VERSIUNE PRELIMINARĂ — audit în browser necesar
Politica privind modulele cookie și tehnologiile similare
Documentul furnizat este o versiune preliminară bazată pe inventarul din 27 august 2026. Conține câmpuri de completat și observații care trebuie reverificate pe domeniul final.
Versiune preliminară a Politicii privind modulele cookie și tehnologii similare Matport
Statut: versiune preliminară internă pentru revizuire juridică și audit în browser. Nu se publică înainte ca marcajele [DE COMPLETAT] și [DE CONFIRMAT] să fie rezolvate.
Data inventarului din cod: 27 august 2026
Domenii auditate: codul sursă Matport; configurația efectivă din producție, răspunsurile CDN și modulele cookie create de furnizori trebuie verificate separat în instrumentele pentru dezvoltatori (DevTools) și cu un instrument de scanare dedicat.
1. Cine folosește aceste tehnologii
Operatorul platformei este [DENUMIREA JURIDICĂ, CUI, SEDIU — DE COMPLETAT], contactabil la legal@matport.ro [DE CONFIRMAT].
Această politică explică stocarea și accesarea informațiilor pe dispozitiv prin module cookie, localStorage, sessionStorage, IndexedDB și tehnologii asemănătoare, precum și solicitările către servicii terțe. Politica de confidențialitate explică separat prelucrarea datelor personale.
2. Ce este un cookie și ce sunt tehnologiile similare
Un cookie este un fișier text mic salvat de browser. localStorage păstrează informații în browser până când aplicația sau utilizatorul le șterge. sessionStorage păstrează informații, în mod normal, până la închiderea filei/sesiunii. IndexedDB este o bază de date locală folosită de unele SDK-uri, inclusiv pentru persistența autentificării.
Legea nr. 506/2004 se aplică nu doar modulelor cookie, ci și stocării ori accesării altor informații din echipamentul utilizatorului. Tehnologiile strict necesare pentru serviciul cerut pot fi exceptate de la acord; pentru celelalte este necesar acord prealabil, informat și exprimat printr-o acțiune pozitivă.
3. Situația observată în versiunea actuală
- Codul Matport creează explicit un singur modul cookie propriu: sidebar_state.
- Nu este inițializat Google Analytics și nu au fost identificate Meta Pixel, Google Ads, Hotjar, Microsoft Clarity sau alte instrumente de urmărire publicitară sau de analiză web.
- Variabila VITE_FIREBASE_MEASUREMENT_ID există în exemplul de configurare, dar aplicația nu importă și nu inițializează modulul Firebase Analytics. Simpla existență a variabilei nu trebuie prezentată ca serviciu de analiză activ.
- Aplicația folosește localStorage și sessionStorage pentru preferințe și fluxuri funcționale.
- Firebase Authentication poate folosi IndexedDB/localStorage/sessionStorage și identificatori cu nume dinamice, în funcție de metoda de autentificare și alegerea „Ține-mă minte”.
- Sunt încărcate resurse sau servicii terțe: Google Fonts pe toate paginile; Cloudinary când sunt afișate/încărcate imagini; Google Identity la alegerea Google Sign-In; OpenStreetMap și Photon/Komoot la folosirea hărții/căutării de adresă.
Acest inventar trebuie verificat pe domeniul final, în mod normal și incognito, înainte și după autentificare, în panourile de control, înregistrare, hartă, finalizarea comenzii și încărcarea fișierelor.
4. Modul cookie propriu identificat
|
Nume |
Furnizor |
Scop |
Valoare |
Durată |
Când este setat |
Categorie propusă |
|
sidebar_state |
Matport |
Reține dacă bara laterală din panoul de control este extinsă sau restrânsă |
true/false |
7 zile |
când utilizatorul schimbă starea barei |
funcțional / preferință solicitată |
Implementarea curentă setează doar path=/ și max-age. Pentru producție trebuie adăugate și verificate atributele Secure și SameSite=Lax; cookie-ul este accesat de JavaScript, deci nu poate fi HttpOnly. Trebuie decis juridic dacă persistența de 7 zile intră în excepția pentru funcția solicitată sau dacă se activează numai după consimțământ funcțional. Codul analizat scrie cookie-ul, dar nu pare să îl citească pentru restaurarea preferinței; dacă este neutilizat, soluția corectă este eliminarea lui.
5. Stocare proprie în browser
|
Cheie / familie |
Tehnologie |
Conținut |
Durată observată |
Scop / acțiune necesară |
|
matport-theme |
localStorage |
light/dark |
până la ștergere |
păstrează tema aleasă; preferință funcțională |
|
matport-cart |
localStorage |
ID-uri listări/companii, produse, prețuri, cantități, ofertă și opțiuni logistice |
până la golirea coșului, plasarea comenzii sau ștergerea manuală |
coș persistent; adăugați o expirare rezonabilă |
|
matport-last-order |
localStorage |
ID-uri de comandă, produse și detaliile finalizării comenzii, inclusiv adresa/codul poștal |
fără expirare automată |
afișează confirmarea; risc de confidențialitate — aplicați TTL scurt sau eliminați după afișare |
|
matport-checkout-details |
sessionStorage |
adresă, cod poștal, metodă de livrare/plată |
sesiunea filei/browserului |
continuitatea finalizării comenzii |
|
matport-listing-draft |
sessionStorage |
descriere listare, preț/stoc, locație, cod poștal, URL-uri imagini și date palet |
sesiune sau până la publicare/ștergere |
ciornă de listare |
|
matport-referral-code |
sessionStorage |
cod referral |
sesiune |
continuarea înregistrării cu referral |
|
matport-email-verified |
sessionStorage |
true |
sesiune |
continuarea onboardingului după OTP |
|
chei Firebase Authentication cu nume dinamic |
IndexedDB/localStorage/sessionStorage |
UID, tokenuri de sesiune și metadate de autentificare |
sesiune sau persistent, conform „Ține-mă minte”; Google Sign-In setează persistență locală |
autentificare și securitatea contului |
localStorage și sessionStorage nu sunt trimise automat către server ca un cookie. Aplicația le citește și transmite datele necesare când utilizatorul finalizează o acțiune, de exemplu o comandă. Ele rămân însă informații stocate pe dispozitiv și intră în inventarul ePrivacy.
6. Servicii terțe și posibile tehnologii proprii
|
Serviciu |
Când este contactat |
Date tehnice/conținut posibil transmis |
Observație de consimțământ |
|
Google Fonts (fonts.googleapis.com, fonts.gstatic.com) |
la încărcarea tuturor paginilor |
IP, user-agent, URL/referrer și cererea fontului |
nu este necesar funcției de bază; recomandare: self-host pentru a elimina apelul terț |
|
Firebase Authentication / Google Identity |
la crearea contului, autentificare, resetare și Google Sign-In |
email, UID, tokenuri, IP, user-agent; Google poate folosi propriile module cookie în fluxul OAuth |
autentificarea este funcțională; Google Sign-In este inițiat voluntar, dar trebuie informat înainte |
|
Cloudinary |
la încărcarea și afișarea imaginilor găzduite |
imagine/document, IP, user-agent, URL și metadate tehnice |
necesar pentru funcția cerută; documentele KYC nu trebuie servite public |
|
OpenStreetMap tile servers |
numai la deschiderea hărții |
IP, user-agent, coordonatele/aria hărții și cererile tile |
încărcați numai după acțiunea utilizatorului și informați în interfață |
|
Photon/Komoot |
la căutarea sau identificarea unei adrese |
textul căutat ori latitudine/longitudine, IP și user-agent |
funcțional, declanșat de utilizator; evitați transmiterea de nume/telefon în căutare |
|
Netlify |
la orice acces sau apel de funcție |
IP, user-agent, request ID, rută, țară aproximativă, loguri |
strict necesar pentru livrarea și securitatea aplicației |
|
Resend |
când se trimite un email |
destinatar, subiect, conținut operațional și metadate de livrare |
nu rulează în browser; inclus aici pentru transparență, nu ca cookie |
|
CUIScan |
la apăsarea verificării CUI |
CUI și metadatele cererii server-to-server |
nu rulează în browser; inclus pentru transparență |
Furnizorii pot modifica tehnologiile proprii. Lista finală trebuie corelată cu contractele, politicile lor actuale și rezultatul scanării pe domeniul de producție.
7. Categorii și regulile de activare
Strict necesare
Permit autentificarea, securitatea, menținerea sesiunii, finalizarea comenzii solicitate și funcțiile tehnice fără de care serviciul nu poate fi furnizat. Nu sunt folosite pentru publicitate. Nu se dezactivează din centrul de preferințe dacă sunt într-adevăr strict necesare.
Funcționale / preferințe
Rețin alegeri precum tema și bara laterală. Pentru preferințele persistente trebuie validată excepția de la acord. O soluție conservatoare este păstrarea lor numai pe durata sesiunii fără acord sau activarea persistenței după o alegere granulară.
Analiză și performanță
Nu au fost identificate în codul actual. Orice serviciu de analiză, inclusiv Google Analytics/Firebase Analytics sau analiză proprie care accesează dispozitivul, rămâne blocat înainte de acord până la o analiză juridică documentată.
Publicitate și profilare
Nu au fost identificate în codul actual. Nu se introduc pixeli, remarketing, profilare sau publicitate comportamentală fără informare și consimțământ separat, prealabil și revocabil.
8. Mecanismul de consimțământ — cerințe dacă apar tehnologii neesențiale
Dacă auditul de producție sau o funcție nouă identifică tehnologii neesențiale, Matport trebuie să implementeze un banner/centru de preferințe care:
- blochează scripturile și stocarea neesențială înainte de alegere;
- oferă la același nivel „Acceptă” și „Respinge”, fără căsuțe prebifate;
- permite opțiuni granulare pe categorii și, unde este relevant, furnizori;
- explică scopul, furnizorul, durata și accesul terților;
- permite retragerea la fel de ușor ca acordarea, printr-un link permanent „Setări pentru modulele cookie”;
- nu condiționează serviciul de analiză și marketing care nu este necesar;
- păstrează dovada alegerii (versiunea informării, categorii, moment), fără identificare excesivă;
- cere din nou alegerea după o schimbare materială, nu la fiecare vizită.
În configurația strict inventariată, un banner „Acceptă toate” nu este justificat dacă nu există tehnologii care necesită acord. Este însă necesară această informare și o verificare reală a producției. Apariția analiză și marketing schimbă imediat concluzia.
9. Cum poate utilizatorul controla stocarea
Utilizatorul poate:
- folosi viitorul link „Setări pentru modulele cookie” [DE IMPLEMENTAT dacă există categorii opționale];
- șterge datele site-ului din setările browserului;
- bloca modulele cookie sau stocarea locală, cu posibilitatea ca autentificarea, preferințele ori finalizarea comenzii să nu funcționeze corect;
- folosi o sesiune privată/incognito;
- alege „Ține-mă minte” dezactivat pentru persistența sesiunii la autentificare.
Ștergerea modulelor cookie nu șterge automat contul sau datele salvate pe server. Pentru acestea se folosește procedura din Politica de confidențialitate.
10. Audit și schimbări obligatorii înainte de publicare
- Scanați domeniul de producție înainte de consimțământ și după fiecare flux important.
- Verificați modulele cookie din răspunsurile Netlify/CDN, Google OAuth și Firebase, inclusiv numele și durata reale.
- Self-host pentru fonturile Google sau documentați și justificați încărcarea terță.
- Eliminați sidebar_state dacă rămâne neutilizat; altfel adăugați Secure; SameSite=Lax și decideți dacă are nevoie de consimțământ.
- Introduceți TTL și cleanup pentru matport-cart și mai ales matport-last-order.
- Nu activați Firebase Analytics doar pentru că există VITE_FIREBASE_MEASUREMENT_ID.
- Implementați blocarea tehnică înainte de acord, nu doar un banner vizual, dacă se adaugă analiză și marketing.
- Mențineți un registru cu nume, domeniu, scop, categorie, durată, first/third party și data ultimei verificări.
- Refaceți auditul la fiecare furnizor, SDK, embed, hartă, chat, procesator de plăți sau campanie nouă.
11. Actualizarea politicii
Versiunea publică va indica data intrării în vigoare. Modificările materiale privind scopurile sau furnizorii vor fi comunicate înainte de activare și vor solicita un consimțământ nou când este necesar.
12. Surse juridice
- Legea nr. 506/2004, art. 4 alin. (5)–(6) — Portal Legislativ
- Directiva 2002/58/CE, art. 5(3) — EUR-Lex
- CJUE, C-673/17 Planet49 — acord activ, durată și accesul terților
- EDPB, Guidelines 05/2020 privind consimțământul
- WP29, Opinion 04/2012 on Cookie Consent Exemption

