Politica privind Cookie-urile și tehnologiile similare
Ultima actualizare: 1 august 2026 · versiunea cookies-2026-08-01-public-v3
Politica privind Cookie-urile și tehnologiile similare
repartitie.ro folosește un set minim de tehnologii de stocare locală. Nu folosim cookie-uri terțe de tracking, marketing sau publicitate. Nu există Google Analytics, Meta Pixel, Hotjar, Clarity sau alte instrumente similare. Din acest motiv nu afișăm un banner de consimțământ — în schimb îți oferim aici inventarul complet al tehnologiilor folosite.
1. Clasificare
Conform Legii 506/2004 (ePrivacy în România), tehnologiile de stocare se împart în:
- Strict necesare — nu necesită consimțământ. Sunt indispensabile pentru ca aplicația să funcționeze (autentificare, securitatea contului, plată);
- De preferință — îmbunătățesc experiența (de exemplu tema light/dark) sau evită să pierzi ce ai început; nu te identifică în afara aplicației și nu ajung la terți;
- Statistice / marketing — nu folosim astfel de tehnologii.
2. Cookie-uri pe care le setăm
rep_device_id— identificator de dispozitiv pentru anti-sharing și securitatea contului; durată 180 de zile; strict necesar;- cookie Stripe (pe checkout.stripe.com) — setat de Stripe pe domeniul propriu, doar pe pagina de checkout; conform politicii Stripe; terț necesar (plată);
- cookie Cloudflare Turnstile (pe challenges.cloudflare.com) — verificare anti-bot pe paginile de înregistrare, autentificare și resetare a parolei; pe durata verificării; terț necesar (securitate).
Pe site-ul de prezentare (repartitie.ro) nu setăm niciun cookie propriu. Până în august 2026 exista acolo un cookie as_auth, care ținea 30 de zile doar ca să comute textul unui buton; l-am eliminat, iar aplicația îl șterge activ dacă îl mai ai.
3. Stocare locală în browser (localStorage / sessionStorage / IndexedDB)
Pe lângă cookie-uri, folosim API-uri de stocare locală pentru date care rămân doar pe dispozitivul tău.
Strict necesare
sb-<proiect>-auth-token(localStorage) — sesiunea ta Supabase Auth: token de acces, token de reîmprospătare și datele de bază ale contului. Se șterge la delogare;rep_device_id(localStorage + IndexedDB, obiectulrep_device_security) — copii ale identificatorului de dispozitiv. Vezi secțiunea 4 pentru de ce sunt trei copii;rep_grile_passkey_session(sessionStorage) — identificatorul ceremoniei passkey pentru accesul la grile; doar în tab-ul curent.
Cache de date proprii — conțin datele tale personale
rep_cache:*(localStorage) — o copie locală a datelor tale, ca aplicația să nu le ceară serverului la fiecare navigare: profilul (județ, medii), notele pe module și nota de examen, mediile calculate, pozițiile tale în clasamente și datele de simulare.Aceste chei se șterg complet la delogare și la schimbarea contului. Nu sunt trimise nicăieri — sunt aceleași date pe care le vezi în aplicație, ținute local ca să nu aștepți. Dacă folosești un dispozitiv comun, delogarea le elimină.
repartitie:quiz:in_progress:v2(localStorage) — răspunsurile la grila pe care ai început-o, ca să o poți relua;grile_catalog_cache_v1(sessionStorage) — catalogul de grile, ca să nu-l reîncărcăm la fiecare pagină;repartitie:demo:progress:v1(localStorage) — progresul la grila demo, pentru vizitatori fără cont.
Preferințe și funcționare
repartitie-theme(localStorage) șitheme(pe site-ul de prezentare) — tema light / dark;repartitie:announcement:dismissed_id(localStorage) — ce banner informativ ai închis;restore_attempted_<cont>(localStorage și sessionStorage) — marchează faptul că am încercat o singură dată restaurarea unei achiziții anterioare;rankUnlockSpark:<județ>(sessionStorage) — reține că animația de deblocare a rangului a rulat deja;rep_chunk_reload_history(localStorage și sessionStorage) — momentele reîncărcărilor automate după o actualizare a aplicației, ca să nu intre într-o buclă;admin-sidebar-collapsed(localStorage) — doar pentru conturile de administrator;__rep_ls_probe__(localStorage) — cheie de test scrisă și ștearsă imediat, ca să aflăm dacă stocarea locală e disponibilă.
4. Identificatorul de dispozitiv, cele trei copii, și adresa IP
Identificatorul de dispozitiv și semnalele limitate despre dispozitiv sunt folosite exclusiv pentru securitatea contului și protejarea accesului plătit. Nu sunt folosite pentru publicitate, profilare în afara aplicației, partajare cu rețele de tracking sau identificare persistentă în alte aplicații.
De ce trei copii. Același identificator aleator e scris în cookie, în localStorage și în IndexedDB. Dacă ștergi doar una dintre ele, aplicația o repopulează din celelalte. Asta e intenționat: altfel, ștergerea cookie-urilor ar reseta protecția anti-partajare. Îți spunem limpede pentru că e o alegere care limitează efectul ștergerii parțiale a datelor din browser — ca să o elimini complet, trebuie să golești toate datele site-ului, nu doar cookie-urile.
Conturile de rezidențiat nu au nimic din toate astea. Pentru verticala Rezidențiat nu colectăm deloc semnale de dispozitiv — accesul e protejat prin coduri individuale.
Adresa IP nu este stocată în browserul tău. Pe server, în jurnalul de securitate, reținem doar un hash ireversibil al adresei IP și țara dedusă din ea — nu adresa în formă brută. Singura excepție, cu adresa brută, este dovada acceptării documentelor legale; e descrisă în Politica de Confidențialitate.
Pagina Cum îți protejăm contul descrie exhaustiv ce semnale folosim și ce semnale NU folosim (canvas / WebGL / audio fingerprinting, listă de fonturi, CPU/RAM).
5. Analytics, marketing, tracking — declarație de absență
La momentul publicării acestei versiuni nu folosim niciun instrument de analytics sau marketing:
- fără Google Analytics, GTM;
- fără Meta Pixel, TikTok Pixel, LinkedIn Insight;
- fără Hotjar, Microsoft Clarity, FullStory, LogRocket (session replay);
- fără PostHog, Mixpanel, Amplitude, Segment, Plausible, Umami;
- fără instrumente de măsurare a performanței în browser. Aplicația a folosit până în august 2026 Vercel Speed Insights, care raporta timpii de încărcare ai paginilor; l-am eliminat, ca declarația de mai sus să fie adevărată fără excepții.
Fonturile sunt găzduite de noi — nu se face niciun request către Google Fonts. Nici pagina de plată nu încarcă vreun script Stripe în aplicație: mergi direct pe pagina găzduită de Stripe.
Dacă vom introduce în viitor astfel de instrumente, vom actualiza această politică, vom afișa un banner de consimțământ și nu vom încărca scripturile decât după acceptul tău explicit.
6. Cum poți controla stocarea locală
Browser-ul îți permite să blochezi sau să ștergi cookie-urile și datele locale. Pentru cele strict necesare blocarea are efecte vizibile:
- nu te poți autentifica;
- plata nu poate fi finalizată;
- verificarea anti-bot va eșua;
- anti-sharing-ul va trata fiecare browser ca pe un dispozitiv nou și îți poate cere mai multe verificări prin cod pe email;
- grilele în curs nu vor putea fi reluate.
Ca să ștergi complet identificatorul de dispozitiv, folosește opțiunea browserului de a șterge toate datele site-ului (cookie-uri + stocare locală + IndexedDB), nu doar cookie-urile. Delogarea șterge cache-ul cu datele tale (rep_cache:*) și sesiunea.
Pentru cookie-urile setate de Stripe sau Cloudflare pe domeniile lor, consultă politicile lor: stripe.com/cookies-policy, cloudflare.com/cookie-policy.
7. Actualizări
Politica este publicată la /cookies, împreună cu numărul de versiune și amprenta ei criptografică, și poate fi actualizată periodic.