POLITICA PRIVIND COOKIE-URILE ȘI STOCAREA PE DISPOZITIV
Ultima actualizare: 3 octombrie 2026
Politica acoperă cookie-uri, local storage, session storage, pixeli, identificatori SDK și tehnologii similare care stochează sau accesează informații pe dispozitivul utilizatorului.
1. Regula legală
În cadrul român ePrivacy, stocarea/accesarea informațiilor din echipamentul terminal necesită, de regulă, informare clară prealabilă și acord, cu excepția operațiunilor tehnice necesare transmisiei sau strict necesare furnizării unui serviciu al societății informaționale solicitat expres.
2. Regula TCM privind stocarea
TCM va funcționa „necessary-first”:
- securitatea, sesiunea, continuitatea checkout-ului și preferințele strict necesare pot funcționa când se aplică excepția legală;
- analytics, atribuire, publicitate, retargeting și tehnologii comportamentale rămân dezactivate până la consimțământ valid atunci când este necesar;
- refuzul elementelor neesențiale trebuie să fie la fel de ușor ca acceptarea;
- fără căsuțe prebifate sau opt-in implicit;
- utilizatorul poate redeschide setările și retrage consimțământul.
3. Inventarul implementării actuale
Produsul actual utilizează sessionStorage pentru continuitatea composer-ului și checkout-ului, localStorage pentru recuperarea de către expeditor a linkului privat și un cookie first-party HttpOnly cu durată scurtă pentru recuperare sigură dacă redirectul Stripe revine fără contextul sesiunii browserului. Credencialul HttpOnly este limitat la endpointul de revendicare privată, legat de sesiunea Checkout, șters după utilizarea reușită și inaccesibil JavaScript-ului din frontend.
4. Inventar de stocare
Stocări necesare / funcționale utilizate în prezent:
tcm.composer.v8272— session storage first-party pentru păstrarea stării composer-ului; durată: sesiunea browserului.tcm.checkout.<session_id>— session storage first-party pentru reconcilierea revenirii din Stripe și continuitatea livrării prin link privat; durată: sesiunea browserului.tcm.sender-recovery.v1— local storage first-party cu contextul de recuperare al expeditorului pentru un link privat generat; frontendul îl tratează automat ca expirat după maximum 90 de zile și poate fi eliminat prin controalele de recovery.__Secure-tcm-claim-*— cookie first-party HttpOnly pentru recuperarea fallback sigură după checkout-ul Stripe; durată maximă 24 de ore și șters după revendicarea reușită.- Stripe și Cloudflare pot utiliza stocări specifice furnizorului necesare plății, securității, prevenirii fraudei sau infrastructurii, potrivit informărilor lor aplicabile.
Stocări opționale: Google Analytics 4 este configurat pentru măsurarea produsului și achiziției de trafic și se încarcă numai după consimțământul pentru analytics. Meta Pixel este configurat pentru măsurarea și atribuirea campaniilor Facebook/Instagram și se încarcă numai după consimțământul pentru măsurare de marketing. Niciunul dintre instrumente nu se încarcă înainte de alegerea opțională relevantă.
5. Interfața de consimțământ
ACCEPTĂ TOT | RESPINGE NEESENȚIALE | GESTIONEAZĂ. Fără design coercitiv. „Gestionează” afișează separat scopurile opționale: Analytics — Google Analytics 4 (Google LLC) și Măsurare marketing — Meta Pixel (Meta). Alegerea se păstrează cu versiunea/timestamp și poate fi modificată ulterior.
6. Stripe
La redirectarea către Stripe, Stripe poate utiliza propriile tehnologii potrivit propriilor informări. TCM trebuie să descrie exact integrarea reală.
7. Contact
Întrebări: /legal/ro/privacy-about-you/#request.