kizárólag bejelentkezett adminisztrátori műveletnél keletkeznek, és semmilyen viselkedési adatot nem rögzítenek.
- 7.2.A funkcionális sütik és tárolóbejegyzések, így a nyelvválasztás, a terminálazonosító vagy a csevegőablak beszélgetésazonosítója esetében az adatkezelés a felhasználó kifejezett, tudatos kérésére indul, amikor az adott funkciót használatba veszi, ezért ezek jogalapja szintén a GDPR 6. cikk (1) bekezdés b) pontja szerinti szerződés teljesítése, illetve az érintett kérésére történő lépések megtétele.
- 7.3.Az analitikai sütik és az azokhoz kapcsolódó tárolóbejegyzések jogalapja a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. Ez a hozzájárulás a hozzájárulási sávon keresztül adható meg és bármikor visszavonható. Ha a sáv nem jelenik meg, mert azt az ügyfél kikapcsolta, a látogatottság-mérés sem indul el: hozzájárulás hiányában analitikai bejegyzés nem kerül a végberendezésre.
- 7.4.A marketing sütik, ideértve a dx_vid látogatóazonosítót és a hozzá kapcsolódó attribúciós bejegyzéseket, valamint a hirdetési mérőkódok által elhelyezett harmadik feles sütiket, jogalapja szintén a GDPR 6. cikk (1) bekezdés a) pontja szerinti hozzájárulás. A mérőkódok elhelyezése és az események küldése kivétel nélkül a hozzájárulás megadását követően történik; ez a nyilvános ügyfél-honlapokra és az asztalfoglalási varázslóra egyaránt irányadó, ideértve a beágyazott megjelenítést is.
- 7.5.Az alábbi táblázat kategóriánként foglalja össze a jogalapokat.
| Kategória | Jogalap az elhelyezéshez | Jogalap a további adatkezeléshez |
|---|---|---|
| Feltétlenül szükséges, munkamenetet fenntartó | Az elektronikus hírközlési adatvédelmi szabályok szerinti kivétel, hozzájárulás nem szükséges | GDPR 6. cikk (1) bekezdés b) pont, szerződés teljesítése |
| Feltétlenül szükséges, biztonsági | Az elektronikus hírközlési adatvédelmi szabályok szerinti kivétel, hozzájárulás nem szükséges | GDPR 6. cikk (1) bekezdés f) pont, jogos érdek a rendszer védelmére |
| Funkcionális | A felhasználó kifejezett kérésére indított funkció | GDPR 6. cikk (1) bekezdés b) pont |
| Analitikai | A látogató hozzájárulása | GDPR 6. cikk (1) bekezdés a) pont |
| Marketing | A látogató hozzájárulása | GDPR 6. cikk (1) bekezdés a) pont |
- 7.6.A sütikben tárolt adatokat a 3. pontban megjelölt élettartam lejártáig, illetve a látogató általi törlésig kezeljük. A hozzájárulás visszavonása esetén a hozzájáruláson alapuló sütiket a továbbiakban nem helyezzük el, a korábban elhelyezett sütik pedig a lejáratukkal, illetve a böngészőadatok törlésével szűnnek meg. A visszavonás nem érinti a visszavonás előtt, hozzájárulás alapján végzett adatkezelés jogszerűségét.
8. A sütik kezelése a böngésző szintjén
- 8.1.A látogató a sütik elhelyezését böngészője beállításain keresztül is befolyásolhatja, ez a lehetőség a hozzájárulási sávtól függetlenül, minden esetben rendelkezésre áll. A böngészők általában lehetővé teszik a sütik teljes vagy részleges tiltását, a már elhelyezett sütik törlését, a harmadik feles sütik külön tiltását, valamint azt is, hogy a böngésző bezárásakor minden süti automatikusan törlődjön. A böngésző inkognitó vagy privát módja szintén alkalmas arra, hogy a böngészés végeztével a tárolt adatok törlődjenek.
- 8.2.Az alábbi táblázat a legelterjedtebb böngészők beállítási útvonalát és hivatalos súgójának elérhetőségét foglalja össze. A böngészők menüszerkezete időről időre változik, ezért kérjük, hogy eltérés esetén a gyártó súgóját tekintse irányadónak.
| Böngésző | Beállítási útvonal | Hivatalos súgó |
|---|---|---|
| Google Chrome | Beállítások, majd Adatvédelem és biztonság, azon belül Harmadik felek sütijei, illetve Böngészési adatok törlése | https://support.google.com/chrome |
| Mozilla Firefox | Beállítások, majd Adatvédelem és biztonság, azon belül Sütik és oldaladatok | https://support.mozilla.org |
| Microsoft Edge | Beállítások, majd Cookie-k és webhelyengedélyek, illetve Adatvédelem, keresés és szolgáltatások | https://support.microsoft.com |
| Apple Safari asztali gépen | Safari menü, majd Beállítások, azon belül Adatvédelem lap | https://support.apple.com |
| Apple Safari iPhone és iPad készüléken | Beállítások alkalmazás, majd Safari, azon belül Adatvédelem és biztonság | https://support.apple.com |
| Opera | Beállítások, majd Adatvédelem és biztonság, azon belül Sütik és egyéb webhelyadatok | https://help.opera.com |
| Android rendszerű készülékek Chrome böngészője | Chrome menü, majd Beállítások, azon belül Webhelybeállítások és Sütik | https://support.google.com/chrome |
- 8.3.A böngésző helyi tárolójában és munkamenet-tárolójában elhelyezett, a 4. pontban felsorolt adatok jellemzően ugyanabban a menüpontban törölhetők, ahol a sütik, mivel a böngészők ezeket együtt, webhelyadatként kezelik. Ha kizárólag egy adott honlaphoz tartozó adatokat kíván törölni, a böngészők többségében erre a címsorban megjelenő lakat vagy beállítás ikonra kattintva, a webhelyadatok kezelése menüponton keresztül van lehetőség.
- 8.4.Felhívjuk a figyelmet arra, hogy a sütik teljes körű tiltása vagy törlése esetén a bejelentkezett munkamenet megszűnik, tehát a felhasználó kiléptetésre kerül a Dynex V3 alkalmazásból, és bizonyos funkciók, így különösen a külső fiókok összekötése, nem lesznek használhatók. A vendégoldalak alapfunkciói, így az asztalfoglalás és az űrlapkitöltés, a feltétlenül szükséges sütik engedélyezése mellett továbbra is működnek.
9. Adattovábbítás és címzettek
- 9.1.A 3. pontban felsorolt saját sütikben tárolt adatokat a Szolgáltató nem továbbítja harmadik fél részére hirdetési vagy elemzési célból. Ezek az adatok a rendszer működtetéséhez igénybe vett tárhely- és adatbázis-szolgáltatók infrastruktúráján kerülhetnek feldolgozásra, akikkel a Szolgáltató adatfeldolgozói szerződést kötött.
- 9.2.Az 5. pontban megjelölt harmadik feles követőkódok és beágyazott tartalmak esetében az adatokat az adott szolgáltató, így a Google Ireland Limited és a Google LLC, a Meta Platforms Ireland Limited, a TikTok Technology Limited, illetve a beágyazott tartalmak szolgáltatói saját adatkezelőként kezelik, saját adatkezelési tájékoztatójuk szerint. Ezek a szolgáltatók az adatokat az Európai Gazdasági Térségen kívülre, jellemzően az Amerikai Egyesült Államokba is továbbíthatják, amelynek jogszerűségét az Európai Bizottság megfelelőségi határozata, illetve az Európai Bizottság által elfogadott általános szerződési feltételek alapozzák meg. A látogatónak ezért javasoljuk, hogy az érintett szolgáltatók saját adatkezelési tájékoztatóit is tekintse át.
- 9.3.Az adatfeldolgozók és címzettek teljes, naprakész felsorolását, valamint az adattovábbítások részletes bemutatását a Dynex adatkezelési tájékoztatója tartalmazza.
10. Kapcsolat, érintetti jogok és jogorvoslat
- 10.1.A jelen tájékoztatóval, a sütik használatával, a hozzájárulás visszavonásával vagy bármely érintetti jog gyakorlásával kapcsolatban a következő elérhetőségeken fordulhat hozzánk. Általános és adatvédelmi ügyekben az office@dynex.hu címen, ügyfélszolgálati és panaszügyekben a support@dynex.hu címen, telefonon pedig a +36 70 547 6527 számon. Postai úton a Dynex Kft., 1238 Budapest, Hősök tere 37. címre írhat.
- 10.2.A Szolgáltató adatvédelmi tisztviselőt nem jelölt ki, mivel az adatkezelés jellege, hatóköre és céljai alapján az általános adatvédelmi rendelet 37. cikke szerinti kijelölési kötelezettség nem áll fenn. Az adatvédelmi kérdésekben az office@dynex.hu címen tud kapcsolatba lépni velünk.
- 10.3.Az érintettet a rá vonatkozó személyes adatok tekintetében megilleti a tájékoztatáshoz és a hozzáféréshez, a helyesbítéshez, a törléshez, az adatkezelés korlátozásához, az adathordozhatósághoz, valamint a tiltakozáshoz való jog. Ha az adatkezelés hozzájáruláson alapul, a hozzájárulást bármikor, indokolás nélkül visszavonhatja. A megkeresésekre legkésőbb egy hónapon belül válaszolunk, amely határidő szükség esetén, a kérelem összetettségére tekintettel két hónappal meghosszabbítható, erről az érintettet a késedelem okainak megjelölésével tájékoztatjuk.
- 10.4.Ha az érintett úgy ítéli meg, hogy a személyes adatai kezelése sérti a jogszabályokat, panaszt nyújthat be a felügyeleti hatósághoz. A magyar felügyeleti hatóság a Nemzeti Adatvédelmi és Információszabadság Hatóság, amelynek elérhetőségei a következők: cím 1055 Budapest, Falk Miksa utca 9-11., levelezési cím 1363 Budapest, Pf. 9., telefon +36 1 391 1400, elektronikus levélcím ugyfelszolgalat@naih.hu, honlap https://www.naih.hu.
- 10.5.Az érintett a felügyeleti hatósági eljárástól függetlenül, illetve azzal párhuzamosan bírósághoz is fordulhat. A pert az érintett választása szerint a lakóhelye vagy tartózkodási helye szerint illetékes törvényszék előtt is megindíthatja. Kérjük ugyanakkor, hogy amennyiben észrevétele van, elsőként közvetlenül minket keressen meg a support@dynex.hu címen, mert a felmerült kérdéseket igyekszünk gyorsan és peren kívül rendezni.
11. A tájékoztató hatálya és módosítása
- 11.1.Jelen sütitájékoztató 2026. augusztus 5. napján lép hatályba, és visszavonásig, illetve a módosításáig hatályos.
- 11.2.A Szolgáltató fenntartja a jogot, hogy a tájékoztatót egyoldalúan módosítsa, különösen akkor, ha a rendszer működése, az alkalmazott sütik köre, a hozzájárulási megoldás vagy a vonatkozó jogszabályi környezet megváltozik. A módosított tájékoztatót a hatálybalépését megelőzően közzétesszük ezen az oldalon. Ha a módosítás a hozzájárulás tartalmát érdemben érinti, a hozzájárulási megoldás verziószámát is emeljük, aminek következtében a korábban rögzített döntések érvényüket vesztik, és a rendszer újból megkérdezi a látogatót.
- 11.3.Javasoljuk, hogy a tájékoztatót időről időre tekintse át, mert így minden esetben naprakész képet kap arról, hogy a Dynex V3 milyen adatokat helyez el a végberendezésén.