---
title: "Kebijakan Cookie"
lang: id
url: https://clavitor.ai/id/cookies
markdown: https://clavitor.ai/id/cookies.md
translation_of: https://clavitor.ai/en/cookies.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Indonesian translation of [Cookie Policy](https://clavitor.ai/en/cookies.md). The original English text is authoritative; where the two differ, the English version prevails.

# Legal: Kebijakan Cookie

Tiga cookie. Semuanya sangat diperlukan. Tidak ada pelacakan, tidak ada analitik, tidak ada pihak ketiga — selamanya.
Terakhir diperbarui: 6 Juli 2026

## No banner. Here's why.

Hukum UE (Direktif ePrivacy Art. 5(3) dan GDPR) mensyaratkan persetujuan sebelum menyimpan atau mengakses informasi pada perangkat pengguna kecuali informasi tersebut "sangat diperlukan untuk penyediaan layanan yang secara eksplisit diminta oleh pengguna." Cookie sesi, cookie otentikasi, dan cookie keamanan CSRF secara eksplisit disebutkan dalam pengecualian.

Clavitor menggunakan tepat tiga cookie. Semuanya sangat diperlukan. Semuanya dikecualikan dari persyaratan persetujuan. Tidak ada yang perlu disetujui, jadi kami tidak menampilkan spanduk yang meminta persetujuan — itu akan menyesatkan.

## The three cookies

| Nama | Masa Berlaku | Tujuan | Atribut |
|------|----------|---------|-------|
| `clv_sess` | 8 jam | Membawa sesi Anda — selama pendaftaran (di seluruh langkah checkout multi-tahap) dan setelah Anda masuk di /account. Berupa handle acak yang buram: tidak menyimpan identitas atau data apa pun, hanya referensi yang diselesaikan oleh server — sehingga tidak ada yang bisa dipalsukan atau bocor, dan keluar dari akun langsung mencabutnya. Menutup browser mengakhiri sesi. | HttpOnly, Secure, SameSite=Lax |
| `clv_oauth_state_*` | 10 menit | Ditetapkan saat Anda mengklik masuk dengan Google. Menyimpan nonce CSRF acak yang diverifikasi oleh callback OAuth — pertahanan standar terhadap serangan CSRF pada alur OAuth. Dihapus saat callback selesai. | HttpOnly, Secure, SameSite=Lax |
| `clv_prefs` | 1 tahun | Mengingat preferensi bahasa dan negara Anda saat Anda memilihnya dari halaman navigasi atau harga. | HttpOnly, Secure, SameSite=Lax |

## Why these are strictly necessary

**`clv_sess`** diperlukan untuk menyediakan fitur pendaftaran dan pengelolaan akun yang Anda minta secara eksplisit. Ini adalah handle acak yang buram — tidak membawa identitas, klaim, pengenal pelacakan, maupun data perilaku; server menyelesaikannya ke sesi Anda. Karena cookie tidak menyimpan apa pun, tidak ada yang bisa bocor atau dipalsukan, dan dapat dicabut seketika saat Anda keluar (token bertanda tangan akan tetap valid hingga kedaluwarsa). Tanpanya, pendaftaran multi-tahap tidak dapat mengingat akun mana yang sedang Anda buat, dan /account tidak dapat mengetahui bahwa Anda sudah masuk. Tidak ada alternatif fungsional.

**`clv_oauth_state_*`** adalah cookie keamanan yang diperlukan untuk menyelesaikan masuk dengan akun sosial dengan aman. Tanpanya, callback OAuth Anda dapat dibajak oleh serangan CSRF. Pengecualian secara eksplisit mencakup "cookie input pengguna" dan cookie keamanan semacam ini (lihat Opini WP29 04/2012, Pedoman EDPB 03/2022).

**`clv_prefs`** mengingat bahasa dan negara yang Anda pilih. Tanpanya, setiap pemuatan halaman akan kembali ke header Accept-Language peramban Anda untuk bahasa dan geolokasi IP untuk mata uang harga, mengabaikan pilihan eksplisit Anda. Ini adalah "cookie input pengguna" — cookie ini menyimpan preferensi yang Anda tetapkan secara eksplisit.

## What we do NOT use

- **Analitik:** Tidak ada Google Analytics, Plausible, Fathom, atau analitik lainnya. Nol.
- **Piksel Pemasaran:** Tidak ada Meta Pixel, tidak ada LinkedIn Insight, tidak ada penargetan ulang.
- **Skrip pihak ketiga:** Tidak ada pustaka yang di-host CDN. Tidak ada Google Fonts (kami meng-host sendiri file woff2).
- **Penyimpanan Lokal / IndexedDB / sessionStorage:** tidak ada. Hukum UE memperlakukan ini sama dengan cookie, dan kami tidak menggunakan salah satunya.
- **Fingerprinting:** tidak ada.
- **Cookie "Ingat saya":** tidak ada. Otentikasi di masa mendatang akan menggunakan sidik jari, wajah, atau kunci keamanan Anda, yang disimpan peramban Anda secara terpisah dari cookie.

## How to control them

Semua cookie dihapus secara otomatis — `clv_oauth_state_*` setelah callback OAuth, `clv_sess` setelah 8 jam atau saat Anda keluar di /account. Anda dapat menghapusnya secara manual kapan saja melalui pengaturan cookie browser Anda:

- **Chrome / Edge / Brave:** Setelan, Privasi dan keamanan, Cookie dan data situs lainnya
- **Firefox:** Setelan, Privasi & Keamanan, Cookie dan Data Situs
- **Safari:** Preferensi, Privasi, Cookie dan data situs

**Catatan:** Memblokir `clv_sess` di tengah pendaftaran akan mengatur ulang Anda ke langkah 1 dan mencegah /account tetap dalam keadaan masuk. Memblokir `clv_oauth_state_*` akan mencegah proses masuk melalui akun sosial selesai.

## Changes to this policy

Jika kami menambahkan cookie lain, kami akan memperbarui halaman ini dan kebijakan privasi. Kami tidak akan menambahkan cookie pelacakan atau analitik, selamanya — itu adalah komitmen merek, bukan hanya kewajiban hukum.
