Siirry sisältöön

Evästekäytäntö

Mitä evästeitä ja vastaavia teknologioita käytämme ja miten voit muuttaa valintaasi.

Versio
1.2
Voimassa alkaen
Päivitetty

Sisältö: Evästekäytäntö

Luonnos – vaatii oikeudellisen tarkastuksen ennen julkaisua. Tiedot, jotka on merkitty ”täydennetään”, lisätään sen jälkeen, kun Myyjä on ne vahvistanut.

Tämä käytäntö kuvaa, mitä evästeitä ja vastaavia teknologioita (localStorage, sessionStorage) AutomaizeIT-sivusto käyttää, mihin tarkoitukseen ja miten voit muuttaa valintaasi. Säännöt perustuvat direktiivin 2002/58/EY (sähköisen viestinnän tietosuojadirektiivi) 5 artiklan 3 kohtaan sekä 12.7.2024 annettuun lakiin sähköisestä viestinnästä.

Lyhyesti

  • Käytämme vain välttämättömiä tallennusmekanismeja – lomakkeiden (tilaus, rekisteröityminen, kirjautuminen) turvallisuuteen, asiakastilillä pysymiseen kirjautuneena, ylläpitopaneelin istuntoon sekä valintasi muistamiseen.
  • Sivuston toimintaa koskevia diagnostiikkatietoja keräämme vain suostumuksellasi ja yksinomaan omalle palvelimellemme.
  • Lomakkeiden bottisuojan tarjoaa Cloudflare Turnstile – se ei ole seuranta- tai mainostyökalu; tallennus, jota se vaatii varmennuksen suorittamiseen, on lomakkeen toiminnan kannalta välttämätön eikä vaadi suostumusta.
  • Emme käytä mainosevästeitä emmekä kolmansien osapuolten seurantatyökaluja. Fontit on isännöity paikallisesti.

Luettelo

Nimi Tyyppi Tarkoitus Kategoria Voimassaoloaika Toimittaja
csrf_zam eväste (HttpOnly) julkisten lomakkeiden (tilaus, tilin rekisteröinti, kirjautuminen, salasanan nollaus) suojaus CSRF-hyökkäyksiltä välttämätön 2 tuntia AutomaizeIT (oma)
konto_sesja eväste (HttpOnly, SameSite=Lax) kirjautuneena pysyminen asiakastilillä; evästeessä on vain satunnainen token, ja palvelimella säilytämme vain sen tiivisteen välttämätön uloskirjautumiseen, salasanan vaihtoon tai istunnon vanhenemiseen asti – enintään 30 päivää AutomaizeIT (oma)
sesja_admin eväste (HttpOnly, vain polku /admin) ylläpitopaneeliin kirjautuneen ylläpitäjän istunto – ei koske vierailijoita välttämätön uloskirjautumiseen tai selaimen sulkemiseen asti AutomaizeIT (oma)
csrf_logowania eväste (HttpOnly, vain polku /admin) ylläpitopaneelin kirjautumislomakkeen suojaus – ei koske vierailijoita välttämätön 30 minuuttia AutomaizeIT (oma)
zgoda localStorage suostumusvalintasi muistaminen (käytännön versio, kategoriat, ajankohta) – jotta sinulta ei kysytä uudelleen ja jotta voit muuttaa valintaasi välttämätön valinnan muuttamiseen tai selaimen tietojen tyhjentämiseen asti AutomaizeIT (oma)
dz_s sessionStorage diagnostiikkalokin satunnainen välilehden istuntotunniste analytiikka / diagnostiikka (suostumuksella) välilehden sulkemiseen asti AutomaizeIT (oma)
dz_k sessionStorage väliaikainen napsautushetken tallennus – siirtymisajan mittaamiseen seuraavalle alasivulle analytiikka / diagnostiikka (suostumuksella) poistetaan mittauksen jälkeen, viimeistään välilehden sulkemisen yhteydessä AutomaizeIT (oma)

Lomakkeiden bottisuoja (Cloudflare Turnstile)

Lomakkeen sisältävillä alasivuilla (yhteystiedot, rekisteröityminen, salasanan nollaus, kirjautuminen epäonnistuneiden yritysten sarjan jälkeen, tilaus) – mikäli suoja on käytössä – latautuu Cloudflare Turnstile -palvelun skripti. Se tarkistaa, täyttääkö lomaketta ihminen vai botti. Turnstile ei aseta mainos- tai seurantaevästeitä eikä sitä käytetä profilointiin; tiedot, jotka se tallentaa selaimeen, tarvitaan vain saman lomakelähetyksen varmennuksen suorittamiseen ja tunnistamiseen. Siksi luokittelemme sen välttämättömäksi – samoin kuin CSRF-suojauksen – emmekä kysy siihen suostumusta (direktiivin 2002/58/EY 5 artiklan 3 kohta: tallennus, joka on välttämätön käyttäjän nimenomaisesti pyytämän palvelun tarjoamiseksi).

Cloudflare, palvelun tarjoajana, saa lomaketta täyttävän henkilön IP-osoitteen ja selaintiedot. Käsittelyn laajuuden ja perusteet, mukaan lukien tietojen siirron ETA:n ulkopuolelle, kuvaa tietosuojaseloste.

Ilman käytössä olevaa JavaScriptiä widget ei näy eikä lomaketta voi lähettää – tällöin kirjoita meille sähköpostitse (osoite alatunnisteessa ja yhteystietosivulla).

Asiakastilin istunto

konto_sesja-eväste on välttämätön asiakastilin käyttöä varten – ilman sitä kirjautuneena pysyminen ei ole mahdollista. Se tallennetaan vasta kirjautumisen jälkeen eikä vaadi suostumusta, koska se palvelee yksinomaan pyytämääsi palvelua. Voit lopettaa istunnon painikkeella ”Kirjaudu ulos”, ja kaikki istunnot mitätöi salasanan vaihto; aktiivisten istuntojen luettelon (selain, luonti- ja viimeisin toiminta-aika) näet tililtäsi. Istuntotietojen laajuuden kuvaa tietosuojaseloste.

Diagnostiikkaloki

Kun olet antanut suostumuksen kategoriaan ”Analytiikka ja diagnostiikka”, sivuston skripti tallentaa käyttöliittymätapahtumia: napsautuksia (napsautetun elementin nimike), sivun latausaikoja ja JavaScript-virheitä yhdessä satunnaisen välilehden istuntotunnisteen kanssa. Tiedot lähetetään yksinomaan AutomaizeIT-palvelimelle ja tallennetaan tekniseen lokiin IP-osoitteen tiivisteen kanssa. Emme yhdistä niitä lomaketietoihin emmekä luovuta niitä kolmansille osapuolille. Käsittelyn yksityiskohdat: tietosuojaseloste.

Ilman suostumusta – tai kun selaimessa on JavaScript pois käytöstä – diagnostiikkaloki ei toimi.

Palvelimen lokit

Suostumuksista riippumatta palvelin tallentaa teknisiä HTTP-pyyntöjen lokeja IP-osoitteen tiivisteen kanssa – turvallisuuden ja diagnostiikan varmistamiseksi (oikeutettu etu). Lokit eivät edellytä tietojen tallentamista laitteellesi.

Sovellusten lisenssin varmennus

Sivustolla myytävät sovellukset muodostavat yhteyden lisenssipalvelimeemme aktivointia ja säännöllistä lisenssin varmennusta varten. Tämä ei ole tietojen tallentamista selaimeesi eikä käytä evästeitä, joten se ei vaadi evästesuostumusta. Lähetettävien tietojen laajuuden (lisenssitunniste, laitetunnisteen tiiviste, sovelluksen ja käyttöjärjestelmän versio, lyhennetty IP-osoite) kuvaa tietosuojaseloste, ja suojausmekanismien toimintaperiaatteet myyntiehtojen § 9.

Kävijätilastot

Kävijätilastot eivät käytä evästeitä eivätkä muuta tallennusta laitteellesi – ne lasketaan palvelinpuolella koosteisessa muodossa (lisätiedot tietosuojaselosteessa), joten ne eivät vaadi suostumusta.

Miten muutat tai peruutat suostumuksen

  • Napsauta jokaisen sivun alatunnisteessa olevaa linkkiä ”Evästeasetukset” – avautuu ikkuna, jossa voit hyväksyä, hylätä tai muuttaa valintaasi. Suostumuksen peruuttaminen on yhtä yksinkertaista kuin sen antaminen.
  • Jokainen päätös tallennetaan suostumuslokiin (päätöstunniste, käytännön versio, kategoriat, ajankohta, IP-osoitteen tiiviste) – jotta voimme osoittaa, että suostumus on annettu tai peruutettu.
  • Kun tämän käytännön versio muuttuu, pyydämme sinua valitsemaan uudelleen.

Selaimen asetukset

Voit myös poistaa tallennetut tiedot tai estää evästeet selaimesi asetuksissa (yleensä kohdassa ”Tietosuoja” tai ”Evästeet ja sivustotiedot”). Välttämättömien evästeiden estäminen estää tilauksen tekemisen ja asiakastilille kirjautumisen; localStorage-tietojen poistaminen johtaa suostumusikkunan uudelleen näyttämiseen.

Maksut

Kun siirryt Przelewy24-maksuporttiin, sovelletaan maksuoperaattorin (PayPro S.A.) sääntöjä – operaattorin palvelu voi käyttää omia evästeitään oman käytäntönsä mukaisesti.


Versio 1.2, 21.9.2026. Versio 1.2 lisää kuvauksen lomakkeiden bottisuojasta (Cloudflare Turnstile) ja sen luokittelusta välttämättömäksi. Aikaisemmat versiot: 1.1 lisäsi asiakastilin istuntoevästeen (konto_sesja), täydensi csrf_zam-evästeen kuvausta tililomakkeiden osalta ja selvensi, ettei sovellusten lisenssin varmennus käytä evästeitä; 1.0 – alkuperäinen versio.