Ce este cookie-ul __Secure-3PSID?
__Secure-3PSID este un cookie HTTP setat de Google pe domeniul .google.com. Prefixul __Secure- indică faptul că poate fi transmis doar prin conexiuni HTTPS, iar segmentul „3P” (third-party) arată că este destinat utilizării în context de terță parte, adică atunci când browserul îl trimite către Google în timp ce vizitatorul se află pe un alt site.
Cookie-ul apare de obicei atunci când un vizitator este autentificat cu un cont Google și site-ul respectiv încarcă un serviciu Google (de exemplu reclame, video încorporat sau alt widget Google) care are nevoie să recunoască sesiunea utilizatorului la nivel cross-site.
Ce date stochează
__Secure-3PSID stochează un identificator de sesiune criptat, legat de contul Google al utilizatorului. Valoarea nu este un text simplu, ci un șir criptat/hash, deci nu poate fi „citită” direct de site-ul care afișează conținut Google.
Datele sunt trimise către serverele Google, nu către site-ul pe care apare widgetul. Google folosește acest cookie, alături de perechea sa __Secure-3PAPISID, pentru a corela activitatea contului cu interacțiunile de pe site-uri terțe.
La ce folosește
Pentru Google, cookie-ul contribuie la recunoașterea utilizatorilor autentificați pe mai multe site-uri și servicii, susținând personalizarea reclamelor, măsurarea performanței campaniilor și prevenirea fraudei publicitare. Pentru administratorul site-ului, cookie-ul apare indirect, ca efect al încărcării unui serviciu Google (de exemplu YouTube încorporat, Google Ads sau alte instrumente de marketing Google) și nu are o funcție directă pentru funcționarea site-ului propriu.
Are nevoie de consimțământ?
__Secure-3PSID este clasificat ca marketing, deoarece susține publicitatea și urmărirea cross-site. Conform GDPR și ePrivacy (Legea 506/2004), acest tip de cookie necesită consimțământul prealabil, explicit al vizitatorului, obținut înainte ca scriptul Google care îl setează să ruleze.
- Administratorul site-ului trebuie să declare cookie-ul în politica de cookie-uri, la categoria marketing.
- Scripturile care încarcă servicii Google asociate (reclame, video, remarketing) trebuie blocate până la acceptarea consimțământului.
- Refuzul consimțământului nu trebuie să blocheze accesul la conținutul de bază al site-ului.
Cum blochezi sau ștergi __Secure-3PSID
Un vizitator poate șterge sau bloca acest cookie din setările browserului (Chrome, Firefox, Edge, Safari), la secțiunea de gestionare a cookie-urilor per site, sau prin extensii dedicate de blocare a urmăririi. Ștergerea lui poate deconecta contul Google din anumite widgeturi încorporate.
La nivel de site, administratorul trebuie să se asigure că scripturile Google care setează __Secure-3PSID nu pornesc automat la încărcarea paginii. O platformă de tip CMP, precum CookieFix, poate bloca automat aceste scripturi până când vizitatorul își dă consimțământul explicit pentru categoria marketing, astfel încât cookie-ul să nu fie plasat prematur.
Întrebări frecvente
Este un cookie de terță parte setat de Google pe .google.com, folosit pentru a recunoaște contul Google al utilizatorului în context cross-site, mai ales pentru publicitate.
Nu este malițios, dar este un cookie de urmărire care leagă activitatea de pe mai multe site-uri de contul Google al persoanei, motiv pentru care necesită consimțământ conform GDPR.
Durata tipică este de aproximativ 2 ani de la setare sau de la ultima actualizare, deși Google poate ajusta acest interval.
Da, fiind clasificat ca marketing/urmărire, necesită consimțământul prealabil al vizitatorului înainte ca scriptul care îl setează să ruleze.