Cookies und Tracking
Cookie-Information
Informationen zu den auf https://<<DOMAIN>> gesetzten Cookies und zur Einbindung externer Inhalte. <<BRAND_NAME>> setzt ausschließlich technisch notwendige sowie funktionale Cookies ein und verwendet keine Analyse-, Werbe- oder Tracking-Dienste.
Stand: <<STAND_DATUM>>
Warum kein Cookie-Banner erscheint
Nach § 165 Abs 3 Telekommunikationsgesetz 2021 (TKG 2021) und Art 5 Abs 3 ePrivacy-Richtlinie ist eine Einwilligung des Nutzers nur dann erforderlich, wenn Cookies gesetzt werden, die für den vom Nutzer ausdrücklich gewünschten Dienst nicht unbedingt erforderlich sind.
<<BRAND_NAME>> setzt auf der Marketing-Website und im Anmeldevorgang ausschließlich Cookies, die für den Betrieb der Anwendung unbedingt erforderlich sind (Authentifizierung) oder die eine vom Nutzer ausdrücklich gewählte Funktion umsetzen (Sprachpräferenz). Es werden weder Analyse-Cookies noch Marketing- oder Werbe-Cookies gesetzt. Aus diesem Grund ist nach derzeitiger Rechtslage und nach Maßgabe der FAQ der österreichischen Datenschutzbehörde kein Einwilligungs-Banner erforderlich.
Sollte in Zukunft ein nicht unbedingt erforderlicher Dienst (z. B. Web-Analyse) hinzukommen, wird zuvor ein Consent-Management-System eingeführt, das eine wirksame Einwilligung einholt.
Eingesetzte Cookies
| Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| better-auth.session_token (in der Produktivumgebung mit Präfix __Secure-) | Eigener Dienst (<<FOUNDER_NAME>>) | Speichert die Sitzung eines angemeldeten Benutzers. Wird ausschließlich nach erfolgreicher Anmeldung gesetzt. HttpOnly, Secure, SameSite=Lax. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertragserfüllung); § 165 Abs 3 TKG 2021 — unbedingt erforderlich. | Bis zum Abmelden bzw. bis zum Ablauf der Sitzung (max. 30 Tage bei aktiver „Angemeldet bleiben”-Option, sonst Sitzungsende beim Schließen des Browsers) |
| NEXT_INTL_LOCALE | Eigener Dienst (<<FOUNDER_NAME>>) | Speichert die vom Nutzer gewählte Sprache der Benutzeroberfläche (de, en, sk, cs, ar). Wird nur gesetzt, wenn der Nutzer aktiv über den Sprachumschalter eine Sprache auswählt. Rechtsgrundlage: Art 6 Abs 1 lit f DSGVO (berechtigtes Interesse an einer konsistenten Benutzerführung); § 165 Abs 3 TKG 2021 — vom Nutzer ausdrücklich gewünscht. | 1 Jahr |
| Stripe-Cookies (m, __stripe_mid, __stripe_sid u. a.) | Stripe Payments Europe, Ltd., Irland | Wird ausschließlich während eines Bezahlvorgangs im Stripe-Checkout gesetzt und dient der Betrugsprävention und Sicherstellung des Zahlungsvorgangs. Außerhalb eines aktiven Bezahlvorgangs werden keine Stripe-Cookies gesetzt. Rechtsgrundlage: Art 6 Abs 1 lit b DSGVO (Vertragserfüllung) und Art 6 Abs 1 lit f DSGVO (Betrugsprävention). | Sitzungsbezogen bis 1 Jahr (gemäß Stripe-Cookie-Richtlinie) |
Externe Schriftarten
Die auf der Website verwendeten Schriftarten (Inter, Source Serif 4, JetBrains Mono) werden über die Next.js-Komponente `next/font/google` bezogen. `next/font` lädt die Schrift-Dateien beim Build-Vorgang auf den eigenen Server und liefert sie zur Laufzeit ausschließlich von der Domain https://<<DOMAIN>> aus. Es wird zur Laufzeit keine Verbindung des Browsers des Besuchers zu Google-Servern (fonts.googleapis.com, fonts.gstatic.com) hergestellt; die IP-Adresse des Besuchers wird nicht an Google übermittelt.
Diese Konfiguration ist im Quellcode unter `src/app/layout.tsx` verifizierbar. Die Content Security Policy (`src/lib/security/csp.ts`) erlaubt unter der `font-src`-Direktive ausschließlich `'self'` und `data:`; ein versehentlicher Wechsel zur CDN-Variante würde durch den Browser blockiert.
Im Verzeichnis-Eintrag der Schriftart (Google Fonts Open Source) werden lediglich beim Build die Schriftdateien einmalig durch den Server des Verantwortlichen heruntergeladen. Eine Drittland-Übermittlung personenbezogener Daten der Besucher findet dabei nicht statt.
Keine Tracker, keine Analyse, keine Werbe-Pixel
Auf der Marketing-Website werden ausdrücklich keine der folgenden Dienste eingebunden:
- Google Analytics, Google Tag Manager oder vergleichbare Web-Analyse-Dienste
- Meta-Pixel (Facebook, Instagram) oder vergleichbare Social-Media-Tracking-Pixel
- LinkedIn Insight Tag
- TikTok Pixel
- Google Ads Conversion Tracking, Microsoft Ads UET oder ähnliche Werbe-Conversion-Tags
- Heatmap- und Session-Replay-Tools (Hotjar, Microsoft Clarity, FullStory, Smartlook etc.)
- A/B-Test- und Personalisierungs-Plattformen (Optimizely, VWO etc.)
- Externe Schrift-, Icon- oder Skript-CDNs
Sollte zukünftig ein Dienst eingebunden werden, der eine Einwilligung erfordert, wird zuvor ein Consent-Management-System eingeführt und diese Seite entsprechend aktualisiert.
Cookies im Browser verwalten
Sie können Cookies in den Einstellungen Ihres Browsers jederzeit ansehen, einzeln löschen oder das Setzen neuer Cookies vollständig unterbinden. Wenn Sie das Authentifizierungs-Cookie löschen, werden Sie automatisch abgemeldet; ein erneutes Anmelden ist anschließend erforderlich.
Anleitungen finden Sie in der Hilfe Ihres Browsers — typischerweise unter Einstellungen → Datenschutz/Sicherheit → Cookies und Website-Daten:
Stand
Stand dieser Information: <<STAND_DATUM>>
Bei Änderungen an den eingesetzten Cookies wird diese Seite aktualisiert. Wesentliche Änderungen werden zusätzlich in der Datenschutzerklärung kenntlich gemacht.