1. Technicky nezbytné cookies
Active Card používá technicky nezbytné cookies pro přihlášení, bezpečnost a zachování relace. Tyto cookies nelze vypnout, protože bez nich aplikace nefunguje.
- authToken - přihlášení do aplikace, HTTP-only cookie, obvykle 7 dní.
- deviceId - identifikace zařízení pro správu přihlášení a bezpečnost, obvykle 1 rok.
- ac_emp_session - přihlášení zaměstnance do veřejného plánování směn, obvykle 30 dní.
2. Session storage
Aplikace může používat sessionStorage pro dočasné UI stavy, například zapamatování zobrazené informace, poslední kontrolovaný kód nebo lokální pracovní stav. Pokud návštěvník povolí analytiku, uloží se sem také náhodné ID analytické relace; nemaže se z něj identita osoby a zaniká zavřením karty nebo prohlížeče.
3. Ochrana veřejných formulářů
Kontaktní formulář chrání vlastní serverová kontrola času vyplnění, skryté pole, délkové a formátové limity a denní HMAC otisk IP adresy. Kvůli této ochraně se do prohlížeče nenačítá cizí anti-spamový skript ani reCAPTCHA.
4. Analytické a marketingové cookies
Volitelná analytika Umami nepoužívá analytické cookies ani nenačítá cizí skript do stránky. Pokud ji provozovatel zapne, náš server odešle pouze zobecněný název stránky bez parametrů, kódů permanentek, resetovacích tokenů, IP adresy a identifikátoru uživatele; citlivé trasy jsou z měření vyloučeny a respektuje se nastavení Do Not Track.
Google Analytics 4 a PostHog EU jsou ve výchozím stavu blokované. Po souhlasu se na server odešle zobecněná trasa a náhodné ID relace. Preference activecard.analytics-consent.v2 s časem rozhodnutí se ukládá do localStorage, aby si služba pamatovala volbu; nejde o cookie a lze ji kdykoli změnit v patičce. Souhlas znovu vyžádáme nejpozději po 12 měsících, odmítnutí po 6 měsících. Integrace nepoužívá reklamní personalizaci, klientskou IP ani cizí skript.