1Om denne information
Scriboflow ApS
Danmark
Legal: legal@scriboflow.com
Privacy: privacy@scriboflow.com
Denne side forklarer de cookies, lokale lagring, scripts og lignende teknologier, som Scriboflows hjemmeside og applikation bruger. Den supplerer Privatlivspolitikken. En cookie er en lille registrering i browseren. Lokal lagring er browserlagring, som normalt bliver liggende, indtil applikationen eller brugeren rydder den.
Oplysningerne beskriver den implementering, der er observeret i Scriboflows kildekode, og de angivne standarder hos leverandørerne på ikrafttrædelsesdatoen. Browserbegrænsninger, leverandørkonfiguration og fremtidige versioner kan forkorte eller ændre en angivet varighed.
2Nødvendig lagring
Følgende lagring understøtter det valgte sprog, kontosessionen, den aktive organisation eller sikkerheden ved anmodninger. Blokering kan forhindre applikationen i at fungere korrekt.
| Navn eller mønster | Leverandør | Formål og kategori | Mekanisme | Varighed |
|---|---|---|---|---|
NEXT_LOCALE | Scriboflow | Husker det valgte sprog. Nødvendig indstilling. | Førstepartscookie | 1 år |
sb-<project>-auth-token* | Scriboflow / Supabase | Bevarer og fornyer den godkendte session. Strengt nødvendig godkendelse. | Førstepartscookies til godkendelse, som styres af Supabase SSR-klienten | Op til 400 dage som klientens tekniske maksimum; fornyes eller fjernes sammen med sessionen |
SF_ACTIVE_ORG | Scriboflow | Husker den aktive organisation. Nødvendig applikationsindstilling. | Førstepartscookie | 1 år |
scriboflow.active_org_id | Scriboflow | Holder den aktive organisation synkroniseret i browseren. Nødvendig applikationsindstilling. | Lokal lagring | Indtil værdien ændres, fjernes ved logout eller en applikationshandling eller ryddes af brugeren |
__Host-csrf (scriboflow-csrf under udvikling) | Scriboflow | Beskytter anmodninger, der ændrer data, mod forfalskning på tværs af websteder. Strengt nødvendig sikkerhed. | Sikker, HTTP-only førstepartscookie i produktion | 24 timer |
3Analyse
Den aktuelle offentlige hjemmeside indlæser Google Analytics og Umami, når siden er blevet interaktiv. PostHogs browserklient initialiseres i hele applikationen til produktanalyse og fejldiagnostik. Teknologierne klassificeres ikke som strengt nødvendige.
| Navn eller tjeneste | Leverandør | Formål og kategori | Mekanisme | Verificeret varighed |
|---|---|---|---|---|
_ga, _ga_<container-id> | Google Analytics | Skelner mellem brugere og bevarer sessionstilstand til hjemmesideanalyse. Analyse. | Førstepartscookies fra Google-tagget og netværksanmodninger til Google | Google angiver som standard 2 år, afhængigt af browserbegrænsninger og konfiguration |
ph_<project>_posthog og relateret PostHog-lagring | PostHog | Måler produktbrug, konfigurerede hændelser og fejldiagnostik. Analyse. | Førstepartscookie og lokal lagring via PostHogs browser-SDK | Den installerede SDK bruger som standard 365 dage til cookielagring; lokal lagring består, indtil den ryddes eller nulstilles |
| Umami Cloud-tracker | Umami | Måler sidevisninger, henvisningssider, enheds- og browserkategorier, omtrentlig lokation og konfigurerede hændelser på virksomhedssider. Analyse. | Cookiefrit script og netværksanmodninger; Umami dokumenterer anonym sessionsberegning på serversiden | Ingen varighed for browsercookies; serveropbevaring afhænger af leverandør- og kontokonfiguration og kan ikke fastslås ud fra den offentlige kildekode |
Google dokumenterer standarderne for GA4-cookies i sin cookieinformation. Den installerede PostHog-SDK dokumenterer som standard 365 dage. Umami oplyser i sin dokumentation, at trackeren ikke bruger cookies.
4Sikkerhed og tredjepartsfunktioner
| Tjeneste | Leverandør | Formål og kategori | Mekanisme | Varighed |
|---|---|---|---|---|
| Turnstile | Cloudflare | Bot- og misbrugsbeskyttelse på den offentlige kontaktformular, når funktionen er konfigureret. Nødvendig sikkerhed for formularen. | Tredjepartsscript til udfordringen og en engangskode, der sendes til serverkontrol; Cloudflare kan bruge lagring til udfordringen | Applikationen angiver ikke en varighed. Hvis Cloudflare-forhåndsgodkendelse er slået til, dokumenterer Cloudflare en konfigurerbar varighed for cf_clearance med 30 minutter som standard |
| Google Maps | Viser kortet på kontaktsiden, når funktionen er konfigureret. Tredjepartsfunktion. | Tredjepartsscript, kortanmodninger og browserlagring, som leverandøren styrer | Styres af leverandøren og kan ikke fastslås ud fra Scriboflows kildekode |
Tredjepartsressourcer kan modtage tekniske oplysninger om anmodningen, fx IP-adresse, browserheadere, den ønskede side og tidspunktet. Leverandørroller, behandlingssteder og garantier fremgår af det offentlige leverandørregister.
5Kontrol og status for samtykke
Browserindstillinger kan blokere eller slette cookies og lokal lagring. Udvidelser kan blokere analyse eller tredjepartsscripts, men det kan påvirke login, valg af organisation, sikkerhedskontrol, kontaktformularer eller kort.
Scriboflow har endnu ikke en fuldstændig løsning til samtykkestyring, og den aktuelle offentlige implementering indlæser analyse uden at vente på et registreret samtykkevalg. Det er et særskilt lancerings- og juridisk efterlevelsespunkt, som skal løses eller udtrykkeligt godkendes, hvor samtykke kræves. Offentliggørelsen af denne side giver kun information; den indhenter eller registrerer ikke i sig selv samtykke.
6Ændringer og kontakt
Vi opdaterer siden, når den relevante lagring, leverandører, formål eller verificerede varigheder ændres væsentligt. Versionen og ikrafttrædelsesdatoen ovenfor identificerer teksten. Cookieinformationen indgår ikke i organisationens juridiske acceptrevision, medmindre en senere version udtrykkeligt angiver det.
Spørgsmål om privatliv: privacy@scriboflow.com. Juridiske meddelelser: legal@scriboflow.com.