Politica de cookie-uri
Ce stochează platforma în browserul tău, de ce, cât timp — și de ce nu îți cere consimțământ printr-un banner.
Platforma nu folosește cookie-uri de analiză, de publicitate sau de urmărire, și nu are niciun serviciu terț încărcat în pagină. Fără Google Analytics, fără pixeli, fără CDN-uri, fără fonturi la distanță. Tot ce se încarcă vine din platformă. Ăsta nu e un angajament pe cuvânt: e verificat automat la fiecare integrare — o resursă externă adăugată în cod oprește build-ul.
De ce nu vezi un banner de consimțământ
Directiva 2002/58/CE (ePrivacy), transpusă în legislația română, cere consimțământ pentru stocarea de informații în echipamentul utilizatorului — cu excepția celor strict necesare pentru furnizarea serviciului cerut explicit de utilizator. Tot ce stochează platforma intră în această excepție: menținerea sesiunii de autentificare, protecția împotriva falsificării cererilor și reținerea preferințelor tale de afișare.
Un banner care cere consimțământ pentru cookie-uri strict necesare nu adaugă nicio protecție — adaugă doar un clic. De aceea nu îl punem.
Ce se stochează, exact
| Nume | Tip | Scop | Durată |
|---|---|---|---|
sessionid | cookie | Menține starea de autentificare între pagini. Fără el, ar trebui să te autentifici la
fiecare cerere. Marcat HttpOnly — nu poate fi citit din JavaScript. |
durata sesiunii |
csrftoken | cookie | Protecție împotriva falsificării cererilor între situri (CSRF). Necesar pentru orice acțiune care scrie — confirmarea unei alerte, o cerere de observare. | 1 an |
ge.lang | stocare locală | Limba pe care ai ales-o pentru interfață, ca să nu o reselectezi la fiecare vizită. | până o ștergi |
ge.theme | stocare locală | Tema deschisă sau închisă, dacă ai suprascris preferința sistemului. | până o ștergi |
ge.profiles | stocare locală | Profilurile după care ai filtrat lista de aplicații din portal. E o preferință de afișare, nu un drept de acces: filtrează ce vezi în listă, nu ce poți deschide. | până o ștergi |
Cele trei valori de tip stocare locală nu sunt cookie-uri: nu se trimit niciodată către server, rămân în browserul tău și nu pot fi folosite pentru a te urmări între situri. Le enumerăm aici pentru că politica ar fi incompletă fără ele.
Ce NU se stochează
- Niciun identificator de urmărire, de publicitate sau de profilare.
- Nicio informație despre paginile vizitate, în afara jurnalelor de server obișnuite, necesare pentru securitate și diagnostic.
- Niciun cookie plasat de un terț — pentru că nu se încarcă niciun terț.
Cum le controlezi
Cookie-urile se pot șterge sau bloca din setările browserului. Dacă blochezi
sessionid sau csrftoken, autentificarea și acțiunile
operaționale nu vor mai funcționa — nu e o degradare de confort, e o imposibilitate
tehnică. Preferințele locale se pot șterge din aceleași setări; interfața va reveni la
implicit (română, tema sistemului).
Jurnale de server
Serverul înregistrează cereri pentru securitate și diagnostic: momentul, adresa IP, ruta, codul de răspuns. Sunt necesare pentru funcționarea în siguranță a unei platforme cu acces controlat și se păstrează pe durata minimă utilă acestui scop.
Modificări și contact
Dacă platforma va introduce vreodată o tehnologie care necesită consimțământ, politica se actualizează și consimțământul se cere înainte de plasare. Întrebări: contact@graphit.ro.