Politica de cookie-uri și tehnologii similare
Ultima actualizare: 14 aprilie 2026
1. Ce sunt cookie-urile și tehnologiile similare
Cookie-urile sunt fișiere text mici stocate pe dispozitivul tău atunci când vizitezi un site web. Alături de acestea folosim și localStorage (stocare locală în browser) pentru preferințe non-esențiale, precum și scripturi de analiză care pot plasa, la rândul lor, cookie-uri dacă acorzi consimțământ explicit.
2. Categorii și scopul prelucrării
Esențiale (nu necesită consimțământ)
Cookie-uri strict necesare pentru autentificare (sesiunea Supabase), token-uri CSRF și păstrarea preferinței tale de consimțământ (cheia cnk-consent-v2 în localStorage). Fără acestea platforma nu funcționează. Temei: Art. 6(1)(b) GDPR — executarea contractului.
Analize anonime — Plausible (opțional, implicit activ)
Plausible Analytics măsoară trafic agregat (pageview-uri, referer, țară) fără cookie-uriși fără a urmări utilizatorii între site-uri. Este conform GDPR prin design. Datele nu sunt vândute, nu sunt partajate și nu construiesc un profil. Poți opri oricând această colectare prin butonul „Gestionează cookie-urile" din footer. Temei: Art. 6(1)(f) GDPR — interes legitim (statistici agregate, nu profil individual).
Session replay — Microsoft Clarity (opt-in)
Dacă acorzi consimțământ explicit, Microsoft Clarity înregistrează sesiunea ta pe paginile publice (ce butoane dai click, derulare, zone de eroare) pentru a ne ajuta să identificăm probleme de interfață. Nu rulează niciodată pe zonele de administrare (/admin, /judge, /staff, /monitor, /live, /dashboard, /profile-completion, /pass, /settings, /login, /register), indiferent de consimțământ.
- Textul introdus în formulare și conținutul sensibil sunt mascate automat.
- Respectăm semnalul browser „Do Not Track" ca veto ferm — dacă e activ, Clarity nu se încarcă.
- Microsoft acționează ca persoană împuternicită; datele sunt procesate în UE/US sub clauze contractuale standard.
- Durata de reținere la Microsoft Clarity: 13 luni (conform politicii lor implicite).
Temei: Art. 6(1)(a) GDPR — consimțământ explicit, retractabil oricând.
3. localStorage (nu sunt cookie-uri)
Folosim localStorage pentru preferințe care nu părăsesc dispozitivul tău: alegerea ta de consimțământ (cnk-consent-v2), tema vizuală și alte setări de UI. Nu sunt transmise către serverele noastre.
4. Cum controlezi consimțământul
- Banner la prima vizită — alegi „Accept toate", „Doar esențiale" sau personalizezi fiecare categorie.
- „Gestionează cookie-urile" din footer — re-deschide bannerul oricând vrei să-ți schimbi opțiunile.
- Setările browserului — poți șterge orice cookie direct de acolo; dezactivarea celor esențiale va împiedica autentificarea.
- Do Not Track — dacă browserul trimite acest semnal, Clarity nu pornește, chiar și cu consimțământ activ.
5. Lista detaliată
| Tehnologie | Tip | Durată | Scop |
|---|---|---|---|
sb-*-auth-token | Esențial | 7 zile | Sesiune Supabase Auth |
cnk-consent-v2 | Esențial (localStorage) | 12 luni | Preferința ta de consimțământ |
| Plausible (fără cookie) | Analize | N/A | Statistici agregate de trafic |
_clck, _clsk, CLID | Replay (opt-in) | până la 13 luni | Microsoft Clarity — identificare sesiune |
__Host- / CSRF | Esențial | Sesiune | Protecție CSRF |
6. Transferuri internaționale
Plausible operează în UE (Germania). Microsoft Clarity poate transfera date către Microsoft Corporation (SUA) sub Data Privacy Framework și clauze contractuale standard UE. Poți refuza acest transfer prin neacordarea consimțământului pentru categoria „Session replay".
7. Operator
Operatorul platformei cnkendama.ro este Tranzit International SRL, CUI 1566610, J19/920141/08403, cu sediul în Calea Dorobanți 48, Corp A, Parter, Sector 1, București, cod poștal 010574.
8. Contact
Pentru întrebări legate de cookie-uri sau retragerea consimțământului, contactează-ne la contact@cnkendama.ro sau DPO la dpo@cnkendama.ro.