Cookie-information
Senast uppdaterad: 31 juli 2026
Maditon använder minsta möjliga antal cookies som krävs för att hålla dig inloggad och för att hantera betalningar. Ingen spårning mellan webbplatser. En enda sida — den kostnadsfria CRA Readiness Scan (endast på engelska) — kan sätta en reklamcookie, och bara om du svarar ja i rutan som visas där.
Cookies som Maditon sätter
Maditons webbplats (maditon.com) sätter inga cookies — varken förstaparts- eller tredjepartscookies — på någon sida utom /cra-scan. Det är en helt statisk webbplats.
Undantaget: maditon.com/cra-scan. Den sidan är landningssida för en Google Ads-kampanj och behöver därför Googles annonstagg för att vi ska se om en annons ledde dig dit. Taggen sätter cookies, så vi frågar först. Sidan visar en ruta med lika framträdande knappar för Acceptera och Neka, och utgångsläget är nekat: innan du trycker Acceptera görs ingen förfrågan till någon Google-server och ingen cookie sätts. Trycker du Neka sätts aldrig någon. Själva skanningen — frågorna, bedömningen, resultatet, rapporten via e-post — fungerar exakt likadant oavsett vad du väljer. Ditt val sparas i webbläsarens localStorage, inte i en cookie, så ett nej lämnar sidan helt cookiefri.
| Cookie | Ändamål | Varaktighet | Kategori |
|---|---|---|---|
_gcl_* och relaterade Google Ads-cookies | Koppla en genomförd CRA Readiness Scan till annonsen som ledde dig dit — sätts endast på /cra-scan, och endast efter att du tryckt Acceptera | Upp till 90 dagar | Marknadsföring — kräver samtycke |
Maditons applikation (maditon.app) sätter ett litet antal strikt nödvändiga förstapartscookies för att hålla dig inloggad och för att skydda inloggningsflödet. Dessa är nödvändiga — applikationen fungerar inte utan dem — så inget samtycke krävs, och de innehåller inga reklam- eller spårningsuppgifter. De sätts av Auth.js, det öppen källkods-sessionsbibliotek som applikationen bygger på.
| Cookie | Ändamål | Varaktighet | Kategori |
|---|---|---|---|
authjs.session-token | Håller dig inloggad — innehåller din krypterade sessionstoken | Session, tills du loggar ut | Strikt nödvändig |
authjs.csrf-token | Skyddar inloggningsflödet mot cross-site request forgery | Session | Strikt nödvändig |
authjs.callback-url | Kommer ihåg vart du ska skickas tillbaka efter inloggning | Session | Strikt nödvändig |
Över HTTPS skickas dessa med de härdade namnprefixen __Secure- / __Host-. Samtliga är HttpOnly där sessionsbiblioteket tillåter det och kan aldrig läsas av reklam- eller analysskript.
Tredjepartscookies som sätts vid specifika användaråtgärder
När du loggar in eller betalar skickas du vidare till en betrodd tredjepartstjänst. Den tjänsten sätter sina egna cookies på sin egen domän, enligt sin egen policy. Inget i listan används för marknadsföring eller spårning.
| Källa | Domän | Ändamål | Varaktighet | Kategori |
|---|---|---|---|---|
| Zitadel | vår Zitadel-autentiseringsdomän | Håller dig inloggad under OIDC-inloggningsflödet | Session + förnyelsefönster | Strikt nödvändig |
| Stripe | checkout.stripe.com | Hanterar betalningskassan och bedrägeridetekterar din session hos Stripe | Session samt bedrägerifönster | Strikt nödvändig |
Analys
Maditon använder Plausible Insights för aggregerad analys. Plausible är utformat utan cookies: inga cookies, ingen identifierare mellan webbplatser, inga personuppgifter skickas. Det körs på alla sidor och kräver inget samtycke — därför är den enda sidan som visar en samtyckesruta den som bär Google Ads-taggen.
Hantera cookies i din webbläsare
Du kan rensa eller blockera cookies via webbläsarens inställningar när som helst. Observera att om du blockerar de strikt nödvändiga cookies som listas ovan kan du inte logga in eller slutföra en betalning.
Vad som skulle ändra detta
Om uppsättningen cookies vi använder ändras — till exempel om vi lägger till analys som använder cookies, videoinbäddningar från YouTube, eller delningsknappar för sociala medier — uppdaterar vi den här sidan och visar en samtyckesruta där lagen kräver det, precis som vi redan gör på /cra-scan. Datumet "Senast uppdaterad" visar den senaste revisionen.
Kontakt
Hör gärna av dig till privacy@maditon.com om du har några frågor.