1. Mit használ a webes klub?
A süti a böngészőben tárolt kis adat, amelyet a böngésző a megfelelő kiszolgálónak is elküldhet. A helyi tárhely (localStorage) másképp működik: a weboldal az adott böngészőben olvassa és írja. A Kapibara Klub mindkettőt használja a kért családi funkciókhoz.
Az alkalmazásba nem építettünk be hirdetési sütit, marketingpixelt vagy látogatottságmérő követőkódot. A belépéshez, eszközpárosításhoz és biztonságos mentéshez szükséges tárolók a kért szolgáltatás működését segítik. Emiatt nincs „minden marketing elfogadása” gomb. Új, hozzájárulást igénylő funkció bevezetése előtt külön választási lehetőséget biztosítunk.
2. Sütik
Szülői bejelentkezés — Clerk
A Clerk bejelentkezési és munkamenet-sütiket használ; ilyen lehet a __session és a __client_uat, illetve azok alkalmazásspecifikus változata. Céljuk az azonosítás és a munkamenet állapotának kezelése. Élettartamuk és nevük a Clerk aktuális beállításától és a bejelentkezési folyamattól függ; a böngésző webhelyadat-kezelőjében ellenőrizhetők.
Ezek tiltása megakadályozhatja a szülői belépést. Részletek a Clerk hivatalos sütidokumentációjában. A hitelesítési szolgáltató biztonsági védelme további, az ellenőrzéshez szükséges technikai tárolókat is használhat.
Eszközpárosítás — kk_device
A Kapibara Klub saját sütije a párosított böngészőt a megfelelő családhoz és szerepkörhöz kapcsolja. Legfeljebb 30 napig érvényes; a leválasztás törli. Az alkalmazás nem hosszabbítja meg automatikusan.
Éles környezetben biztonságos kapcsolaton továbbított, JavaScriptből nem olvasható (HttpOnly, Secure), SameSite=Lax beállítású süti. A kulcsot nem mentjük a böngésző localStorage tárhelyére.
3. Helyi tárhely és gyorsítótár
A kapibara.web.* nevű helyi bejegyzések az utoljára kiválasztott családot, a letöltött teljes családi állapotot, a már megmutatott jutalmak azonosítóit és a visszaigazolásra váró műveleteket tárolják. Utóbbiakban egy családlétrehozás teljes beküldendő tartalma is szerepelhet. Ezek segítenek a megszakadt mentés biztonságos újrapróbálásában, illetve a már megnyitott állapot kapcsolat nélküli olvasásában.
E bejegyzéseknek nincs automatikus lejáratuk. Egyes adatok sikeres mentés vagy leválasztás során törlődnek, de a korábbi családok másolatai és egyéb bejegyzések megmaradhatnak. A szülői kijelentkezés nem jelent teljes helyitárhely-törlést.
A webalkalmazás service worker gyorsítótára a nyilvános, kapcsolat nélküli tájékoztató oldalt tárolja. Privát API-választ vagy bejelentkezési oldalt nem tesz ebbe a gyorsítótárba. A böngésző a szokásos működéséhez tartozó kép- és programfájlokat ettől függetlenül gyorsítótárazhatja.
4. Mit tehetsz közös eszközön?
- A klubban válaszd az „Eszköz leválasztása” lehetőséget, ha párosított eszközt adsz át.
- Jelentkezz ki a szülői fiókból is, ha azon a böngészőn bejelentkeztél.
- A böngésző beállításaiban töröld a Kapibara Klub webhelyadatait és szükség esetén a hozzá tartozó bejelentkezési szolgáltató sütijeit.
A helyi adatok törlése eltávolíthatja a kapcsolat nélküli másolatot és egy még vissza nem igazolt művelet nyugtáját. Függő mentés esetén lehetőleg előbb várd meg annak eredményét. A böngésző adatainak törlése nem törli a szerveren tárolt családot; ehhez külön adatvédelmi kérelem szükséges.
5. További adatvédelmi információ
Az adatkezelő, az adatkezelési célok és jogalapok, a szolgáltatók és a jogaid az adatkezelési tájékoztatóban szerepelnek. A natív alkalmazás helyi fájljai nem böngészős sütik; a családhoz nem kapcsolt natív módhoz a Kapibara Klub nem nyújt felhőmentést.