Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
GDPR · Șablon gratuit

Model politică de cookie-uri

Politică de cookie-uri (model)

Șablon gratuit, în format PDF. Adaptează-l situației tale.

Descarcă șablonul (PDF)

Politica de cookie-uri este documentul care explică vizitatorilor site-ului tău ce fișiere cookie folosești, în ce scop și cum își pot gestiona preferințele. E completarea firească a politicii de confidențialitate, cerută atât de GDPR, cât și de legislația privind comunicațiile electronice (transpunerea directivei e-Privacy).

Cui îi trebuie o politică de cookie-uri?

Oricărui site care folosește cookie-uri altele decât cele strict necesare funcționării — adică majoritatea site-urilor cu analytics, chat, rețele sociale integrate sau publicitate. Pentru cookie-urile non-esențiale, ai nevoie și de un banner de consimțământ, nu doar de o politică publicată.

Ce tipuri de cookie-uri există?

  • Strict necesare — fac site-ul funcțional (ex. coș de cumpărături, autentificare); nu necesită consimțământ.
  • De performanță/analiză — măsoară trafic și comportament (ex. Google Analytics); necesită consimțământ.
  • De funcționalitate — memorează preferințe (limbă, regiune); de regulă necesită consimțământ, dacă nu sunt strict necesare.
  • De marketing/publicitate — urmăresc utilizatorul pentru reclame targetate; necesită consimțământ explicit.

Ce trebuie să conțină politica?

  • Ce cookie-uri folosești, pe categorii, cu numele fiecăruia.
  • Scopul fiecărei categorii și durata de stocare.
  • Dacă sunt proprii (first-party) sau ale unor terți (ex. Google, Meta).
  • Cum poate utilizatorul să-și retragă consimțământul sau să gestioneze cookie-urile din browser.

Banner de consimțământ — reguli obligatorii

Consimțământul pentru cookie-uri trebuie să respecte aceleași condiții ca orice consimțământ GDPR (vezi Articolul 7): opțiunea de refuz trebuie să fie la fel de vizibilă și de ușoară ca cea de acceptare, fără casete pre-bifate, cu control granular pe categorii. Cookie-urile non-esențiale nu trebuie încărcate înainte ca utilizatorul să-și dea acordul.

Greșeli frecvente

  • Bannere cu un singur buton „Accept", fără opțiune reală de refuz.
  • Încărcarea scripturilor de analiză sau marketing înainte de obținerea consimțământului.
  • Liste de cookie-uri generice, care nu reflectă ce se încarcă efectiv pe site.
  • Lipsa unui mecanism simplu de retragere a consimțământului după acordare.
  • Politica de cookie-uri neactualizată după integrarea unui nou pixel de tracking sau a unui nou instrument de marketing.

Cookie-uri și scanarea site-ului

Înainte să publici o politică de cookie-uri, rulează o scanare tehnică reală a site-ului (există unelte gratuite și plătite pentru asta) ca să identifici toate cookie-urile și scripturile terțe încărcate efectiv — inclusiv cele adăugate „din greșeală" de un plugin sau un widget de social media. Politica trebuie să reflecte realitatea tehnică, nu o listă teoretică; altfel rămâi expus, chiar dacă ai un document „frumos" publicat pe site.

Vezi și ghidul GDPR. Vrei să verifici dacă bannerul tău de cookie-uri e conform? Cere o verificare tehnică.

Întrebări frecvente

E obligatoriu un banner de cookie-uri?

Da, dacă folosești cookie-uri altele decât cele strict necesare — trebuie să obții consimțământul explicit al vizitatorului înainte de a le instala, cu opțiune reală de refuz.

Cookie-urile strict necesare au nevoie de consimțământ?

Nu — cookie-urile indispensabile funcționării site-ului (ex. coșul de cumpărături, autentificarea) sunt exceptate de la cerința consimțământului, dar trebuie totuși menționate în politică.

Ai nevoie de ajutor cu GDPR?