Kirjaudu sisään Ilmainen ikuisesti Aloita

Lakitiedot

Evästekäytäntö

Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.

Viimeksi päivitetty: 25. toukokuuta 2026

01
No banner. Here's why.

EU-lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimetty erikseen poikkeuksessa.

Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, mihin suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.

02
The three cookies
NimiVoimassaoloaikaTarkoitusLiput
clv_onb8 tuntiaKantaa istuntoasi – sekä rekisteröinnin aikana (monivaiheisen kassaprosessin läpi) että sen jälkeen, kun olet kirjautunut sisään osoitteessa /account hallinnoimaan tilaustasi. HMAC-allekirjoitettu; ei voida väärentää tai muokata. Selaimen sulkeminen päättää istunnon.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minuuttiaAsetetaan, kun napsautat Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi puolustus CSRF-hyökkäyksiä vastaan OAuth-virroissa. Poistetaan, kun takaisinkutsu valmistuu.HttpOnly, Secure, SameSite=Lax
clv_prefs1 vuosiMuistaa kieli- ja maakohtaiset asetuksesi, kun valitset ne navigointi- tai hinnoittelusivulta.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_onb on välttämätön tarjotakseen rekisteröinti- ja tilinhallintaominaisuudet, joita olette nimenomaisesti pyytäneet. Ilman sitä monivaiheinen rekisteröinti ei voi muistaa, mitä tiliä luotte, ja /account ei voi tietää, että olette juuri vahvistaneet sähköpostinne. Eväste sisältää vain sen, mitä tarvitaan istuntosi jatkamiseen – ei seurantatunnisteita, ei käyttäytymistietoja. Toiminnallista vaihtoehtoa ei ole.

clv_oauth_state_* on turvallisuuseväste, joka tarvitaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä OAuth-takaisinkutsuasi voitaisiin kaapata CSRF-hyökkäyksellä. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämän tyyppiset turvallisuusevästeet (katso WP29-lausunto 04/2012, EDPB-ohjeet 03/2022).

clv_prefs muistaa valitsemasi kielen ja maan. Ilman sitä jokainen sivulataus palautuisi selaimesi Accept-Language-otsikkoon kielen ja IP-geolokaatioon hinnoittelun valuuttaa varten, jättäen huomiotta nimenomaiset valintasi. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.

04
What we do NOT use
  • Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
  • Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleen kohdistamista.
  • Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
  • Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU-laki kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
  • Sormenjälkien tunnistus: ei mitään.
  • "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeäsi, kasvojasi tai turva-avaintasi, jonka selaimesi tallentaa erikseen evästeistä.
05
How to control them

Kaikki evästeet poistetaan automaattisesti – clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_onb 8 tunnin kuluttua tai kun kirjaudut ulos osoitteessa /account. Voit poistaa ne manuaalisesti milloin tahansa selaimesi evästeasetusten kautta:

  • Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
  • Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
  • Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot

Huomautus: clv_onb-evästeen estäminen rekisteröinnin keskellä nollaa sinut vaiheeseen 1 ja estää /accountia pysymästä kirjautuneena. clv_oauth_state_*-evästeen estäminen estää sosiaalisen kirjautumisen valmistumisen.

06
Changes to this policy

Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää seuranta- tai analytiikkaevästeitä koskaan – se on brändilupaus, ei vain juridinen.