Lakitiedot
Evästekäytäntö
Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.
Viimeksi päivitetty: 25. toukokuuta 2026
EU:n lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimenomaisesti mainittu poikkeuksessa.
Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, johon suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.
| Nimi | Voimassaoloaika | Tarkoitus | Liput |
|---|---|---|---|
clv_onb | 8 tuntia | Sisältää istuntosi – sekä rekisteröitymisen aikana (monivaiheisen kassaprosessin läpi) että sen jälkeen, kun olette kirjautuneet sisään osoitteessa /account hallinnoimaan tilaustanne. HMAC-allekirjoitettu; ei voida väärentää tai muokata. Selaimen sulkeminen päättää istunnon. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minuuttia | Asetetaan, kun napsautatte Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi suojaus CSRF-hyökkäyksiä vastaan OAuth-vuoissa. Poistetaan, kun takaisinkutsu on valmis. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 vuosi | Muistaa kieli- ja maavalintanne, kun valitsette ne navigointi- tai hinnoittelusivulta. | HttpOnly, Secure, SameSite=Lax |
clv_onb on välttämätön tarjotakseen pyytämänne rekisteröitymis- ja tilinhallintaominaisuudet. Ilman sitä monivaiheinen rekisteröityminen ei voi muistaa, mitä tiliä luotte, ja /account ei voi tietää, että olette juuri vahvistaneet sähköpostinne. Eväste sisältää vain sen, mitä tarvitaan istuntonne jatkamiseen – ei seurantatunnisteita, ei käyttäytymisdataa. Ei ole toiminnallista vaihtoehtoa.
clv_oauth_state_* on turvallisuuseväste, joka vaaditaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä CSRF-hyökkäys voisi kaapata OAuth-takaisinkutsunne. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämänkaltaiset turvallisuusevästeet (katso WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs muistaa valitsemanne kielen ja maan. Ilman sitä jokainen sivulataus palaisi selaimenne Accept-Language-otsikkoon kielen ja IP-geolokalisaatioon hinnoittelun valuutan osalta, jättäen huomiotta nimenomaiset valintanne. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.
- Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
- Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleenkohdistamista.
- Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
- Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU:n lainsäädäntö kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
- Sormenjälkien tunnistus: ei mitään.
- "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeänne, kasvojanne tai turva-avaintanne, jotka selaimenne tallentaa erikseen evästeistä.
Kaikki evästeet poistetaan automaattisesti – clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_onb 8 tunnin kuluttua tai kun kirjaudutte ulos osoitteessa /account. Voitte poistaa ne manuaalisesti milloin tahansa selaimenne evästeasetusten kautta:
- Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
- Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
- Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot
Huomautus: clv_onb -evästeen estäminen rekisteröitymisen aikana palauttaa teidät vaiheeseen 1 ja estää /account-sivua pysymästä kirjautuneena. clv_oauth_state_* -evästeen estäminen estää sosiaalisen kirjautumisen suorittumisen.
Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää koskaan seuranta- tai analytiikkaevästeitä – se on brändilupaus, ei vain laillinen velvoite.