Cookie-Richtlinie
1. Geltungsbereich dieser Richtlinie
Diese Richtlinie erläutert, wie oiva.dev Cookies und ähnliche Browser-Speichertechnologien auf unserer Plattform und unserer Marketing-Website verwendet.
2. Von uns verwendete Speichertechnologien
localStorage — Authentifizierungs-Token
Nach der Anmeldung wird Ihr JWT-Authentifizierungs-Token im localStorage unter dem Schlüssel auth_token gespeichert. Dies ist notwendig, damit Sie zwischen Seitenaufrufen angemeldet bleiben. Der Token wird gelöscht, wenn Sie sich abmelden oder Ihren Browser-Speicher leeren.
sessionStorage — Aktiver Arbeitsbereich
Ihre aktuell ausgewählte Unternehmens- und Domain-ID wird im sessionStorage gespeichert. Diese Daten bestehen nur für die Dauer Ihrer Browser-Sitzung und werden automatisch gelöscht, wenn Sie den Tab schließen.
Cookies Dritter — Google OAuth
Wenn Sie sich für die Anmeldung mit Google entscheiden, setzt der Google-OAuth-Ablauf Cookies, die von Google LLC verwaltet werden. Diese unterliegen der Datenschutzerklärung von Google. Wir haben keinen Einfluss auf diese Cookies.
localStorage — Cookie-Einwilligungspräferenz
Ihre Auswahl im Cookie-Consent-Banner (alle akzeptieren, nur notwendige, oder eine individuelle Auswahl) wird im localStorage unter dem Schlüssel cookie_consent_v2 gespeichert, damit wir Sie nicht bei jedem Besuch erneut fragen. Dies ist kein Cookie — beim Speichern werden keine Daten an einen Server gesendet. Sie können Ihre Auswahl jederzeit über den Link Cookie-Einstellungen in der Fußzeile ändern.
Google Tag Manager — Nutzungsanalyse (optional, auf Einwilligung basierend)
Wenn Sie der Analyse im Cookie-Consent-Banner zustimmen, verwenden wir Google Tag Manager, um Analyse-Tags – derzeit Google Analytics – zu laden und so zu verstehen, wie Besucher unsere Marketing-Website nutzen (z. B. Seitenaufrufe, Verweisquelle, ungefährer Standort). Diese Tags werden erst nach Ihrer Einwilligung aktiv und setzen Cookies (z. B. _ga) erst dann; sie stellen dies sofort ein, sobald Sie Ihre Einwilligung über Cookie-Einstellungen in der Fußzeile widerrufen. Siehe Datenschutzerklärung von Google für die Verarbeitung dieser Daten durch Google.
localStorage — Performance-Monitoring (optional, einwilligungsbasiert)
Wenn Sie dem Performance-Monitoring im Cookie-Einwilligungsbanner zustimmen, erfassen wir aggregierte, nicht identifizierende Daten zu Seitenladezeiten, API-Antwortzeiten und clientseitigen Fehlern, um Fehler und langsame Seiten zu finden und zu beheben. Ereignisse enthalten niemals Freitext-Fehlermeldungen, Seiteninhalte oder irgendetwas, das Sie identifizieren könnte — nur normalisierte Seitenrouten, numerische Dauern und Statuscodes. Diese Daten werden niemals mit Analytics kombiniert oder an Dritte weitergegeben. Eine zufällig generierte Sitzungskennung und ein kurzlebiges Signaturtoken werden in localStorage (unter metrics_token) gespeichert, um Ereignisse einer Browsersitzung zuzuordnen, ohne Cookies zu verwenden; beide werden sofort gelöscht, wenn Sie Ihre Einwilligung widerrufen. Sie können Ihre Wahl jederzeit über den Link Cookie-Einstellungen in der Fußzeile ändern.
3. Was wir nicht verwenden
- Keine Werbe- oder Retargeting-Cookies.
- Kein seitenübergreifendes Tracking.
- Analyse-Cookies und Performance-Monitoring werden erst nach Ihrer jeweiligen ausdrücklichen Einwilligung aktiv — siehe oben; Sie können die Einwilligung jederzeit widerrufen.
4. Eingebettetes Widget
Das oiva.dev-Feedback-Widget, das auf Ihrer Website eingebettet ist, setzt standardmäßig keine Cookies und verwendet keinen localStorage. Umfrageantworten werden direkt über HTTPS an die oiva.dev-API übermittelt.
5. Verwaltung des Speichers
Sie können Ihre Einwilligung zur Analyse jederzeit über den Link Cookie-Einstellungen in der Fußzeile der Website ändern. Sie können localStorage und sessionStorage auch jederzeit über die Entwicklertools oder Datenschutzeinstellungen Ihres Browsers löschen. Das Löschen des Authentifizierungs-Tokens meldet Sie bei oiva.dev ab; das Löschen des Einwilligungs-Tokens zeigt Ihnen bei Ihrem nächsten Besuch erneut das Consent-Banner an. Die meisten Browser erlauben zudem das Blockieren oder Löschen von Cookies; bitte beachten Sie, dass das Blockieren notwendiger Speicherfunktionen die Funktionsfähigkeit beeinträchtigen kann.
6. Änderungen
Wir werden diese Richtlinie aktualisieren, wenn wir neue Speichertechnologien einführen. Änderungen werden mit mindestens 14 Tagen Vorlauf mitgeteilt.