Hatályos: 2026. július 27.
Adatvédelmi tájékoztató
A Contextus olvasásához nem kell minden adatkezelésbe beleegyezned. Itt külön mutatjuk be, mi szükséges a szolgáltatáshoz, és mi indul csak a választásod után.
1. Adatkezelő
Cult Lab Nonprofit Kft.
Székhely: 2113 Erdőkertes, Vereckei utca 9.
Cégjegyzékszám: 13-09-194912
Adószám: 26497484-2-13
Képviselő: Balogh Péter
Adatvédelmi kapcsolattartó: info@contextus.hu
2. Mindig működő, szükséges és működési adatkezelések
Oldalkiszolgálás és biztonság
A kérés technikai adatai a szerverhez és a Cloudflare hálózatához eljutnak a tartalom biztonságos továbbításához, támadások kivédéséhez és hibakereséshez. Az alkalmazás alacsony részletességű útvonal-, válaszkód- és időzítési telemetriát tart; nem ment kéréstartalmat, sütit vagy teljes URL-t.
Jogalap: a szolgáltatás nyújtása és jogos érdek. Részletes alkalmazásminták: memóriában legfeljebb 20 perc.Hibás hivatkozások
A nem található publikus útvonal, a lekérdezési kulcsok neve és a hivatkozó oldal eredete/útvonala kerülhet mentésre. Lekérdezési értéket és böngészőazonosítót nem tárolunk.
Jogalap: jogos érdek a hibák javítására. Megőrzés: 90 nap.Saját kreatívok
A Contextus saját témakör- és Google-forrásajánlói hozzájárulás nélkül megjelenhetnek. Csak a kreatív kódjának napi megjelenés- és kattintásszáma készül el; nincs látogató-, munkamenet-, oldal-, eszköz- vagy IP-adat.
Jogalap: jogos érdek a saját felületek működésének mérésére. Megőrzés: 395 nap.Adatvédelmi választás
A Google tanúsított Privacy & Messaging felülete kezeli a böngészőben a részletes választást. A contextus_consent_v1 HTTP-only süti csak a döntésből levezetett, két célhoz tartozó engedélyt tükrözi a saját szerverünk felé; TCF-karakterláncot nem tárolunk.
3. Hozzájárulásos közönségmérés
Google Analytics 4, Advanced Consent Mode a döntés előtt és elutasítás után: a jogosult nyilvános tartalmi, listázó és keresési oldalakon a Google-tag sütimentes oldalmegtekintési és hozzájárulási pinget küldhet. Ez adattovábbítás a Google felé, nem névtelenségi állítás. A ping tartalmazhatja az oldal lekérdezés és töredék nélküli kanonikus útvonalát; az első érkezés külső hivatkozójának eredetét és útvonalát; a legfeljebb 100 karakterre korlátozott utm_source, utm_medium, utm_campaign, utm_term és utm_content kampányértékeket; valamint a legfeljebb 200 karakteres Google gclid vagy dclid kattintási azonosítót. A normál HTTP-kapcsolat technikai adatai – így az IP-cím, a böngésző user-agentje, időbélyeg, hozzájárulási állapot és véletlen kérésérték – szintén eljuthatnak a Google-höz. A tag ads_data_redaction módja aktív, az URL-paraméterek automatikus továbbadása tiltott, és minden tárolási, hirdetési felhasználói adat- és személyre szabási jel alapértelmezetten tiltott. Ebben az állapotban a Contextus nem küld oldalcímet vagy egyedi olvasói eseményt, és nem engedélyez GA4-sütit.
Google Analytics 4 hozzájárulás után: az analytics storage engedélyezésével a böngészőben GA4-azonosítók jöhetnek létre, és az első, engedélyezett oldalmegtekintés is megkapja a még memóriában tartott érkezési kampányt és hivatkozót. A GA4 így munkamenetet, első látogatást, aktív felhasználót, elköteleződést, hozzávetőleges földrajzi helyet, eszköz-, operációsrendszer- és böngészőjellemzőt, forrást/médiumot és oldalmegtekintést képezhet. A szolgáltató modellezett eredményeket is megjeleníthet; a Data API a modellezett rész arányát nem adja vissza külön.
Contextus-események hozzájárulás után: mérjük a cikk azonosítóját és slugját, szerzőjét, elsődleges kategóriáját, publikálási idejét, emberi vagy AI Newsroom gyártási módját és a streambeli pozícióját; a 25/50/75/100%-os olvasási mélységet; a látható és aktív olvasási időt; a stream, ajánló, belső navigáció, keresési tölcsér, megosztás és kvíz durva állomásait; a hirdetési helyek életciklusát; valamint a Core Web Vitals-, futásidejű és kézbesítési teljesítményadatokat. A keresési kifejezést és a kvízválaszok tartalmát nem küldjük el. Külső linknél és letölthető dokumentumnál a cél domainje, lekérdezés- és töredék nélküli útvonala, az oldalon belüli régió, dokumentumnál pedig a fájlkiterjesztés küldhető. A Google Enhanced Measurement beállításától függően a szolgáltató saját 90%-os görgetési, kimenő kattintási és fájlletöltési eseményt is előállíthat.
URL- és hivatkozókezelés: a Contextus kliensoldali eseményei nem kapnak teljes, tetszőleges lekérdezési karakterláncot vagy URL-töredéket. Az ismert kampány- és kattintási paramétereket a betöltéskor korlátozott memóriaváltozatba vesszük át, majd eltávolítjuk a böngésző címsorából. Az azonos eredetű hivatkozót kanonikus útvonalra, a külső hivatkozót eredet és útvonal alakra csökkentjük. Belépési, meghívási, helyreállítási és más hitelesítő műveleti URL soha nem lehet telemetriaútvonal, és ezekhez Referrer-Policy: no-referrer tartozik.
Független, anonim oldalbetöltés-számláló: a jogosult nyilvános dokumentumok betöltése egy üres kéréssel növel egy perces helyi SQLite-cellát. Nincs benne útvonal, cím, referrer, látogató-, munkamenet-, eszköz- vagy hálózati dimenzió. Ez az operatív jel kizárólag annak felismerésére szolgál, ha a GA4 kézbesítése váratlanul nullára esik; közönségprofil vagy tartalmi riport nem készül belőle.
Összesített hirdetési állapotmérés: a kezelt hirdetési hely kódja, a kérés/válasz/render szakasz, a kitöltési kimenet, durva késleltetési sáv és a Google adatvédelmi döntéséből levezetett kezelési mód napi helyi SQLite-cellát növelhet. Nincs benne oldal, cikk, útvonal, hivatkozó, kampány, eszköz, ország, látogató- vagy munkamenet-azonosító. Az admin az első féltől származó operatív cellákat külön mutatja; ezeket nem egyesítjük GA4-közönségadatokkal.
Teljes kizárás: belépési, meghívási, helyreállítási és jelszó-visszaállítási műveleti útvonalon, szerkesztői és adminfelületen, továbbá API-, média- és statikus erőforrás-útvonalon GA4-szkript nem töltődik, és kliensoldali közönségtelemetria nem kerül elküldésre, a választástól függetlenül.
Jogalap, visszavonás és telepítési kapu: a részletes GA4-mérés jogalapja hozzájárulás. Visszavonáskor a tag azonnal tiltott tárolási jelet kap, a látható _ga sütiket töröljük, a korábbi saját GA-azonosító sütik lejárnak, majd az oldal tiszta állapottal újratöltődik. Az elutasított vagy még el nem döntött állapotban küldött GA4-pingek éles engedélyezése külön dokumentált DPO- és magyar ePrivacy-jóváhagyáshoz kötött; a jóváhagyás nélkül a Google-tag nem indul. A sütimentesség önmagában nem szünteti meg a jogalap vagy hozzájárulás kérdését.
4. Hirdetési és marketingtechnológiák
A Google tanúsított TCF felülete az egyetlen automatikus hozzájárulási felület. Amíg nincs döntés, saját kreatív vagy az Adaptive/Google hozzájárulási jelre váró, korlátozott hirdetése jelenhet meg; személyre szabott hirdetés nem indul. A döntés után az Adaptive/Google a TCF választás szerint személyre szabott, nem személyre szabott vagy korlátozott hirdetést szolgálhat ki. A részletes közönségmérés csak az analytics storage engedélyével indul.
A Meta a Google felületén külön megnevezett, nem IAB-listás hirdetési partner. A Meta Pixel és Conversions API csak akkor kap Contextus-eseményt, ha a Google Additional Consent jelében a Meta (89-es szolgáltatói azonosító) kifejezetten engedélyezett, és a tárolási, felhasználói adat- és személyre szabási célok is engedélyezettek. Az engedélyezett PageView és ViewContent eseményhez a lekérdezés- és töredék nélküli publikus útvonal, cikkmegtekintésnél a cikkazonosító, továbbá közös deduplikációs eseményazonosító társulhat. A Meta _fbp/_fbc böngészőazonosítója, az érkezési fbclid, a user-agent, valamint a böngészős Pixel-kapcsolat szokásos hálózati adatai is eljuthatnak a Metához; a Contextus szerveroldali CAPI-kérése külön kliens-IP-címet nem ad hozzá. A böngészős és szerveroldali Meta-esemény ugyanazt a levezetett engedélyt és eseményazonosítót használja.
Jogalap: hozzájárulás; a működő partnerek megőrzési idejét saját tájékoztatóik és a TCF panel mutatja. Visszavonáskor a Contextus nem küld új választható mérési eseményt, és az aktív hirdetési futtatókör eltávolításához az oldal újratöltődik.
5. Külső beágyazások
YouTube, Facebook, Instagram, TikTok, X, Spotify, Vimeo, RTL és TV2 tartalom csak kattintás után töltődik. A YouTube előnézeti képet a Contextus szervere gyorsítótárazza, így a kép megjelenítésekor a szolgáltató nem látja az olvasó IP-címét. Egy tartalom betöltése nem jelent automatikus, tartós szolgáltatói engedélyt. Automatikus betöltés csak a külön jelölőnégyzettel kerül a böngésző helyi tárába, és a beállításoknál törölhető.
6. Szerkesztőségi fiókok és címzettek
A munkatársi fiókok, belépési munkamenetek, meghívási és helyreállítási címzettek, valamint az auditnaplók külön, hozzáférés-védett adminrendszerben vannak.
7. Jogaid és jogorvoslat
Kérhetsz hozzáférést, helyesbítést, törlést, korlátozást és adathordozást, tiltakozhatsz a jogos érdeken alapuló kezelés ellen, a hozzájárulást pedig bármikor visszavonhatod. Írj az info@contextus.hu címre; főszabály szerint egy hónapon belül válaszolunk.
Panaszt tehetsz a Nemzeti Adatvédelmi és Információszabadság Hatóságnál: 1055 Budapest, Falk Miksa utca 9–11.; postacím: 1363 Budapest, Pf. 9.; telefon: +36 1 391 1400.