Lakitiedot

Evästekäytäntö

Kolme evästettä. Kaikki ehdottoman välttämättömiä. Ei seurantaa, ei analytiikkaa, ei kolmansia osapuolia – koskaan.

Viimeksi päivitetty: 6. heinäkuuta 2026

01
No banner. Here's why.

EU-lainsäädäntö (ePrivacy-direktiivin artikla 5(3) ja GDPR) edellyttää suostumusta ennen tiedon tallentamista tai käyttäjän laitteella olevan tiedon käyttämistä, ellei kyseinen tieto ole "ehdottoman välttämätöntä käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi". Istuntoevästeet, todennusevästeet ja CSRF-suojausevästeet on nimetty erikseen poikkeuksessa.

Clavitor käyttää täsmälleen kolmea evästettä. Kaikki ovat ehdottoman välttämättömiä. Kaikki ovat vapautettuja suostumusvaatimuksesta. Ei ole mitään, mihin suostua, joten emme näytä suostumusta pyytävää banneria – se olisi harhaanjohtavaa.

02
The three cookies
NimiVoimassaoloaikaTarkoitusLiput
clv_sess8 tuntiaYlläpitää istuntoanne — rekisteröitymisen aikana (monivaiheisen kassaprosessin läpi) ja sen jälkeen, kun olette kirjautunut sisään osoitteessa /account. Läpinäkymätön satunnaistunniste: se ei sisällä henkilöllisyyttä eikä tietoja, ainoastaan viitteen, jonka palvelin ratkaisee — joten siinä ei ole mitään väärennettävää tai vuodettavaa, ja uloskirjautuminen mitätöi sen välittömästi. Selaimen sulkeminen päättää istunnon.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minuuttiaAsetetaan, kun napsautat Google-kirjautumista. Sisältää satunnaisen CSRF-nonce-arvon, jonka OAuth-takaisinkutsu vahvistaa – standardi puolustus CSRF-hyökkäyksiä vastaan OAuth-virroissa. Poistetaan, kun takaisinkutsu valmistuu.HttpOnly, Secure, SameSite=Lax
clv_prefs1 vuosiMuistaa kieli- ja maakohtaiset asetuksesi, kun valitset ne navigointi- tai hinnoittelusivulta.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess vaaditaan tarjotaksemme rekisteröitymis- ja tilinhallintatoiminnot, joita olette nimenomaisesti pyytänyt. Se on läpinäkymätön satunnaistunniste — se ei sisällä henkilöllisyyttä, väitteitä, seurantatunnisteita eikä käyttäytymistietoja; palvelin ratkaisee sen istuntoonne. Koska eväste ei itsessään sisällä mitään, siinä ei ole mitään vuodettavaa tai väärennettävää, ja se voidaan mitätöidä välittömästi uloskirjautumishetkellä (allekirjoitettu token pysyisi voimassa vanhentumiseensa asti). Ilman sitä monivaiheinen rekisteröityminen ei voi muistaa, mitä tiliä olette luomassa, eikä /account voi tunnistaa teitä kirjautuneeksi. Toiminnallista vaihtoehtoa ei ole.

clv_oauth_state_* on turvallisuuseväste, joka tarvitaan sosiaalisen kirjautumisen turvalliseen suorittamiseen. Ilman sitä OAuth-takaisinkutsuasi voitaisiin kaapata CSRF-hyökkäyksellä. Poikkeus kattaa nimenomaisesti "käyttäjän syöttämät evästeet" ja tämän tyyppiset turvallisuusevästeet (katso WP29-lausunto 04/2012, EDPB-ohjeet 03/2022).

clv_prefs muistaa valitsemasi kielen ja maan. Ilman sitä jokainen sivulataus palautuisi selaimesi Accept-Language-otsikkoon kielen ja IP-geolokaatioon hinnoittelun valuuttaa varten, jättäen huomiotta nimenomaiset valintasi. Tämä on "käyttäjän syöttämä eväste" – se tallentaa asetuksia, jotka olette nimenomaisesti määrittäneet.

04
What we do NOT use
  • Analytiikka: Ei Google Analyticsia, Plausiblea, Fathomia tai muuta analytiikkaa. Nolla.
  • Markkinointipikselit: Ei Meta Pixeliä, ei LinkedIn Insightia, ei uudelleen kohdistamista.
  • Kolmannen osapuolen skriptit: Ei CDN-isännöityjä kirjastoja. Ei Google Fontseja (itse isännöimme woff2-tiedostot).
  • Paikallinen tallennus / IndexedDB / sessionStorage: ei mitään. EU-laki kohtelee näitä samoin kuin evästeitä, emmekä käytä niistä mitään.
  • Sormenjälkien tunnistus: ei mitään.
  • "Muista minut" -evästeet: ei mitään. Tuleva todennus käyttää sormenjälkeäsi, kasvojasi tai turva-avaintasi, jonka selaimesi tallentaa erikseen evästeistä.
05
How to control them

Kaikki evästeet poistetaan automaattisesti — clv_oauth_state_* OAuth-takaisinkutsun jälkeen, clv_sess 8 tunnin kuluttua tai kun kirjaudutte ulos osoitteessa /account. Voitte poistaa ne manuaalisesti milloin tahansa selaimenne evästeasetuksista:

  • Chrome / Edge / Brave: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja muut sivustotiedot
  • Firefox: Asetukset, Tietosuoja ja turvallisuus, Evästeet ja sivustotiedot
  • Safari: Asetukset, Tietosuoja, Evästeet ja verkkosivustotiedot

Huomio: clv_sess-evästeen estäminen rekisteröitymisen aikana palauttaa teidät vaiheeseen 1 ja estää /account-sivun pysymisen kirjautuneena. clv_oauth_state_*-evästeen estäminen estää sosiaalisen kirjautumisen suorittamisen loppuun.

06
Changes to this policy

Jos lisäämme joskus uuden evästeen, päivitämme tämän sivun ja tietosuojakäytännön. Emme lisää seuranta- tai analytiikkaevästeitä koskaan – se on brändilupaus, ei vain juridinen.