QReportly

QReportly

Conectare

Transparență tehnică

Politica de Cookie

Prezentul document explică modul în care Platforma QReportly utilizează cookie-uri și tehnologii similare, în conformitate cu Directiva 2002/58/CE (ePrivacy) și Regulamentul (UE) 2016/679 (GDPR).

Ultima actualizare: 31 august 2026

01

Introducere

QReportly („Platforma” sau „Furnizorul”) utilizează cookie-uri și tehnologii de stocare locală strict în măsura necesară funcționării securizate a serviciilor, în spiritul minimizării datelor și al transparenței față de utilizatori.

Prezenta Politică de Cookie completează Politica de Confidențialitate și Termenii și Condițiile de Utilizare. Cookie-urile opționale de analiză sau publicitate de pe site-ul public se încarcă doar după o alegere afirmativă în banner. Autentificarea în panoul de administrare folosește cookie-uri strict necesare.

02

Ce sunt cookie-urile

Cookie-urile sunt fișiere text de mici dimensiuni stocate pe dispozitivul utilizatorului atunci când accesează un site web. Ele permit recunoașterea browserului, menținerea sesiunii, memorarea preferințelor sau aplicarea măsurilor de securitate.

Tehnologiile similare includ stocarea locală (localStorage, sessionStorage) și identificatorii de sesiune, utilizate în aceleași scopuri tehnice, cu aceleași garanții de minimizare.

03

Cookie-uri tehnice și structurale

Canalul de raportare și panoul de administrare autentificat folosesc cookie-uri strict necesare (sesiune, CSRF, limbă, workspace). Site-ul public de prezentare poate încărca suplimentar Google Analytics sau Meta Pixel, când sunt configurate, și doar după ce vizitatorul acceptă cookie-urile de analiză. Continuarea navigării nu este tratată ca un consimțământ pentru aceste cookie-uri opționale.

sessionStorage este folosit pentru stare UI de scurtă durată (de exemplu o suprascriere de limbă pe canalul de raportare și închiderea unui reminder MFA). Aplicația nu scrie Datele canalului în localStorage. Simpla continuare a navigării nu este tratată ca și consimțământ pentru cookie-uri opționale de analitică.

  • Autentificare în dashboard: menținerea sesiunii securizate a administratorilor și validarea token-urilor de acces;
  • Preferință de limbă (qreportly_locale): memorarea limbii selectate pentru interfața publică și zona autentificată;
  • Token-uri antifraudă CSRF: protecția formularelor și a acțiunilor sensibile împotriva atacurilor cross-site request forgery;
  • Workspace Switcher: stocarea contextului workspace-ului activ atunci când un administrator gestionează mai multe organizații;
  • Cookie-uri de sesiune tehnice: asigurarea continuității operaționale și a integrității fluxurilor de raportare pentru utilizatorii autentificați.
NumeScopTipDurată tipică
qreportly_cookie_consentStores essential-only vs analytics choice. Not set by continued browsing.Preference12 months
qreportly_localeUI languageStrictly necessary12 months
next-auth.session-token (or __Secure- prefix)Dashboard authenticationStrictly necessarySession / up to 90 days
qreportly_mfa_okRecords a completed MFA step-up for privileged actionsStrictly necessaryAligned to session
qreportly_officer_session / qreportly_active_identityDesignated-person sessionStrictly necessarySession
qreportly_partner_session and related OAuth state cookiesPartner portal authenticationStrictly necessary (partner surfaces)Session
qreportly_auth_intent / qreportly_auth_locale / qreportly_auth_flowSign-in / registration flow continuityStrictly necessaryShort-lived
qreportly_affiliate_refPartner referral attribution when a referral parameter is present. Not used on the reporting channel for advertising.Functional / attribution30 days
Stripe checkout cookiesPayment fraud prevention and checkout (Stripe policies apply)Strictly necessary for paid checkoutSet by Stripe
Google Analytics / Meta Pixel cookiesLoaded only if NEXT_PUBLIC_GA_ID or NEXT_PUBLIC_META_PIXEL_ID is configured and the visitor accepts analytics. Not loaded on /report/ routes.Optional — consentVendor-defined

Durata de viață

Cookie-urile de sesiune expiră la închiderea browserului sau la deconectare. Cookie-ul de preferință lingvistică poate persista până la 12 luni pentru a evita resetarea repetată a alegerii utilizatorului. Duratele sunt limitate la strictul necesar.

04

Servicii terțe securizate — Stripe

Pentru procesarea plăților recurente ale abonamentelor, Platforma integrează procesatorul de plăți Stripe. În cadrul fluxului de checkout și al gestionării metodei de plată, Stripe poate plasa cookie-uri de securitate pe dispozitivul utilizatorului.

Aceste cookie-uri sunt utilizate strict în scopul prevenirii fraudelor la tranzacționare, validării sesiunii de plată, respectării obligațiilor PSD2/SCA și securizării datelor cardului — care nu sunt stocate pe serverele QReportly.

Utilizarea cookie-urilor Stripe este guvernată de politica de confidențialitate și de politica de cookie a Stripe. Furnizorul recomandă consultarea documentației oficiale Stripe pentru detalii suplimentare privind durata și categoriile exacte.

05

Excluderea tracking-ului comportamental

Aplicația securizată și canalul de raportare destinat avertizorilor nu încarcă Google Analytics, Meta Pixel sau alte module de publicitate/analiză. Cookie-urile opționale de analiză sau publicitate, dacă sunt configurate, se aplică doar paginilor publice de prezentare, după consimțământ.

Furnizorul nu colectează adrese IP, date de geolocație sau amprente digitale (browser fingerprinting) de la raportori în cadrul canalului public de sesizări, conform arhitecturii de anonimat descrise în Politica de Confidențialitate.

Dacă pe site-ul de prezentare publică sunt utilizate instrumente de analiză agregată (ex. statistici de trafic anonimizate), acestea sunt separate tehnic de zona securizată de raportare și nu creează profiluri individuale ale raportorilor.

06

Gestionarea cookie-urilor

Utilizatorul poate configura browserul pentru a refuza cookie-uri sau pentru a șterge cookie-urile existente. Refuzul cookie-urilor strict necesare poate împiedica autentificarea în dashboard, salvarea preferinței de limbă sau finalizarea plăților.

Instrucțiunile de gestionare a cookie-urilor sunt disponibile în documentația furnizorului de browser utilizat (Chrome, Firefox, Safari, Edge etc.).

Pentru cookie-urile Stripe, restricțiile pot afecta capacitatea de a finaliza tranzacții online în condiții de securitate acceptabile.

07

Actualizări ale Politicii de Cookie

Furnizorul poate actualiza prezenta Politică pentru a reflecta modificări tehnice, integrarea unor noi furnizori esențiali sau cerințe legale. Data ultimei actualizări este indicată în antetul documentului.

Versiunea publicată pe Platformă prevalează asupra oricăror versiuni anterioare.

Pentru întrebări privind utilizarea cookie-urilor pe Platforma QReportly: