Politica privind cookie-urile
Această politică explică modul în care Fortuna Casino utilizează cookie-uri și tehnologii similare pe fortunacasino.com.ro, casino.efortuna.ro, oldcasino.efortuna.ro și fortunacasino.info.ro, precum și în aplicațiile noastre. Folosim aceste tehnologii pentru funcționarea platformei, securitatea conturilor, prevenirea fraudei, măsurarea performanței și personalizarea conținutului, în conformitate cu GDPR, ePrivacy și cerințele ONJN. Îți poți gestiona oricând preferințele prin platforma noastră de consimțământ (CMP) sau direct din browser. Drepturile tale (acces, rectificare, opoziție, ștergere, restricționare) pot fi exercitate prin canalele indicate în Politica de confidențialitate. Ultima actualizare: 2026.
Ce sunt cookie-urile și cum funcționează pe Fortuna Casino?

Cookie-urile sunt fișiere text mici sau identificatori stocați pe dispozitivul tău (browser sau aplicație) care ajută site-urile și aplicațiile să funcționeze corect, să fie sigure și să-ți ofere o experiență relevantă. Pe proprietățile online Fortuna din România, folosim cookie-uri și tehnologii similare în scopuri esențiale (autentificare, menținere sesiune, securitate), de măsurare (analitice și de performanță) și de personalizare/marketing, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) disponibil la eur-lex.europa.eu, cu normele ePrivacy și cu reglementările autorităților naționale relevante, precum ANSPDCP și ONJN. Consimțământul tău este gestionat printr-o platformă de consimțământ (CMP) și îl poți modifica oricând.
Ce domenii acoperă: fortunacasino.com.ro, casino.efortuna.ro?

Această politică privind cookie-urile se aplică pe domeniile enumerate mai jos și pe componentele lor tehnice necesare furnizării serviciului (de exemplu, subdomenii operaționale sau servicii încorporate care rulează pe aceleași domenii). Tehnologiile pot funcționa diferit în funcție de dispozitiv (desktop, mobil) și de browser, însă principiile de protecție a datelor și opțiunile tale de consimțământ rămân aceleași.
| Domeniu | Acoperire | Observații privind cookie-urile |
|---|---|---|
| fortunacasino.com.ro | Proprietate web Fortuna legată de activități de casino online în România. | Cookie-urile setate direct de acest domeniu sunt „first-party”. Pot exista integrații cu servicii terțe (analitică, securitate, plată) care pot seta identificatori pe același domeniu sau pe domeniile lor proprii, conform consimțământului tău. |
| casino.efortuna.ro | Subdomeniu al efortuna.ro, destinat zonei de casino. | Cookie-urile „first-party” aparțin subdomeniului. Module terțe pot plasa identificatori numai dacă ai oferit consimțământ (exceptând pe cele strict necesare pentru funcționare și securitate). |
- Ceea ce se înțelege prin „acoperire”: toate paginile livrate de aceste domenii, elementele încorporate care rulează în același context de domeniu și aplicațiile/progresive web apps care utilizează aceleași spații de stocare.
- Serviciile terțe integrează propriile politici; acestea devin active doar dacă sunt încărcate pe aceste domenii și ai oferit consimțământ, cu excepția scopurilor esențiale (de exemplu, prevenirea fraudei).
Tehnologii folosite: cookie-uri, stocare locală, pixeli, SDK

Pe lângă cookie-urile HTTP, folosim și stocarea locală a browserului (localStorage, sessionStorage), pixeli (web beacons) pentru semnalizare de evenimente și SDK-uri în aplicațiile mobile. Aceste tehnologii nu stochează parole în clar și nu salvează documente de identitate; în schimb, păstrează identificatori tehnici (de exemplu, ID de sesiune, token de consimțământ) necesari pentru funcționare, securitate și măsurare.
| Tehnologie | Cine o setează | Scop tipic | Exemple de date stocate | Persistență |
|---|---|---|---|---|
| Cookie-uri HTTP (sesionale și persistente) | First-party (domeniul vizitat) și, dacă este cazul, third-party (servicii integrate conforme) | Autentificare, menținere sesiune, echilibrare încărcare, preferințe, măsurare trafic, personalizare/marketing (cu consimțământ) | ID sesiune, token consimțământ, preferințe limbă, etichete de atribuire | De la durata sesiunii până la persistent (stabilit de emitent și scop) |
| Stocare locală (localStorage, sessionStorage) | Aplicația din browser (first-party) | Reținere preferințe UI, accelerare încărcare, stocare temporară de setări ale utilizatorului | Chei de configurare, opțiuni interfață, semnal „hidden/visible” | sessionStorage: până la închiderea tab-ului; localStorage: până la ștergere |
| Pixeli / Web beacons | First-party și/sau furnizori analitică/marketing (cu consimțământ) | Înregistrare de evenimente (ex. afișare pagină, conversie), măsurarea performanței | URL solicitare, timestamp, tip eveniment, identificatori tehnici | Nu stochează local; transmit semnale la încărcare |
| SDK-uri mobile (iOS/Android) | Integrate în aplicație; pot interacționa cu setările sistemului | Autentificare, stabilitate aplicație, analitică, mesagerie în-app, conformitate | ID instanță aplicație, token push, stări tehnice (crash logs) | Controlat de aplicație; poate fi resetat/șters din setările dispozitivului |
- Cookie-urile și stocarea locală aparțin contextului de domeniu și pot fi șterse din setările browserului.
- SDK-urile respectă setările dispozitivului (de exemplu, permisiuni, limitare urmărire publicitate).
- Transmisiile de evenimente prin pixeli se supun consimțământului tău pentru categoriile neesențiale.
Cum te afectează acceptarea sau refuzul?

Poți accepta sau refuza categoriile neesențiale de cookie-uri din interfața de consimțământ (CMP) și din setările browserului/dispozitivului. Refuzul cookie-urilor esențiale poate împiedica funcționarea corectă a serviciului (de exemplu, logarea în cont), în timp ce refuzul celor analitice ori de marketing nu blochează accesul, dar reduce personalizarea și acuratețea măsurării performanței.
| Categorie | Necesită consimțământ | Impact dacă refuzi | Gestionare |
|---|---|---|---|
| Esențiale (funcționale/securitate) | Nu, sunt necesare pentru furnizarea serviciului conform ePrivacy | Posibile erori de autentificare, imposibilitatea finalizării tranzacțiilor, pierderea sesiunii | Nu pot fi dezactivate din CMP fără a afecta serviciul; pot fi totuși blocate în browser, cu risc de nefuncționare |
| Preferințe / Funcționalitate extinsă | Da | Nu se rețin alegeri UI, limbă sau setări; experiență mai puțin personalizată | CMP și setările browserului |
| Analitice / Performanță | Da | Raportări mai puțin precise; nu afectează accesul la cont | CMP și setările browserului |
| Marketing / Personalizare publicitate | Da | Vei vedea oferte mai generale; frecvența reclamelor poate crește sau deveni mai puțin relevantă | CMP, setările browserului și ale dispozitivului (de ex. limitare urmărire) |
- Îți poți retrage consimțământul oricând din CMP; retragerea nu afectează legalitatea prelucrării anterioare.
- Poți șterge manual cookie-urile din browser; acest lucru te poate deconecta și poate reseta preferințele.
- Pe mobil, setările de confidențialitate ale sistemului pot limita identificatorii pentru publicitate folosiți de SDK-uri.
- Ai drepturi prevăzute de GDPR (de informare, acces, ștergere, restricționare, opoziție) și poți obține detalii suplimentare la www.dataprotection.ro.
Ce tipuri de cookie-uri folosim și în ce scopuri?

Pe platformele Fortuna Casino din România utilizăm categorii distincte de cookie-uri și tehnologii similare pentru funcționare, securitate, măsurare și personalizare. Prelucrările se fac în conformitate cu Regulamentul (UE) 2016/679 (GDPR) disponibil la eur-lex.europa.eu, cu Directiva ePrivacy (2002/58/CE) și cu cerințele autorităților române relevante, precum ANSPDCP și ONJN. Cookie-urile strict necesare nu necesită consimțământ pentru a furniza serviciul solicitat; pentru analitice, performanță, personalizare și marketing solicităm consimțământ explicit printr-o Platformă de Management al Consimțământului (CMP) compatibilă IAB TCF v2.2.
| Categorie | Scop | Exemple de date/identificatori | Bază legală | Necesită consimțământ | Durată |
|---|---|---|---|---|---|
| Esențiale | Autentificare, menținere sesiune, echilibrare încărcare, preferințe minime (ex. limbă) | ID sesiune, indicator stare autentificare, setare limbă | Furnizarea serviciului (ePrivacy); art. 6(1)(b) GDPR | Nu | Sesiune sau interval tehnic minim |
| Securitate / Anti-fraudă | Prevenție abuz, protecție CSRF/XSS, limitare rate, verificări integritate | Token securitate, semnale dispozitiv, contor încercări | Interes legitim art. 6(1)(f) GDPR; obligații legale relevante | Nu (dacă strict necesare) | Sesiune sau perioadă limitată de risc |
| KYC / Conformitate | Susținerea fluxurilor de verificare identitate și vârstă, audit | Marcaje de stare proces (verificat/în curs), ID tranzacție | Obligație legală art. 6(1)(c) GDPR; cerințe ONJN | Nu (dacă strict necesare procesului) | Conform cerințelor legale și politicilor interne |
| Analitice | Statistici de utilizare, erori, îmbunătățiri UX | Evenimente pagină, timestamp, identificatori pseudonimi | Consimțământ art. 6(1)(a) GDPR | Da | Definit în CMP sau până la ștergere |
| Performanță | Măsurarea latenței, stabilității și vitezei (ex. Core Web Vitals) | Timp încărcare, erori resurse, cod stare | Consimțământ art. 6(1)(a) GDPR | Da | Definit în CMP sau până la ștergere |
| Personalizare & Marketing | Recomandări conținut/ofertă, măsurare campanii, limitare frecvență | Etichete atribuire, segmente, preferințe promo | Consimțământ art. 6(1)(a) GDPR | Da | Definit în CMP sau până la ștergere |
Pentru fiecare categorie, poți consulta în CMP lista furnizorilor, temeiurile juridice, perioadele de retenție și scopurile detaliate. Poți modifica oricând opțiunile, iar retragerea consimțământului nu afectează legalitatea prelucrărilor anterioare.
Esențiale și securitate: autentificare, prevenție fraudă, KYC

Cookie-urile esențiale și cele de securitate asigură funcționarea de bază a platformei, protejează conturile și sprijină procesele obligatorii pentru jocuri de noroc online licențiate în România (inclusiv verificări KYC/KYV și prevenirea fraudei). Aceste mecanisme sunt necesare pentru respectarea cerințelor legale și pentru păstrarea integrității sesiunilor și tranzacțiilor.
- Autentificare și sesiune: mențin conectarea, transferul sigur între pagini, reconectare în caz de întrerupere.
- Protecție și integritate: token-uri anti-CSRF, semnale de integritate pentru a bloca activități neautorizate, limitare tentativelor de conectare.
- Prevenție fraudă și abuz: identificarea tiparelor neobișnuite (de ex., multiple încercări rapide), protecție împotriva bot-urilor și a atacurilor de tip forță brută.
- KYC/KYV și conformitate: susțin pașii tehnici ai verificării identității și vârstei; marchează starea procesului pentru a preveni reluări inutile și a asigura auditul.
- Compatibilitate și încărcare: echilibrare trafic și alocare servere pentru stabilitate și timp de răspuns previzibil.
Analitice vs. performanță: ce măsurăm și de ce?

Cookie-urile analitice și instrumentele de performanță ne oferă date agregate și pseudonimizate pentru a înțelege cum este folosită platforma și pentru a îmbunătăți viteza, stabilitatea și accesibilitatea. Aceste tehnologii sunt activate doar cu consimțământ și nu sunt folosite pentru a identifica direct persoanele. Măsurăm indicatori precum afișări de pagină, evenimente cheie, erori și metrici de viteză (inclusiv Core Web Vitals, descrise de Google la web.dev) pentru a remedia probleme și a prioritiza optimizările.
- Utilizare: pagini vizitate, fluxuri comune, rate de conversie ale proceselor (de ex., depunere finalizată).
- Calitate: erori de script, eșecuri la încărcarea resurselor, blocaje raportate anonim.
- Performanță: latență inițială, timp până la interacțiune, stabilitatea vizuală.
- Testare: A/B și experimente controlate pentru a verifica îmbunătățiri fără a personaliza conținutul în scop publicitar.
- Protecția datelor: trunchiere/adaptare IP, rotație identificatori, retenție limitată definită în CMP.
Personalizare și marketing (terți, IAB TCF v2.2)

Cookie-urile și semnalele de personalizare/marketing sunt utilizate numai cu consimțământ explicit. Gestionăm preferințele printr-un CMP conform cu IAB Europe Transparency & Consent Framework v2.2, care generează un „TC string” pentru a comunica opțiunile tale către furnizori terți. Acest lucru permite, de exemplu, limitarea frecvenței reclamelor, măsurarea eficienței campaniilor și afișarea de oferte relevante pe și în afara platformelor noastre.
- Personalizare onsite: recomandări de jocuri și oferte în funcție de preferințele exprimate în platformă.
- Publicitate responsabilă: limitare frecvență, excluderea segmentelor sensibile, control asupra audiențelor.
- Măsurare media: atribuire campanii, conversii, reach și deduplicare pe dispozitive (unde este permis).
- Control utilizator: poți accepta/refuza scopuri și furnizori, iar modificările sunt propagate prin TC string către terți.
- Transparență: în CMP vezi lista furnizorilor, scopurile, temeiurile juridice și perioadele de retenție declarate de fiecare.
Cum îți gestionezi consimțământul pentru cookie-uri?

Îți poți administra preferințele privind cookie-urile și tehnologiile similare prin trei niveluri complementare: (1) din Platforma de Management al Consimțământului (CMP) afișată pe proprietățile Fortuna, (2) din setările browserului sau ale dispozitivului și (3) prin exercitarea drepturilor tale GDPR. CMP-ul conformează preferințele tale folosind standardul IAB Europe Transparency & Consent Framework (TCF) v2.2 și transmite către furnizorii integrați doar acele scopuri și baze legale pe care le-ai aprobat. Modificările tale se aplică de la momentul salvării în viitor și nu afectează legalitatea prelucrărilor realizate anterior.
Unde poți schimba setările în platforma de consimțământ (CMP)?

La prima vizită, ți se afișează un banner CMP unde poți accepta, respinge sau personaliza categoriile de cookie-uri (de ex., esențiale, analitice, performanță, personalizare/marketing). Ulterior, poți redeschide oricând panoul CMP din linkul persistent de tip „Setări cookie-uri”/„Preferințe de confidențialitate” din subsol (footer) sau din pictograma de cookie, acolo unde este disponibilă. CMP-ul îți permite și gestionarea la nivel de furnizor (Vendor List), vizualizarea scopurilor, a bazelor legale și a perioadelor de retenție declarate.
Deschide CMP (bannerul inițial sau linkul „Setări cookie-uri” din footer).
Selectează categoriile permise (comutatoare pentru scopuri sau furnizori individuali).
Consultă detaliile: scopuri, interese legitime declarate, perioade, locații de stocare.
Salvează preferințele; se generează/actualizează un „TC string” conform IAB TCF v2.2.
Poți reveni oricând pentru a modifica sau retrage consimțământul pentru categoriile neesențiale.
Resetare rapidă: ștergerea cookie-urilor site-ului din browser va elimina și preferințele salvate în CMP; ți se va reafișa bannerul.
În implementările TCF, indicatorul de consimțământ („TC string”) este stocat de obicei în cookie-ul „euconsent-v2” sau în stocarea locală a domeniului; numele exact poate varia după furnizorul CMP.
Setări în browser și pe dispozitiv (ștergere, blocare, DNT)

Poți suplimenta setările din CMP cu controale la nivel de browser/dispozitiv: ștergerea cookie-urilor, blocarea cookie-urilor terță parte, limitarea urmăririi între site-uri și, acolo unde există, activarea semnalului „Do Not Track” (DNT). Reține că DNT este un semnal opțional pe care multe site-uri nu îl onorează; protecții eficiente sunt disponibile prin blocarea cookie-urilor terță parte sau prin funcții de tip „Enhanced Tracking Protection”/„Intelligent Tracking Prevention”.
| Browser | Ștergere cookie-uri | Blocare cookie-uri terță parte | Do Not Track (DNT) | Documentație oficială |
|---|---|---|---|---|
| Google Chrome (desktop/mobil) | Da, din Setări > Confidențialitate și securitate | Da, opțiune pentru a bloca cookie-urile terță parte | Disponibil ca opțiune; nu este obligatoriu pentru site-uri | support.google.com/chrome/answer/95647 • DNT în Chrome |
| Mozilla Firefox (desktop/mobil) | Da, ștergere selectivă sau totală | Da, prin Enhanced Tracking Protection | Disponibil | Ștergere cookie-uri • ETP • DNT |
| Safari (macOS/iOS/iPadOS) | Da, gestionare cookie-uri și date site | Da, cu Intelligent Tracking Prevention (ITP) | Nu oferă setare DNT; utilizează ITP | Gestionare cookie-uri • ITP |
| Microsoft Edge (desktop/mobil) | Da, ștergere din Setări > Confidențialitate | Da, opțiune de blocare cookie-uri terță parte | Disponibil | Ștergere cookie-uri • DNT |
La nivel de dispozitiv, poți limita identificatorii de publicitate ai sistemului de operare (folosiți de aplicații): pe iOS/iPadOS prin App Tracking Transparency (support.apple.com/HT212025) și pe Android prin controlul personalizării anunțurilor din contul Google sau setările dispozitivului (de ex., „Șterge ID-ul publicitar” în versiunile noi de Android; vezi support.google.com/googleplay/answer/3405269).
- Blocarea tuturor cookie-urilor poate împiedica autentificarea și finalizarea tranzacțiilor.
- Ștergerea cookie-urilor site-ului te va deconecta și va elimina preferințele salvate, inclusiv cele din CMP.
- Funcțiile anti-tracking ale browserelor pot restricționa încărcarea resurselor terțe, chiar dacă ai acordat consimțământ în CMP.
Îți poți retrage consimțământul oricând? Drepturi GDPR

Da. Îți poți retrage oricând consimțământul pentru categoriile neesențiale direct din CMP. Retragerea produce efecte doar pentru viitor și nu afectează legalitatea prelucrărilor anterioare. În plus, GDPR îți conferă drepturi suplimentare legate de prelucrarea datelor personale, pe care le poți exercita prin canalele indicate în Politica de confidențialitate a operatorului.
Dreptul de informare și acces: să știi ce date sunt prelucrate și în ce scop.
Dreptul la rectificare și ștergere („dreptul de a fi uitat”) în condițiile legii.
Dreptul la restricționare și la opoziție față de anumite prelucrări (inclusiv profilare bazată pe consimțământ).
Dreptul la portabilitatea datelor, acolo unde este aplicabil.
Dreptul de a depune o plângere la autoritatea de supraveghere (ANSPDCP).
Redeschide CMP și dezactivează scopurile/furnizorii pentru care nu mai dorești consimțământ.
Șterge cookie-urile site-ului din browser pentru a reseta preferințele salvate local (opțional).
Dacă ai întrebări privind temeiul juridic, retenția sau destinatarii, consultă GDPR la eur-lex.europa.eu și adresează o solicitare operatorului, conform instrucțiunilor din Politica de confidențialitate.
Categoriile esențiale (funcționale/securitate) sunt necesare pentru furnizarea serviciului; dezactivarea lor la nivel de browser poate duce la nefuncționare.
Preferințele salvate se aplică pe dispozitivul și în browserul unde au fost setate; repetă pașii pe fiecare dispozitiv/browser utilizat.
Evoluția tehnologiilor de urmărire în iGaming: cum am ajuns aici

Tehnologiile de urmărire utilizate în iGaming au evoluat de la mecanisme strict tehnice, necesare pentru menținerea unei sesiuni de joc, la soluții mai sofisticate pentru măsurarea performanței și personalizarea experienței. Această tranziție a fost influențată de două forțe majore: cerințele operaționale (autentificare sigură, prevenirea fraudei, raportare și conformitate) și reglementările privind protecția datelor (GDPR/ePrivacy), completate de schimbările tehnologice la nivel de browser și dispozitiv (de exemplu, blocarea cookie-urilor terță parte în Safari/Firefox și inițiativele Privacy Sandbox în Chrome).
De la ID de sesiune la cookie-uri persistente și local storage
Inițial, platformele online se bazau pe identificatori de sesiune stocați pe server și transmiși prin cookie-uri sesionale pentru a „ține minte” starea autentificării dintre pagini. Ulterior, pentru a menține preferințe și setări în timp, au apărut cookie-urile persistente (first-party și, istoric, third-party). Odată cu maturizarea aplicațiilor web, s-a extins folosirea stocării locale din browser (localStorage, sessionStorage) pentru a salva preferințe UI și marcaje tehnice care nu necesită transmiterea către server la fiecare cerere. În paralel, pe mobil, SDK-urile au permis măsurare și stabilitate aplicații, însă identificatorii de publicitate (IDFA/GAID) au devenit condiționați de permisiuni explicite și controale de confidențialitate la nivel de OS.
- Cookie-uri sesionale: susțin autentificarea și navigarea între pagini; se șterg la închiderea sesiunii.
- Cookie-uri persistente (first-party): rețin preferințe (limbă, setări) și pot facilita reluarea fluxurilor legitime.
- LocalStorage/sessionStorage: păstrează date la nivel de browser pentru performanță și UX; nu sunt trimise automat la server.
- Schimbări la nivel de browser: Safari blochează cookie-urile terță parte în mod implicit prin ITP (webkit.org), Firefox prin protecție anti-tracking, iar Chrome rulează inițiativele Privacy Sandbox pentru a reduce dependența de cookie-uri terță parte.
- Mobil: pe iOS, App Tracking Transparency cere permisiune explicită pentru urmărire (developer.apple.com); pe Android, identificatorul de publicitate poate fi resetat/șters din setările sistemului.
| Tehnologie | Cine o controlează | Scop principal | Exemple de date | Status în 2026 |
|---|---|---|---|---|
| ID de sesiune (cookie sesiune) | First-party (site-ul vizitat) | Autentificare, menținere stare cont, tranzacții | ID sesiune, marcaje antifraudă legate de sesiune | Standard și necesar pentru funcționare |
| Cookie-uri persistente first-party | First-party | Preferințe, continuitate, măsurare cu consimțământ | Limbă, consimțământ, etichete atribuire | Permise; supuse consimțământului pentru scopuri neesențiale |
| Cookie-uri terță parte | Furnizori integrați | Publicitate, măsurare cross-site | ID publicitar, parametri campanie | Blocate implicit în Safari/Firefox; tranziție în Chrome prin Privacy Sandbox |
| LocalStorage / SessionStorage | First-party (aplicația web) | UX, cache logic, stări interfață | Chei de configurare, preferințe UI | Disponibile; gestionate de browser și de politicile site-ului |
| SDK-uri mobile (IDFA/GAID) | Aplicație + OS | Stabilitate, analitică, marketing cu permisiune | ID instanță aplicație, token push | Restricționate; necesită permisiuni/opt-out conform platformei |
| Amprentare dispozitiv (fingerprinting) | Furnizori/implementări personalizate | Corelare probabilistică fără cookie-uri | Combinații semnale (agent utilizator, fonturi, canvas) | Descurajată; supusă consimțământului și riscurilor de neconformitate |
De ce nu folosim tehnici invazive (ex. fingerprinting) ca soluție?
Amprentarea dispozitivului (device/browser fingerprinting) combină semnale tehnice pentru a crea identificatori persistenți fără a depinde de cookie-uri. Deși poate părea o alternativă, această practică este intruzivă, dificil de explicat transparent și, în multe scenarii, necesită consimțământ explicit conform orientărilor europene privind consimțământul. În plus, browserele moderne reduc deliberat entropia acestor semnale pentru a limita urmărirea ocultă, ceea ce face tehnica instabilă și nealiniată cu principiile de confidențialitate by design.
- Conformitate: orientările privind consimțământul prevăzute de EDPB cer o opțiune reală, informată și ușor de retras; fingerprinting-ul „fără ieșire” intră în conflict cu aceste cerințe.
- Transparență: este dificil pentru utilizatori să înțeleagă și să gestioneze astfel de mecanisme, în timp ce modelul CMP + cookie-uri oferă controale clare.
- Tehnic: Safari/Firefox reduc suprafața de amprentare (ITP/ETP), iar Chrome împinge către API-uri agregate (Privacy Sandbox) care minimizează datele personale.
- Risc: utilizarea fingerprintingului în scopuri de marketing fără consimțământ poate conduce la măsuri de aplicare din partea autorităților de supraveghere.
Aliniere la GDPR, ePrivacy, ANSPDCP și cerințe ONJN
Abordarea Fortuna se bazează pe minimizare, transparență și control din partea utilizatorului: cookie-urile esențiale și de securitate susțin furnizarea serviciului (autentificare, prevenție fraudă, integritate), iar pentru analitice, performanță, personalizare/marketing solicităm consimțământ explicit prin CMP. Procesele sunt documentate, iar jucătorii pot accesa drepturile lor GDPR; în paralel, fluxurile KYC și măsurile anti-fraudă susțin obligațiile unui operator licențiat în România.
- GDPR: temei legal adecvat (art. 6), informare clară (art. 12–14), drepturi ale persoanelor vizate (art. 15–22), securitate (art. 32) – referință oficială la eur-lex.europa.eu.
- ePrivacy: cookie-urile neesențiale necesită consimțământ prealabil și ușor de retras; cookie-urile strict necesare pentru serviciu pot fi utilizate fără consimțământ.
- ANSPDCP: autoritatea de supraveghere din România – informații și plângeri la dataprotection.ro.
- ONJN: cerințe privind identificarea jucătorilor, protecția minorilor și integritatea operării; informații la onjn.gov.ro.
- Tehnologie responsabilă: evităm tehnici invazive (de ex., fingerprinting fără consimțământ) și adoptăm standarde din industrie (Privacy Sandbox, IAB TCF) în măsura în care respectă opțiunile tale.
Care este cel mai puternic argument împotriva cookie-urilor de marketing?
Argumentul central împotriva cookie-urilor de marketing este riscul crescut pentru confidențialitate și profilare: aceste tehnologii pot permite urmărirea comportamentului între site-uri și în aplicații, construirea unor segmente de audiență și difuzarea de reclame pe baza inferențelor despre preferințele tale. În contextul publicității programatice, semnalele pot ajunge la mai mulți terți, ceea ce extinde suprafața de expunere a datelor. De aceea, activarea acestor cookie-uri este opțională și se bazează pe consimțământ explicit, conform GDPR și ePrivacy, cu dreptul tău de a-l retrage oricând.
Ce riscuri de confidențialitate și profilare pot apărea?
Prin definire, „profilarea” în sensul art. 4(4) din GDPR (disponibil la eur-lex.europa.eu) înseamnă orice formă de prelucrare automată de date personale pentru a evalua aspecte legate de o persoană fizică (de exemplu, preferințe sau interese). Cookie-urile și etichetele de marketing pot facilita astfel de evaluări, iar comunicarea semnalelor către terți poate crește riscul de corelare și redistribuire. Consimțământul liber, specific și informat, precum și posibilitatea de retragere ușoară sunt standarde stabilite de Comitetul European pentru Protecția Datelor (EDPB).
- Urmărire cross-site și creare de segmente: asocieri între vizite pe mai multe proprietăți online pentru a deduce interese.
- Distribuire către terți: transmiterea evenimentelor publicitare către mai mulți parteneri (de ex., în ecosistemul publicității programatice) poate mări aria de prelucrare.
- Corelare de identificatori: legarea ID-urilor cookie, a identificatorilor de publicitate mobil și a adreselor IP poate facilita reidentificarea dacă nu sunt aplicate măsuri de pseudonimizare adecvate.
- Asimetrie informațională: utilizatorii pot înțelege greu lanțul complet al partenerilor implicați și politicile fiecăruia.
- Riscuri operaționale: erori de configurare, scurgeri de date sau acces neautorizat pot expune semnale către părți neintenționate.
| Tip de semnal (exemplu uzual) | Cine îl poate primi | De ce poate fi sensibil | Control disponibil utilizatorului |
|---|---|---|---|
| ID cookie publicitar (browser) | Furnizori adtech integrați (cu consimțământ) | Permite recunoașterea între vizite și deducerea intereselor | Setări în CMP; blocare cookie-uri terță parte în browser |
| ID publicitate mobil (IDFA/GAID) | SDK-uri ale partenerilor (cu permisiunea OS și consimțământ) | Poate fi corelat între aplicații pentru măsurarea campaniilor | Limitare/Resetare în setările dispozitivului; opțiuni în CMP |
| Parametri campanie (UTM, referer) | Platforma vizitată și/sau furnizorii de măsurare | Arată sursa traficului și traseul către pagină | Refuz analitice/marketing în CMP; configurări browser |
| Evenimente reclame (vizualizare, clic, conversie) | Platforme de măsurare/atribuirie (cu consimțământ) | Pot indica intenții comerciale sau interes pentru produse | Dezactivare scopuri în CMP; ștergere cookie-uri |
| Localizare aproximativă (derivată din IP) | Servere de livrare conținut și parteneri tehnici | Poate sugera regiunea; în combinație cu alți identificatori crește acuratețea profilării | Consent pentru marketing; utilizare rețele private/VPN conform legislației locale |
Impact asupra experienței și performanței site-ului
Activarea sau refuzul cookie-urilor de marketing are efecte măsurabile asupra experienței și performanței. Cu ele activate, sistemul poate limita frecvența reclamelor și poate recomanda oferte mai relevante, însă etichetele terțe adaugă solicitări de rețea și execuție script, ceea ce poate crește latența. Cu ele dezactivate, site-ul poate încărca mai puține resurse terțe (potențial mai rapid), însă ofertele afișate vor fi mai generale și rapoartele de campanie vor fi mai puțin precise.
- Performanță: fiecare script terț poate introduce latență suplimentară, solicitări DNS/TLS și consum CPU.
- Stabilitate: resursele externe pot influența comportamentul paginii (timing, randare), mai ales pe dispozitive cu resurse limitate.
- Relevanță: fără personalizare, promoțiile sunt standardizate, iar limitarea frecvenței reclamelor poate fi mai puțin eficientă.
- Măsurare: atribuirea campaniilor devine agregată și mai puțin granulară când categoriile marketing/analitice sunt refuzate.
Cum navighezi responsabil dacă refuzi aceste cookie-uri?
Refuzul cookie-urilor de marketing este o alegere validă. Pentru a-ți păstra controlul și o experiență stabilă, folosește CMP-ul pentru a dezactiva scopurile nedorite și completează cu setări la nivel de browser și dispozitiv. În paralel, fii atent la securitatea contului și la mesajele de conformitate afișate în platformă.
Deschide panoul CMP și dezactivează categoriile de „Personalizare/Marketing” (și, opțional, analitice/performanță).
Blochează cookie-urile terță parte și șterge datele site-ului din setările browserului după salvarea preferințelor.
Pe mobil, limitează identificatorii de publicitate: iOS (App Tracking Transparency) și Android (resetare/ștergere ID publicitar).
Monitorizează autentificarea: evită să blochezi cookie-urile esențiale; acestea sunt necesare pentru logare și tranzacții.
Revizuiește periodic preferințele: consimțământul se aplică per browser/dispozitiv și poate fi actualizat oricând.
Informează-te din surse oficiale despre drepturi și opțiuni: GDPR și EDPB.
Dacă vezi bannere sau ferestre suplimentare după ștergerea cookie-urilor, acesta este comportamentul așteptat (preferințele au fost resetate).
Preferințele tale nu sunt sincronizate automat între browsere/dispozitive; repetă pașii pe fiecare.
Poți oricând reveni asupra deciziei și acorda consimțământ pentru un furnizor sau scop specific, direct din CMP.
Întrebări Frecvente
Cum verific ce cookie-uri sunt stocate de fortunacasino.com.ro pe dispozitivul meu?
Deschide instrumentele de dezvoltator ale browserului și consultă lista de cookie-uri pentru domeniul încărcat; vei vedea numele, valoarea, data expirării și atributele de securitate. În Chrome, apasă F12, accesează Application > Storage > Cookies și selectează domeniul; în Firefox, folosește F12 > Storage > Cookies. Pentru verificare la nivel de rețea, filtrează în Network după „Set-Cookie” în răspunsurile HTTP. Acești pași îți arată exact ce este salvat local, pe ce domeniu și până când.
Care este diferența practică dintre cookie-urile first-party și third-party și cum o văd în browser?
First-party aparțin aceluiași domeniu sau subdomeniu ca pagina vizitată, în timp ce third-party provin dintr-un alt domeniu încărcat în pagină (iframe, script, pixel). În DevTools, verifică coloana Domain din secțiunea Cookies: dacă domeniul corespunde paginii (de exemplu, fortunacasino.com.ro sau un subdomeniu), este first-party; dacă este diferit, este third-party. Reține că în Safari și Firefox cookie-urile terță parte sunt blocate implicit, iar în Chrome pot fi limitate în funcție de setările utilizatorului și politicile recente.
Ce se întâmplă dacă blochez cookie-urile terță parte în browser atunci când folosesc Fortuna?
Cookie-urile esențiale first-party necesare pentru autentificare și sesiune vor continua să funcționeze, însă măsurările și publicitatea cross-site bazate pe terți pot fi limitate sau dezactivate. Chiar dacă ai acordat consimțământ în CMP pentru categoriile neesențiale, setarea de blocare la nivel de browser are prioritate și împiedică salvarea/lectura cookie-urilor terță parte; rezultatul poate fi mai puțină personalizare și rapoarte de campanie mai agregate.
Ce înseamnă atributele Secure, HttpOnly și SameSite pentru securitatea cookie-urilor?
Secure obligă transmiterea cookie-ului doar prin HTTPS, HttpOnly împiedică accesul din JavaScript (reduce riscul de furt prin XSS), iar SameSite controlează trimiterea cross-site (Lax/Strict/None). În Chrome, cookie-urile fără SameSite sunt tratate ca Lax în mod implicit, iar SameSite=None necesită Secure; această combinație limitează atacurile CSRF și reduce expunerea identificatorilor în contexte terțe.
Cum pot dovedi că am retras consimțământul pentru cookie-uri în CMP?
După salvarea preferințelor, CMP stochează local un identificator al consimțământului (TC string) cu data/ora ultimei modificări, de regulă în cookie sau localStorage. Poți demonstra retragerea făcând o captură de ecran cu panoul CMP imediat după dezactivare și verificând existența/valoarea tokenului de consimțământ (adesea numit „euconsent-v2”) și timestamp-ul asociat; operatorul păstrează separat loguri de consimțământ pentru a proba conformitatea la solicitare.
Cum resetez sau limitez identificatorii de publicitate pe iOS și Android?
Pe iOS, mergi la Settings > Privacy & Security > Tracking și dezactivează „Allow Apps to Request to Track”, apoi controlează comutatoarele per aplicație; IDFA devine inaccesibil aplicațiilor neautorizate. Pe Android 12 sau mai nou, accesează Settings > Privacy > Ads > Delete advertising ID (sau „Șterge ID-ul publicitar”); pe versiunile mai vechi folosește „Opt out of Ads Personalization”. Aceste setări reduc corelarea între aplicații și limitează folosirea SDK-urilor pentru marketing.
Ce este Chrome Privacy Sandbox și cum influențează măsurarea fără cookie-uri terță parte?
Privacy Sandbox înlocuiește o parte din funcțiile cookie-urilor terță parte cu API-uri care rulează pe dispozitiv și emit rapoarte agregate, fără ID-uri cross-site. Exemplele includ Topics API pentru interese la nivel de dispozitiv, Protected Audience pentru remarketing on-device și Attribution Reporting pentru măsurarea conversiilor cu semnale agregate; aceste mecanisme pot fi folosite doar dacă sunt implementate tehnic și respectă consimțământul setat în CMP.
Sunt transferate datele colectate prin cookie-uri în afara SEE? În ce condiții legale?
Transferurile internaționale sunt permise doar dacă există o bază legală, precum o decizie de adecvare (art. 45 GDPR) sau garanții adecvate, cel mai des Clauze Contractuale Standard (art. 46 GDPR). În practică, verifici în CMP pentru fiecare furnizor dacă are locații de procesare în afara SEE și pe ce temei juridic se bazează transferul; operatorul trebuie să informeze, să evalueze riscurile și, unde e cazul, să aplice măsuri suplimentare de protecție.
Cum pot vedea ce evenimente trimit pixelii și etichetele fără să citesc codul sursă?
Folosește fila Network din DevTools, reîncarcă pagina și filtrează după „collect”, „pixel”, „beacon” sau tipul „img”, „fetch”, „xhr” pentru a lista solicitările de tracking. Selectează o solicitare și inspectează Query String Parameters și Response Headers; poți exporta un fișier HAR pentru analiză ulterioară și poți compara rulari cu consimțământ activat vs. dezactivat pentru a vedea ce endpoint-uri se opresc când refuzi categoriile neesențiale.
Care este diferența dintre pseudonimizare și anonimizare pentru datele colectate prin cookie-uri?
Pseudonimizarea înseamnă înlocuirea identificatorilor direcți cu chei/ID-uri astfel încât reidentificarea să fie posibilă cu informații suplimentare păstrate separat (art. 4(5) GDPR), deci datele rămân personale. Anonimizarea presupune o transformare ireversibilă care nu mai permite reidentificarea; doar în acest caz datele ies de sub incidența GDPR. În contextul cookie-urilor, majoritatea implementărilor produc date cel mult pseudonimizate, nu anonime.
Cum măsor impactul etichetelor terțe asupra performanței site-ului?
Rulează Lighthouse sau PageSpeed Insights și compară valorile Core Web Vitals cu și fără taguri neesențiale; pragurile recomandate sunt LCP ≤ 2,5 s, CLS ≤ 0,1 și TBT ≤ 200 ms. În DevTools > Network observă numărul de solicitări și dimensiunea totală transferată; fiecare script extern adaugă cel puțin o rezoluție DNS/TLS și timp de execuție JavaScript, iar o creștere semnificativă a TBT sau a numărului de request-uri indică impact negativ.
Cum identific dacă un cookie aparține unui serviciu de plată, securitate sau antifraudă?
Corelează domeniul cookie-ului cu lista de furnizori din CMP și cu domeniile încărcate în timpul fluxului respectiv (de exemplu, redirecționarea 3‑D Secure poate încărca domenii ale băncii/procesatorului). Verifică în DevTools > Network inițiatorul resursei și în secțiunea Cookies a paginii care rulează pasul de plată/securitate; cookie-urile respective sunt de regulă sesionale, au atribute Secure/HttpOnly și sunt marcate ca Strictly Necessary în CMP.
Pot folosi extensii de blocare a reclamelor și ce efect au asupra consimțământului din CMP?
Da, blocantele pot opri încărcarea scripturilor/pixelilor terți chiar dacă ai acordat consimțământ; preferințele din CMP rămân stocate, însă cererile către furnizorii blocați nu mai pornesc. În practică, vei vedea mai puține solicitări în Network și mai puține resurse terțe; unele extensii pot masca sau întârzia și interfețele CMP integrate, caz în care revizuirea preferințelor se face mai bine cu extensiile dezactivate temporar.
În cât timp răspunde operatorul la o solicitare GDPR legată de datele colectate prin cookie-uri?
Termenul standard este de o lună de la primirea cererii, cu posibilitatea prelungirii cu încă două luni pentru solicitări complexe (art. 12(3) GDPR). Confirmarea primirii și, dacă e cazul, informarea privind prelungirea trebuie comunicate în interiorul aceluiași termen; pentru exercitarea drepturilor folosește canalele indicate în Politica de confidențialitate a operatorului.
