Juridisk

Cookiepolitik

Valido Insight bruger aktuelt kun nødvendige cookies og browserlagring. Her kan du se præcis hvad de gør, og hvor længe de varer.

Gældende fra

1. Hvem er ansvarlig

Valido Insight v/ Stefan Hilbert, Stationsvej 6, 9362 Gandrup, er ansvarlig for de teknologier, Valido Insight selv placerer. Kontakt: kontakt@valido.dk · Telefon: +45 52 60 41 87. CVR: 36354836.

Cookiepolitikken skal læses sammen med vores privatlivspolitik, som beskriver behandlingen af personoplysninger og dine rettigheder.

2. Hvad cookies og browserlagring er

En cookie er en lille tekstfil, som et website kan gemme i browseren. localStorage og sessionStorage er beslægtede browserteknologier, der kan gemme en indstilling eller afgrænset tilstand uden at være traditionelle cookies. Reglerne kan også omfatte andre teknologier, der læser eller skriver oplysninger på brugerens enhed.

Valido Insight bruger kun de teknologier, der er nødvendige for den funktion, brugeren har bedt om: login, sikkerhed, rapportdeling, tilgængelig navigation og tema. De bruges ikke til annoncering eller adfærdsbaseret markedsføring.

3. Nødvendige teknologier

Valido Insights nødvendige cookies og browserlagring
Navn og ejerFormålVarighed
sb-<projekt-id>-auth-token (eventuelt opdelt i .0, .1 osv.)Supabase / Valido InsightNødvendig login- og sessionshåndtering. Indeholder følsomme sessionstokens i et kodet format, så en bruger kan være logget ind; den indeholder ikke adgangskoden.Supabase-klientens tekniske maksimum er 400 dage. Sessionen kan udløbe tidligere og ryddes ved logout eller kontosletning.
sb-<projekt-id>-auth-token-code-verifierSupabase / Valido InsightNødvendig, midlertidig PKCE-kodekontrol ved login, emailbekræftelse og recovery-callbacks.Fjernes normalt efter callback. Teknisk cookie-maksimum er op til 400 dage, hvis et afbrudt flow ikke får ryddet den tidligere.
valido-password-recovery-grantValido InsightNødvendig, HttpOnly-beskyttet tilladelse til det sidste trin i en sikker nulstilling af adgangskode.Højst 15 minutter.
valido-annual-grant-activation-repairValido InsightNødvendig, HttpOnly- og Secure-beskyttet, signeret invitationsintention, som kortvarigt kan færdiggøre en allerede verificeret pilotinvitation efter en midlertidig aktiveringsfejl. Den indeholder ikke adgangskoden eller den rå emailadresse.Højst 10 minutter og kun på stien /onboarding/password. Ryddes ved afsluttet førstegangs-password.
valido-report-shareValido InsightNødvendig, HttpOnly-beskyttet adgang til en kodebeskyttet delt rapport efter korrekt adgangskode.Højst 1 time. Selve delingslinket udløber senest efter 30 dage.
valido-local-user og valido-demo-planValido InsightÆldre lokale cookies, som ignoreres og ryddes ved login. De kan aldrig give adgang til en kundekonto.Højst 30 dage, hvis de findes fra en tidligere version, eller indtil de ryddes.
valido-themeValido Insight · localStorageHusker brugerens valgte dashboardtema blandt 24 muligheder: standardtemaet Lyst, 10 lyse sammenligningstemaer eller 13 mørke sammenligningstemaer.Indtil valget ændres, eller browserlageret ryddes.
valido:dashboard-sidebar-navigation-focusValido Insight · sessionStorageKortlivet tilgængelighedsmarkør, der flytter tastaturfokus korrekt efter navigation fra mobilmenuen.Fjernes efter navigation eller senest efter cirka 5 sekunder.

4. Tredjepartsteknologier

Følsomme formularer kan indlæse Cloudflare Turnstile fra challenges.cloudflare.com. Turnstile vurderer tekniske browser- og netværkssignaler for at skelne mennesker fra automatiseret misbrug og udsteder et engangstoken, der udløber efter cirka fem minutter. Cloudflare kan anvende kortlivet teknisk browsertilstand som en del af udfordringen. Valido Insight bruger ikke Turnstile-data til markedsføring.

Ved betaling forlader brugeren Valido Insight og åbner Stripe Hosted Checkout eller Stripes kundeportal. Cookies og andre teknologier på Stripes domæne styres af Stripe og beskrives i Stripes egne oplysninger. Valido Insight modtager efterfølgende kun den nødvendige betalings- og abonnementsstatus.

Hvis brugeren selv vælger Google-login, omdirigeres browseren til Googles loginflow og derefter til Supabase for den nødvendige sikre kodeudveksling. Google og Supabase kan i dette flow bruge deres egne nødvendige loginteknologier. Facebook-login tilbydes ikke.

Når Google PageSpeed-integrationen er aktiveret, bruges den server-til-server til tekniske målinger af udvalgte offentlige URL'er. Integrationen placerer ikke en Google-cookie i den besøgendes Valido-browser.

5. Samtykke og cookie-banner

Teknisk nødvendige cookies og lignende teknologier kan bruges uden samtykke, når de er nødvendige for at levere den funktion, brugeren udtrykkeligt har bedt om. Derfor viser Valido Insight ikke et samtykkebanner, så længe tjenesten kun bruger ovenstående nødvendige teknologier.

Hvis vi senere indfører analyse, personalisering eller markedsføring, der ikke er strengt nødvendig, bliver den deaktiveret som standard og må først bruges efter et gyldigt valg. Politikken og en eventuel samtykkeløsning skal da opdateres samtidig.

Konklusionen gælder kun den faktiske produktionskonfiguration. Før offentlig åbning kontrollerer vi derfor Turnstiles widgetindstillinger, hostens eventuelle teknologier og de øvrige scripts på de endelige domæner. Hvis kontrollen finder ikke-nødvendig lagring, indføres et gyldigt samtykke, før teknologien aktiveres.

6. Sådan styrer eller sletter du teknologierne

Du kan slette eller blokere cookies, localStorage og sessionStorage i browserens indstillinger. Du kan også logge ud for at afslutte den aktive Valido-session. Blokering af nødvendige teknologier kan betyde, at login, adgangskodenulstilling, rapportdeling eller gemte visningsvalg ikke virker.

Temaet kan ændres i dashboardet. Rapportdelingsadgangen forsvinder automatisk efter højst én time, mens ejeren kan tilbagekalde selve delingslinket før dets udløb.

7. Ændringer og kontakt

Listen kontrolleres, når login-, hosting-, betalings-, sikkerheds- eller analysefunktioner ændres. Den gældende dato står øverst på siden.

Spørgsmål kan sendes til kontakt@valido.dk.