Kakpolicy

Uppdaterad: 9 augusti 2026

Denna kakpolicy beskriver hur PuroCRM Oy ("PuroCRM") använder kakor och motsvarande tekniker på purocrm.fi och i PuroCRM-tjänsten. Policyn kompletterar Dataskyddsbeskrivningen.

1. Vad är en kaka

En kaka är en liten textfil eller motsvarande teknisk identifierare som lagras på användarens terminalenhet eller används för att komma åt information som redan lagrats på den. 205 § i lagen om tjänster inom elektronisk kommunikation (917/2014) och art. 5.3 i ePrivacy-direktivet (2002/58/EG) tillämpas både på traditionella kakor och på motsvarande tekniker såsom spårningspixlar och lokal lagring.

2. Så använder vi kakor

Vi använder kakor för tjänstens tekniska drift, för säkerhet och för att komma ihåg användarvalda inställningar. Vi använder inte marknadsförings- eller inriktningskakor och inte spårning mellan webbplatser. Som undantag använder kontakt- och partneransökningsformulär Cloudflare Turnstile bottskydd, vilket kan sätta Cloudflares kakor eller motsvarande identifierare endast på dessa formulärsidor.

3. Kakkategorier

3.1 Strikt nödvändiga kakor

Kakor utan vilka den begärda tjänsten inte fungerar korrekt - inloggningssession, CSRF-skydd och användaraktiverad "kom ihåg mig". Enligt 205 § TSL krävs inget samtycke för dessa, när lagringen är nödvändig för att överföra meddelandet eller för att tillhandahålla en tjänst som användaren uttryckligen begärt.

3.2 Funktionella kakor

Kommer ihåg användarinställningar såsom språk, ljust/mörkt utseende och sidopanelstatus. Eftersom tjänsten fungerar i sin grundform även utan dessa kakor behandlar vi dem som samtyckesbaserade.

3.3 Analys

PuroCRM samlar in anonym, aggregerad webbplatsstatistik med en serverbaserad mekanism som inte använder kakor, inte lagrar IP-adresser och inte spårar enskilda användare. Endast aggregerade sidvisningsantal sparas, uppdelade efter sida, datum, enhetstyp (mobil/dator), hänvisande domän och land. Ingen information lagras på eller läses från besökarens terminalutrustning i analytiskt syfte, varför avsnitt 205 TSL inte är tillämpligt och inget samtycke krävs.

3.4 Marknadsförings- och inriktningskakor

Används inte.

3.5 Bottskydd på formulär (Cloudflare Turnstile)

På kontaktformuläret (/contact) och partneransökningsformuläret (/partners) använder vi Cloudflare Turnstile för att förhindra skräppost och automatiserad bottrafik. Turnstile kan sätta Cloudflares kakor eller motsvarande identifierare (t.ex. cf_clearance, __cf_bm) på användarens terminalenhet. Dessa sätts endast på formulärsidor, inte på hela webbplatsen. Behandlingen grundas på berättigat intresse (art. 6.1 f GDPR); se Dataskyddsbeskrivningen och Cloudflares integritetspolicy.

4. Kakor vi använder

Namn Sätts av Kategori Ändamål Giltighet Samtycke
purocrm-sessionPuroCRMStrikt nödvändigInloggningssession120 minKrävs inte
XSRF-TOKENPuroCRMStrikt nödvändigCSRF-skyddSessionens längdKrävs inte
remember_web_*PuroCRMStrikt nödvändig"Kom ihåg mig"-funktionca 5 årAktiveras av användaren
localePuroCRMFunktionellKommer ihåg språkval1 årKräver samtycke
appearancePuroCRMFunktionellLjust/mörkt tema1 årKräver samtycke
sidebar:statePuroCRMFunktionellKommer ihåg sidopanelens tillstånd1 årKräver samtycke
cf_clearance, __cf_bm (Turnstile)CloudflareStrikt nödvändig (formulär)Bottskydd på kontakt- och partnerformulärEnligt Cloudflares inställningKrävs inte (undantag för strikt nödvändighet, 205 § TSL)
cookie_consentPuroCRMStrikt nödvändigKommer ihåg samtyckesvalet12 månaderKrävs inte

5. Lämna, ändra och återkalla samtycke

Vid första besöket visar vi en kakbanner med tre alternativ: Godkänn alla, Avvisa alla och Anpassa inställningar. Endast strikt nödvändiga kakor sätts innan ett val gjorts. Lagring av icke-nödvändiga kakor förutsätter en aktiv handling - att bläddra eller skrolla utgör inte samtycke (EDPB:s riktlinjer 05/2020).

Du kan ändra eller återkalla ditt samtycke när som helst via sidfotsländken "Kakinställningar". Att återkalla samtycke ska vara lika enkelt som att lämna det (art. 7.3 GDPR). Du kan också radera kakor via webbläsarens inställningar - observera dock att blockering av strikt nödvändiga kakor kan hindra inloggning och göra tjänsten obrukbar.

6. Öppnings- och klickspårning av e-post

Kampanj-e-post som skickas via PuroCRM kan innehålla öppnings- och klickspårning med signerade förstapartstokens. Denna spårning använder varken kakor eller tredjepartstjänster. Tenanten som skickar kampanjen är personuppgiftsansvarig för spårningen; PuroCRM agerar som biträde (se avsnitt 11 i Dataskyddsbeskrivningen).

7. Ändringar i denna policy

Vi uppdaterar denna kakpolicy när det sker väsentliga ändringar av de kakor vi använder, deras ändamål eller samtyckeshanteringen. Införandet av nya icke-nödvändiga kakor kräver alltid nytt samtycke.