Cookie-Richtlinie

Stand: 24. September 2026 — gemäß § 25 TDDDG und Art. 6 DSGVO

1. Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website im Browser gespeichert werden. Vergleichbare Technologien sind Local Storage, Session Storage, IndexedDB (für die Nutzung ohne Internetverbindung) sowie Zwischenspeicher der Web-App (Service Worker). Diese Richtlinie informiert darüber, welche Technologien dieser Art die NexDeck-Anwendung (nexdeck.app) einsetzt.

2. Rechtsgrundlage

(1) Technisch notwendige Cookies (Kategorie „Essenziell“) werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG(Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) gesetzt. Für diese Cookies ist keine Einwilligung erforderlich, da sie für die Bereitstellung der Plattform zwingend notwendig sind.

(2) Funktionale Speicherungen (Kategorie „Funktional“) merken sich Einstellungen und Zwischenstände, die Sie in der Anwendung selbst wählen oder eingeben, zum Beispiel die Darstellung, eingeklappte Menüs, geschlossene Hinweise oder den Verlauf eines Chats. Auch sie werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung gespeichert. Sie dienen nicht der Werbung und nicht der Reichweitenmessung. Soweit dabei personenbezogene Daten verarbeitet werden, richtet sich diese Verarbeitung nach Art. 6 DSGVO; die jeweilige Grundlage nennt unsere Datenschutzerklärung.

(3) Fehler-Reports über Sentry (Kategorie „Nur mit Einwilligung“) laufen nur, wenn Sie im Fenster „Cookie-Einstellungen“ zugestimmt haben (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Das Fenster erscheint beim ersten Aufruf und erneut, wenn Sie die Websitedaten im Browser löschen; danach können Sie neu entscheiden. Außerdem können Sie das Fenster jederzeit über „Cookie-Einstellungen“ wieder öffnen, Ihre Einwilligung widerrufen oder erneut erteilen: im Seitenfuß dieser Seite und unserer übrigen Rechtstexte sowie nach der Anmeldung unter „Mein Profil“ und in der App im Menü „Mehr“. Werbe- oder Analysedienste wie Google Analytics, Facebook Pixel oder HubSpot Tracking setzen wir nicht ein.

3. Eingesetzte Cookies und Technologien

Anmeldung (Cookies)

Essenziell
Name im Browser:
  • sb-<Projektkennung>-auth-token (bei langen Werten in Teilen: …auth-token.0, …auth-token.1)
  • sb-<Projektkennung>-auth-token-code-verifier
Zweck:
Hält Sie nach der Anmeldung angemeldet und sichert die Rückkehr aus Anmelde- und Passwort-Links ab. Ohne diese Cookies ist keine Anmeldung und keine Nutzung des geschützten Bereichs möglich.
Speicherdauer:
30 Tage ab der letzten Erneuerung der Anmeldung; bei geöffneter Anwendung wird die Anmeldung regelmäßig erneuert und die Frist beginnt neu. Wer 30 Tage nicht angemeldet war, meldet sich neu an. Beim Abmelden werden die Cookies gelöscht
Anbieter:
NexDeck mit der Anmeldebibliothek von Supabase

Ihre Cookie-Entscheidung (Cookies)

Essenziell
Name im Browser:
  • cookie_consent
  • cookie_consent_analytics
Zweck:
Merkt sich Ihre Auswahl im Fenster „Cookie-Einstellungen“, damit es nicht bei jedem Aufruf erneut erscheint und Fehler-Reports nur nach Ihrer Zustimmung starten.
Speicherdauer:
365 Tage
Anbieter:
NexDeck (eigene Speicherung)

Kennung zur Cookie-Entscheidung ohne Anmeldung (Cookie)

Essenziell
Name im Browser:
  • cookie_consent_pseudo_id
Zweck:
Zufällige Kennung, die gesetzt wird, wenn Sie ohne Anmeldung eine Auswahl im Fenster „Cookie-Einstellungen“ treffen. Sie liegt nur in diesem Cookie und ist für Skripte im Browser nicht lesbar.
Speicherdauer:
365 Tage
Anbieter:
NexDeck (eigene Speicherung)

Verbindung mit Stripe (Cookie)

Essenziell
Name im Browser:
  • nexdeck_connect_oauth_state
Zweck:
Einmal-Prüfwert, wenn ein Betrieb sein Stripe-Konto mit NexDeck verbindet. Bei der Rückkehr von Stripe wird er verglichen, damit kein fremdes Konto untergeschoben werden kann.
Speicherdauer:
60 Minuten
Anbieter:
NexDeck (eigene Speicherung)

Bankverbindung des Betreibers (Cookie)

Essenziell
Name im Browser:
  • qonto_oauth_state
Zweck:
Einmal-Prüfwert beim Verbinden des Geschäftskontos von NexDeck selbst. Wird nur für Beschäftigte des Betreibers gesetzt, nicht für Betriebe oder deren Kundschaft.
Speicherdauer:
10 Minuten
Anbieter:
NexDeck (eigene Speicherung)

Gespeicherte Entscheidungen (Local Storage)

Essenziell
Name im Browser:
  • nexdeck_cookie_consent
  • nexdeck-consent-v1
  • nexdeck-analytics-opt-in-dismissed-at
  • nexdeck_voice_consent
Zweck:
Hält fest, wie Sie über Fehler-Reports entschieden haben, wann Sie den Hinweis dazu geschlossen haben und dass Sie den Hinweis zur Sprachsteuerung zur Kenntnis genommen haben.
Speicherdauer:
Bis Sie die Websitedaten im Browser löschen
Anbieter:
NexDeck (eigene Speicherung im Browser)

Offline-Datenbank (IndexedDB)

Essenziell
Name im Browser:
  • NexDeckOffline
Zweck:
Lokale Datenbank für die Nutzung ohne Internetverbindung: noch nicht übertragene Eingaben (zum Beispiel Zeiten, Fotos, Aufmaße) und zwischengespeicherte Projekt- und Termindaten.
Speicherdauer:
Eingaben bis zur Übertragung an den Server; zwischengespeicherte Daten, bis sie ersetzt, beim Abmelden in der App geleert oder die Websitedaten im Browser gelöscht werden
Anbieter:
NexDeck (eigene Speicherung im Browser)

Offline-Sicherheit und Gerät (Session Storage, Local Storage)

Essenziell
Name im Browser:
  • nexdeck_dexie_session_key_v1
  • nexdeck.device_id
  • nexdeck.offline.lastPurgedAt
  • nexdeck:biometric:pin-hash
  • nexdeck:biometric:failed-attempts
  • nexdeck:biometric:unlocked
  • nex.native-restore.attempted
  • nex-native
  • nex.boot.start
  • nex.boot.wecker
  • nex.boot.gemessen
  • nex.boot.abdeckung.v1
Zweck:
Schlüssel für die Verschlüsselung der Offline-Datenbank, eine zufällige Gerätekennung für die Übertragung von Offline-Eingaben, der Zeitpunkt der letzten Bereinigung, die PIN-Sperre der App (Prüfwert der PIN, Fehlversuche, Entsperrung) sowie Angaben zum Start der App.
Speicherdauer:
Session Storage bis zum Schließen des Tabs; Local Storage, bis Sie die Websitedaten im Browser löschen
Anbieter:
NexDeck (eigene Speicherung im Browser)

Zwischenspeicher der Web-App (Cache Storage)

Essenziell
Name im Browser:
  • nexdeck-offline-v1
Zweck:
Der Service Worker legt Programmdateien, das Logo und eine Offline-Startseite ohne Geschäftsdaten ab, damit die Anwendung auch ohne Internetverbindung startet.
Speicherdauer:
Bis zur nächsten Aktualisierung des Zwischenspeichers oder bis Sie die Websitedaten löschen
Anbieter:
NexDeck (eigene Speicherung im Browser)

Darstellung (Local Storage)

Funktional
Name im Browser:
  • theme
Zweck:
Merkt sich, ob Sie die helle, dunkle oder die Systemdarstellung gewählt haben.
Speicherdauer:
Bis Sie die Websitedaten im Browser löschen
Anbieter:
NexDeck (eigene Speicherung im Browser)

Einstellungen der Oberfläche (Local Storage)

Funktional
Name im Browser:
  • nexdeck-sidebar-collapsed
  • nexdeck-sidebar-sections-collapsed-v2
  • nexdeck-sidebar-favorites
  • nexdeck.messages-filter-sidebar.collapsed
  • nexdeck-email-show-images
  • nexdeck.inbox.filterCollapsed
  • nexdeck.inbox.filterMode
  • plantafel_filters
  • nexdeck_plantafel_slot_duration
  • nexdeck_expenses_view_mode
  • nexdeck.nex-fab-position
  • nexdeck.maps.preferred-provider
  • nexdeck:screen-security
  • nexdeck:toast_sound_warmed
  • nexdeck_preferred_calendar
  • nexdeck_native_calendar_sync
Zweck:
Merkt sich Einstellungen, die Sie in der Anwendung wählen: eingeklappte Menüs und Filter, Favoriten, Ansichten, ob Bilder in E-Mails geladen werden, die Position des Assistenten-Knopfs, den zuletzt funktionierenden Kartendienst, den Bildschirmschutz der App, eine technische Markierung für den Benachrichtigungston sowie den gewählten Gerätekalender und die Zuordnung übertragener Termine.
Speicherdauer:
Bis Sie die Einstellung ändern oder die Websitedaten im Browser löschen
Anbieter:
NexDeck (eigene Speicherung im Browser)

Ausgeblendete Hinweise (Local Storage, Session Storage)

Funktional
Name im Browser:
  • nexdeck:dashboard-hints:dismissed
  • nexdeck.dashboard.industryBannerDismissed
  • nexdeck-getting-started-dismissed
  • nexdeck.email-setup-infobox.dismissed.v1
  • messages_unipile_banner_dismissed_<Betrieb>
  • nexdeck-mobile-app-prompt-dismissed-v1
  • nexdeck_pwa_install_dismissed
  • nexdeck_pwa_install_dismissed_at
  • nexdeck.onboarding.dismissed.<Hinweis>
  • nexdeck.ai-disclosure.<Bereich>
  • nexdeck_ai_act_disclosure_v1
  • nexdeck.aufmass.pilotAck.v1
  • nexdeck:native-push-prompted-v1
  • help-feedback
  • nexdeck_session_expiry_dismissed_at
  • next-step-banner-dismissed:<Hinweis>
  • nexdeck_dismissed_alerts
  • nexdeck.demo-banner.weggeklickt
  • nexdeck-ai-consent-banner-dismissed
Zweck:
Merkt sich, welche Hinweise, Einführungen und Rückfragen Sie bereits geschlossen oder beantwortet haben, damit sie nicht erneut erscheinen, sowie Ihre Bewertung, ob ein Hilfeartikel hilfreich war.
Speicherdauer:
Local Storage, bis Sie die Websitedaten im Browser löschen; Session Storage bis zum Schließen des Tabs
Anbieter:
NexDeck (eigene Speicherung im Browser)

Chat-Verläufe und Sprachbefehle (Local Storage, Session Storage)

Funktional
Name im Browser:
  • nexdeck_brain_chat_history
  • nexdeck-omni-chat-messages
  • voice-queued-commands
Zweck:
Hält die letzten bis zu 50 Nachrichten des Wissens-Chats, den Verlauf des Assistenten in der laufenden Sitzung und Sprachbefehle, die noch nicht übertragen werden konnten. Diese Einträge können Inhalte enthalten, die Sie selbst eingegeben haben.
Speicherdauer:
Wissens-Chat, bis Sie den Verlauf im Chat leeren oder die Websitedaten löschen; Assistent bis zum Schließen des Tabs; Sprachbefehle bis zur Übertragung
Anbieter:
NexDeck (eigene Speicherung im Browser)

Push-Benachrichtigungen (IndexedDB)

Funktional
Name im Browser:
  • ONE_SIGNAL_SDK_DB
Zweck:
Nur wenn Sie Push-Benachrichtigungen nutzen: NexDeck lädt das Skript von OneSignal (cdn.onesignal.com) erst, wenn Sie Push unter Einstellungen → Benachrichtigungen einschalten und Ihr Browser die Erlaubnis erteilt hat, oder wenn Push für Ihr Konto bereits eingeschaltet ist. Das Skript legt dann diese Datenbank im Browser an. Beim Abruf des Skripts kann der Auslieferungsdienst des Anbieters ein eigenes Cookie für seine Domain setzen. Ohne eingeschaltete Push-Benachrichtigungen wird das Skript nicht geladen.
Speicherdauer:
Bis Sie die Websitedaten im Browser löschen
Anbieter:
OneSignal

Fehler-Reports (Session Storage)

Nur mit Einwilligung
Name im Browser:
  • sentryReplaySession
Zweck:
Nur wenn Sie Fehler-Reports erlaubt haben: Sentry sendet Fehlerberichte und bei einem Fehler eine Aufzeichnung der Sitzung, in der Texte und Eingaben maskiert sind. Die Kennung der Aufzeichnung liegt im Session Storage.
Speicherdauer:
Bis zum Schließen des Tabs
Anbieter:
Functional Software, Inc. (Sentry)

Zahlungen und die Einrichtung eines Stripe-Kontos laufen auf Seiten von Stripe (zum Beispiel checkout.stripe.com). Welche Cookies Stripe dort setzt, beschreibt die Cookie-Richtlinie von Stripe.

4. Cookies verwalten

Sie können Cookies in Ihrem Browser jederzeit löschen oder das Setzen von Cookies deaktivieren. Eine Deaktivierung technisch notwendiger Cookies führt dazu, dass die NexDeck-Plattform nicht mehr oder nur eingeschränkt nutzbar ist (z.B. kein Login, keine Offline-Funktion). Wenn Sie die Websitedaten für nexdeck.app löschen, werden auch Local Storage, Session Storage, IndexedDB und der Zwischenspeicher der Web-App geleert; noch nicht übertragene Offline-Eingaben gehen dabei verloren.

Anleitungen zur Cookie-Verwaltung in gängigen Browsern:

5. Änderungen dieser Richtlinie

Diese Cookie-Richtlinie wird bei Änderungen der eingesetzten Technologien aktualisiert. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Ändert sich, wofür wir um Ihre Einwilligung bitten, erscheint das Fenster „Cookie-Einstellungen“ beim nächsten Aufruf erneut.

6. Kontakt

Fragen zu Cookies und Tracking-Technologien richten Sie an: datenschutz@nexdeck.de