1. PE SCURT
Eflux nu folosește cookie-uri de analiză, de publicitate sau de urmărire.
Nu avem Google Analytics, nu avem pixeli de rețele sociale, nu avem retargetare și nu transmitem date către rețele publicitare.
Folosim exclusiv stocare locală strict necesară pentru ca autentificarea și aplicația să funcționeze. Pentru aceasta legea nu impune consimțământ, motiv pentru care nu îți afișăm un banner de cookie-uri.
Dacă vom adăuga vreodată tehnologii care necesită consimțământ, vom implementa un mecanism de consimțământ prealabil și vom actualiza prezenta politică.
2. CADRUL LEGAL
- art. 4 alin. (5) din Legea nr. 506/2004, care condiționează stocarea de informații pe echipamentul utilizatorului de consimțământul prealabil al acestuia, cu excepția stocării strict necesare pentru furnizarea unui serviciu solicitat în mod expres de utilizator;
- Regulamentul (UE) 2016/679 (GDPR), când informațiile stocate constituie date cu caracter personal;
- Directiva 2002/58/CE (ePrivacy), astfel cum a fost transpusă în dreptul intern.
Mecanismele descrise la Secțiunea 3 se încadrează integral în excepția de la obligația consimțământului: fără ele, autentificarea și utilizarea aplicației sunt imposibile.
3. CE STOCĂM PE DISPOZITIVUL TĂU
Eflux nu setează cookie-uri proprii. Folosește exclusiv localStorage (persistă până la ștergere) și sessionStorage (se șterge la închiderea filei).
| Nume | Tehnologie | Scop | Durată |
|---|---|---|---|
sb-<identificator-proiect>-auth-token | localStorage | Menținerea sesiunii de autentificare. Fără el nu te poți autentifica. Conține tokenul de acces, tokenul de reîmprospătare, data expirării, identificatorul și adresa de e-mail | până la deconectare, expirarea sesiunii sau ștergere manuală |
sb-<identificator-proiect>-auth-token-code-verifier | localStorage | Element de securitate al fluxului de autentificare (PKCE), folosit la confirmarea e-mailului, invitații și resetarea parolei | se șterge la finalizarea fluxului |
authSuccessMsg | sessionStorage | Transmiterea unui mesaj de confirmare între pagini (ex. „Parola a fost actualizată") | se șterge după afișare sau la închiderea filei |
orderDraft_<identificator-firmă> | sessionStorage | Salvarea automată a comenzii în lucru, ca să nu pierzi datele la o reîncărcare accidentală | se șterge la salvarea sau abandonarea comenzii, ori la închiderea filei |
Temei juridic: art. 4 alin. (5) teza a II-a din Legea nr. 506/2004 (strict necesare) și art. 6 alin. (1) lit. b) GDPR (executarea contractului), pentru datele personale implicate.
Cookie-uri de infrastructură. Furnizorul de găzduire poate seta, în anumite situații tehnice, cookie-uri strict necesare pentru securitate sau echilibrarea încărcării. Nu sunt folosite pentru identificare sau urmărire în scopuri de marketing și intră în aceeași excepție legală.
Ce NU utilizăm: instrumente de analiză a traficului (Google Analytics, Matomo, Plausible, Hotjar și similare), cookie-uri de publicitate sau retargetare, pixeli ai rețelelor sociale, înregistrarea sesiunii (session replay), amprentarea dispozitivului (fingerprinting), cookie-uri ale unor terți în scopuri proprii ale acestora.
4. RESURSE ÎNCĂRCATE DE LA TERȚI
Pentru pictogramele din interfață, aplicația încarcă o foaie de stiluri de la rețeaua de distribuție cdnjs, operată de Cloudflare, Inc. (cdnjs.cloudflare.com).
Resursa nu setează cookie-uri. La încărcarea ei, browserul transmite automat către Cloudflare — ca la orice cerere pe internet — adresa IP, tipul browserului și pagina de proveniență. Transmiterea este inerentă protocolului HTTP și are drept temei interesul nostru legitim de a livra interfața performant și securizat (art. 6 alin. 1 lit. f GDPR). Cloudflare poate prelucra aceste date în scopuri proprii de securitate și funcționare a rețelei sale, în calitate de operator independent.
Poți bloca domeniul printr-o extensie de browser; interfața rămâne funcțională, dar pictogramele nu se mai afișează.
5. CUM CONTROLEZI ACESTE MECANISME
5.1. Poți șterge oricând datele stocate local din setările browserului („Șterge datele de navigare" / „Cookie-uri și alte date ale site-urilor") și poți bloca stocarea locală, integral sau pentru anumite site-uri.
5.2. Consecințele blocării.
⚠️ Dacă blochezi sau ștergi mecanismele de la Secțiunea 3, nu te vei putea autentifica sau vei fi deconectat automat. Aplicația nu poate funcționa fără stocarea locală a sesiunii. De asemenea, pierzi protecția împotriva pierderii accidentale a comenzii aflate în lucru.
5.3. Deconectarea din aplicație este cea mai simplă modalitate de a elimina datele de sesiune: șterge tokenul de autentificare din browser.
5.4. Semnale de refuz. Nu efectuăm urmărire publicitară, deci semnalele „Do Not Track" sau „Global Privacy Control" nu au obiect în cazul aplicației noastre.
6. DATE PERSONALE. MODIFICĂRI. CONTACT
6.1. Unele informații stocate local (identificatorul de utilizator, adresa de e-mail din tokenul de sesiune) sunt date cu caracter personal. Prelucrarea lor este descrisă în Politica de confidențialitate, care reglementează și drepturile tale.
6.2. Actualizăm prezenta politică ori de câte ori introducem, modificăm sau eliminăm tehnologii de stocare. Dacă vom introduce vreodată tehnologii care nu sunt strict necesare (analiză, marketing, personalizare avansată), ne obligăm să implementăm un mecanism de consimțământ prealabil, cu opțiuni granulare și cu refuz la fel de simplu ca acceptul, să nu le activăm înainte de obținerea consimțământului și să te informăm despre modificare.
6.3. Contact: contact@eflux.ro. Datele complete de identificare ale entității care operează aplicația se comunică la simpla cerere, la aceeași adresă.
Ai dreptul de a depune plângere la ANSPDCP, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, anspdcp@dataprotection.ro, www.dataprotection.ro.
Politica de cookie-uri a aplicației Eflux — versiunea 2.0, 10 august 2026. Contact: contact@eflux.ro