Pháp lý
Chính sách Cookie
Ba cookie. Tất cả đều tuyệt đối cần thiết. Không theo dõi, không phân tích, không bên thứ ba — không bao giờ.
Cập nhật lần cuối: Ngày 25 tháng 5 năm 2026
Luật EU (Chỉ thị ePrivacy Điều 5(3) và GDPR) yêu cầu sự đồng ý trước khi lưu trữ hoặc truy cập thông tin trên thiết bị của người dùng, trừ khi thông tin đó "tuyệt đối cần thiết để cung cấp dịch vụ do người dùng yêu cầu rõ ràng." Cookie phiên, cookie xác thực và cookie bảo mật CSRF được nêu rõ trong các trường hợp miễn trừ.
Clavitor sử dụng đúng ba cookie. Tất cả đều tuyệt đối cần thiết. Tất cả đều được miễn trừ khỏi yêu cầu đồng ý. Không có gì cần phải đồng ý, vì vậy chúng tôi không hiển thị biểu ngữ yêu cầu đồng ý — điều đó sẽ gây hiểu lầm.
| Tên | Thời gian tồn tại | Mục đích | Cờ |
|---|---|---|---|
clv_onb | 8 giờ | Lưu giữ phiên của bạn — cả trong quá trình đăng ký (xuyên suốt quy trình thanh toán nhiều bước) và sau khi bạn đăng nhập tại /account để quản lý gói đăng ký của mình. Được ký bằng HMAC; không thể giả mạo hoặc sửa đổi. Việc đóng trình duyệt sẽ kết thúc phiên. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 phút | Được đặt khi bạn nhấp vào đăng nhập bằng Google. Lưu giữ một nonce CSRF ngẫu nhiên mà callback OAuth xác minh — biện pháp phòng vệ tiêu chuẩn chống lại các cuộc tấn công CSRF trên luồng OAuth. Bị xóa khi callback hoàn tất. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 năm | Ghi nhớ tùy chọn ngôn ngữ và quốc gia của bạn khi bạn chọn chúng từ thanh điều hướng hoặc trang định giá. | HttpOnly, Secure, SameSite=Lax |
clv_onb là bắt buộc để cung cấp các tính năng đăng ký và quản lý tài khoản mà bạn đã yêu cầu cụ thể. Nếu không có nó, quy trình đăng ký nhiều bước không thể ghi nhớ bạn đang tạo tài khoản nào, và /account không thể nhận biết rằng bạn vừa xác minh email của mình. Cookie chỉ lưu giữ những gì cần thiết để tiếp tục phiên của bạn — không có mã định danh theo dõi, không có dữ liệu hành vi. Không có giải pháp thay thế nào về mặt chức năng.
clv_oauth_state_* là một cookie bảo mật cần thiết để hoàn tất an toàn việc đăng nhập qua mạng xã hội. Nếu không có nó, callback OAuth của bạn có thể bị chiếm đoạt bởi một cuộc tấn công CSRF. Trường hợp miễn trừ bao gồm rõ ràng "cookie đầu vào của người dùng" và các cookie bảo mật loại này (xem Ý kiến 04/2012 của WP29, Hướng dẫn 03/2022 của EDPB).
clv_prefs ghi nhớ ngôn ngữ và quốc gia bạn đã chọn. Nếu không có nó, mỗi lần tải trang sẽ truy xuất từ header Accept-Language của trình duyệt để lấy ngôn ngữ và định vị địa lý IP để lấy loại tiền tệ hiển thị giá, bỏ qua các lựa chọn cụ thể của bạn. Đây là một "cookie đầu vào của người dùng" — nó lưu trữ các tùy chọn mà bạn đã thiết lập cụ thể.
- Phân tích: Không có Google Analytics, Plausible, Fathom hoặc bất kỳ công cụ phân tích nào khác. Tuyệt đối không.
- Pixel tiếp thị: Không có Meta Pixel, không có LinkedIn Insight, không có tiếp thị lại.
- Script của bên thứ ba: Không có thư viện được lưu trữ trên CDN. Không có Google Fonts (chúng tôi tự lưu trữ các tệp woff2).
- Lưu trữ cục bộ / IndexedDB / sessionStorage: không. Luật EU coi các công nghệ này tương đương với cookie, và chúng tôi không sử dụng bất kỳ công nghệ nào trong số đó.
- Thu thập dấu vân tay trình duyệt: không.
- Cookie "Ghi nhớ tôi": không. Xác thực trong tương lai sẽ sử dụng vân tay, khuôn mặt hoặc khóa bảo mật của bạn, được trình duyệt lưu trữ riêng biệt với cookie.
Tất cả cookie đều được xóa tự động — clv_oauth_state_* sau callback OAuth, clv_onb sau 8 giờ hoặc khi bạn đăng xuất tại /account. Bạn có thể xóa chúng thủ công bất kỳ lúc nào thông qua cài đặt cookie của trình duyệt:
- Chrome / Edge / Brave: Cài đặt, Quyền riêng tư và bảo mật, Cookie và dữ liệu trang web khác
- Firefox: Cài đặt, Quyền riêng tư & Bảo mật, Cookie và Dữ liệu Trang web
- Safari: Tùy chọn, Quyền riêng tư, Cookie và Dữ liệu trang web
Lưu ý: Chặn clv_onb trong quá trình đăng ký sẽ đưa bạn quay lại bước 1 và ngăn /account duy trì trạng thái đăng nhập. Chặn clv_oauth_state_* sẽ ngăn quá trình đăng nhập qua mạng xã hội hoàn tất.
Nếu chúng tôi thêm bất kỳ cookie nào khác, chúng tôi sẽ cập nhật trang này và chính sách quyền riêng tư. Chúng tôi sẽ không bao giờ thêm cookie theo dõi hoặc phân tích — đó là cam kết thương hiệu, không chỉ là cam kết pháp lý.