Kakpolicy
Uppdaterad: 24 september 2026
Denna kakpolicy beskriver hur PuroCRM Oy ("PuroCRM") använder kakor och motsvarande tekniker på purocrm.fi och i PuroCRM-tjänsten. Policyn kompletterar Dataskyddsbeskrivningen.
1. Vad är en kaka
En kaka är en liten textfil eller motsvarande teknisk identifierare som lagras på användarens terminalenhet eller används för att komma åt information som redan lagrats på den. 205 § i lagen om tjänster inom elektronisk kommunikation (917/2014) och art. 5.3 i ePrivacy-direktivet (2002/58/EG) tillämpas både på traditionella kakor och på motsvarande tekniker såsom spårningspixlar och lokal lagring.
2. Så använder vi kakor
Vi använder kakor för tjänstens tekniska drift, för säkerhet och för att komma ihåg användarvalda inställningar. Vi använder inte spårning mellan webbplatser och vi lämnar inte ut spårningsuppgifter till annonsnätverk. På marknadsföringswebbplatsen använder vi dessutom Leadfeeders besökaridentifiering, som är tredjepartsspårning och kräver samtycke (punkt 3.4); den laddas inte innan samtycke har lämnats. Kontakt- och partneransökningsformulär använder Cloudflare Turnstile bottskydd, som inte sätter några kakor på vår webbplats (punkt 3.5).
3. Kakkategorier
3.1 Strikt nödvändiga kakor
Kakor utan vilka den begärda tjänsten inte fungerar korrekt - inloggningssession, CSRF-skydd och användaraktiverad "kom ihåg mig". Enligt 205 § TSL krävs inget samtycke för dessa, när lagringen är nödvändig för att överföra meddelandet eller för att tillhandahålla en tjänst som användaren uttryckligen begärt.
3.2 Funktionella kakor
Kommer ihåg användarinställningar såsom språk, ljust/mörkt utseende, sidopanelstatus och gränssnittsskala. Dessa sätts endast när användaren själv väljer språk, tema, sidopanelstatus eller gränssnittsskala. Lagringen är då nödvändig för att tillhandahålla just den funktion som användaren uttryckligen har begärt, och enligt 205 § i lagen om tjänster inom elektronisk kommunikation krävs därför inget separat samtycke. Vi använder inte dessa identifierare för spårning, profilering eller något annat ändamål.
3.3 Analys
PuroCRM samlar in anonym, aggregerad webbplatsstatistik med en serverbaserad mekanism som inte använder kakor, inte lagrar IP-adresser och inte spårar enskilda användare. Endast aggregerade sidvisningsantal sparas, uppdelade efter sida, datum, enhetstyp (mobil/dator), hänvisande domän och land. Ingen information lagras på eller läses från besökarens terminalutrustning i analytiskt syfte, varför avsnitt 205 TSL inte är tillämpligt och inget samtycke krävs.
3.4 Marknadsföring och besökaridentifiering
På vår marknadsföringswebbplats använder vi Leadfeeders besökaridentifiering. Leadfeeders skript är en tredjepartsteknik för spårning: det lagrar förstapartskakan _lfa (besökar-/klient-id) och LocalStorage-värdena _lfa och _lfa_expiry på terminalutrustningen och sluter sig utifrån den identifieraren och IP-adressen till vilket företag som besöker webbplatsen. Identifieringen sker på företagsnivå - syftet är att veta vilken organisation som har besökt webbplatsen, inte vilken enskild person. Enligt Leadfeeders dokumentation använder trackern inga tredjepartskakor.
Vi klassificerar detta som samtyckeskrävande (205 § i lagen om tjänster inom elektronisk kommunikation; art. 6.1 a GDPR). Skriptet laddas inte och dess identifierare sätts inte på din enhet innan du har lämnat samtycke enligt punkt 5. Ett återkallat samtycke raderar Leadfeeders identifierare från din enhet och stoppar skriptet från att laddas vid nästa sidladdning. Vi använder inte Leadfeeders Consent Mode: utan kaksamtycke skulle deras tracker fortsätta identifiera företag. Ändamålet med behandlingen, mottagarna och lagringen beskrivs i Dataskyddsbeskrivningen.
Besökaridentifiering finns också som en funktion i PuroCRM-tjänsten, där ett kundföretag (tenant) ansluter sitt eget Leadfeeder-konto till sin egen webbplats. Då är den tenanten personuppgiftsansvarig och ansvarar för kaksamtycket på sin egen webbplats; denna policy omfattar inte det.
3.5 Bottskydd på formulär (Cloudflare Turnstile)
På kontaktformuläret (/contact) och partneransökningsformuläret (/partners) använder vi Cloudflare Turnstile för att förhindra skräppost och automatiserad bottrafik. Turnstile sätter inga kakor på domänen purocrm.fi. Kakorna cf_clearance och __cf_bm hör till Cloudflares botthantering och brandvägg och sätts endast på webbplatser som går via Cloudflares proxy; vår webbplats ligger inte bakom den, så de sätts inte. Widgeten laddas från Cloudflares egen adress challenges.cloudflare.com, och Cloudflare kan sätta egna identifierare på sin egen domän. Laddningen överför också besökarens IP-adress till Cloudflare - det är en dataskyddsfråga och inte en kakfråga. Behandlingen grundas på berättigat intresse (art. 6.1 f GDPR); se Dataskyddsbeskrivningen och Cloudflares integritetspolicy.
4. Kakor vi använder
| Namn | Sätts av | Kategori | Ändamål | Giltighet | Samtycke |
|---|---|---|---|---|---|
purocrm-session | PuroCRM | Strikt nödvändig | Inloggningssession | 8 h | Krävs inte |
XSRF-TOKEN | PuroCRM | Strikt nödvändig | CSRF-skydd | Sessionens längd (8 h) | Krävs inte |
remember_web_* | PuroCRM | Strikt nödvändig | "Kom ihåg mig"-funktion | ca 5 år | Aktiveras av användaren |
locale | PuroCRM | Funktionell | Kommer ihåg språkval | 1 år | Användaren väljer själv |
appearance | PuroCRM | Funktionell | Ljust/mörkt tema | 1 år | Användaren väljer själv |
sidebar_state | PuroCRM | Funktionell | Kommer ihåg sidopanelens tillstånd | 7 dygn | Användaren väljer själv |
ui_scale | PuroCRM | Funktionell | Kommer ihåg gränssnittets skala | 1 år | Användaren väljer själv |
cookie_consent | PuroCRM | Strikt nödvändig | Kommer ihåg samtyckesvalet | 12 månader | Krävs inte |
_lfa | Leadfeeder | Marknadsföring och besökaridentifiering | Web Visitors besökar-/klient-id, som kopplar samma webbläsares besök till identifiering på företagsnivå (endast marknadsföringswebbplatsen) | 1 år | Kräver samtycke |
_lfa_test_cookie_stored | Leadfeeder | Marknadsföring och besökaridentifiering | Tillfälligt test av om webbläsaren accepterar kakor | Förfaller omedelbart | Kräver samtycke |
_lfa (LocalStorage) | Leadfeeder | Marknadsföring och besökaridentifiering | Samma besökar-id i webbläsarens LocalStorage, så att det finns kvar även om kakan raderas | 1 år (enligt _lfa_expiry) | Kräver samtycke |
_lfa_expiry (LocalStorage) | Leadfeeder | Marknadsföring och besökaridentifiering | Lagrar besökar-id:ts giltighetstid i webbläsarens LocalStorage | 2 år | Kräver samtycke |
5. Lämna, ändra och återkalla samtycke
Vid första besöket på marknadsföringswebbplatsen visar vi en kakbanner med tre alternativ: Godkänn alla, Avvisa alla och Hantera inställningar. Inställningarna har två kategorier: strikt nödvändiga (alltid på, kräver inget samtycke) samt marknadsföring och besökaridentifiering (av som standard). Endast strikt nödvändiga kakor sätts innan ett val gjorts. Lagring av icke-nödvändiga kakor förutsätter en aktiv handling - att bläddra eller skrolla utgör inte samtycke (EDPB:s riktlinjer 05/2020).
Du kan ändra eller återkalla ditt samtycke när som helst via sidfotsländken "Hantera kakinställningar". Att återkalla samtycke ska vara lika enkelt som att lämna det (art. 7.3 GDPR). Återkallelsen raderar Leadfeeders identifierare både bland kakor och i webbläsarens LocalStorage och SessionStorage - alla nycklar som börjar med _lfa, inklusive _lfa, _lfa_test_cookie_stored och _lfa_expiry - och laddar om sidan så att skriptet inte laddas igen. Du kan också radera kakor via webbläsarens inställningar - observera dock att blockering av strikt nödvändiga kakor kan hindra inloggning och göra tjänsten obrukbar.
Ett sparat val omfattar endast de kategorier som fanns när valet gjordes. Om vi senare inför en ny kategori tolkas ett tidigare val inte som samtycke till den, utan vi frågar på nytt.
6. Öppnings- och klickspårning av e-post
Kampanj-e-post som skickas via PuroCRM kan innehålla öppnings- och klickspårning med signerade förstapartstokens. Denna spårning använder varken kakor eller tredjepartstjänster. Tenanten som skickar kampanjen är personuppgiftsansvarig för spårningen; PuroCRM agerar som biträde (se avsnitt 11 i Dataskyddsbeskrivningen).
7. Ändringar i denna policy
Vi uppdaterar denna kakpolicy när det sker väsentliga ändringar av de kakor vi använder, deras ändamål eller samtyckeshanteringen. Införandet av nya icke-nödvändiga kakor kräver alltid nytt samtycke.