Cookie-policy — Northverify
Gäller från: 2026-06-08 Version: 1.7
Denna cookie-policy beskriver hur Swe1 AB (org.nr 559341-8436) använder cookies, localStorage, sessionStorage och liknande lagringstekniker på northverify.com, i enlighet med ePrivacy-direktivet (2002/58/EG) och Lag om elektronisk kommunikation (2022:482).
Vad är cookies och liknande lagringstekniker?
Cookies är små textfiler som lagras i din webbläsare när du besöker en webbplats. Vi använder även localStorage (persistent lagring i webbläsaren) och sessionStorage (temporär lagring som rensas när fliken stängs). Samtliga används för att komma ihåg dina val och få tjänsten att fungera.
Notera: Northverifys autentiserings-tokens (
sb-access-token,sb-refresh-token) lagras i localStorage, inte cookies. Detta är en klientsides-implementation — Northverifys server har ingen access till dessa tokens via cookies.
Vilka cookies använder vi?
Nödvändiga cookies (kräver inte samtycke)
Dessa behövs för att betalningsfunktionen ska fungera och kan inte stängas av.
| Namn | Syfte | Lagringstid |
|---|---|---|
__stripe_mid | Stripe bedrägeridetektion — sätts endast på betalningssidor av Stripe.js (GDPR Art. 6.1.b avtal) | 1 år |
__stripe_sid | Stripe sessions-id för bedrägeridetektion — sätts endast på betalningssidor | 30 minuter |
Lokal lagring (localStorage)
Persistent lagring i din webbläsare. Rensas när du tömmer webbläsardata eller manuellt återkallar samtycke.
Nödvändig
| Namn | Syfte | Lagringstid |
|---|---|---|
sb-access-token | Inloggning via Supabase Auth | Tills utloggning |
sb-refresh-token | Hålla dig inloggad mellan sessioner | Tills utloggning |
nv-consent | Komma ihåg dina cookie-val | 12 månader |
nv_lang | Språkval (SV / EN) | Persistent |
Funktionell
| Namn | Syfte | Lagringstid |
|---|---|---|
nv_exit_intent_dismissed_at / _submitted_at | Frekvensstyrning av nyhetsbrev-popup | 30 dagar |
nv_pending_scan_claim, nv_pending_terms, nv_post_signup | Tillfälligt flödestillstånd runt registrering/skanning | Kort, tills flödet slutförts |
nv_checklist_minimized, onboarding_dismissed_<userId> | Kom ihåg att du minimerat/avfärdat onboarding-element | Persistent |
| Avfärdade tips (NPS-, byrå- och liknande nudge-flaggor) | Kom ihåg att en engångsdialog avfärdats så den inte återkommer | 30 dagar |
nv_sdcap_* | Kom ihåg om du redan sett en scroll-baserad uppmaning på en sida | Persistent |
nv_nba_locked_feature, nv_nba_locked_feature_name, nv_nba_pdf_export | Tillfälligt tillstånd för "nästa steg"-tips efter en åtgärd | Kort, tills tipset visats |
nv_finding_opened_<userId>, nv_locked_count_<userId>, nv_report_viewed_<userId>, nv_report_exported_<userId> | Kom ihåg vad du redan sett i rapporten så vi inte upprepar samma tips | Persistent |
Dessa lagras enbart lokalt i din webbläsare och skickas inte till någon tredjepart. Nycklar med <userId>/<scanId> finns i en instans per konto respektive skanning.
Analys
| Namn | Syfte | Lagringstid |
|---|---|---|
plausible_ignore | Opt-out från Plausible-webbstatistik — sätts om du väljer bort i Cookie-inställningar | Persistent (localStorage, ingen utgång) |
Sessionslagring (sessionStorage)
Temporär lagring som rensas automatiskt när du stänger fliken.
| Namn | Syfte | Lagringstid |
|---|---|---|
nv_anon_fingerprint_<scanId> | Bevisar ägarskap för anonyma skanningar | Sessionen |
nv_track_* | Deduplicering av analytics-events inom samma session | Sessionen |
Tredjepartstjänster
Utan samtycke — laddas alltid
| Leverantör | Syfte | Data som samlas in |
|---|---|---|
| Plausible Insights OÜ (Estland, EU) | Cookieless besöksstatistik | Aggregerad och anonymiserad — ingen cookie, ingen IP lagras |
| Google Public DNS (Google LLC, USA) | DNS-uppslag för DMARC-verktyget (/verktyg/dmarc-kollen) | Endast om du använder DMARC-verktyget: din webbläsare gör ett DNS-uppslag via Google (dns.google) för den domän du anger — Google tar då emot din IP-adress och den efterfrågade domänen |
Plausible sätter inga cookies och lagrar ingen IP — inget samtycke krävs per ePrivacy-direktivet. Du kan ändå välja bort via "Cookie-inställningar" i footern; opt-out-valet lagras som en localStorage-flagga plausible_ignore=true (ingen cookie sätts).
DNS-uppslaget till Google Public DNS sker endast när du aktivt använder DMARC-verktyget och är tekniskt nödvändigt för att slå upp domänens e-postpolicy. Ingen cookie sätts och inget lagras hos oss.
Kräver samtycke — laddas endast efter "Acceptera alla"
| Leverantör | Syfte | Data som samlas in |
|---|---|---|
| Sentry GmbH (Tyskland, EU-region) | Felrapportering + Session Replay | Felstacks, anonym session-id, maskat replay (all text dold, media blockerad) |
Vi använder inte Google Analytics, Facebook Pixel eller liknande spårning.
Marknadsföring
Vi använder inga tredjeparts marknadsföringscookies.
Dina val
Du kan:
- Acceptera alla — aktiverar funktionella + analytiska cookies/lagring (inkl. Sentry)
- Endast nödvändiga — enbart det som krävs tekniskt; Sentry inaktiveras
- Anpassa val — välj per kategori (nödvändiga, analytiska) via "Cookie-inställningar" i footern
- Ändra när som helst — via länken "Cookie-inställningar" i footern
- Opt-out ur Plausible — via "Cookie-inställningar" i footern; sätter en localStorage-flagga
plausible_ignore=truesom Plausible respekterar nativt
Du kan även blockera cookies och rensa localStorage/sessionStorage i din webbläsares inställningar, men detta kan påverka tjänstens funktionalitet (t.ex. kan du behöva logga in på nytt).
Ändringar
Om vi ändrar vår användning av cookies eller liknande lagring uppdaterar vi denna policy. Vid väsentliga ändringar ber vi om förnyat samtycke.
Kontakt
Frågor om cookies: privacy@northverify.com