Műszaki átláthatóság
Cookie-szabályzat
Ez a dokumentum elmagyarázza, hogy a QReportly Platform miként használ cookie-kat és hasonló technológiákat a 2002/58/EK irányelvvel (elektronikus adatvédelem) és az (EU) 2016/679 (GDPR) rendelettel összhangban.
Utolsó frissítés: 2026. augusztus 31.
01
Bevezetés
A QReportly ("Platform" vagy "Szolgáltató") a cookie-kat és a helyi tárolási technológiákat szigorúan a szolgáltatások biztonságos működéséhez szükséges mértékben, az adatminimalizálás és a felhasználók felé történő átláthatóság jegyében használja.
Ez a Cookie-szabályzat kiegészíti az Adatvédelmi szabályzatot és a Feltételeket. A nyilvános marketingoldal opcionális elemző vagy hirdetési sütijei csak a bannerben adott igenlő választás után töltődnek. Az adminisztrációs bejelentkezés szigorúan szükséges sütiket használ.
02
Mik azok a sütik
A cookie-k kis szöveges fájlok, amelyek a felhasználó eszközén tárolódnak, amikor egy weboldalra lép. Lehetővé teszik a böngésző felismerését, a munkamenetek karbantartását, a preferenciák tárolását vagy a biztonsági intézkedések alkalmazását.
Hasonló technológiák közé tartozik a helyi tárolás (localStorage, sessionStorage) és a munkamenet-azonosítók, amelyeket ugyanazon műszaki célokra használnak, ugyanazokkal a minimalizálási garanciákkal.
03
Technikai és szerkezeti sütik
A bejelentési csatorna és a hitelesített admin panel szigorúan szükséges sütiket használ (munkamenet, CSRF, nyelv, workspace). A nyilvános marketingoldal emellett Google Analytics-et vagy Meta Pixelt tölthet, ha be van állítva, és csak az elemző sütik elfogadása után. A puszta továbbböngészés nem minősül hozzájárulásnak ezekhez az opcionális sütikhez.
A sessionStorage rövid életű UI állapothoz szolgál (például nyelvi felülírás a bejelentési csatornán és MFA emlékeztető elrejtése). Az alkalmazás nem ír csatornaadatokat a localStorage-ba. A puszta továbbböngészés nem minősül hozzájárulásnak az opcionális analitikai sütikhez.
- Hitelesítés az irányítópulton: az adminisztrátorok biztonságos munkamenetének fenntartása és a hozzáférési tokenek ellenőrzése;
- Nyelvi preferencia (qreportly_locale): a kiválasztott nyelv mentése a nyilvános felülethez és a hitelesített területhez;
- CSRF csalás elleni tokenek: érzékeny űrlapok és műveletek védelme a több telephelyen végrehajtott kérés-hamisítás ellen;
- Munkaterület-váltó: az aktív munkaterület kontextusának tárolása, amikor egy rendszergazda több szervezetet kezel;
- Technikai munkamenet-sütik: a működés folytonosságának és a jelentési folyamatok integritásának biztosítása a hitelesített felhasználók számára.
| Név | Cél | Típus | Jellemző időtartam |
|---|---|---|---|
| qreportly_cookie_consent | Stores essential-only vs analytics choice. Not set by continued browsing. | Preference | 12 months |
| qreportly_locale | UI language | Strictly necessary | 12 months |
| next-auth.session-token (or __Secure- prefix) | Dashboard authentication | Strictly necessary | Session / up to 90 days |
| qreportly_mfa_ok | Records a completed MFA step-up for privileged actions | Strictly necessary | Aligned to session |
| qreportly_officer_session / qreportly_active_identity | Designated-person session | Strictly necessary | Session |
| qreportly_partner_session and related OAuth state cookies | Partner portal authentication | Strictly necessary (partner surfaces) | Session |
| qreportly_auth_intent / qreportly_auth_locale / qreportly_auth_flow | Sign-in / registration flow continuity | Strictly necessary | Short-lived |
| qreportly_affiliate_ref | Partner referral attribution when a referral parameter is present. Not used on the reporting channel for advertising. | Functional / attribution | 30 days |
| Stripe checkout cookies | Payment fraud prevention and checkout (Stripe policies apply) | Strictly necessary for paid checkout | Set by Stripe |
| Google Analytics / Meta Pixel cookies | Loaded only if NEXT_PUBLIC_GA_ID or NEXT_PUBLIC_META_PIXEL_ID is configured and the visitor accepts analytics. Not loaded on /report/ routes. | Optional — consent | Vendor-defined |
Élettartam
A munkamenet cookie-k lejárnak, amikor bezárja a böngészőt vagy kijelentkezik. A nyelvi preferencia cookie legfeljebb 12 hónapig fennmaradhat, hogy elkerülje a felhasználó választásának ismételt visszaállítását. Az időtartam a feltétlenül szükséges mértékre korlátozódik.
04
Biztonságos harmadik féltől származó szolgáltatások – Stripe
Az ismétlődő előfizetési fizetések feldolgozásához a Platform integrálja a Stripe fizetési processzort. A fizetési folyamat és a fizetési módok kezelésének részeként a Stripe biztonsági sütiket helyezhet el a felhasználó eszközén.
Ezeket a sütiket szigorúan a tranzakciós csalások megelőzése, a fizetési munkamenet érvényesítése, a PSD2/SCA megfelelőség és a kártyaadatok biztonsága érdekében használjuk – amelyeket nem tárolunk a QReportly szerverein.
A Stripe cookie-használatát a Stripe adatvédelmi szabályzata és cookie-szabályzata szabályozza. A szolgáltató azt javasolja, hogy a pontos időtartammal és kategóriákkal kapcsolatos további részletekért tekintse meg a hivatalos Stripe dokumentációt.
05
A viselkedéskövetés kizárása
A biztonságos alkalmazás és a bejelentési csatorna nem tölt Google Analytics-et, Meta Pixelt vagy más hirdetési/elemző modulokat. Az opcionális sütik, ha be vannak állítva, csak a nyilvános marketingoldalakra vonatkoznak hozzájárulás után.
A szolgáltató a nyilvános jelentési csatornán nem gyűjt IP-címeket, földrajzi helyadatokat vagy digitális ujjlenyomatokat (böngésző ujjlenyomat) a riporterektől, az Adatvédelmi szabályzatban leírt anonimitási architektúra szerint.
Ha összesített elemző eszközöket (például anonimizált forgalmi statisztikákat) használnak a nyilvános prezentációs oldalon, akkor azok technikailag elkülönülnek a biztonságos jelentési területtől, és nem hoznak létre egyéni profilokat a riporterekről.
06
Cookie-kezelés
A felhasználó beállíthatja a böngészőt úgy, hogy elutasítsa a cookie-kat, vagy törölje a meglévő sütiket. A feltétlenül szükséges cookie-k visszautasítása megakadályozhatja az irányítópultra való bejelentkezést, a nyelvi preferencia mentését vagy a fizetések teljesítését.
A cookie-k kezelésére vonatkozó utasítások a használt böngésző szolgáltató (Chrome, Firefox, Safari, Edge stb.) dokumentációjában találhatók.
A Stripe cookie-k esetében a korlátozások befolyásolhatják az online tranzakciók elfogadható biztonsági feltételek mellett történő végrehajtását.
07
Frissítések a Cookie-szabályzathoz
A Szolgáltató frissítheti a jelen Szabályzatot, hogy tükrözze a technikai változásokat, az új alapvető szolgáltatók integrációját vagy a jogi követelményeket. Az utolsó frissítés dátuma a dokumentum fejlécében van feltüntetve.
A Platformon közzétett verzió minden korábbi verziót felülír.
Érintkezés
A QReportly Platformon található cookie-k használatával kapcsolatos kérdések esetén:
- Írjon nekünk üzenetet
- +40764381795