Sign in Ilmainen ikuisesti Get started

Lakitiedot

Evästekäytäntö

Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.

Viimeksi päivitetty: 25. toukokuuta 2026

01
No banner. Here's why.

EU:n lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimenomaisesti mainittu poikkeuksessa.

Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, johon suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.

02
The three cookies
NimiVoimassaoloaikaTarkoitusLiput
clv_onb8 tuntiaSisältää istuntosi – sekä rekisteröitymisen aikana (monivaiheisen kassaprosessin läpi) että sen jälkeen, kun olette kirjautuneet sisään osoitteessa /account hallinnoimaan tilaustanne. HMAC-allekirjoitettu; ei voida väärentää tai muokata. Selaimen sulkeminen päättää istunnon.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minuuttiaAsetetaan, kun napsautatte Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi suojaus CSRF-hyökkäyksiä vastaan OAuth-vuoissa. Poistetaan, kun takaisinkutsu on valmis.HttpOnly, Secure, SameSite=Lax
clv_prefs1 vuosiMuistaa kieli- ja maavalintanne, kun valitsette ne navigointi- tai hinnoittelusivulta.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_onb on välttämätön tarjotakseen pyytämänne rekisteröitymis- ja tilinhallintaominaisuudet. Ilman sitä monivaiheinen rekisteröityminen ei voi muistaa, mitä tiliä luotte, ja /account ei voi tietää, että olette juuri vahvistaneet sähköpostinne. Eväste sisältää vain sen, mitä tarvitaan istuntonne jatkamiseen – ei seurantatunnisteita, ei käyttäytymisdataa. Ei ole toiminnallista vaihtoehtoa.

clv_oauth_state_* on turvallisuuseväste, joka vaaditaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä CSRF-hyökkäys voisi kaapata OAuth-takaisinkutsunne. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämänkaltaiset turvallisuusevästeet (katso WP29 Opinion 04/2012, EDPB Guidelines 03/2022).

clv_prefs muistaa valitsemanne kielen ja maan. Ilman sitä jokainen sivulataus palaisi selaimenne Accept-Language-otsikkoon kielen ja IP-geolokalisaatioon hinnoittelun valuutan osalta, jättäen huomiotta nimenomaiset valintanne. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.

04
What we do NOT use
  • Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
  • Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleenkohdistamista.
  • Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
  • Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU:n lainsäädäntö kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
  • Sormenjälkien tunnistus: ei mitään.
  • "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeänne, kasvojanne tai turva-avaintanne, jotka selaimenne tallentaa erikseen evästeistä.
05
How to control them

Kaikki evästeet poistetaan automaattisesti – clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_onb 8 tunnin kuluttua tai kun kirjaudutte ulos osoitteessa /account. Voitte poistaa ne manuaalisesti milloin tahansa selaimenne evästeasetusten kautta:

  • Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
  • Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
  • Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot

Huomautus: clv_onb -evästeen estäminen rekisteröitymisen aikana palauttaa teidät vaiheeseen 1 ja estää /account-sivua pysymästä kirjautuneena. clv_oauth_state_* -evästeen estäminen estää sosiaalisen kirjautumisen suorittumisen.

06
Changes to this policy

Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää koskaan seuranta- tai analytiikkaevästeitä – se on brändilupaus, ei vain laillinen velvoite.