Lakitiedot
Evästekäytäntö
Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.
Viimeksi päivitetty: 6. heinäkuuta 2026
EU-lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimetty erikseen poikkeuksessa.
Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, mihin suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.
| Nimi | Voimassaoloaika | Tarkoitus | Liput |
|---|---|---|---|
clv_sess | 8 tuntia | Ylläpitää istuntoanne — rekisteröitymisen aikana (monivaiheisen kassaprosessin läpi) ja sen jälkeen, kun olette kirjautunut sisään osoitteessa /account. Läpinäkymätön satunnaistunniste: se ei sisällä henkilöllisyyttä eikä tietoja, ainoastaan viitteen, jonka palvelin ratkaisee — joten siinä ei ole mitään väärennettävää tai vuodettavaa, ja uloskirjautuminen mitätöi sen välittömästi. Selaimen sulkeminen päättää istunnon. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minuuttia | Asetetaan, kun napsautat Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi puolustus CSRF-hyökkäyksiä vastaan OAuth-virroissa. Poistetaan, kun takaisinkutsu valmistuu. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 vuosi | Muistaa kieli- ja maakohtaiset asetuksesi, kun valitset ne navigointi- tai hinnoittelusivulta. | HttpOnly, Secure, SameSite=Lax |
clv_sess vaaditaan tarjotaksemme rekisteröitymis- ja tilinhallintatoiminnot, joita olette nimenomaisesti pyytänyt. Se on läpinäkymätön satunnaistunniste — se ei sisällä henkilöllisyyttä, väitteitä, seurantatunnisteita eikä käyttäytymistietoja; palvelin ratkaisee sen istuntoonne. Koska eväste ei itsessään sisällä mitään, siinä ei ole mitään vuodettavaa tai väärennettävää, ja se voidaan mitätöidä välittömästi uloskirjautumishetkellä (allekirjoitettu token pysyisi voimassa vanhentumiseensa asti). Ilman sitä monivaiheinen rekisteröityminen ei voi muistaa, mitä tiliä olette luomassa, eikä /account voi tunnistaa teitä kirjautuneeksi. Toiminnallista vaihtoehtoa ei ole.
clv_oauth_state_* on turvallisuuseväste, joka tarvitaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä OAuth-takaisinkutsuasi voitaisiin kaapata CSRF-hyökkäyksellä. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämän tyyppiset turvallisuusevästeet (katso WP29-lausunto 04/2012, EDPB-ohjeet 03/2022).
clv_prefs muistaa valitsemasi kielen ja maan. Ilman sitä jokainen sivulataus palautuisi selaimesi Accept-Language-otsikkoon kielen ja IP-geolokaatioon hinnoittelun valuuttaa varten, jättäen huomiotta nimenomaiset valintasi. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.
- Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
- Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleen kohdistamista.
- Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
- Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU-laki kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
- Sormenjälkien tunnistus: ei mitään.
- "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeäsi, kasvojasi tai turva-avaintasi, jonka selaimesi tallentaa erikseen evästeistä.
Kaikki evästeet poistetaan automaattisesti — clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_sess 8 tunnin kuluttua tai kun kirjaudutte ulos osoitteessa /account. Voitte poistaa ne manuaalisesti milloin tahansa selaimenne evästeasetuksista:
- Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
- Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
- Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot
Huomio: clv_sess-evästeen estäminen rekisteröitymisen aikana palauttaa teidät vaiheeseen 1 ja estää /account-sivun pysymisen kirjautuneena. clv_oauth_state_*-evästeen estäminen estää sosiaalisen kirjautumisen suorittamisen loppuun.
Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää seuranta- tai analytiikkaevästeitä koskaan – se on brändilupaus, ei vain juridinen.