Cookie-Richtlinie
Stand: 5. August 2026
Diese Cookie-Richtlinie erläutert, welche Cookies und vergleichbaren Technologien die Seltara-Anwendung (Anbieter / Verantwortlicher: Hevrora) verwendet, zu welchen Zwecken und auf welcher Rechtsgrundlage. Ergänzend gilt unsere Datenschutzerklärung.
Was sind Cookies und ähnliche Technologien?
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Daneben nutzen wir vergleichbare Technologien wie den Browser-localStorage, IndexedDB und HTTP-only-Session-Cookies. Soweit wir von „Cookies“ sprechen, sind diese Technologien mitgemeint, sofern nicht anders angegeben.
Einwilligung und Verwaltung
Nicht erforderliche Analyse- und Marketing-Technologien (Google Tag Manager / Google Analytics
und im Container konfigurierte Tags) setzen wir nur nach ausdrücklicher Opt-in-Einwilligung
je Kategorie ein. Die Entscheidung speichern wir im Browser-localStorage
unter dem Schlüssel seltara.cookie-consent als versioniertes JSON-Objekt
(Felder: v Richtlinienversion, analytics, marketing,
optional updatedAt) — nicht als separates Opt-in-Cookie.
Notwendige Speicherung bleibt bei „Reject non-essential“ aktiv.
Wenn Sie eine Entscheidung speichern (alle akzeptieren, nicht notwendige ablehnen oder Präferenzen speichern), schreiben wir zusätzlich einen datenschutzfreundlichen Einwilligungsnachweis in unsere Anwendungsserver-Logs zum Nachweis der Einwilligung nach Art. 7 Abs. 1 DSGVO: Einwilligungsversion, Analytics-/Marketing-Flags, Client-Zeitstempel, optional UI-Sprache sowie Empfangszeit mit einer opaken Beleg-ID. Der Nachweis ist nicht mit einem Konto, einer E-Mail oder einer User-ID verknüpft; die vollständige IP wird auf dem Beleg nicht gespeichert. Es handelt sich um einen serverseitigen Eintrag in den Anwendungsprotokollen (keine nutzerseitige Datenbank-Sammlung). Der Browser-localStorage steuert weiterhin optionale Tags; schlägt die Server-Protokollierung fehl, gilt Ihre Wahl dennoch im Browser.
Sie können alle optionalen Kategorien akzeptieren, nicht notwendige ablehnen oder
Präferenzen (Analytics / Marketing) verwalten. Über „Cookie Settings“ im Seitenfuß ändern
Sie die Entscheidung jederzeit. Bei Widerruf optionaler Einwilligung nach geladenen Tags
laden wir die Seite neu. Eine Erhöhung der gespeicherten v-Version kann nach
Richtlinienänderungen erneut um eine Entscheidung bitten.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) für Analyse/Marketing; berechtigte Interessen bzw. Erforderlichkeit für den von Ihnen angeforderten Dienst (Art. 6 Abs. 1 S. 1 lit. f bzw. b DSGVO) für technisch notwendige Speicherung.
Technisch notwendige Speicherung
| Name / Speicher | Zweck | Typ / Dauer | Anbieter |
|---|---|---|---|
__session |
Authentifizierte Server-Session (Firebase Session Cookie, httpOnly) | HTTP-Cookie, Sitzung / begrenzte Max-Age gemäß Server-Konfiguration | Seltara / Hevrora (First Party) |
| Firebase-Auth-Client-Speicher | Sitzungspersistenz für die Anmelde-UI im Marketing-Shell (Header-Auth, Pricing) und in der authentifizierten App — Firebase Authentication IndexedDB / localStorage, sobald Auth-UI vorhanden ist. Als technisch notwendig für den angeforderten Authentifizierungsdienst eingeordnet; nicht hinter optionaler Analytics-/Marketing-Einwilligung. | IndexedDB / localStorage, gemäß Firebase-Auth-Konfiguration | Google / Firebase (SDK) + Seltara / Hevrora |
seltara.cookie-consent |
Speichert Ihre Kategorie-Einwilligung (versioniertes JSON: analytics / marketing) | localStorage, bis Sie sie ändern oder löschen | Seltara / Hevrora (First Party) |
| Theme- / UI-Präferenzen | Darstellung (z. B. Hell-/Dunkelmodus), Navigationszustand im Dashboard | localStorage, bis Sie sie löschen | Seltara / Hevrora (First Party) |
Diese Speicherung ist für den Betrieb der Anwendung, die Anmeldung wo Auth-UI gezeigt wird bzw. zur Dokumentation Ihrer Einwilligungsentscheidung erforderlich und wird ohne gesonderte Marketing-Einwilligung gesetzt.
Analyse und Marketing (nur nach Einwilligung)
| Technologie | Zweck | Wann geladen | Anbieter |
|---|---|---|---|
| Google Tag Manager (GTM) | Container zur Auslieferung von Analyse-Tags (z. B. Google Analytics), sofern konfiguriert | Nur nach optionaler Kategorie-Einwilligung (Analytics und/oder Marketing); in Produktion und nur bei gültiger NEXT_PUBLIC_GTM_ID |
Google Ireland Limited / Google LLC |
| Google Analytics (über GTM, sofern im Container konfiguriert) | Reichweitenmessung und Nutzunganalyse (pseudonym) | Nur bei Opt-in für Analytics und über den GTM-Container | Google Ireland Limited / Google LLC |
Ohne Einwilligung werden GTM und abhängige Tags nicht geladen. Consent Mode ist standardmäßig auf „denied“ gesetzt, bis Sie zustimmen.
Weitere Informationen: Datenschutzerklärung von Google und Widerspruchsmöglichkeiten (z. B. Google Ad Settings).
Zahlungen (Stripe)
Bei Checkout und Kundenportal leiten wir Sie zu Stripe weiter. Stripe kann eigene Cookies und ähnliche Technologien auf stripe.com-Domains setzen. Diese unterliegen der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy. Wir setzen Stripe nicht als Analyse-Cookie auf unseren First-Party-Seiten ohne Ihre Interaktion mit dem Zahlungsfluss.
Anmeldung (Firebase / Google)
Die Authentifizierung erfolgt über Firebase Authentication (Google). Auf Seiten
mit Auth-UI im Marketing-Shell (Header-Anmeldung, Pricing) oder im App-Login kann das
Firebase-Auth-SDK technisch notwendigen Client-Speicher (IndexedDB / localStorage) für die
Sitzungspersistenz vor oder während der Anmeldung setzen; nach erfolgreicher Anmeldung kann das
First-Party-Cookie __session gesetzt werden. Dieser Stack gilt als technisch
notwendig für den von Ihnen angeforderten Authentifizierungsdienst und ist oben unter notwendiger
Speicherung beschrieben — er wird nicht hinter die optionalen Kategorien Analytics oder Marketing
gestellt. Bei Google-Anmeldung können zusätzlich Cookies und Speicher der Google-Konto-Domains
betroffen sein. Siehe Googles Datenschutzhinweise und unsere
Datenschutzerklärung (Abschnitte Registrierung und Single-Sign-On).
Browser-Einstellungen
Sie können Cookies in Ihrem Browser löschen oder blockieren. Technisch notwendige Cookies und localStorage-Einträge können für Login und Darstellung erforderlich sein; bei Blockade kann die Anwendung eingeschränkt funktionieren.
Kontakt
Hevrora, c/o Smarvo 234, Südstraße 31, 47475 Kamp-Lintfort
E-Mail: [email protected]
Impressum: /legal-notice