1. Grundsatz
YOAH setzt keine Marketing-, Analyse- oder Tracking-Cookies ein und bindet keine Drittanbieter-Tracker (z. B. Google Analytics, Meta Pixel, Hotjar, Werbenetzwerke) ein. Verwendet werden ausschließlich Speicherzugriffe, die zur Bereitstellung des vom Nutzer ausdrücklich gewünschten Dienstes unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG).
2. Eingesetzte Techniken
| Bezeichnung | Typ | Zweck | Speicherdauer |
|---|---|---|---|
sb-<projekt>-auth-token | LocalStorage / Cookie (Auth-Anbieter) | Aufrechterhaltung der Anmeldesitzung (Access- und Refresh-Token), Authentifizierung serverseitiger Anfragen. | Bis zum Logout / Ablauf des Refresh-Tokens |
theme | LocalStorage | Speicherung der gewählten Darstellung (hell/dunkel/system). | Persistent, bis Nutzer löscht |
| Anwendungsinterne Zustände | LocalStorage / SessionStorage | Kleine UI-Zustände (z. B. eingeblendete Hinweise, zuletzt gewählte Filter) – ausschließlich lokal im Browser. | Session bzw. persistent |
3. Warum kein Consent-Banner?
Da alle eingesetzten Speicherzugriffe technisch erforderlich sind, besteht keine Pflicht zur Einholung einer Einwilligung nach § 25 Abs. 1 TDDDG. Sobald optionale, nicht erforderliche Speicherzugriffe (z. B. Web-Analyse) hinzukommen, wird vorab ein Consent-Mechanismus eingeführt.
4. Kontrolle durch die Nutzer
Sie können in Ihrem Browser gespeicherte Cookies und LocalStorage-Einträge jederzeit einsehen und löschen. Nach dem Löschen des Auth-Tokens werden Sie automatisch abgemeldet und müssen sich erneut anmelden.
5. Weitere Informationen
Details zur Verarbeitung personenbezogener Daten finden Sie in der Datenschutzerklärung.