Politica privind cookie-urile

Această politică explică modul în care Fortuna Casino utilizează cookie-uri și tehnologii similare pe fortunacasino.com.ro, casino.efortuna.ro, oldcasino.efortuna.ro și fortunacasino.info.ro, precum și în aplicațiile noastre. Folosim aceste tehnologii pentru funcționarea platformei, securitatea conturilor, prevenirea fraudei, măsurarea performanței și personalizarea conținutului, în conformitate cu GDPR, ePrivacy și cerințele ONJN. Îți poți gestiona oricând preferințele prin platforma noastră de consimțământ (CMP) sau direct din browser. Drepturile tale (acces, rectificare, opoziție, ștergere, restricționare) pot fi exercitate prin canalele indicate în Politica de confidențialitate. Ultima actualizare: 2026.

fortuna casino - Cookie Functionality
Cookie Functionality

Cookie-urile sunt fișiere text mici sau identificatori stocați pe dispozitivul tău (browser sau aplicație) care ajută site-urile și aplicațiile să funcționeze corect, să fie sigure și să-ți ofere o experiență relevantă. Pe proprietățile online Fortuna din România, folosim cookie-uri și tehnologii similare în scopuri esențiale (autentificare, menținere sesiune, securitate), de măsurare (analitice și de performanță) și de personalizare/marketing, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) disponibil la eur-lex.europa.eu, cu normele ePrivacy și cu reglementările autorităților naționale relevante, precum ANSPDCP și ONJN. Consimțământul tău este gestionat printr-o platformă de consimțământ (CMP) și îl poți modifica oricând.

Ce domenii acoperă: fortunacasino.com.ro, casino.efortuna.ro?

fortuna casino - Covered Domains
Covered Domains

Această politică privind cookie-urile se aplică pe domeniile enumerate mai jos și pe componentele lor tehnice necesare furnizării serviciului (de exemplu, subdomenii operaționale sau servicii încorporate care rulează pe aceleași domenii). Tehnologiile pot funcționa diferit în funcție de dispozitiv (desktop, mobil) și de browser, însă principiile de protecție a datelor și opțiunile tale de consimțământ rămân aceleași.

DomeniuAcoperireObservații privind cookie-urile
fortunacasino.com.roProprietate web Fortuna legată de activități de casino online în România.Cookie-urile setate direct de acest domeniu sunt „first-party”. Pot exista integrații cu servicii terțe (analitică, securitate, plată) care pot seta identificatori pe același domeniu sau pe domeniile lor proprii, conform consimțământului tău.
casino.efortuna.roSubdomeniu al efortuna.ro, destinat zonei de casino.Cookie-urile „first-party” aparțin subdomeniului. Module terțe pot plasa identificatori numai dacă ai oferit consimțământ (exceptând pe cele strict necesare pentru funcționare și securitate).
  • Ceea ce se înțelege prin „acoperire”: toate paginile livrate de aceste domenii, elementele încorporate care rulează în același context de domeniu și aplicațiile/progresive web apps care utilizează aceleași spații de stocare.
  • Serviciile terțe integrează propriile politici; acestea devin active doar dacă sunt încărcate pe aceste domenii și ai oferit consimțământ, cu excepția scopurilor esențiale (de exemplu, prevenirea fraudei).
fortuna casino - Tracking Technologies
Tracking Technologies

Pe lângă cookie-urile HTTP, folosim și stocarea locală a browserului (localStorage, sessionStorage), pixeli (web beacons) pentru semnalizare de evenimente și SDK-uri în aplicațiile mobile. Aceste tehnologii nu stochează parole în clar și nu salvează documente de identitate; în schimb, păstrează identificatori tehnici (de exemplu, ID de sesiune, token de consimțământ) necesari pentru funcționare, securitate și măsurare.

TehnologieCine o seteazăScop tipicExemple de date stocatePersistență
Cookie-uri HTTP (sesionale și persistente)First-party (domeniul vizitat) și, dacă este cazul, third-party (servicii integrate conforme)Autentificare, menținere sesiune, echilibrare încărcare, preferințe, măsurare trafic, personalizare/marketing (cu consimțământ)ID sesiune, token consimțământ, preferințe limbă, etichete de atribuireDe la durata sesiunii până la persistent (stabilit de emitent și scop)
Stocare locală (localStorage, sessionStorage)Aplicația din browser (first-party)Reținere preferințe UI, accelerare încărcare, stocare temporară de setări ale utilizatoruluiChei de configurare, opțiuni interfață, semnal „hidden/visible”sessionStorage: până la închiderea tab-ului; localStorage: până la ștergere
Pixeli / Web beaconsFirst-party și/sau furnizori analitică/marketing (cu consimțământ)Înregistrare de evenimente (ex. afișare pagină, conversie), măsurarea performanțeiURL solicitare, timestamp, tip eveniment, identificatori tehniciNu stochează local; transmit semnale la încărcare
SDK-uri mobile (iOS/Android)Integrate în aplicație; pot interacționa cu setările sistemuluiAutentificare, stabilitate aplicație, analitică, mesagerie în-app, conformitateID instanță aplicație, token push, stări tehnice (crash logs)Controlat de aplicație; poate fi resetat/șters din setările dispozitivului
  • Cookie-urile și stocarea locală aparțin contextului de domeniu și pot fi șterse din setările browserului.
  • SDK-urile respectă setările dispozitivului (de exemplu, permisiuni, limitare urmărire publicitate).
  • Transmisiile de evenimente prin pixeli se supun consimțământului tău pentru categoriile neesențiale.

Cum te afectează acceptarea sau refuzul?

fortuna casino - Consent Impact
Consent Impact

Poți accepta sau refuza categoriile neesențiale de cookie-uri din interfața de consimțământ (CMP) și din setările browserului/dispozitivului. Refuzul cookie-urilor esențiale poate împiedica funcționarea corectă a serviciului (de exemplu, logarea în cont), în timp ce refuzul celor analitice ori de marketing nu blochează accesul, dar reduce personalizarea și acuratețea măsurării performanței.

CategorieNecesită consimțământImpact dacă refuziGestionare
Esențiale (funcționale/securitate)Nu, sunt necesare pentru furnizarea serviciului conform ePrivacyPosibile erori de autentificare, imposibilitatea finalizării tranzacțiilor, pierderea sesiuniiNu pot fi dezactivate din CMP fără a afecta serviciul; pot fi totuși blocate în browser, cu risc de nefuncționare
Preferințe / Funcționalitate extinsăDaNu se rețin alegeri UI, limbă sau setări; experiență mai puțin personalizatăCMP și setările browserului
Analitice / PerformanțăDaRaportări mai puțin precise; nu afectează accesul la contCMP și setările browserului
Marketing / Personalizare publicitateDaVei vedea oferte mai generale; frecvența reclamelor poate crește sau deveni mai puțin relevantăCMP, setările browserului și ale dispozitivului (de ex. limitare urmărire)
  • Îți poți retrage consimțământul oricând din CMP; retragerea nu afectează legalitatea prelucrării anterioare.
  • Poți șterge manual cookie-urile din browser; acest lucru te poate deconecta și poate reseta preferințele.
  • Pe mobil, setările de confidențialitate ale sistemului pot limita identificatorii pentru publicitate folosiți de SDK-uri.
  • Ai drepturi prevăzute de GDPR (de informare, acces, ștergere, restricționare, opoziție) și poți obține detalii suplimentare la www.dataprotection.ro.
fortuna casino - Cookie Types
Cookie Types

Pe platformele Fortuna Casino din România utilizăm categorii distincte de cookie-uri și tehnologii similare pentru funcționare, securitate, măsurare și personalizare. Prelucrările se fac în conformitate cu Regulamentul (UE) 2016/679 (GDPR) disponibil la eur-lex.europa.eu, cu Directiva ePrivacy (2002/58/CE) și cu cerințele autorităților române relevante, precum ANSPDCP și ONJN. Cookie-urile strict necesare nu necesită consimțământ pentru a furniza serviciul solicitat; pentru analitice, performanță, personalizare și marketing solicităm consimțământ explicit printr-o Platformă de Management al Consimțământului (CMP) compatibilă IAB TCF v2.2.

CategorieScopExemple de date/identificatoriBază legalăNecesită consimțământDurată
EsențialeAutentificare, menținere sesiune, echilibrare încărcare, preferințe minime (ex. limbă)ID sesiune, indicator stare autentificare, setare limbăFurnizarea serviciului (ePrivacy); art. 6(1)(b) GDPRNuSesiune sau interval tehnic minim
Securitate / Anti-fraudăPrevenție abuz, protecție CSRF/XSS, limitare rate, verificări integritateToken securitate, semnale dispozitiv, contor încercăriInteres legitim art. 6(1)(f) GDPR; obligații legale relevanteNu (dacă strict necesare)Sesiune sau perioadă limitată de risc
KYC / ConformitateSusținerea fluxurilor de verificare identitate și vârstă, auditMarcaje de stare proces (verificat/în curs), ID tranzacțieObligație legală art. 6(1)(c) GDPR; cerințe ONJNNu (dacă strict necesare procesului)Conform cerințelor legale și politicilor interne
AnaliticeStatistici de utilizare, erori, îmbunătățiri UXEvenimente pagină, timestamp, identificatori pseudonimiConsimțământ art. 6(1)(a) GDPRDaDefinit în CMP sau până la ștergere
PerformanțăMăsurarea latenței, stabilității și vitezei (ex. Core Web Vitals)Timp încărcare, erori resurse, cod stareConsimțământ art. 6(1)(a) GDPRDaDefinit în CMP sau până la ștergere
Personalizare & MarketingRecomandări conținut/ofertă, măsurare campanii, limitare frecvențăEtichete atribuire, segmente, preferințe promoConsimțământ art. 6(1)(a) GDPRDaDefinit în CMP sau până la ștergere

Pentru fiecare categorie, poți consulta în CMP lista furnizorilor, temeiurile juridice, perioadele de retenție și scopurile detaliate. Poți modifica oricând opțiunile, iar retragerea consimțământului nu afectează legalitatea prelucrărilor anterioare.

Esențiale și securitate: autentificare, prevenție fraudă, KYC

fortuna casino - Security Cookies
Security Cookies

Cookie-urile esențiale și cele de securitate asigură funcționarea de bază a platformei, protejează conturile și sprijină procesele obligatorii pentru jocuri de noroc online licențiate în România (inclusiv verificări KYC/KYV și prevenirea fraudei). Aceste mecanisme sunt necesare pentru respectarea cerințelor legale și pentru păstrarea integrității sesiunilor și tranzacțiilor.

  • Autentificare și sesiune: mențin conectarea, transferul sigur între pagini, reconectare în caz de întrerupere.
  • Protecție și integritate: token-uri anti-CSRF, semnale de integritate pentru a bloca activități neautorizate, limitare tentativelor de conectare.
  • Prevenție fraudă și abuz: identificarea tiparelor neobișnuite (de ex., multiple încercări rapide), protecție împotriva bot-urilor și a atacurilor de tip forță brută.
  • KYC/KYV și conformitate: susțin pașii tehnici ai verificării identității și vârstei; marchează starea procesului pentru a preveni reluări inutile și a asigura auditul.
  • Compatibilitate și încărcare: echilibrare trafic și alocare servere pentru stabilitate și timp de răspuns previzibil.

Analitice vs. performanță: ce măsurăm și de ce?

fortuna casino - Analytics Measurement
Analytics Measurement

Cookie-urile analitice și instrumentele de performanță ne oferă date agregate și pseudonimizate pentru a înțelege cum este folosită platforma și pentru a îmbunătăți viteza, stabilitatea și accesibilitatea. Aceste tehnologii sunt activate doar cu consimțământ și nu sunt folosite pentru a identifica direct persoanele. Măsurăm indicatori precum afișări de pagină, evenimente cheie, erori și metrici de viteză (inclusiv Core Web Vitals, descrise de Google la web.dev) pentru a remedia probleme și a prioritiza optimizările.

  • Utilizare: pagini vizitate, fluxuri comune, rate de conversie ale proceselor (de ex., depunere finalizată).
  • Calitate: erori de script, eșecuri la încărcarea resurselor, blocaje raportate anonim.
  • Performanță: latență inițială, timp până la interacțiune, stabilitatea vizuală.
  • Testare: A/B și experimente controlate pentru a verifica îmbunătățiri fără a personaliza conținutul în scop publicitar.
  • Protecția datelor: trunchiere/adaptare IP, rotație identificatori, retenție limitată definită în CMP.

Personalizare și marketing (terți, IAB TCF v2.2)

fortuna casino - Marketing Cookies
Marketing Cookies

Cookie-urile și semnalele de personalizare/marketing sunt utilizate numai cu consimțământ explicit. Gestionăm preferințele printr-un CMP conform cu IAB Europe Transparency & Consent Framework v2.2, care generează un „TC string” pentru a comunica opțiunile tale către furnizori terți. Acest lucru permite, de exemplu, limitarea frecvenței reclamelor, măsurarea eficienței campaniilor și afișarea de oferte relevante pe și în afara platformelor noastre.

  • Personalizare onsite: recomandări de jocuri și oferte în funcție de preferințele exprimate în platformă.
  • Publicitate responsabilă: limitare frecvență, excluderea segmentelor sensibile, control asupra audiențelor.
  • Măsurare media: atribuire campanii, conversii, reach și deduplicare pe dispozitive (unde este permis).
  • Control utilizator: poți accepta/refuza scopuri și furnizori, iar modificările sunt propagate prin TC string către terți.
  • Transparență: în CMP vezi lista furnizorilor, scopurile, temeiurile juridice și perioadele de retenție declarate de fiecare.
fortuna casino - Consent Management
Consent Management

Îți poți administra preferințele privind cookie-urile și tehnologiile similare prin trei niveluri complementare: (1) din Platforma de Management al Consimțământului (CMP) afișată pe proprietățile Fortuna, (2) din setările browserului sau ale dispozitivului și (3) prin exercitarea drepturilor tale GDPR. CMP-ul conformează preferințele tale folosind standardul IAB Europe Transparency & Consent Framework (TCF) v2.2 și transmite către furnizorii integrați doar acele scopuri și baze legale pe care le-ai aprobat. Modificările tale se aplică de la momentul salvării în viitor și nu afectează legalitatea prelucrărilor realizate anterior.

Unde poți schimba setările în platforma de consimțământ (CMP)?

fortuna casino - CMP Settings
CMP Settings

La prima vizită, ți se afișează un banner CMP unde poți accepta, respinge sau personaliza categoriile de cookie-uri (de ex., esențiale, analitice, performanță, personalizare/marketing). Ulterior, poți redeschide oricând panoul CMP din linkul persistent de tip „Setări cookie-uri”/„Preferințe de confidențialitate” din subsol (footer) sau din pictograma de cookie, acolo unde este disponibilă. CMP-ul îți permite și gestionarea la nivel de furnizor (Vendor List), vizualizarea scopurilor, a bazelor legale și a perioadelor de retenție declarate.

  • Deschide CMP (bannerul inițial sau linkul „Setări cookie-uri” din footer).

  • Selectează categoriile permise (comutatoare pentru scopuri sau furnizori individuali).

  • Consultă detaliile: scopuri, interese legitime declarate, perioade, locații de stocare.

  • Salvează preferințele; se generează/actualizează un „TC string” conform IAB TCF v2.2.

  • Poți reveni oricând pentru a modifica sau retrage consimțământul pentru categoriile neesențiale.

  • Resetare rapidă: ștergerea cookie-urilor site-ului din browser va elimina și preferințele salvate în CMP; ți se va reafișa bannerul.

  • În implementările TCF, indicatorul de consimțământ („TC string”) este stocat de obicei în cookie-ul „euconsent-v2” sau în stocarea locală a domeniului; numele exact poate varia după furnizorul CMP.

Setări în browser și pe dispozitiv (ștergere, blocare, DNT)

fortuna casino - Browser Settings
Browser Settings

Poți suplimenta setările din CMP cu controale la nivel de browser/dispozitiv: ștergerea cookie-urilor, blocarea cookie-urilor terță parte, limitarea urmăririi între site-uri și, acolo unde există, activarea semnalului „Do Not Track” (DNT). Reține că DNT este un semnal opțional pe care multe site-uri nu îl onorează; protecții eficiente sunt disponibile prin blocarea cookie-urilor terță parte sau prin funcții de tip „Enhanced Tracking Protection”/„Intelligent Tracking Prevention”.

BrowserȘtergere cookie-uriBlocare cookie-uri terță parteDo Not Track (DNT)Documentație oficială
Google Chrome (desktop/mobil)Da, din Setări > Confidențialitate și securitateDa, opțiune pentru a bloca cookie-urile terță parteDisponibil ca opțiune; nu este obligatoriu pentru site-urisupport.google.com/chrome/answer/95647DNT în Chrome
Mozilla Firefox (desktop/mobil)Da, ștergere selectivă sau totalăDa, prin Enhanced Tracking ProtectionDisponibilȘtergere cookie-uriETPDNT
Safari (macOS/iOS/iPadOS)Da, gestionare cookie-uri și date siteDa, cu Intelligent Tracking Prevention (ITP)Nu oferă setare DNT; utilizează ITPGestionare cookie-uriITP
Microsoft Edge (desktop/mobil)Da, ștergere din Setări > ConfidențialitateDa, opțiune de blocare cookie-uri terță parteDisponibilȘtergere cookie-uriDNT

La nivel de dispozitiv, poți limita identificatorii de publicitate ai sistemului de operare (folosiți de aplicații): pe iOS/iPadOS prin App Tracking Transparency (support.apple.com/HT212025) și pe Android prin controlul personalizării anunțurilor din contul Google sau setările dispozitivului (de ex., „Șterge ID-ul publicitar” în versiunile noi de Android; vezi support.google.com/googleplay/answer/3405269).

  • Blocarea tuturor cookie-urilor poate împiedica autentificarea și finalizarea tranzacțiilor.
  • Ștergerea cookie-urilor site-ului te va deconecta și va elimina preferințele salvate, inclusiv cele din CMP.
  • Funcțiile anti-tracking ale browserelor pot restricționa încărcarea resurselor terțe, chiar dacă ai acordat consimțământ în CMP.

Îți poți retrage consimțământul oricând? Drepturi GDPR

fortuna casino - GDPR Rights
GDPR Rights

Da. Îți poți retrage oricând consimțământul pentru categoriile neesențiale direct din CMP. Retragerea produce efecte doar pentru viitor și nu afectează legalitatea prelucrărilor anterioare. În plus, GDPR îți conferă drepturi suplimentare legate de prelucrarea datelor personale, pe care le poți exercita prin canalele indicate în Politica de confidențialitate a operatorului.

  • Dreptul de informare și acces: să știi ce date sunt prelucrate și în ce scop.

  • Dreptul la rectificare și ștergere („dreptul de a fi uitat”) în condițiile legii.

  • Dreptul la restricționare și la opoziție față de anumite prelucrări (inclusiv profilare bazată pe consimțământ).

  • Dreptul la portabilitatea datelor, acolo unde este aplicabil.

  • Dreptul de a depune o plângere la autoritatea de supraveghere (ANSPDCP).

  • Redeschide CMP și dezactivează scopurile/furnizorii pentru care nu mai dorești consimțământ.

  • Șterge cookie-urile site-ului din browser pentru a reseta preferințele salvate local (opțional).

  • Dacă ai întrebări privind temeiul juridic, retenția sau destinatarii, consultă GDPR la eur-lex.europa.eu și adresează o solicitare operatorului, conform instrucțiunilor din Politica de confidențialitate.

  • Categoriile esențiale (funcționale/securitate) sunt necesare pentru furnizarea serviciului; dezactivarea lor la nivel de browser poate duce la nefuncționare.

  • Preferințele salvate se aplică pe dispozitivul și în browserul unde au fost setate; repetă pașii pe fiecare dispozitiv/browser utilizat.

Evoluția tehnologiilor de urmărire în iGaming: cum am ajuns aici

fortuna casino - Tracking Evolution
Tracking Evolution

Tehnologiile de urmărire utilizate în iGaming au evoluat de la mecanisme strict tehnice, necesare pentru menținerea unei sesiuni de joc, la soluții mai sofisticate pentru măsurarea performanței și personalizarea experienței. Această tranziție a fost influențată de două forțe majore: cerințele operaționale (autentificare sigură, prevenirea fraudei, raportare și conformitate) și reglementările privind protecția datelor (GDPR/ePrivacy), completate de schimbările tehnologice la nivel de browser și dispozitiv (de exemplu, blocarea cookie-urilor terță parte în Safari/Firefox și inițiativele Privacy Sandbox în Chrome).

Inițial, platformele online se bazau pe identificatori de sesiune stocați pe server și transmiși prin cookie-uri sesionale pentru a „ține minte” starea autentificării dintre pagini. Ulterior, pentru a menține preferințe și setări în timp, au apărut cookie-urile persistente (first-party și, istoric, third-party). Odată cu maturizarea aplicațiilor web, s-a extins folosirea stocării locale din browser (localStorage, sessionStorage) pentru a salva preferințe UI și marcaje tehnice care nu necesită transmiterea către server la fiecare cerere. În paralel, pe mobil, SDK-urile au permis măsurare și stabilitate aplicații, însă identificatorii de publicitate (IDFA/GAID) au devenit condiționați de permisiuni explicite și controale de confidențialitate la nivel de OS.

  • Cookie-uri sesionale: susțin autentificarea și navigarea între pagini; se șterg la închiderea sesiunii.
  • Cookie-uri persistente (first-party): rețin preferințe (limbă, setări) și pot facilita reluarea fluxurilor legitime.
  • LocalStorage/sessionStorage: păstrează date la nivel de browser pentru performanță și UX; nu sunt trimise automat la server.
  • Schimbări la nivel de browser: Safari blochează cookie-urile terță parte în mod implicit prin ITP (webkit.org), Firefox prin protecție anti-tracking, iar Chrome rulează inițiativele Privacy Sandbox pentru a reduce dependența de cookie-uri terță parte.
  • Mobil: pe iOS, App Tracking Transparency cere permisiune explicită pentru urmărire (developer.apple.com); pe Android, identificatorul de publicitate poate fi resetat/șters din setările sistemului.
TehnologieCine o controleazăScop principalExemple de dateStatus în 2026
ID de sesiune (cookie sesiune)First-party (site-ul vizitat)Autentificare, menținere stare cont, tranzacțiiID sesiune, marcaje antifraudă legate de sesiuneStandard și necesar pentru funcționare
Cookie-uri persistente first-partyFirst-partyPreferințe, continuitate, măsurare cu consimțământLimbă, consimțământ, etichete atribuirePermise; supuse consimțământului pentru scopuri neesențiale
Cookie-uri terță parteFurnizori integrațiPublicitate, măsurare cross-siteID publicitar, parametri campanieBlocate implicit în Safari/Firefox; tranziție în Chrome prin Privacy Sandbox
LocalStorage / SessionStorageFirst-party (aplicația web)UX, cache logic, stări interfațăChei de configurare, preferințe UIDisponibile; gestionate de browser și de politicile site-ului
SDK-uri mobile (IDFA/GAID)Aplicație + OSStabilitate, analitică, marketing cu permisiuneID instanță aplicație, token pushRestricționate; necesită permisiuni/opt-out conform platformei
Amprentare dispozitiv (fingerprinting)Furnizori/implementări personalizateCorelare probabilistică fără cookie-uriCombinații semnale (agent utilizator, fonturi, canvas)Descurajată; supusă consimțământului și riscurilor de neconformitate

De ce nu folosim tehnici invazive (ex. fingerprinting) ca soluție?

Amprentarea dispozitivului (device/browser fingerprinting) combină semnale tehnice pentru a crea identificatori persistenți fără a depinde de cookie-uri. Deși poate părea o alternativă, această practică este intruzivă, dificil de explicat transparent și, în multe scenarii, necesită consimțământ explicit conform orientărilor europene privind consimțământul. În plus, browserele moderne reduc deliberat entropia acestor semnale pentru a limita urmărirea ocultă, ceea ce face tehnica instabilă și nealiniată cu principiile de confidențialitate by design.

  • Conformitate: orientările privind consimțământul prevăzute de EDPB cer o opțiune reală, informată și ușor de retras; fingerprinting-ul „fără ieșire” intră în conflict cu aceste cerințe.
  • Transparență: este dificil pentru utilizatori să înțeleagă și să gestioneze astfel de mecanisme, în timp ce modelul CMP + cookie-uri oferă controale clare.
  • Tehnic: Safari/Firefox reduc suprafața de amprentare (ITP/ETP), iar Chrome împinge către API-uri agregate (Privacy Sandbox) care minimizează datele personale.
  • Risc: utilizarea fingerprintingului în scopuri de marketing fără consimțământ poate conduce la măsuri de aplicare din partea autorităților de supraveghere.

Aliniere la GDPR, ePrivacy, ANSPDCP și cerințe ONJN

Abordarea Fortuna se bazează pe minimizare, transparență și control din partea utilizatorului: cookie-urile esențiale și de securitate susțin furnizarea serviciului (autentificare, prevenție fraudă, integritate), iar pentru analitice, performanță, personalizare/marketing solicităm consimțământ explicit prin CMP. Procesele sunt documentate, iar jucătorii pot accesa drepturile lor GDPR; în paralel, fluxurile KYC și măsurile anti-fraudă susțin obligațiile unui operator licențiat în România.

  • GDPR: temei legal adecvat (art. 6), informare clară (art. 12–14), drepturi ale persoanelor vizate (art. 15–22), securitate (art. 32) – referință oficială la eur-lex.europa.eu.
  • ePrivacy: cookie-urile neesențiale necesită consimțământ prealabil și ușor de retras; cookie-urile strict necesare pentru serviciu pot fi utilizate fără consimțământ.
  • ANSPDCP: autoritatea de supraveghere din România – informații și plângeri la dataprotection.ro.
  • ONJN: cerințe privind identificarea jucătorilor, protecția minorilor și integritatea operării; informații la onjn.gov.ro.
  • Tehnologie responsabilă: evităm tehnici invazive (de ex., fingerprinting fără consimțământ) și adoptăm standarde din industrie (Privacy Sandbox, IAB TCF) în măsura în care respectă opțiunile tale.

Argumentul central împotriva cookie-urilor de marketing este riscul crescut pentru confidențialitate și profilare: aceste tehnologii pot permite urmărirea comportamentului între site-uri și în aplicații, construirea unor segmente de audiență și difuzarea de reclame pe baza inferențelor despre preferințele tale. În contextul publicității programatice, semnalele pot ajunge la mai mulți terți, ceea ce extinde suprafața de expunere a datelor. De aceea, activarea acestor cookie-uri este opțională și se bazează pe consimțământ explicit, conform GDPR și ePrivacy, cu dreptul tău de a-l retrage oricând.

Ce riscuri de confidențialitate și profilare pot apărea?

Prin definire, „profilarea” în sensul art. 4(4) din GDPR (disponibil la eur-lex.europa.eu) înseamnă orice formă de prelucrare automată de date personale pentru a evalua aspecte legate de o persoană fizică (de exemplu, preferințe sau interese). Cookie-urile și etichetele de marketing pot facilita astfel de evaluări, iar comunicarea semnalelor către terți poate crește riscul de corelare și redistribuire. Consimțământul liber, specific și informat, precum și posibilitatea de retragere ușoară sunt standarde stabilite de Comitetul European pentru Protecția Datelor (EDPB).

  • Urmărire cross-site și creare de segmente: asocieri între vizite pe mai multe proprietăți online pentru a deduce interese.
  • Distribuire către terți: transmiterea evenimentelor publicitare către mai mulți parteneri (de ex., în ecosistemul publicității programatice) poate mări aria de prelucrare.
  • Corelare de identificatori: legarea ID-urilor cookie, a identificatorilor de publicitate mobil și a adreselor IP poate facilita reidentificarea dacă nu sunt aplicate măsuri de pseudonimizare adecvate.
  • Asimetrie informațională: utilizatorii pot înțelege greu lanțul complet al partenerilor implicați și politicile fiecăruia.
  • Riscuri operaționale: erori de configurare, scurgeri de date sau acces neautorizat pot expune semnale către părți neintenționate.
Tip de semnal (exemplu uzual)Cine îl poate primiDe ce poate fi sensibilControl disponibil utilizatorului
ID cookie publicitar (browser)Furnizori adtech integrați (cu consimțământ)Permite recunoașterea între vizite și deducerea intereselorSetări în CMP; blocare cookie-uri terță parte în browser
ID publicitate mobil (IDFA/GAID)SDK-uri ale partenerilor (cu permisiunea OS și consimțământ)Poate fi corelat între aplicații pentru măsurarea campaniilorLimitare/Resetare în setările dispozitivului; opțiuni în CMP
Parametri campanie (UTM, referer)Platforma vizitată și/sau furnizorii de măsurareArată sursa traficului și traseul către paginăRefuz analitice/marketing în CMP; configurări browser
Evenimente reclame (vizualizare, clic, conversie)Platforme de măsurare/atribuirie (cu consimțământ)Pot indica intenții comerciale sau interes pentru produseDezactivare scopuri în CMP; ștergere cookie-uri
Localizare aproximativă (derivată din IP)Servere de livrare conținut și parteneri tehniciPoate sugera regiunea; în combinație cu alți identificatori crește acuratețea profilăriiConsent pentru marketing; utilizare rețele private/VPN conform legislației locale

Impact asupra experienței și performanței site-ului

Activarea sau refuzul cookie-urilor de marketing are efecte măsurabile asupra experienței și performanței. Cu ele activate, sistemul poate limita frecvența reclamelor și poate recomanda oferte mai relevante, însă etichetele terțe adaugă solicitări de rețea și execuție script, ceea ce poate crește latența. Cu ele dezactivate, site-ul poate încărca mai puține resurse terțe (potențial mai rapid), însă ofertele afișate vor fi mai generale și rapoartele de campanie vor fi mai puțin precise.

  • Performanță: fiecare script terț poate introduce latență suplimentară, solicitări DNS/TLS și consum CPU.
  • Stabilitate: resursele externe pot influența comportamentul paginii (timing, randare), mai ales pe dispozitive cu resurse limitate.
  • Relevanță: fără personalizare, promoțiile sunt standardizate, iar limitarea frecvenței reclamelor poate fi mai puțin eficientă.
  • Măsurare: atribuirea campaniilor devine agregată și mai puțin granulară când categoriile marketing/analitice sunt refuzate.

Refuzul cookie-urilor de marketing este o alegere validă. Pentru a-ți păstra controlul și o experiență stabilă, folosește CMP-ul pentru a dezactiva scopurile nedorite și completează cu setări la nivel de browser și dispozitiv. În paralel, fii atent la securitatea contului și la mesajele de conformitate afișate în platformă.

  • Deschide panoul CMP și dezactivează categoriile de „Personalizare/Marketing” (și, opțional, analitice/performanță).

  • Blochează cookie-urile terță parte și șterge datele site-ului din setările browserului după salvarea preferințelor.

  • Pe mobil, limitează identificatorii de publicitate: iOS (App Tracking Transparency) și Android (resetare/ștergere ID publicitar).

  • Monitorizează autentificarea: evită să blochezi cookie-urile esențiale; acestea sunt necesare pentru logare și tranzacții.

  • Revizuiește periodic preferințele: consimțământul se aplică per browser/dispozitiv și poate fi actualizat oricând.

  • Informează-te din surse oficiale despre drepturi și opțiuni: GDPR și EDPB.

  • Dacă vezi bannere sau ferestre suplimentare după ștergerea cookie-urilor, acesta este comportamentul așteptat (preferințele au fost resetate).

  • Preferințele tale nu sunt sincronizate automat între browsere/dispozitive; repetă pașii pe fiecare.

  • Poți oricând reveni asupra deciziei și acorda consimțământ pentru un furnizor sau scop specific, direct din CMP.

Întrebări Frecvente

Deschide instrumentele de dezvoltator ale browserului și consultă lista de cookie-uri pentru domeniul încărcat; vei vedea numele, valoarea, data expirării și atributele de securitate. În Chrome, apasă F12, accesează Application > Storage > Cookies și selectează domeniul; în Firefox, folosește F12 > Storage > Cookies. Pentru verificare la nivel de rețea, filtrează în Network după „Set-Cookie” în răspunsurile HTTP. Acești pași îți arată exact ce este salvat local, pe ce domeniu și până când.

First-party aparțin aceluiași domeniu sau subdomeniu ca pagina vizitată, în timp ce third-party provin dintr-un alt domeniu încărcat în pagină (iframe, script, pixel). În DevTools, verifică coloana Domain din secțiunea Cookies: dacă domeniul corespunde paginii (de exemplu, fortunacasino.com.ro sau un subdomeniu), este first-party; dacă este diferit, este third-party. Reține că în Safari și Firefox cookie-urile terță parte sunt blocate implicit, iar în Chrome pot fi limitate în funcție de setările utilizatorului și politicile recente.

Cookie-urile esențiale first-party necesare pentru autentificare și sesiune vor continua să funcționeze, însă măsurările și publicitatea cross-site bazate pe terți pot fi limitate sau dezactivate. Chiar dacă ai acordat consimțământ în CMP pentru categoriile neesențiale, setarea de blocare la nivel de browser are prioritate și împiedică salvarea/lectura cookie-urilor terță parte; rezultatul poate fi mai puțină personalizare și rapoarte de campanie mai agregate.

Secure obligă transmiterea cookie-ului doar prin HTTPS, HttpOnly împiedică accesul din JavaScript (reduce riscul de furt prin XSS), iar SameSite controlează trimiterea cross-site (Lax/Strict/None). În Chrome, cookie-urile fără SameSite sunt tratate ca Lax în mod implicit, iar SameSite=None necesită Secure; această combinație limitează atacurile CSRF și reduce expunerea identificatorilor în contexte terțe.

După salvarea preferințelor, CMP stochează local un identificator al consimțământului (TC string) cu data/ora ultimei modificări, de regulă în cookie sau localStorage. Poți demonstra retragerea făcând o captură de ecran cu panoul CMP imediat după dezactivare și verificând existența/valoarea tokenului de consimțământ (adesea numit „euconsent-v2”) și timestamp-ul asociat; operatorul păstrează separat loguri de consimțământ pentru a proba conformitatea la solicitare.

Cum resetez sau limitez identificatorii de publicitate pe iOS și Android?

Pe iOS, mergi la Settings > Privacy & Security > Tracking și dezactivează „Allow Apps to Request to Track”, apoi controlează comutatoarele per aplicație; IDFA devine inaccesibil aplicațiilor neautorizate. Pe Android 12 sau mai nou, accesează Settings > Privacy > Ads > Delete advertising ID (sau „Șterge ID-ul publicitar”); pe versiunile mai vechi folosește „Opt out of Ads Personalization”. Aceste setări reduc corelarea între aplicații și limitează folosirea SDK-urilor pentru marketing.

Privacy Sandbox înlocuiește o parte din funcțiile cookie-urilor terță parte cu API-uri care rulează pe dispozitiv și emit rapoarte agregate, fără ID-uri cross-site. Exemplele includ Topics API pentru interese la nivel de dispozitiv, Protected Audience pentru remarketing on-device și Attribution Reporting pentru măsurarea conversiilor cu semnale agregate; aceste mecanisme pot fi folosite doar dacă sunt implementate tehnic și respectă consimțământul setat în CMP.

Transferurile internaționale sunt permise doar dacă există o bază legală, precum o decizie de adecvare (art. 45 GDPR) sau garanții adecvate, cel mai des Clauze Contractuale Standard (art. 46 GDPR). În practică, verifici în CMP pentru fiecare furnizor dacă are locații de procesare în afara SEE și pe ce temei juridic se bazează transferul; operatorul trebuie să informeze, să evalueze riscurile și, unde e cazul, să aplice măsuri suplimentare de protecție.

Cum pot vedea ce evenimente trimit pixelii și etichetele fără să citesc codul sursă?

Folosește fila Network din DevTools, reîncarcă pagina și filtrează după „collect”, „pixel”, „beacon” sau tipul „img”, „fetch”, „xhr” pentru a lista solicitările de tracking. Selectează o solicitare și inspectează Query String Parameters și Response Headers; poți exporta un fișier HAR pentru analiză ulterioară și poți compara rulari cu consimțământ activat vs. dezactivat pentru a vedea ce endpoint-uri se opresc când refuzi categoriile neesențiale.

Pseudonimizarea înseamnă înlocuirea identificatorilor direcți cu chei/ID-uri astfel încât reidentificarea să fie posibilă cu informații suplimentare păstrate separat (art. 4(5) GDPR), deci datele rămân personale. Anonimizarea presupune o transformare ireversibilă care nu mai permite reidentificarea; doar în acest caz datele ies de sub incidența GDPR. În contextul cookie-urilor, majoritatea implementărilor produc date cel mult pseudonimizate, nu anonime.

Cum măsor impactul etichetelor terțe asupra performanței site-ului?

Rulează Lighthouse sau PageSpeed Insights și compară valorile Core Web Vitals cu și fără taguri neesențiale; pragurile recomandate sunt LCP ≤ 2,5 s, CLS ≤ 0,1 și TBT ≤ 200 ms. În DevTools > Network observă numărul de solicitări și dimensiunea totală transferată; fiecare script extern adaugă cel puțin o rezoluție DNS/TLS și timp de execuție JavaScript, iar o creștere semnificativă a TBT sau a numărului de request-uri indică impact negativ.

Corelează domeniul cookie-ului cu lista de furnizori din CMP și cu domeniile încărcate în timpul fluxului respectiv (de exemplu, redirecționarea 3‑D Secure poate încărca domenii ale băncii/procesatorului). Verifică în DevTools > Network inițiatorul resursei și în secțiunea Cookies a paginii care rulează pasul de plată/securitate; cookie-urile respective sunt de regulă sesionale, au atribute Secure/HttpOnly și sunt marcate ca Strictly Necessary în CMP.

Pot folosi extensii de blocare a reclamelor și ce efect au asupra consimțământului din CMP?

Da, blocantele pot opri încărcarea scripturilor/pixelilor terți chiar dacă ai acordat consimțământ; preferințele din CMP rămân stocate, însă cererile către furnizorii blocați nu mai pornesc. În practică, vei vedea mai puține solicitări în Network și mai puține resurse terțe; unele extensii pot masca sau întârzia și interfețele CMP integrate, caz în care revizuirea preferințelor se face mai bine cu extensiile dezactivate temporar.

Termenul standard este de o lună de la primirea cererii, cu posibilitatea prelungirii cu încă două luni pentru solicitări complexe (art. 12(3) GDPR). Confirmarea primirii și, dacă e cazul, informarea privind prelungirea trebuie comunicate în interiorul aceluiași termen; pentru exercitarea drepturilor folosește canalele indicate în Politica de confidențialitate a operatorului.