Juridik

Cookiepolicy

Tre cookies. Alla är strikt nödvändiga. Ingen spårning, ingen analys, inga tredjeparter – någonsin.

Senast uppdaterad: 6 juli 2026

01
No banner. Here's why.

EU-lagstiftning (ePrivacy-direktivet Art. 5(3) och GDPR) kräver samtycke innan information lagras på eller hämtas från en användares enhet, om inte informationen är "strikt nödvändig för tillhandahållandet av en tjänst som uttryckligen begärts av användaren". Sessionscookies, autentiseringscookies och CSRF-säkerhetscookies nämns uttryckligen i undantaget.

Clavitor använder exakt tre cookies. Alla är strikt nödvändiga. Alla är undantagna från kravet på samtycke. Det finns inget att samtycka till, så vi visar ingen banner som ber om samtycke – det skulle vara vilseledande.

02
The three cookies
NamnLivslängdSyfteFlaggor
clv_sess8 timmarBär din session — under registreringen (genom det flerstegsbaserade kassaflödet) och efter att du loggat in på /account. Ett ogenomskinligt slumpmässigt handtag: det innehåller ingen identitet eller data i sig, bara en referens som servern löser upp — så det finns inget i det att förfalska eller läcka, och utloggning återkallar det omedelbart. Stänger du webbläsaren avslutas sessionen.HttpOnly, Secure, SameSite=Lax
clv_oauth_state_*10 minuterStälls in när du klickar på Google-inloggning. Innehåller en slumpmässig CSRF-nonce som OAuth-återanropet verifierar – standardförsvaret mot CSRF-attacker på OAuth-flöden. Raderas när återanropet slutförs.HttpOnly, Secure, SameSite=Lax
clv_prefs1 årKommer ihåg dina språk- och landspreferenser när du väljer dem från navigerings- eller prissättningssidan.HttpOnly, Secure, SameSite=Lax
03
Why these are strictly necessary

clv_sess krävs för att tillhandahålla registrerings- och kontohanterings­funktionerna som du uttryckligen begärt. Det är ett ogenomskinligt, slumpmässigt handtag — det bär ingen identitet, inga anspråk, inga spårnings­identifierare, ingen beteendedata; servern löser upp det till din session. Eftersom cookien i sig inte innehåller något finns det inget i den att läcka eller förfalska, och den kan återkallas i samma ögonblick som du loggar ut (en signerad token skulle förbli giltig tills den löpte ut). Utan den kan det flerstegsbaserade registreringsflödet inte komma ihåg vilket konto du skapar, och /account kan inte avgöra att du är inloggad. Det finns inget funktionellt alternativ.

clv_oauth_state_* är en säkerhetscookie som krävs för att säkert slutföra en social inloggning. Utan den kan ditt OAuth-återanrop kapas av en CSRF-attack. Undantaget täcker uttryckligen "användarinmatningscookies" och säkerhetscookies av denna typ (se WP29 Opinion 04/2012, EDPB Guidelines 03/2022).

clv_prefs kommer ihåg det språk och land du valt. Utan den skulle varje sidladdning återgå till webbläsarens Accept-Language-header för språk och IP-geolokalisering för prissättningsvaluta, och ignorera dina uttryckliga val. Detta är en "användarinmatningscookie" – den lagrar preferenser som du uttryckligen ställt in.

04
What we do NOT use
  • Analys: Ingen Google Analytics, Plausible, Fathom eller annan analys. Noll.
  • Marknadsföringspixlar: Ingen Meta Pixel, ingen LinkedIn Insight, ingen retargeting.
  • Tredjepartsskript: Inga CDN-värd-bibliotek. Inga Google Fonts (vi hostar woff2-filerna själva).
  • Lokalt lagringsutrymme / IndexedDB / sessionStorage: inget. EU-lagstiftning behandlar dessa på samma sätt som cookies, och vi använder inget av dem.
  • Fingeravtryck: inget.
  • "Kom ihåg mig"-cookies: inga. Framtida autentisering kommer att använda ditt fingeravtryck, ansikte eller säkerhetsnyckel, som din webbläsare lagrar separat från cookies.
05
How to control them

Alla cookies raderas automatiskt — clv_oauth_state_* efter OAuth-återanropet, clv_sess efter 8 timmar eller när du loggar ut på /account. Du kan radera dem manuellt när som helst via webbläsarens cookie-inställningar:

  • Chrome / Edge / Brave: Inställningar, Integritet och säkerhet, Cookies och annan webbplatsdata
  • Firefox: Inställningar, Integritet och säkerhet, Cookies och webbplatsdata
  • Safari: Inställningar, Integritet, Cookies och webbplatsdata

Obs: Blockerar du clv_sess mitt i registreringen återställs du till steg 1 och /account kan inte hålla dig inloggad. Blockerar du clv_oauth_state_* kan inloggning via sociala konton inte slutföras.

06
Changes to this policy

Om vi någonsin lägger till ytterligare en cookie kommer vi att uppdatera denna sida och integritetspolicyn. Vi kommer inte att lägga till spårnings- eller analyscookies, någonsin – det är ett varumärkesåtagande, inte bara ett juridiskt.