MENTUM · Süti-tájékoztató (tervezet)
Hatály / verzió: 2026-09-12. Forrás: ~/KFT/1x1-CLO-jogi-igazgato/web-jogi/jogszabaly-tar/eprivacy-cookie.md (hatályos állapot: 2026-08-08) és a kovetelmeny-matrix.md süti-sora. Státusz: TERVEZET-ÜGYVÉDI-VÉLEMÉNYEZÉSRE. A szöveg a 2026-09-12-i tényleges állapotot írja le: ha a weboldalra bármilyen mérés vagy külső beágyazás kerül, a tájékoztatót a bekötés ELŐTT frissíteni kell.
1. A mentum.hu weboldal
A mentum.hu weboldal nem használ sütit, és nem végez látogatás-mérést.
Ez azt jelenti, hogy a weboldalon
- nincs analitikai mérőkód (nincs Google Analytics, nincs más látogatás-mérő),
- nincs hirdetési képpont (nincs Meta Pixel, nincs Google Ads konverziómérés, nincs remarketing-kód),
- nincs harmadik feles követő szkript, beágyazott videó vagy térkép, amely sütit helyezne el,
- nincs közösségi megosztó modul, amely a látogatót azonosítaná.
Ezért a weboldalon nem jelenik meg hozzájárulás-kérő (süti-) ablak sem. Az elektronikus hírközlési adatvédelmi irányelv (2002/58/EK) 5. cikk (3) bekezdése és az elektronikus hírközlésről szóló 2003. évi C. törvény (Eht.) 155. § (4) bekezdése a végberendezésen történő adattárolást és adathoz való hozzáférést köti hozzájáruláshoz. Ahol ilyen tárolás nem történik, ott nincs mihez hozzájárulást kérni, és a felesleges süti-ablak maga is rontja a felhasználói élményt.
Amit a weboldal kiszolgálása mégis kezel. A weboldal kiszolgálása során a tárhelyszolgáltató szerver-naplót vezethet (a látogató IP-címe, a lekért oldal, az időbélyeg, a böngésző azonosítója). Ez nem süti, hanem a szolgáltatás nyújtásának és a biztonságnak a velejárója; jogalapja a Szolgáltató jogos érdeke (GDPR 6. cikk (1) f)) az üzemeltetés biztonságához és a visszaélések megelőzéséhez. ⚠️ A jogos érdekhez a GDPR gyakorlata szerint írásbeli érdekmérlegelési teszt szükséges, és a szerver-napló megőrzési idejét a tárhelyszolgáltató beállításából kell kiolvasni: mindkettő élesítés előtti feladat.
2. A MENTUM mobilalkalmazás
Az alkalmazásban nincs süti. A mobilalkalmazás nem böngészőben fut, nem használ böngésző-sütit, és nem helyez el a készüléken hozzájárulás-köteles követő állományt.
Az alkalmazás kizárólag a szolgáltatás nyújtásához elengedhetetlen helyi tárolást használ:
| Mit tárol helyben | Miért |
|---|---|
| bejelentkezési munkamenet-jelző | hogy a Felhasználónak ne kelljen minden indításkor újra belépnie |
| a Felhasználó beállításai (tükör-nap, időpont, értesítés, szabadság-mód) | a szolgáltatás időzítése a Felhasználó választása szerint |
| olvasási pozíció a könyv-átiratban, elolvasott elutasítás-üzenetek, vállalássá tett kiemelések | a felület folytonossága két indítás között |
| a hozzájárulás elfogadásának ténye és időpontja | a hozzájárulás bizonyíthatósága |
Ez a tárolás a 2002/58/EK irányelv 5. cikk (3) bekezdésének második mondata szerinti kivétel alá esik: a Felhasználó által kifejezetten kért szolgáltatás nyújtásához elengedhetetlenül szükséges. ⚠️ A magyar Eht. 155. § (4) szövegszerűen nem tartalmazza az irányelvi két kivételt (ez átültetési hiányosság), a gyakorlat irányelv-konform értelmezés. Ezt az ügyvéd erősítse meg.
Az alkalmazásban nincs analitika, nincs hirdetés-azonosító (IDFA, Android Advertising ID), nincs helyadat-gyűjtés és nincs harmadik feles követő szoftverfejlesztői készlet.
A fiók törlésekor a fenti helyi tárolók is törlődnek (app/apps/mobile/src/data/accountDeletion.ts).
3. Mi változik, ha később mégis lesz mérés
Ha a Szolgáltató a weboldalon bevezet analitikát, hirdetési képpontot, külső beágyazást vagy webes fizetési szolgáltatót, az tipikusan hozzájárulás-kötelessé teszi az adott technológiát. Ebben az esetben, a bekötés ELŐTT:
- Hozzájárulás-kezelő felület (CMP) kell, amely a hozzájárulásig ténylegesen blokkolja a nem szükséges kódokat. A NAIH gyakorlata szerint nem elég a banner megjelenítése, ha a kód közben már tüzel.
- Az elutasítás az első rétegen, az elfogadással azonos súllyal legyen elérhető.
- Célonkénti bontás kell (statisztikai, hirdetési, funkcionális), és a hozzájárulást naplózni kell.
- A hozzájárulás bármikor, ugyanolyan könnyen visszavonható legyen, mint amilyen könnyen megadható volt (GDPR 7. cikk (3)).
- Jogos érdek marketing-sütire nem használható: a végberendezésen történő tárolás jogalapja kizárólag a hozzájárulás lehet, a két irányelvi kivételen túl.
- A jelen tájékoztató és az Adatkezelési Tájékoztató 9. pontja frissítendő, sütinként megadva a nevet, a célt, az élettartamot és a kibocsátót.
- Ha amerikai szolgáltató (például analitika) kerül be, az adattovábbítás jogalapját is rendezni kell (megfelelőségi határozat vagy általános szerződési feltételek), és az Adatkezelési Tájékoztató 6. pontját bővíteni.
4. Hivatkozott jogszabályok hatály-bélyeggel
| Jogszabály | Amit innen veszünk | Hatályos állapot a forrásban |
|---|---|---|
| 2002/58/EK irányelv (ePrivacy, a 2009/136/EK-val módosítva) 5. cikk (3) | a végberendezésen történő tárolás hozzájárulási szabálya és a két kivétel | 2026-08-08 |
| 2003. évi C. törvény (Eht.) 155. § (4) | a magyar süti-szabály | 2026-08-08 |
| (EU) 2016/679 (GDPR) 6. cikk (1), 7. cikk | a hozzájárulás mércéje és visszavonhatósága, a jogos érdek | 2026-08-08 |
| EDPB 2/2023 iránymutatás | az 5. cikk (3) technikai hatálya (képpont, URL-követés is beleeshet) | 2026-08-08 |
⚠️ A CLO-regiszter szerint ezen a területen 2026-12-31 körül változás várható: a Bizottság Digital Omnibus javaslata a süti-szabályok GDPR-ba emelését tartalmazza, a jogalkotási folyamat kimenetele nyitott. A területet ezért a launch után is figyelni kell.