Ce este cookie-ul SESS?
SESS este numele prefixului unui cookie generat automat de Drupal, unul dintre cele mai folosite sisteme de gestionare a conținutului (CMS) la nivel mondial. Numele complet al cookie-ului continuă de obicei cu un hash derivat din domeniul site-ului, astfel încât fiecare instalare Drupal să aibă un identificator unic de sesiune.
Cookie-ul este setat de serverul care rulează Drupal, nu de un script terț, și apare de regulă în momentul în care un vizitator interacționează cu site-ul într-un mod care necesită păstrarea unei stări — de exemplu la autentificare, la completarea unui formular pe mai mulți pași sau la utilizarea unui coș de cumpărături.
Ce date stochează
Valoarea cookie-ului SESS este un identificator de sesiune generat de PHP (motorul pe care rulează Drupal), fără informații lizibile direct despre utilizator. Acest identificator este folosit de server pentru a lega cererile succesive ale aceluiași vizitator de o sesiune stocată pe server, unde pot fi păstrate temporar date precum starea de autentificare sau conținutul unui formular.
Datele asociate rămân, în principiu, pe serverul site-ului respectiv; cookie-ul în sine este trimis doar către domeniul care l-a setat, nu către terți.
La ce folosește
Scopul cookie-ului SESS este strict funcțional: permite site-ului construit pe Drupal să recunoască același vizitator pe parcursul mai multor pagini vizitate, fără a-l obliga să se autentifice sau să reintroducă informații la fiecare acțiune.
Pentru administratorul site-ului, acest cookie este indispensabil pentru funcționarea corectă a zonelor cu autentificare (conturi de utilizator, panouri de administrare Drupal), a coșurilor de cumpărături sau a formularelor complexe. Fără el, aceste funcționalități de bază nu ar putea opera.
Are nevoie de consimțământ?
SESS este clasificat drept cookie strict necesar (categoria „necesar”), deoarece susține direct o funcționalitate cerută explicit de utilizator (de exemplu autentificarea). Conform art. 5(3) din Directiva ePrivacy, transpus prin Legea nr. 506/2004, și conform interpretării ANSPDCP, cookie-urile strict necesare nu necesită consimțământ prealabil pentru a fi plasate.
- Nu trebuie inclus în opțiunile de refuz din bannerul de consimțământ
- Trebuie totuși menționat, cu scop și durată, în politica de cookie-uri a site-ului
- Administratorul trebuie să verifice că scriptul care îl generează nu este folosit și în alte scopuri (ex. analiză de trafic legată de sesiune)
Cum blochezi sau ștergi SESS
Un vizitator poate șterge sau bloca cookie-ul SESS din setările browserului (Chrome, Firefox, Safari, Edge), la secțiunea de gestionare a cookie-urilor per site. Blocarea lui poate deconecta utilizatorul din contul de administrare Drupal sau poate întrerupe completarea unui formular ori a unui coș de cumpărături în desfășurare.
Fiind un cookie strict necesar, generat direct de aplicație și nu de un script terț extern, un CMP precum CookieFix nu îl blochează automat, indiferent de consimțământ — rolul unui CMP este să blocheze scripturile de statistici și marketing până la exprimarea consimțământului, nu funcționalitățile esențiale ale site-ului.
Întrebări frecvente
Nu ca opțiune de refuz, pentru că este strict necesar. Trebuie însă documentat în politica de cookie-uri a site-ului, cu scop și durată.
Drupal adaugă după prefixul SESS un hash derivat din domeniul site-ului, astfel încât fiecare instalare să aibă un cookie de sesiune distinct și izolat.
Vei fi delogat din contul tău Drupal (dacă erai autentificat) și orice date temporare din sesiune, precum un formular în completare, se pot pierde.
Nu. Este un cookie tehnic de sesiune, folosit exclusiv pentru funcționarea site-ului, fără scop de marketing sau statistică.