Till startsidan

Cookiepolicy

Senast uppdaterad: 2026-09-17, version 1.2

1. Vad är cookies?

Cookies är små textfiler som sparas i din webbläsare. Närbesläktade tekniker är localStorage och sessionStorage, lagring i webbläsaren som inte skickas med varje anrop. Den här sidan beskriver exakt vad Savi använder, hela listan.

2. Det här använder Savi, hela listan

  • Cookie (__Host-savi_session): Identifierar din session i appen, även efter att den kopplats till ett konto. Kan inte läsas av skript (HttpOnly) och skickas i produktion endast över HTTPS. Normalt 30 dagar (standardinställning). Kan förnyas när du använder appen. Sätts av: Servern, när appen först behöver skapa en session via servern. Rättslig ställning: tekniskt nödvändig.
  • Cookie (__Host-savi_csrf): Skyddar ändrande kontoåtgärder mot förfalskade begäranden. Kan inte läsas av skript (HttpOnly) och skickas i produktion endast över HTTPS. Samma livslängd som sessionscookien. Sätts av: Servern, när appen hämtar skyddet för kontoåtgärder via GET /api/konto/csrf. Rättslig ställning: tekniskt nödvändig.
  • Lokal lagring i webbläsaren (savi_cookie_consent): Minns att du sett informationen i cookiebannern, med tidpunkt och vilken policyversion du sett. Ingen automatisk utgång. En ny policyversion visar informationen igen, oavsett tidigare val. Finns tills du rensar webbplatsdata. Sätts av: Cookiebannern, när du klickar Jag förstår. Rättslig ställning: tekniskt nödvändig.
  • Lokal lagring i webbläsaren (savi_tema): Minns om du valt ljust, mörkt eller systemstyrt tema. Ingen automatisk utgång. Finns tills du väljer om eller rensar webbplatsdata. Sätts av: Temavalet på kontosidan. Rättslig ställning: nödvändig för begärd funktion.
  • Lokal lagring i webbläsaren (savi_session_hint): En lokal visningshjälp om att du nyligen verifierat din e-post eller loggat in. Den ger ingen behörighet i sig, det är alltid servern som avgör. Ingen egen tidsgräns. Kan skrivas över eller nollställas av appen, eller tas bort när du rensar webbplatsdata. Sätts av: Appen, efter en lyckad e-postverifiering eller inloggning. Rättslig ställning: nödvändig för begärd funktion.
  • Lokal lagring i webbläsaren (savi_samtycke_hint): En lokal markering för checklistan, satt efter ett serverbekräftat samtycke. Är inte själva samtyckesbeviset. Ingen egen tidsgräns. Tas bort efter en lyckad återkallelse av samtycket, eller när du rensar webbplatsdata. Sätts av: Appen, efter att du godkänt samtycket. Rättslig ställning: ej avgjord.
  • Lokal lagring i webbläsaren (savi_inkopslista): Din manuella inköpslista i den här webbläsaren. Ingen automatisk tidsgräns. Ändras när du redigerar listan, eller tas bort när du rensar webbplatsdata. Sätts av: Inköpslistan, när du lägger till, bockar av eller tar bort en rad. Rättslig ställning: nödvändig för begärd funktion.
  • Lokal lagring i webbläsaren (savi_har_skannat): Minns att du genomfört checklistans skanningssteg. Ingen automatisk utgång, och i dag inget sätt att återställa den i appen. Finns tills du rensar webbplatsdata. Sätts av: Appen, efter din första lyckade skanning. Rättslig ställning: ej avgjord.
  • Sessionslagring i webbläsaren (savi_resultat): Ditt senaste jämförelseresultat, från skanning eller manuell inmatning. Ersätts vid nästa jämförelse. Försvinner när fliken stängs. Sätts av: Skanningssidan, direkt efter en genomförd jämförelse. Rättslig ställning: tekniskt nödvändig.

Sessions-cookien är en sessionsidentifierare. Den är inte alltid anonym: efter att en e-postadress kopplats till kontot kan samma cookie höra ihop med den adressen. Detaljer om kontots e-postbehandling står i integritetspolicyn.

3. Besöksmätning utan cookies

Vi räknar hur många som besöker sidorna, med Vercel Web Analytics. Det sparar ingenting på din enhet: ingen cookie, ingen localStorage, ingen sessionStorage. Med varje sidvisning kan Vercel lagra tidpunkt, sidans adress och mall-route, varifrån du kom, filtrerade parametrar i länken, plats härledd ur IP-adressen (land, region och stad), operativsystem, webbläsare, enhetstyp och versionen av mätskriptet. Besökare känns igen via ett värde uträknat ur anropet, som slås bort efter 24 timmar. IP-adressen från besöksmätningen sparas inte i Savis databas.

Eftersom ingenting lagras eller läses på din enhet kräver mätningen inte samtycke enligt 9 kap. 28 § lagen om elektronisk kommunikation (2022:482). Den är därför på för alla, och knappen i bannern styr den inte. Vill du ändå slippa den fungerar webbläsarens spårningsskydd eller en blockerare.

Savi använder inga analyscookies (ingen Google Analytics), inga marknadsföringscookies (inga annonspixlar från till exempel Meta eller TikTok) och inga tredjepartscookies.

4. Ditt val och hur du ändrar det

Bannern du ser vid första besöket är en informationstext, inte ett val som styr behandlingen. Cookies och lagring som är tekniskt nödvändiga eller behövs för funktioner du själv använder sparas utan samtycke, enligt 9 kap. 28 § lagen om elektronisk kommunikation (2022:482). Två poster för appens introduktionschecklista är under bedömning, se punkt 2. Bannern finns för att du ska få veta, inte för att välja.

Att bekräfta bannern sparar bara en notering om att du sett informationen, med tidpunkt och vilken version av policyn det gällde. Det är inte ett samtycke vi kan återanvända: om vi längre fram vill införa lagring som faktiskt kräver samtycke frågar vi dig på nytt, om just den saken.

Du kan när som helst öppna informationen igen via "Ändra cookie-inställningar" i sidfoten. Du kan också rensa cookies och webbplatsdata i din webbläsares inställningar. Då försvinner den lokala lagringen i punkt 2, och Savi börjar om med en ny anonym session.

5. Kontakt

Frågor om cookies eller lagring skickas till contact@savi.nu. Hur vi behandlar personuppgifter i övrigt står i integritetspolicyn.