Juridisk
Cookie-policy
Tre informasjonskapsler. Alle er strengt nødvendige. Ingen sporing, ingen analyse, ingen tredjeparter – noensinne.
Sist oppdatert: 25. mai 2026
EU-lov (ePrivacy-direktivet art. 5(3) og GDPR) krever samtykke før lagring eller tilgang til informasjon på en brukers enhet, med mindre informasjonen er "strengt nødvendig for levering av en tjeneste som eksplisitt er etterspurt av brukeren." Sesjonskapsler, autentiseringskapsler og CSRF-sikkerhetskapsler er eksplisitt nevnt i unntaket.
Clavitor bruker nøyaktig tre informasjonskapsler. Alle er strengt nødvendige. Alle er unntatt fra samtykkekravet. Det er ingenting å samtykke til, så vi viser ikke et banner som ber om samtykke – det ville vært misvisende.
| Navn | Levetid | Formål | Flagg |
|---|---|---|---|
clv_onb | 8 timer | Bærer sesjonen din – både under registrering (gjennom flerstegsutsjekking) og etter at du logger inn på /account for å administrere abonnementet ditt. HMAC-signert; kan ikke forfalskes eller endres. Lukking av nettleseren din avslutter sesjonen. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutter | Satt når du klikker på Google-pålogging. Inneholder en tilfeldig CSRF-nonce som OAuth-tilbakekallet verifiserer – standardforsvaret mot CSRF-angrep på OAuth-flyter. Slettet når tilbakekallet fullføres. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 år | Husker dine språk- og landspreferanser når du velger dem fra navigasjons- eller prissiden. | HttpOnly, Secure, SameSite=Lax |
clv_onb er nødvendig for å levere registrerings- og kontoadministrasjonsfunksjonene du eksplisitt har bedt om. Uten den kan ikke flerstegsregistreringen huske hvilken konto du oppretter, og /account kan ikke vite at du nettopp har bekreftet e-posten din. Kapselen inneholder kun det som trengs for å fortsette sesjonen din – ingen sporingsidentifikatorer, ingen atferdsdata. Det finnes ingen funksjonell erstatning.
clv_oauth_state_* er en sikkerhetskapsel som er nødvendig for å fullføre en sosial pålogging trygt. Uten den kan OAuth-tilbakekallet ditt bli kapret av et CSRF-angrep. Unntaket dekker eksplisitt "brukerinndatakapsler" og sikkerhetskapsler av denne typen (se WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs husker språket og landet du valgte. Uten den ville hver sideinnlasting falle tilbake til nettleserens Accept-Language-header for språk og IP-geolokalisering for prisvaluta, og ignorere dine eksplisitte valg. Dette er en "brukerinndatakapsel" – den lagrer preferanser du eksplisitt har satt.
- Analyse: Ingen Google Analytics, Plausible, Fathom eller annen analyse. Null.
- Markedsføringspiksler: Ingen Meta Pixel, ingen LinkedIn Insight, ingen retargeting.
- Tredjepartsskript: Ingen CDN-hostede biblioteker. Ingen Google Fonts (vi hoster woff2-filene selv).
- Lokal lagring / IndexedDB / sessionStorage: ingen. EU-lov behandler disse på samme måte som informasjonskapsler, og vi bruker ingen av dem.
- Fingeravtrykk: ingen.
- "Husk meg"-kapsler: ingen. Fremtidig autentisering vil bruke fingeravtrykket, ansiktet eller sikkerhetsnøkkelen din, som nettleseren din lagrer separat fra informasjonskapsler.
Alle informasjonskapsler slettes automatisk – clv_oauth_state_* etter OAuth-tilbakekallet, clv_onb etter 8 timer eller når du logger ut på /account. Du kan slette dem manuelt når som helst via nettleserens innstillinger for informasjonskapsler:
- Chrome / Edge / Brave: Innstillinger, Personvern og sikkerhet, Informasjonskapsler og andre nettstedsdata
- Firefox: Innstillinger, Personvern og sikkerhet, Informasjonskapsler og nettstedsdata
- Safari: Innstillinger, Personvern, Informasjonskapsler og nettstedsdata
Merk: Blokking av clv_onb midt i registreringen vil tilbakestille deg til trinn 1 og forhindre at /account forblir innlogget. Blokking av clv_oauth_state_* vil forhindre at sosial pålogging fullføres.
Hvis vi noen gang legger til en ny informasjonskapsel, vil vi oppdatere denne siden og personvernerklæringen. Vi vil aldri legge til sporings- eller analysekapsler – det er en merkevareforpliktelse, ikke bare en juridisk en.