Lakitiedot
Evästekäytäntö
Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.
Viimeksi päivitetty: 25. toukokuuta 2026
EU-lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimetty erikseen poikkeuksessa.
Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, mihin suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.
| Nimi | Voimassaoloaika | Tarkoitus | Liput |
|---|---|---|---|
clv_onb | 8 tuntia | Kantaa istuntoasi – sekä rekisteröinnin aikana (monivaiheisen kassaprosessin läpi) että sen jälkeen, kun olet kirjautunut sisään osoitteessa /account hallinnoimaan tilaustasi. HMAC-allekirjoitettu; ei voida väärentää tai muokata. Selaimen sulkeminen päättää istunnon. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minuuttia | Asetetaan, kun napsautat Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi puolustus CSRF-hyökkäyksiä vastaan OAuth-virroissa. Poistetaan, kun takaisinkutsu valmistuu. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 vuosi | Muistaa kieli- ja maakohtaiset asetuksesi, kun valitset ne navigointi- tai hinnoittelusivulta. | HttpOnly, Secure, SameSite=Lax |
clv_onb on välttämätön tarjotakseen rekisteröinti- ja tilinhallintaominaisuudet, joita olette nimenomaisesti pyytäneet. Ilman sitä monivaiheinen rekisteröinti ei voi muistaa, mitä tiliä luotte, ja /account ei voi tietää, että olette juuri vahvistaneet sähköpostinne. Eväste sisältää vain sen, mitä tarvitaan istuntosi jatkamiseen – ei seurantatunnisteita, ei käyttäytymistietoja. Toiminnallista vaihtoehtoa ei ole.
clv_oauth_state_* on turvallisuuseväste, joka tarvitaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä OAuth-takaisinkutsuasi voitaisiin kaapata CSRF-hyökkäyksellä. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämän tyyppiset turvallisuusevästeet (katso WP29-lausunto 04/2012, EDPB-ohjeet 03/2022).
clv_prefs muistaa valitsemasi kielen ja maan. Ilman sitä jokainen sivulataus palautuisi selaimesi Accept-Language-otsikkoon kielen ja IP-geolokaatioon hinnoittelun valuuttaa varten, jättäen huomiotta nimenomaiset valintasi. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.
- Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
- Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleen kohdistamista.
- Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
- Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU-laki kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
- Sormenjälkien tunnistus: ei mitään.
- "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeäsi, kasvojasi tai turva-avaintasi, jonka selaimesi tallentaa erikseen evästeistä.
Kaikki evästeet poistetaan automaattisesti – clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_onb 8 tunnin kuluttua tai kun kirjaudut ulos osoitteessa /account. Voit poistaa ne manuaalisesti milloin tahansa selaimesi evästeasetusten kautta:
- Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
- Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
- Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot
Huomautus: clv_onb-evästeen estäminen rekisteröinnin keskellä nollaa sinut vaiheeseen 1 ja estää /accountia pysymästä kirjautuneena. clv_oauth_state_*-evästeen estäminen estää sosiaalisen kirjautumisen valmistumisen.
Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää seuranta- tai analytiikkaevästeitä koskaan – se on brändilupaus, ei vain juridinen.