1. Ce sunt cookie-urile
Cookie-urile sunt fișiere text de mici dimensiuni stocate pe dispozitivul dvs. (computer, telefon, tabletă) atunci când vizitați un site web. Ele permit recunoașterea browserului, menținerea sesiunii de autentificare și asigurarea funcționării securizate a Platformei.
Prin „tehnologii similare” înțelegem și stocarea locală în browser (ex. localStorage), utilizată ocazional pentru a îmbunătăți experiența utilizatorului, fără tracking cross-site.
2. Operatorul
Cookie-urile descrise în această politică sunt plasate de:
- S.C. Fly Events S.R.L. · CUI 32710103 · J40/908/2014
- Sediu: Aleea Poiana Vadului nr. 1, Sector 6, București, 061557
- E-mail: office@flyevents.info
3. Tipuri de cookie-uri utilizate
3.1. Cookie-uri strict necesare (esențiale)
Aceste cookie-uri sunt indispensabile pentru funcționarea Platformei. Fără ele, nu vă puteți autentifica, nu puteți trimite formulare securizate și nu puteți accesa zona de furnizor. Nu necesită consimțământ prealabil conform reglementărilor aplicabile.
| Nume | Scop | Durată | Tip |
|---|---|---|---|
| FEPSESSID | Menține sesiunea de autentificare, stochează token-ul CSRF și datele temporare ale sesiunii (ex. mesaje flash, draft-uri formular). | Sesiune (până la expirare: inactivitate max. 2 ore sau durată absolută max. 24 ore) | First-party, HttpOnly, SameSite=Lax, Secure pe HTTPS |
3.2. Cookie-uri de performanță / analiză
Nu utilizăm cookie-uri de analiză de la terți (ex. Google Analytics, Matomo) pe Platforma autentificată sau pe landing-ul public al Fly Events Production. Traficul operațional este măsurat doar first-party, fără profilare publicitară.
| Nume | Scop | Durată | Tip |
|---|---|---|---|
| fe_fep_vid | Cookie operațional first-party pentru analytics intern (vizite, funnel conversie, pagini vizitate). Nu este folosit pentru publicitate sau remarketing; datele rămân pe infrastructura Fly Events. | 365 zile | First-party, HttpOnly, SameSite=Lax, Secure pe HTTPS |
3.3. Cookie-uri de marketing / publicitate
Nu utilizăm cookie-uri de publicitate, remarketing sau profilare comportamentală în versiunea actuală a Platformei.
3.4. Cookie-uri terțe
La încărcarea paginilor, anumite resurse externe pot plasa cookie-uri proprii:
- Google Fonts (fonts.googleapis.com / fonts.gstatic.com) — pentru afișarea tipografică. Google poate procesa date tehnice conform politicii sale. Considerăm aceste cookie-uri ca fiind de tip funcțional/tehnic, cu impact redus asupra confidențialității.
Nu integrăm rețele sociale cu tracking activ (ex. Facebook Pixel) pe paginile legale sau în zona autentificată, în stadiul actual.
4. Stocare locală (localStorage)
În anumite fluxuri (ex. completarea unei cereri de ofertă), Platforma poate salva temporar preferințe sau starea unui formular în localStorage al browserului, exclusiv pe dispozitivul dvs., fără transmitere către terți în scop de publicitate.
Puteți șterge aceste date din setările browserului (ștergere date site / local storage).
5. Temeiul legal
Plasarea cookie-urilor esențiale se bazează pe:
- interesul legitim și necesitatea tehnică pentru furnizarea serviciului solicitat de dvs. (autentificare, securitate);
- executarea contractului — utilizarea Platformei ca furnizor înregistrat;
- obligația de a asigura integritatea și confidențialitatea sesiunilor (protecție CSRF, prevenirea accesului neautorizat).
6. Cum puteți controla cookie-urile
Puteți gestiona sau șterge cookie-urile din setările browserului. Majoritatea browserelor permit:
- vizualizarea cookie-urilor stocate;
- blocarea cookie-urilor terțe;
- ștergerea cookie-urilor la închiderea browserului;
- blocarea tuturor cookie-urilor.
Instrucțiuni utile (linkuri externe):
7. Durata de viață a sesiunii
Parametrii configurabili ai sesiunii Platformei (valori implicite):
- Timeout inactivitate: 2 ore (7200 secunde) — sesiunea expiră dacă nu există activitate;
- Timeout absolut: 24 ore (86400 secunde) — sesiunea expiră indiferent de activitate;
- la expirare, trebuie să vă autentificați din nou.
8. Securitatea cookie-urilor
Cookie-ul de sesiune este configurat cu măsuri de protecție:
- HttpOnly — nu poate fi citit de scripturi JavaScript, reducând riscul XSS;
- SameSite=Lax — limitează trimiterea cross-site;
- Secure — transmis doar pe conexiuni HTTPS în producție;
- regenerare periodică a ID-ului de sesiune la autentificare.
9. Modificări ale politicii
Putem actualiza prezenta politică dacă introducem noi funcționalități (ex. analiză trafic, chat suport) care necesită cookie-uri suplimentare. Versiunea curentă este publicată pe această pagină. Modificările materiale vor fi comunicate prin Platformă sau e-mail.
10. Contact și drepturi
Pentru întrebări despre cookie-uri sau exercitarea drepturilor GDPR privind datele asociate sesiunii:
- E-mail: office@flyevents.info
- Telefon: +40 761 462 262
Detalii complete despre drepturile persoanelor vizate și reclamații la ANSPDCP: Politica de confidențialitate.
Documente conexe: Termeni și condiții · Politica de confidențialitate