1. Ce sunt cookie-urile și stocarea din browser
Un cookie este o valoare de dimensiune redusă pe care website-ul o salvează prin browser și o primește la cererile ulterioare. Alte mecanisme, precum sessionStorage, păstrează informația numai în sesiunea filei și nu o trimit automat cu fiecare cerere.
Durata maximă indicată mai jos nu garantează că valoarea rămâne activă până la termen: logoutul, expirarea tokenului, revocarea de securitate, golirea coșului ori ștergerea din browser o pot elimina mai devreme.
2. Inventarul cookie-urilor curente
| Nume | Scop | Conținut | Durată |
|---|---|---|---|
| access_token | Menține autentificarea și transmite către server dovada tehnică a accesului curent. | Token de acces semnat; nu conține parola în clar. | Maximum 7 zile în browser; tokenul poate expira sau fi invalidat mai devreme. |
| refresh_token | Permite reînnoirea controlată a sesiunii fără o nouă autentificare la fiecare expirare a tokenului de acces. | Token de reînnoire revocabil; evidența server-side este separată. | Maximum 7 zile în browser; este revocat la logout sau la un eveniment de securitate. |
| user_roles | Permite rutarea și afișarea zonelor potrivite rolurilor contului autentificat. | Rolurile tehnice asociate utilizatorului. | Maximum 7 zile; este șters împreună cu sesiunea la logout. |
| cart | Păstrează coșul meniului QR între cererile necesare plasării comenzii. | Identificatori de produse și cantități; nu conține date de card. | Maximum 7 zile; este înlocuit la modificarea coșului și golit după operațiunea corespunzătoare. |
Toate sunt cookie-uri proprii, cu calea /. În producție sunt marcate Secure, HttpOnly și SameSite=Lax. Astfel, JavaScript-ul din pagină nu le poate citi, sunt trimise numai prin conexiuni HTTPS și este redus riscul transmiterii în contexte între site-uri.
3. Alte informații stocate în browser
La deschiderea unui link de invitație pentru personal, valoareaemenu_staff_invitation_token este copiată din fragmentul linkului în sessionStorage. Este necesară pentru previzualizarea și acceptarea invitației, este ștearsă după acceptare și dispare la închiderea sesiunii filei. Tokenul invitației expiră în 48 de ore și este invalidat dacă invitația este revocată sau retrimisă.
Platforma nu folosește în prezent localStorage, SDK-uri de publicitate, pixeli social-media sau servicii analytics în browser. Jurnalele de securitate păstrate pe server nu sunt cookie-uri și sunt descrise în Politica de confidențialitate.
4. De ce nu este afișat un banner de consimțământ
Cookie-urile din inventarul curent susțin exclusiv funcții solicitate explicit: autentificarea, autorizarea și coșul necesar trimiterii unei comenzi. Pentru aceste tehnologii strict necesare, Legea nr. 506/2004 permite excepția de la acord atunci când stocarea sau accesul sunt indispensabile furnizării serviciului cerut, însă informarea rămâne obligatorie.
Dacă vom introduce analiză opțională, personalizare neesențială sau publicitate, acestea vor fi blocate înainte de acord. Mecanismul va permite acceptarea și refuzul pe categorii, fără căsuțe prebifate, iar retragerea va fi la fel de simplă ca acceptarea. Inventarul și această politică vor fi actualizate înainte de activare.
5. Cum controlezi cookie-urile
Poți vedea, șterge sau bloca cookie-urile din setările browserului. Blocarea celor de autentificare împiedică folosirea zonelor protejate, iar blocarea cookie-ului cart împiedică păstrarea coșului necesar plasării comenzii. Logoutul șterge cookie-urile sesiunii și revocă tokenul de reînnoire pe server.
Setările se aplică separat fiecărui browser și dispozitiv. Dacă browserul șterge automat datele la închidere, sesiunea și coșul pot fi pierdute înainte de durata maximă indicată.
6. Temeiuri, actualizări și contact
Regimul aplicabil rezultă în principal din art. 4 alin. (5) din Legea nr. 506/2004 și, când datele pot identifica o persoană, din RGPD. Versiunea documentului este 2026-08-31.
Surse: Legea nr. 506/2004, Orientările EDPB 05/2020 privind consimțământul și raportul EDPB privind bannerele cookies. Pentru întrebări: office.mobis@gmail.com.
