Del 1
Kort fortalt
Pengeplan bruker førsteparts informasjonskapsler for innlogging, tofaktor, forespørselsbeskyttelse, registreringsinvitasjoner og valgfri Dropbox-tilkobling. De sendes bare til pp2.no og brukes ikke til å følge deg på andre nettsteder.
Pengeplan bruker også lokal lagring, øktlager og cache for språk, grensesnittvalg, midlertidige utkast og teknisk offlinefunksjon. Ekomloven omfatter også slike teknologier når de lagrer eller henter opplysninger på enheten din.
Ingen annonsekapsler
Vi bruker ikke kapsler til målretting eller remarketing.
Ingen aktive analysekapsler
Google Analytics er ikke montert på den aktive flaten.
Ingen falsk valgboks
Når bare nødvendig lagring er aktiv, viser vi ikke et banner som later som du kan slå den av.
Del 2
Informasjonskapslene vi bruker
Navn med __Secure-brukes på produksjonssiden over HTTPS. I tekniske testmiljøer kan samme navn vises uten dette prefikset.
Informasjonskapsel 1 av 8
__Secure-better-auth.session_token
- Når settes den?
- Når du logger inn
- Formål
- Kjenner igjen den innloggede økten og gir tilgang til riktig konto.
- Varighet
- Inntil 14 dager. Fornyes ved aktivitet og slettes ved utlogging eller utløp.
- Mottaker
- Pengeplan
Informasjonskapsel 2 av 8
__Secure-better-auth.session_data
- Når settes den?
- Etter innlogging
- Formål
- Kortvarig, signert mellomlager for sesjons- og kontoinformasjon, slik at økten kan kontrolleres effektivt.
- Varighet
- 5 minutter. Kan deles i nummererte deler hvis innholdet er stort.
- Mottaker
- Pengeplan
Informasjonskapsel 3 av 8
__Secure-better-auth.dont_remember
- Når settes den?
- Hvis du velger å ikke bli husket
- Formål
- Forteller innloggingsløsningen at sesjonen ikke skal være varig.
- Varighet
- Nettleserøkten.
- Mottaker
- Pengeplan
Informasjonskapsel 4 av 8
__Secure-better-auth.two_factor
- Når settes den?
- Mens tofaktorinnlogging pågår
- Formål
- Binder den pågående tofaktorutfordringen til riktig innloggingsforsøk.
- Varighet
- Inntil 10 minutter; slettes etter fullført kontroll.
- Mottaker
- Pengeplan
Informasjonskapsel 5 av 8
__Secure-better-auth.trust_device
- Når settes den?
- Hvis du aktivt velger å stole på enheten
- Formål
- Lar systemet kjenne igjen en tidligere kontrollert enhet ved senere tofaktorinnlogging.
- Varighet
- Inntil 30 dager.
- Mottaker
- Pengeplan
Informasjonskapsel 6 av 8
csrf-token
- Når settes den?
- Når et beskyttet skjema eller en endring startes
- Formål
- Beskytter mot at andre nettsteder sender uønskede forespørsler på dine vegne.
- Varighet
- 24 timer.
- Mottaker
- Pengeplan
Informasjonskapsel 7 av 8
pengeplan_invitasjon
- Når settes den?
- Når en registreringsinvitasjon kontrolleres
- Formål
- Dokumenterer at invitasjonstokenet var i din besittelse og binder registreringen til riktig invitasjon.
- Varighet
- Inntil 30 minutter; fjernes når den ikke lenger er gyldig eller er brukt.
- Mottaker
- Pengeplan
Informasjonskapsel 8 av 8
dropbox_state · dropbox_verifier · dropbox_user_id
- Når settes den?
- Bare når du selv starter tilkobling til Dropbox
- Formål
- Beskytter OAuth-forløpet mot forveksling og misbruk, og kobler returen fra Dropbox til riktig bruker.
- Varighet
- Inntil 10 minutter; slettes i retursteget.
- Mottaker
- Pengeplan
Sesjons-, sikkerhets- og invitasjonsverdier er ikke ment å leses av JavaScript i nettleseren. De inneholder tekniske identifikatorer eller signerte verdier, ikke passordet ditt.
Del 3
Annen lagring i nettleseren
Informasjonskapsler er bare én lagringsform. Tabellen under viser de viktigste aktive kategoriene i lokal lagring, øktlager og service worker-cache.
Lokalt lager
pengeplan_language
Valgt språk i grensesnittet.
Varighet: Til du endrer valget eller sletter nettsteddata.
Lokalt lager
pp.returningUserHint.v1
E-posthint for innlogging og opplysning om at passkey er satt opp. Dette er bare et grensesnitthint; sesjonskapselen avgjør om du er innlogget.
Varighet: Til du fjerner hintet eller sletter nettsteddata.
Lokalt lager
Tema, sidepanel, hjelpetips, siste valg og simulatorsnapshots
Innstillinger og valg du gjør i bruker- eller administrasjonspanelet.
Varighet: Til du endrer valget eller sletter nettsteddata.
Øktlager
pengeplan_public_contact_draft og midlertidige arbeidsdata
Utkast i kontaktskjema og kortvarig tilstand som gjør at innhold ikke forsvinner ved en vanlig sideoppdatering.
Varighet: Normalt til fanen lukkes, utkastet sendes eller lagringen slettes.
Cache Storage
pengeplan-static, pengeplan-offline og pengeplan-api
Versjonerte appfiler, offline-side og enkelte allerede forespurte svar for teknisk ytelse og begrenset offlinefunksjon.
Varighet: Gamle versjoner ryddes ved oppdatering. Nettleseren kan også rydde tidligere; du kan slette alt som nettsteddata.
Lokal lagring kan inneholde opplysninger du selv har valgt å la nettleseren huske, for eksempel et innloggingshint eller en simulatorsnapshot. Ikke bruk en delt enhet uten å rydde nettsteddata etterpå.
Del 4
Analyse, annonser og eksterne tjenester
Den aktive siden laster ikke Google Analytics, Google Ads eller andre annonse- og analyseverktøy. Derfor står det heller ingen slike kapsler i inventaret over. At det finnes eldre, umontert integrasjonskode i kodebasen betyr ikke at teknologien er aktiv på pp2.no.
Teknisk feilrapportering via Sentry
Sentry mottar skrubbede feil- og ytelsessignaler for å finne tekniske problemer. Tjenesten bruker EUs mottaksregion, og standardopplysninger som e-post, brukernavn, IP-adresse, forespørselsheadere, kapsler og søkestrenger fjernes før en feilrapport sendes. Dette brukes ikke til annonsering eller adferdsbasert markedsføring.
Session Replay er slått av. Sentry setter derfor ingen informasjonskapsel og oppretter ikkesentryReplaySessioni nettleserens øktlager. Videre behandling hos Sentry beskrives i personvernerklæringen.
Hvis dette endres senere
Ikke-nødvendig teknologi skal være blokkert frem til du har gitt et frivillig, spesifikt og informert samtykke. Erklæringen må da oppdateres med konkrete navn, formål, mottakere og lagringstider, og du skal kunne trekke valget tilbake like enkelt som du ga det.
Hvis du selv går videre til en ekstern tjeneste, for eksempel Dropbox i en tilkoblingsflyt eller en ekstern betalingsside, gjelder leverandørens egen informasjon på deres domene. De kortvarige Dropbox-kapslene i tabellen er fortsatt førstepartskapsler på pp2.no og sendes ikke som kapsler til Dropbox.
Hosting-, database-, e-post-, betalings- og andre driftsleverandører kan behandle personopplysninger på serversiden uten å sette en informasjonskapsel i nettleseren. Disse forholdene hører hjemme i personvernerklæringen.
Del 5
Slik beskyttes kapslene
Secure
Produksjonskapsler sendes over kryptert HTTPS-forbindelse.
HttpOnly
Sesjons- og sikkerhetskapsler er skjermet fra vanlig JavaScript i nettsiden.
SameSite
Lax eller Strict reduserer risikoen for at kapsler sendes i uønskede forespørsler fra andre nettsteder.
Kort levetid
Utfordrings- og kontrollkapsler utløper etter minutter eller timer, ikke år.
Tiltakene reduserer risiko, men ingen nettjeneste kan love absolutt sikkerhet. Logg ut og slett nettsteddata hvis du har brukt en offentlig eller delt enhet.
Del 6
Slik administrerer du lagringen
- 1
Åpne nettstedinnstillinger
Bruk hengelåsen eller innstillingsikonet ved adressefeltet.
- 2
Finn pp2.no
Åpne informasjonskapsler, nettsteddata eller lagring for dette domenet.
- 3
Se eller slett
Fjern kapsler, lokal lagring og cache samlet eller enkeltvis.
Du kan også følge veiledningen fra nettleserleverandøren:
Hvis du blokkerer eller sletter nødvendige kapsler, kan du bli logget ut og innlogging, skjemabeskyttelse, tofaktor eller integrasjonstilkobling kan slutte å fungere.
Del 7
Samtykke og regelverk
Ekomloven § 3-15 regulerer lagring av og tilgang til opplysninger på brukerens enhet. Hovedregelen er at brukeren skal få informasjon og gi gyldig samtykke før lagringen eller tilgangen skjer. Unntakene er snevre og omfatter blant annet lagring som er strengt nødvendig for å levere en tjeneste brukeren uttrykkelig har bedt om.
Et gyldig samtykke må blant annet være frivillig, spesifikt, informert, utvetydig, dokumenterbart, gitt ved en aktiv handling og like enkelt å trekke tilbake som å gi. Det må være like lett og synlig å avvise som å godta.
Fordi Pengeplans aktive nettleserlagring er knyttet til nødvendig innlogging, sikkerhet og funksjoner du ber om, viser vi ikke et samtykkebanner for valgfrie analyse- eller annonsekategorier som ikke er aktive. Den valgfrie øktlagringen for Sentry Session Replay er også deaktivert.
Del 8
Ansvarlig og kontakt
Pengeplan 2.0 leveres av Cato Hansen ENK, organisasjonsnummer 931 829 831. Virksomheten er ansvarlig for bruken av informasjonskapsler og lignende teknologi på pp2.no.
Send spørsmål eller meld fra hvis du ser en lagringsteknologi som ikke er beskrevet her. Ikke send passord, engangskoder eller økonomiske opplysninger på e-post.
Erklæringen revideres når teknologien, formålet, mottakerne eller lagringstidene endres. Datoen øverst viser siste kontroll mot den aktive løsningen.
Cato Hansen ENK
Org.nr. 931 829 831
Niels Carlsens gate 17C
1440 Drøbak