Juridisk
Cookiepolitik
Tre cookies. Alle er strengt nødvendige. Ingen sporing, ingen analyse, ingen tredjeparter – nogensinde.
Sidst opdateret: 6. juli 2026
EU-lovgivning (ePrivacy-direktivet, artikel 5, stk. 3 og GDPR) kræver samtykke, før der må gemmes eller tilgås oplysninger på en brugers enhed, medmindre disse oplysninger er "strengt nødvendige for leveringen af en tjeneste, som brugeren eksplicit har anmodet om." Sessionscookies, godkendelsescookies og CSRF-sikkerhedscookies er eksplicit nævnt i undtagelsen.
Clavitor bruger præcis tre cookies. Alle er strengt nødvendige. Alle er undtaget fra kravet om samtykke. Der er intet at give samtykke til, så vi viser ikke et banner, der beder om samtykke – det ville være vildledende.
| Navn | Levetid | Formål | Flags |
|---|---|---|---|
clv_sess | 8 timer | Bærer din session — under tilmelding (på tværs af den flertrins-checkout) og efter du logger ind på /account. Et uigennemsigtigt, tilfældigt håndtag: det indeholder ingen identitet eller data i sig selv, kun en reference som serveren opløser — så der er intet i det at forfalske eller lække, og afmelding tilbagekalder det øjeblikkeligt. Lukker du browseren, afsluttes sessionen. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutter | Sættes, når du klikker på Google login. Indeholder en tilfældig CSRF nonce, som OAuth-callbacken verificerer – standardforsvaret mod CSRF-angreb på OAuth-flows. Slettes, når callbacken er fuldført. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 år | Husker dine sprog- og landepræferencer, når du vælger dem fra navigations- eller prissiden. | HttpOnly, Secure, SameSite=Lax |
clv_sess er nødvendig for at levere de tilmeldings- og kontoadministrationsfunktioner, du eksplicit har anmodet om. Det er et uigennemsigtigt, tilfældigt håndtag — det bærer ingen identitet, ingen claims, ingen sporingsidentifikatorer, ingen adfærdsdata; serveren opløser det til din session. Fordi cookien ikke indeholder noget i sig selv, er der intet i den at lække eller forfalske, og den kan tilbagekaldes i det øjeblik du logger ud (et signeret token ville forblive gyldigt, indtil det udløb). Uden den kan flertrins-tilmeldingen ikke huske, hvilken konto du opretter, og /account kan ikke se, at du er logget ind. Der er intet funktionelt alternativ.
clv_oauth_state_* er en sikkerhedscookie, der er nødvendig for sikkert at fuldføre et socialt login. Uden den kunne din OAuth-callback blive kapret af et CSRF-angreb. Undtagelsen dækker eksplicit "brugerinput-cookies" og sikkerhedscookies af denne type (se WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs husker det sprog og land, du har valgt. Uden den ville hver sideindlæsning falde tilbage til din browsers Accept-Language header for sprog og IP-geolokation for prisvaluta, og ignorere dine eksplicitte valg. Dette er en "brugerinput-cookie" – den gemmer præferencer, du eksplicit har indstillet.
- Analyse: Ingen Google Analytics, Plausible, Fathom eller anden analyse. Nul.
- Marketing pixels: Ingen Meta Pixel, ingen LinkedIn Insight, ingen retargeting.
- Tredjepartsscripts: Ingen CDN-hostede biblioteker. Ingen Google Fonts (vi hoster selv woff2-filerne).
- Lokalt lager / IndexedDB / sessionStorage: ingen. EU-lovgivning behandler disse på samme måde som cookies, og vi bruger ingen af dem.
- Fingerprinting: ingen.
- "Husk mig" cookies: ingen. Fremtidig godkendelse vil bruge dit fingeraftryk, ansigt eller hardwarenøgle, som din browser gemmer separat fra cookies.
Alle cookies slettes automatisk — clv_oauth_state_* efter OAuth-callbacket, clv_sess efter 8 timer eller når du logger ud på /account. Du kan slette dem manuelt når som helst via browserens cookie-indstillinger:
- Chrome / Edge / Brave: Indstillinger, Privatliv og sikkerhed, Cookies og andre webstedsdata
- Firefox: Indstillinger, Privatliv og sikkerhed, Cookies og webstedsdata
- Safari: Præferencer, Privatliv, Cookies og webstedsdata
Bemærk: Blokerer du clv_sess midt i tilmeldingen, nulstilles du til trin 1, og /account kan ikke forblive logget ind. Blokerer du clv_oauth_state_*, kan social login ikke gennemføres.
Hvis vi nogensinde tilføjer en ny cookie, vil vi opdatere denne side og privatlivspolitikken. Vi vil aldrig tilføje sporings- eller analysecookies – det er en brandforpligtelse, ikke kun en juridisk en.