Juridisk
Cookie-policy
Tre informasjonskapsler. Alle er strengt nødvendige. Ingen sporing, ingen analyse, ingen tredjeparter – noensinne.
Sist oppdatert: 6. juli 2026
EU-lov (ePrivacy-direktivet art. 5(3) og GDPR) krever samtykke før lagring eller tilgang til informasjon på en brukers enhet, med mindre informasjonen er "strengt nødvendig for levering av en tjeneste som eksplisitt er etterspurt av brukeren." Sesjonskapsler, autentiseringskapsler og CSRF-sikkerhetskapsler er eksplisitt nevnt i unntaket.
Clavitor bruker nøyaktig tre informasjonskapsler. Alle er strengt nødvendige. Alle er unntatt fra samtykkekravet. Det er ingenting å samtykke til, så vi viser ikke et banner som ber om samtykke – det ville vært misvisende.
| Navn | Levetid | Formål | Flagg |
|---|---|---|---|
clv_sess | 8 timer | Bærer sesjonen din — under registrering (gjennom flerstegs-utsjekkingen) og etter at du logger inn på /account. Et ugjennomsiktig, tilfeldig håndtak: det inneholder ingen identitet eller data i seg selv, bare en referanse som serveren løser opp — så det er ingenting i det å forfalske eller lekke, og utlogging tilbakekaller det umiddelbart. Å lukke nettleseren avslutter sesjonen. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 minutter | Satt når du klikker på Google-pålogging. Inneholder en tilfeldig CSRF-nonce som OAuth-tilbakekallet verifiserer – standardforsvaret mot CSRF-angrep på OAuth-flyter. Slettet når tilbakekallet fullføres. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 år | Husker dine språk- og landspreferanser når du velger dem fra navigasjons- eller prissiden. | HttpOnly, Secure, SameSite=Lax |
clv_sess er nødvendig for å levere registrerings- og kontoadministrasjonsfunksjonene du eksplisitt ba om. Det er et ugjennomsiktig, tilfeldig håndtak — det bærer ingen identitet, ingen påstander, ingen sporingidentifikatorer, ingen atferdsdata; serveren løser det opp til sesjonen din. Fordi informasjonskapselen ikke inneholder noe i seg selv, er det ingenting i den å lekke eller forfalske, og den kan tilbakekalles i det øyeblikket du logger ut (et signert token ville forbli gyldig til det utløp). Uten den kan ikke flerstegs-registreringen huske hvilken konto du oppretter, og /account kan ikke se at du er innlogget. Det finnes ingen funksjonelt alternativ.
clv_oauth_state_* er en sikkerhetskapsel som er nødvendig for å fullføre en sosial pålogging trygt. Uten den kan OAuth-tilbakekallet ditt bli kapret av et CSRF-angrep. Unntaket dekker eksplisitt "brukerinndatakapsler" og sikkerhetskapsler av denne typen (se WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs husker språket og landet du valgte. Uten den ville hver sideinnlasting falle tilbake til nettleserens Accept-Language-header for språk og IP-geolokalisering for prisvaluta, og ignorere dine eksplisitte valg. Dette er en "brukerinndatakapsel" – den lagrer preferanser du eksplisitt har satt.
- Analyse: Ingen Google Analytics, Plausible, Fathom eller annen analyse. Null.
- Markedsføringspiksler: Ingen Meta Pixel, ingen LinkedIn Insight, ingen retargeting.
- Tredjepartsskript: Ingen CDN-hostede biblioteker. Ingen Google Fonts (vi hoster woff2-filene selv).
- Lokal lagring / IndexedDB / sessionStorage: ingen. EU-lov behandler disse på samme måte som informasjonskapsler, og vi bruker ingen av dem.
- Fingeravtrykk: ingen.
- "Husk meg"-kapsler: ingen. Fremtidig autentisering vil bruke fingeravtrykket, ansiktet eller sikkerhetsnøkkelen din, som nettleseren din lagrer separat fra informasjonskapsler.
Alle informasjonskapsler slettes automatisk — clv_oauth_state_* etter OAuth-tilbakekallet, clv_sess etter 8 timer eller når du logger ut på /account. Du kan slette dem manuelt når som helst via nettleserens innstillinger for informasjonskapsler:
- Chrome / Edge / Brave: Innstillinger, Personvern og sikkerhet, Informasjonskapsler og andre nettstedsdata
- Firefox: Innstillinger, Personvern og sikkerhet, Informasjonskapsler og nettstedsdata
- Safari: Innstillinger, Personvern, Informasjonskapsler og nettstedsdata
Merk: Blokkering av clv_sess midt i registreringen vil tilbakestille deg til trinn 1 og hindre /account i å forbli innlogget. Blokkering av clv_oauth_state_* vil hindre sosial innlogging fra å fullføres.
Hvis vi noen gang legger til en ny informasjonskapsel, vil vi oppdatere denne siden og personvernerklæringen. Vi vil aldri legge til sporings- eller analysekapsler – det er en merkevareforpliktelse, ikke bare en juridisk en.