Funcționalități Prețuri Banner cookie GDPR Google Consent Mode v2 Plugin WordPress Alternativă la Cookiebot Pentru Agenții GDPR ePrivacy Despre noi Contact
RO | EN
Începe gratuit →
Marketing

Cookie xs (Facebook) – ce este și cum se blochează

Cookie-ul „xs” este setat de Facebook (Meta) pe domeniul .facebook.com și este folosit pentru autentificarea și securitatea sesiunii de utilizator conectat, apărând frecvent și pe site-uri terțe prin pluginuri sociale (buton Like, Comments, pixel). Deși are și rol funcțional pentru Facebook, în contextul unui site terț este clasificat ca marketing/urmărire, deoarece contribuie la profilarea și corelarea activității utilizatorului între site-uri.

Nume
xs
Furnizor
Facebook
Categorie
Marketing
Tip
Cookie HTTP
Durată
1 an
Domeniu / observații
.facebook.com
Consimțământ
Da, înainte de setare (GDPR / Legea 506/2004)

Ce este cookie-ul xs?

„xs” este un cookie HTTP setat de Facebook pe domeniul .facebook.com, folosit ca token secundar de sesiune alături de cookie-ul principal „c_user”. Este creat atunci când un utilizator se autentifică în contul de Facebook, dar poate fi trimis și către alte site-uri prin intermediul modulelor social plugin (butoane de distribuire, comentarii Facebook) sau al pixelului Meta încărcat pe pagină.

Pe un site care nu aparține Facebook, cookie-ul apare de obicei doar dacă vizitatorul este autentificat în Facebook în același browser și site-ul integrează un script sau widget Meta care declanșează o cerere către domeniul facebook.com.

Ce date stochează

Cookie-ul stochează un identificator de sesiune folosit de Facebook pentru validarea autentificării, generat și interpretat exclusiv de sistemele Meta. Formatul exact al valorii nu este documentat public și poate varia; nu trebuie tratat ca text lizibil sau editabil.

Datele asociate acestui cookie sunt trimise către serverele Facebook/Meta, nu către site-ul pe care apare widgetul. Practic, site-ul gazdă „împrumută” domeniul Facebook pentru a seta cookie-ul, dar nu are acces la conținutul lui.

La ce folosește

Pentru Facebook, „xs” confirmă validitatea sesiunii unui utilizator autentificat și ajută la prevenirea preluării neautorizate a sesiunii (session hijacking). Este parte din mecanismul de securitate care însoțește cookie-ul „c_user”.

Pentru un site terț care încarcă social plugin-uri sau pixelul Meta, prezența lui „xs” indică o conexiune activă cu ecosistemul Facebook, ceea ce permite Meta să coreleze vizitele pe acel site cu profilul de utilizator existent, în scopuri de publicitate targetată și măsurare a conversiilor.

Are nevoie de consimțământ?

Categorie: marketing/urmărire. Chiar dacă „xs” are o funcție de securitate pentru Facebook, pe un site terț contextul de utilizare (integrare cu pixel sau plugin social pentru publicitate/analiză) îl încadrează la cookie-uri care necesită consimțământ prealabil, conform GDPR și Legii 506/2004 (transpunerea Directivei ePrivacy).

  • Administratorul site-ului trebuie să declare cookie-ul în politica de cookie-uri, cu furnizorul Facebook/Meta.
  • Scriptul sau pixelul care generează acest cookie nu trebuie încărcat înainte de obținerea consimțământului explicit al vizitatorului.
  • Consimțământul trebuie să fie granular, revocabil oricând și documentat, conform recomandărilor ANSPDCP.

Cum blochezi sau ștergi xs

Un vizitator poate șterge sau bloca acest cookie din setările browserului (Chrome, Firefox, Edge, Safari – secțiunea cookie-uri și date de site), sau poate folosi mod de navigare privată. Extensiile de blocare a tracker-elor pot preveni și încărcarea scripturilor Facebook care setează cookie-ul.

Pentru administratorii de site, soluția corectă este blocarea automată a scriptului sau widget-ului Facebook până la exprimarea consimțământului. O platformă CMP precum CookieFix poate opri încărcarea acestor elemente (pixel, plugin social) implicit și le poate activa doar după ce vizitatorul acceptă categoria marketing.

Întrebări frecvente

Nu, este un cookie tehnic de sesiune folosit de Facebook pentru autentificare și securitate, nu conține malware. Problema pentru GDPR apare din utilizarea lui pentru urmărire pe site-uri terțe.

De obicei apare pentru că site-ul integrează un buton de distribuire, comentarii Facebook sau pixelul Meta, iar vizitatorul este autentificat în Facebook în același browser.

Da, dacă apare pe site-ul tău prin integrări Facebook folosite în scop de marketing sau analiză, trebuie tratat ca cookie de marketing și necesită consimțământ prealabil.

Durata tipică observată este de aproximativ un an, dar Facebook poate ajusta această valoare fără notificare publică.

Actualizat la 07.09.2026 · Informațiile provin din documentația publică a furnizorului și din scanările CookieFix; nu constituie consultanță juridică.