Mérési és marketing sütiket csak a hozzájárulásoddal használnánk, és bármikor visszavonhatod. Részletek

Süti-beállítások

Te döntöd el, mit engedsz. A döntésedet ezen a böngészőn tároljuk, és a lap alján lévő „Süti-beállítások” gombbal bármikor megváltoztathatod.

Ezek nélkül az oldal nem működik, ezért nem kapcsolhatók ki, és nem kell hozzájuk hozzájárulás.

  • sessionid — Bejelentkezve tart, és megjegyzi, mit küldtél be egy űrlapon. (14 nap)
  • csrftoken — Biztonsági token: megakadályozza, hogy más oldal a nevedben küldjön be űrlapot. (364 nap)
  • django_language — Megjegyzi, milyen nyelven olvasod az oldalt. (A böngésző bezárásáig)
  • loyaltee_member — Megjegyzi, melyik törzsvásárló vagy, hogy egy koppintással csatlakozhass egy újabb üzlethez. (365 nap)
  • loyaltee_consent — Megjegyzi a sütikről hozott döntésedet, hogy ne kérdezzünk újra minden oldalon. (180 nap)

Megmutatják, hogyan használják az oldalt, hogy jobbá tehessük.

  • Ahrefs Web Analytics — Névtelen statisztikát készít arról, hány látogató jár az oldalon és mire kattint. (Nem használ sütit)

Hirdetések mérésére és személyre szabására.

Jelenleg egyetlen ilyen eszközt sem használunk. Ha bevezetünk egyet, itt felsoroljuk, és újra megkérdezünk.

Vissza

Biztonság

Hol vannak az adatok, ki fér hozzájuk, és hogyan védjük a belépést, a kártyákat és az egyenlegeket.

Hol vannak az adatok

  • Az adatbázis és az alkalmazás saját üzemeltetésű szerveren fut, itt: Magyarország.
  • A szolgáltatás csak titkosított (HTTPS) kapcsolaton érhető el. A forgalom a Cloudflare hálózatán át érkezik a szerverhez, amelynek a címe sehol nincs közzétéve.
  • A bejelentkezést őrző süti csak titkosított kapcsolaton utazik.

Minden vállalkozás adatai külön

  • Minden tag, termék, vásárlás és kampány egy vállalkozáshoz kötve tárolódik, és minden lekérdezés kifejezetten arra az egy vállalkozásra szűr. Hogy egy üzlet egy másik üzlet adatait ne láthassa és ne használhassa, azt automatikus tesztek ellenőrzik.
  • A munkatársak jogosultsága vállalkozásonként szól: tulajdonos, vezető vagy pultos, és egy munkatárs korlátozható egyes üzletekre. Ha visszavonsz egy hozzáférést, az a következő kattintásnál érvénybe lép.
  • Az utolsó tulajdonos nem távolítható el, így egy fiók nem maradhat gazda nélkül.

Belépés

A vállalkozások munkatársai

  • A jelszavakat nem tároljuk, csak egy visszafejthetetlen, sózott lenyomatukat (PBKDF2). Túl rövid, túl gyakori vagy csupa számból álló jelszót a rendszer nem fogad el.
  • Az ismételt sikertelen belépési kísérleteket a rendszer lelassítja.
  • Nyilvános regisztráció nincs: munkatársi fiók csak vállalkozás létrehozásával vagy egy tulajdonos meghívójával jön létre.

A törzsvásárlók

  • A törzsvásárlóknak nincs jelszavuk. Csatlakozáskor egy 6 jegyű, egyszer használatos kódot kapnak, amely 10 percig érvényes és legfeljebb 5 alkalommal próbálható. A kódot csak lenyomatként tároljuk.
  • Egy címre és egy internetkapcsolatról óránként csak korlátozott számú kód kérhető.
  • Egyik oldalunk sem árulja el, hogy egy e-mail cím vagy telefonszám szerepel-e nálunk.

A kártya és az egyenleg

  • A kártyát egy kitalálhatatlan, titkos hivatkozás azonosítja — ugyanezt kódolja a QR-kód is. Beváltani csak a pultnál, a vállalkozás bejelentkezett munkatársa tud.
  • A pultnál felvett kártyán a pecsétek rögtön gyűlnek, de beváltani csak azután lehet, hogy a tag az e-mailben kapott linkkel megerősítette a címét.
  • Az egyenleg egy csak hozzáírható napló: minden jóváírás, beváltás és lejárat külön sor, amely utólag nem írható át és nem törölhető. Egy tévedést ellentételes sor javít, így minden egyenleg visszavezethető a mozgásaira.
  • Ha ugyanazt a vásárlást kétszer küldik el — például egy dupla gombnyomással —, a rendszer csak egyszer rögzíti.

Fizetés

Az előfizetések fizetését a Stripe kezeli. A bankkártya adatait a Stripe saját oldalán adod meg; hozzánk nem jutnak el, és nem is tároljuk őket.

Feltöltött képek

A feltöltött logókat és képeket méretre vágjuk és újrakódoljuk. Ennek során a fényképekbe ágyazott metaadatok — például a készítés helye — elvesznek.

Amit nem tartunk meg

  • Ha egy vállalkozás megszünteti a fiókját, az adatait 90 nap múlva véglegesen töröljük.
  • Ha egy tagnak az utolsó tagsága is megszűnik, a személyes azonosítóját 30 nap múlva töröljük.
  • A részleteket az adatkezelési tájékoztató írja le.

Biztonsági hibát találtál?

Írj nekünk a [email protected] címre. Kérjük, a hiba részleteit ne tedd közzé, amíg nem javítottuk.