Ultima actualizare: 15 august 2026

Politica de cookies

Document bazat pe template standard, adaptat la realitatea CAP APP: zero cookies de tracking, doar stocare locala esentiala (sessionStorage). Pentru intrebari legate de cookies sau tehnologii de stocare, scrie-ne la support@cleanthes-apps.com.

1. Ce sunt cookies-urile si de ce le mentionam

Cookies-urile sunt fisiere mici plasate de un site in browserul tau, folosite pentru a-si aduce aminte preferinte, a mentine sesiuni de autentificare sau a masura trafic. Regulamentul GDPR + Directiva ePrivacy cer consimtamant pentru orice cookie neesential (marketing, analytics, tracking).

CAP APP este construit sa nu aiba nevoie de cookies neesentiale. Politica de mai jos descrie exact ce se stocheaza si de ce.

2. Pe site-ul de prezentare

Nu folosim cookies de tracking, nu avem Google Analytics, nu incarcam resurse de la terti (fara Google Fonts, fara embed-uri). Stocam local, in localStorage, doar preferinta de tema (luminoasa / intunecata) si preferinta de limba — nu ne este transmisa si nu este partajata cu terti.

3. In aplicatia CAP APP — cookies si stocare locala folosita

Aplicatia foloseste doua elemente in sessionStorage (nu cookies, deci nu se trimit cu fiecare cerere HTTP; sterse automat la inchiderea tabului):

cap_token — JWT-ul de sesiune al utilizatorului autentificat, folosit pentru a semna cererile catre API. Durata: sesiunea browserului (dispare la logout sau la inchiderea tabului). Nu este utilizat pentru tracking cross-site.

cap_user — metadata locala a utilizatorului (nume, email, rol) pentru afisare in UI fara cerere suplimentara. Durata: sesiunea browserului. Nu se transmite catre terti.

Nu setam si nu citim niciun cookie de tracking, marketing sau analytics third-party. Nu integram pixeli Facebook, Google, LinkedIn.

4. Cookies terte (contextual)

Cand efectuati o plata prin Stripe (pagina de billing), Stripe.js incarca resurse de pe domeniul stripe.com si poate seta cookie-uri proprii acolo pentru detectia fraudei (Radar). Aceste cookies raman sub politica Stripe si nu au acces la datele CAP APP. Vezi politica Stripe la stripe.com/privacy.

Cloudflare, ca CDN al site-ului, poate seta cookie-ul tehnic __cf_bm pentru detectia bot-urilor si limitare rate-limit — necesar pentru functionarea protectiei DDoS. Nu este folosit pentru tracking.

5. Cum le poti controla

La prima vizita pe site iti aparea un banner cu trei optiuni: „Accepta toate", „Doar necesare" si „Setari" (pentru control pe categorii). Alegerea se salveaza in localStorage sub cheia cookie_consent, versionata (v1) — daca schimbam categoriile ulterior te vom re-intreba.

Iti poti schimba oricand preferintele apasand butonul „Setari" din subsolul paginii. Prin acelasi modal poti apasa „Retrage consimtamantul" pentru a sterge alegerea salvata — bannerul reapare imediat.

Poti sterge sessionStorage si localStorage din DevTools-ul browserului (Application → Storage → capapp.ro → Clear). Efectul: te delogheaza si reseteaza preferintele; datele stocate server-side raman intacte.

Poti bloca cookies-urile Stripe cu blocare selectiva a domeniului stripe.com in browser — dar functionalitatea de plata nu va mai functiona.

Cookies-urile tehnice Cloudflare pot fi controlate din setarile browser-ului; blocarea lor poate reduce protectia anti-bot.

6. Modificari ale politicii

Cand CAP APP va adauga functionalitati care necesita cookies noi (ex. autentificare cross-tab prin cookie httpOnly), vom actualiza aceasta pagina si vom cere consimtamant explicit unde este necesar legal. Anunt cu minimum 30 de zile inainte.

Documente disponibile la cerere

Pentru evaluari B2B trimitem la cerere, prin email, urmatoarele materiale legale si de trust. Versiunile sunt actualizate periodic; verifica changelog-ul din fiecare document.