Politica de cookie-uri

Ultima actualizare: 1 martie 2026

Această pagină explică modul în care folosim cookie-uri și tehnologii similare pe website, ce opțiuni aveți și cum vă puteți gestiona preferințele.

Puteți schimba oricând preferințele din butonul "Setări cookie-uri" din banner sau din footer.

Operator de date

Man Andrei-Catalin Persoana Fizica Autorizata
CUI: 48124283
TVA intracomunitar (VIES): RO48248311
Cluj-Napoca, Cluj Romania

1. Ce sunt cookie-urile

Cookie-urile sunt fișiere mici de text stocate pe dispozitivul dumneavoastră. Ele ajută la funcționarea corectă a website-ului, la securitate și, cu acordul dumneavoastră, la analiză/marketing.

2. Temei legal

Cookie-urile strict necesare sunt folosite pentru furnizarea serviciului solicitat de dumneavoastră și pentru securitate/funcționalitate de bază, în conformitate cu GDPR și regulile UE ePrivacy (inclusiv art. 5 alin. (3) din Directiva 2002/58/CE, astfel cum este implementată în România prin Legea nr. 506/2004). Pentru cookie-uri neesențiale (analitice/marketing), solicităm consimțământ prealabil.

  • Cookie-urile esențiale nu pot fi dezactivate din panoul de preferințe.
  • Cookie-urile analitice și marketing sunt dezactivate implicit.
  • Vă puteți retrage consimțământul la fel de ușor cum l-ați acordat.
  • Refuzul cookie-urilor neesențiale nu blochează funcțiile de bază ale website-ului.

3. Categorii folosite pe acest website

Folosim categoriile de mai jos:

  • Esențiale: necesare pentru securitate, preferințe de consimțământ și funcționare de bază.
  • Analitice: pentru măsurarea utilizării și îmbunătățirea serviciului (consimțământ necesar; implicit neactive).
  • Marketing: pentru personalizare de conținut/campanii (consimțământ necesar; implicit neactive).

4. Status implementare Analitice și Marketing

Categoriile Analitice și Marketing există în mecanismul de consimțământ, dar instrumentele terțe analitice/marketing nu sunt activate permanent implicit în baza de producție curentă.

  • Dacă activăm instrumente suplimentare (de exemplu, Google Analytics sau integrări Microsoft/Bing), politica va fi actualizată înainte de activare.
  • Actualizarea va include furnizor, scop, retenție și garanții pentru transferuri.

5. Cum vă gestionați preferințele

Aveți mai multe opțiuni de control:

  • Din banner-ul de cookie-uri: Permite tot / Refuză neesențiale / Setări cookie-uri.
  • Din footer: deschideți Setări cookie-uri oricând.
  • Din browser: puteți bloca sau șterge cookie-uri, dar unele funcții pot fi afectate.

6. Transferuri și destinatari

Dacă activați cookie-uri neesențiale, unele date pot fi prelucrate de furnizori tehnici (împuterniciți sau operatori asociați, după caz). În caz de transfer în afara SEE, se aplică garanții adecvate conform GDPR, documentate în informațiile de confidențialitate relevante.

7. Drepturile dumneavoastră

Aveți drepturile prevăzute de GDPR, inclusiv dreptul de acces, rectificare, ștergere, restricționare, opoziție și portabilitate (când este aplicabil), precum și dreptul de a depune plângere la autoritatea de supraveghere din România (ANSPDCP).

8. Modificări ale politicii

Putem actualiza această politică atunci când apar schimbări legislative sau operaționale. Versiunea curentă este disponibilă pe această pagină, împreună cu data ultimei actualizări. Pentru detalii despre operator și contact, consultați pagina Politica de confidențialitate.

9. Inventarul complet al cookie-urilor folosite de aplicație

Tabelul de mai jos reflectă comportamentul real curent. Sunt separate cookie-urile folosite de utilizatorii publici de cele existente doar în scenarii interne de autentificare.

A. Active pentru utilizatorii publici în prezent

Aceste cookie-uri sunt relevante pentru experiența publică curentă a website-ului.

Nume cookieScopDuratăTipAtributeCând este folositAplicabilitate / impact utilizator
cookie-consentMemorează opțiunile de consimțământ selectate (esențiale, analitice, marketing).365 de zileFirst-party, cookie esențial de preferințePath=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); atributul Secure nu este forțat explicit în acest writerSetat când utilizatorul acceptă, refuză sau salvează setările de cookie-uriFolosit pentru toți vizitatorii
PreferredCultureMemorează limba preferată pentru rutare și continuitatea localizării.365 de zileFirst-party, cookie esențial funcționalPath=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPSSetat când preferința de limbă este selectată sau actualizatăFolosit pentru toți vizitatorii
PreferredThemeMemorează preferința de temă UI (dark/light).365 de zileFirst-party, cookie esențial funcționalPath=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPSSetat când preferința de temă este selectată sau actualizatăFolosit pentru toți vizitatorii
isLoggedInIndicator client-side al stării de autentificare, folosit pentru gestionarea stării de conectare și logout.Până la 365 de zile (retenție implicită)First-party, cookie esențial de stare sesiune (helper)Path=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPSSetat în autentificare, autentificare cu verificare în doi pași, logout și gestionarea sesiunilor neautorizateFolosit doar când este utilizat fluxul de login

cookie-consent

Scop
Memorează opțiunile de consimțământ selectate (esențiale, analitice, marketing).
Durată
365 de zile
Tip
First-party, cookie esențial de preferințe
Atribute
Path=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); atributul Secure nu este forțat explicit în acest writer
Când este folosit
Setat când utilizatorul acceptă, refuză sau salvează setările de cookie-uri
Aplicabilitate / impact utilizator
Folosit pentru toți vizitatorii

PreferredCulture

Scop
Memorează limba preferată pentru rutare și continuitatea localizării.
Durată
365 de zile
Tip
First-party, cookie esențial funcțional
Atribute
Path=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPS
Când este folosit
Setat când preferința de limbă este selectată sau actualizată
Aplicabilitate / impact utilizator
Folosit pentru toți vizitatorii

PreferredTheme

Scop
Memorează preferința de temă UI (dark/light).
Durată
365 de zile
Tip
First-party, cookie esențial funcțional
Atribute
Path=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPS
Când este folosit
Setat când preferința de temă este selectată sau actualizată
Aplicabilitate / impact utilizator
Folosit pentru toți vizitatorii

isLoggedIn

Scop
Indicator client-side al stării de autentificare, folosit pentru gestionarea stării de conectare și logout.
Durată
Până la 365 de zile (retenție implicită)
Tip
First-party, cookie esențial de stare sesiune (helper)
Atribute
Path=/; SameSite=Lax; accesibil din JavaScript (nu este HttpOnly); Secure în contexte HTTPS
Când este folosit
Setat în autentificare, autentificare cu verificare în doi pași, logout și gestionarea sesiunilor neautorizate
Aplicabilitate / impact utilizator
Folosit doar când este utilizat fluxul de login

B. Cookie-uri de autentificare internă (neactive pentru utilizatorii publici în acest moment)

Aceste cookie-uri aparțin funcționalităților interne de autentificare. Nu fac parte din fluxul public expus în prezent.

Nume cookieScopDuratăTipAtributeCând este folositAplicabilitate / impact utilizator
authCookie de autentificare Identity pentru sesiuni bazate pe cookie.14 zile cu sliding expirationFirst-party, cookie esențial de autentificareHttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=trueSetat doar când se folosește autentificarea internă bazată pe cookieConfigurat, dar în prezent neaplicabil utilizatorilor publici
xsrfCookie antiforgery folosit împreună cu request token (header X-XSRF-TOKEN) pentru protecție CSRF.Tip sesiune, gestionat automat de sistem (nu este configurat explicit max-age)First-party, cookie esențial de securitateHttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=trueSetat doar când este utilizat fluxul antiforgery/tokenConfigurat pentru scenarii interne autentificate
.AspNetCore.Identity.TwoFactorUserId (nume implicit al sistemului, ne-suprascris explicit)Legătură temporară de identitate între etapa de parolă și verificarea 2FA.Scurtă, gestionată automat de sistemFirst-party, cookie esențial de flux autentificareHttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=trueDoar când fluxul login 2FA este activNeaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus
.AspNetCore.Identity.TwoFactorRememberMe (nume implicit al sistemului, ne-suprascris explicit)Memorează browser/dispozitiv de încredere pentru 2FA, unde este aplicabil.Gestionată automat de sistemFirst-party, cookie esențial de flux autentificareHttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=trueDoar când este folosit comportamentul remember-machine în fluxul 2FANeaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus
.AspNetCore.Identity.External (nume implicit al sistemului, ne-suprascris explicit)Principal extern temporar în timpul challenge/callback OAuth.Scurtă, gestionată automat de sistemFirst-party, cookie esențial de flux autentificareHttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=trueDoar când login-ul/linking cu provider extern este activat și folositFuncționalitate existentă, dar nefolosită în prezent
.AspNetCore.Correlation.* (pattern generat automat de sistem)Protecție OAuth correlation/CSRF în handshake-ul de autentificare externă.Scurtă, gestionată automat de sistemFirst-party, cookie esențial de securitateGenerat automat în fluxul de autentificare externă; valori implicite orientate pe securitateDoar în timpul challenge/callback de autentificare externăFuncționalitate existentă, dar nefolosită în prezent

auth

Scop
Cookie de autentificare Identity pentru sesiuni bazate pe cookie.
Durată
14 zile cu sliding expiration
Tip
First-party, cookie esențial de autentificare
Atribute
HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true
Când este folosit
Setat doar când se folosește autentificarea internă bazată pe cookie
Aplicabilitate / impact utilizator
Configurat, dar în prezent neaplicabil utilizatorilor publici

xsrf

Scop
Cookie antiforgery folosit împreună cu request token (header X-XSRF-TOKEN) pentru protecție CSRF.
Durată
Tip sesiune, gestionat automat de sistem (nu este configurat explicit max-age)
Tip
First-party, cookie esențial de securitate
Atribute
HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true
Când este folosit
Setat doar când este utilizat fluxul antiforgery/token
Aplicabilitate / impact utilizator
Configurat pentru scenarii interne autentificate

.AspNetCore.Identity.TwoFactorUserId (nume implicit al sistemului, ne-suprascris explicit)

Scop
Legătură temporară de identitate între etapa de parolă și verificarea 2FA.
Durată
Scurtă, gestionată automat de sistem
Tip
First-party, cookie esențial de flux autentificare
Atribute
HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true
Când este folosit
Doar când fluxul login 2FA este activ
Aplicabilitate / impact utilizator
Neaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus

.AspNetCore.Identity.TwoFactorRememberMe (nume implicit al sistemului, ne-suprascris explicit)

Scop
Memorează browser/dispozitiv de încredere pentru 2FA, unde este aplicabil.
Durată
Gestionată automat de sistem
Tip
First-party, cookie esențial de flux autentificare
Atribute
HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true
Când este folosit
Doar când este folosit comportamentul remember-machine în fluxul 2FA
Aplicabilitate / impact utilizator
Neaplicabil utilizatorilor publici dacă fluxul 2FA nu este expus

.AspNetCore.Identity.External (nume implicit al sistemului, ne-suprascris explicit)

Scop
Principal extern temporar în timpul challenge/callback OAuth.
Durată
Scurtă, gestionată automat de sistem
Tip
First-party, cookie esențial de flux autentificare
Atribute
HttpOnly=true; Secure=Always; SameSite=None (development) / Lax (non-development); IsEssential=true
Când este folosit
Doar când login-ul/linking cu provider extern este activat și folosit
Aplicabilitate / impact utilizator
Funcționalitate existentă, dar nefolosită în prezent

.AspNetCore.Correlation.* (pattern generat automat de sistem)

Scop
Protecție OAuth correlation/CSRF în handshake-ul de autentificare externă.
Durată
Scurtă, gestionată automat de sistem
Tip
First-party, cookie esențial de securitate
Atribute
Generat automat în fluxul de autentificare externă; valori implicite orientate pe securitate
Când este folosit
Doar în timpul challenge/callback de autentificare externă
Aplicabilitate / impact utilizator
Funcționalitate existentă, dar nefolosită în prezent

C. Neutilizate în prezent în fluxul public activ (legacy/istoric)

Intrările de mai jos au fost identificate în zone legacy/istorice care nu sunt active în fluxul public curent și sunt listate pentru transparență.

Nume cookieScopDuratăTipAtributeCând este folositAplicabilitate / impact utilizator
cookie_consentVariantă legacy pentru stocarea consimțământului, dintr-un flux mai vechi de componente.Variază după implementarea legacyFirst-party, legacyDepinde de ruta legacyNu este activ în fluxul curent de policy/consimțământDoar legacy, fără impact pentru utilizatorul public
is-dark-modeVariantă legacy pentru preferința de temă.365 de zile în serviciul legacyFirst-party, legacyPath=/; SameSite=Lax; accesibil din JavaScriptNu este activ în fluxul public curent care folosește PreferredThemeDoar legacy, înlocuit de cookie-ul curent pentru preferința de temă
Identity.StatusMessageTransport temporar de mesaje de status pentru pattern-uri legacy de redirect Identity.Foarte scurtă (secunde) în helper-ul legacyFirst-party, legacyHttpOnly=true; SameSite=Strict; IsEssential=trueNu face parte din fluxul public activDoar legacy, fără impact pentru utilizatorul public

cookie_consent

Scop
Variantă legacy pentru stocarea consimțământului, dintr-un flux mai vechi de componente.
Durată
Variază după implementarea legacy
Tip
First-party, legacy
Atribute
Depinde de ruta legacy
Când este folosit
Nu este activ în fluxul curent de policy/consimțământ
Aplicabilitate / impact utilizator
Doar legacy, fără impact pentru utilizatorul public

is-dark-mode

Scop
Variantă legacy pentru preferința de temă.
Durată
365 de zile în serviciul legacy
Tip
First-party, legacy
Atribute
Path=/; SameSite=Lax; accesibil din JavaScript
Când este folosit
Nu este activ în fluxul public curent care folosește PreferredTheme
Aplicabilitate / impact utilizator
Doar legacy, înlocuit de cookie-ul curent pentru preferința de temă

Identity.StatusMessage

Scop
Transport temporar de mesaje de status pentru pattern-uri legacy de redirect Identity.
Durată
Foarte scurtă (secunde) în helper-ul legacy
Tip
First-party, legacy
Atribute
HttpOnly=true; SameSite=Strict; IsEssential=true
Când este folosit
Nu face parte din fluxul public activ
Aplicabilitate / impact utilizator
Doar legacy, fără impact pentru utilizatorul public
  • Comportamentul exact al cookie-urilor poate diferi în funcție de mediul de publicare.
  • Tracking-ul de dispozitiv/sesiune la autentificare este gestionat în principal prin evidențe interne de sesiune și identificatori de request; un cookie public dedicat DeviceId nu face parte din fluxul public curent.
  • Funcționalitatea de autentificare externă există intern, dar este în prezent dezactivată/nefolosită.
  • Acest inventar este bazat pe comportamentul activ și trebuie revizuit când se modifică autentificarea sau mecanismul de consimțământ.