Ce este cookie-ul __io?
__io este o valoare scrisă de scriptul OneSignal (SDK-ul pentru notificări push web) direct în localStorage-ul browserului, nu ca un cookie HTTP obișnuit. Apare pe un site imediat ce este încărcat SDK-ul OneSignal, indiferent dacă vizitatorul acceptă sau nu notificările push.
OneSignal este un serviciu terț folosit de multe site-uri pentru a trimite notificări push, mesaje in-app sau pentru a gestiona segmentarea utilizatorilor pe canale de marketing și retenție.
Ce date stochează
Intrarea __io reține, de regulă, un identificator tehnic legat de sesiunea sau instanța widgetului OneSignal pe dispozitivul respectiv, folosit pentru a coordona funcționarea internă a SDK-ului (de exemplu recunoașterea browserului între reîncărcări de pagină). Formatul exact al valorii nu este documentat public de OneSignal și poate varia în funcție de versiunea SDK-ului.
Datele nu se transmit ca un cookie HTTP către server la fiecare cerere, ci sunt citite de scriptul OneSignal și pot fi trimise către serverele OneSignal atunci când SDK-ul comunică cu infrastructura sa (de exemplu la înregistrarea pentru notificări).
La ce folosește
Pentru OneSignal, __io ajută la menținerea stării interne a widgetului – de exemplu, dacă utilizatorul a fost deja „văzut” de SDK, ce preferințe de afișare are sau cum este gestionată sincronizarea între instanțe ale scriptului pe aceeași pagină.
Pentru administratorul site-ului, prezența acestei intrări este o condiție tehnică pentru funcționarea corectă a serviciului de notificări push sau a widgetului de mesagerie OneSignal.
Are nevoie de consimțământ?
CookieFix clasifică __io în categoria preferințe (funcțional). Deși este stocat în localStorage și nu ca un cookie clasic HTTP, Directiva ePrivacy (transpusă prin Legea 506/2004) și interpretarea ANSPDCP tratează orice stocare/citire de informații pe dispozitivul utilizatorului, indiferent de tehnologie, după aceleași reguli ca un cookie.
- Fiind funcțional/preferințe și nu strict necesar pentru livrarea serviciului cerut explicit de vizitator, necesită consimțământ prealabil conform GDPR și ePrivacy.
- Administratorul site-ului trebuie să declare __io în politica de cookie-uri, cu furnizorul (OneSignal), scopul și durata.
- Scriptul OneSignal trebuie încărcat abia după obținerea consimțământului explicit al vizitatorului pentru categoria preferințe.
Cum blochezi sau ștergi __io
Un vizitator poate șterge intrarea __io manual din setările browserului, la secțiunea de date stocate local (localStorage) pentru domeniul respectiv, sau folosind modul de navigare privată.
Administratorul unui site trebuie să se asigure că scriptul OneSignal nu se execută înainte de consimțământ. O platformă de consimțământ (CMP) precum CookieFix poate bloca automat încărcarea scriptului OneSignal până când vizitatorul își exprimă acordul pentru categoria preferințe, evitând astfel scrierea prematură a __io.
Întrebări frecvente
Este o intrare în localStorage, nu un cookie HTTP clasic, dar este tratată identic din punct de vedere legal, conform ePrivacy și GDPR.
Da, fiind clasificat ca preferințe/funcțional, necesită consimțământ prealabil înainte de a fi setat.
Este persistent, adică rămâne stocat pe termen lung, fără o dată de expirare fixă documentată public de OneSignal.
OneSignal poate recrea intrarea la următoarea încărcare a scriptului pe site, iar unele funcții de notificare pot fi reinițializate.