Cookie-Richtlinie

Stand: 16. April 2026 — gemäß § 25 TDDDG und Art. 6 DSGVO

1. Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website im Browser gespeichert werden. Vergleichbare Technologien sind Local Storage, IndexedDB (für Offline-Funktionalität) sowie Service-Worker- Caches. Diese Richtlinie informiert über alle auf nexdeck.de und nexdeck.app eingesetzten Technologien dieser Art.

2. Rechtsgrundlage

(1) Technisch notwendige Cookies (Kategorie „Essential“) werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG(Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) gesetzt. Für diese Cookies ist keine Einwilligung erforderlich, da sie für die Bereitstellung der Plattform zwingend notwendig sind.

(2) Funktionale Cookies werden ebenfalls auf Grundlage des § 25 Abs. 2 Nr. 2 TDDDG oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gesetzt. Diese speichern lediglich Nutzer-Präferenzen (Design, Sprache) und enthalten keine personenbezogenen Daten zu Tracking-Zwecken.

(3) Derzeit werden keine Marketing- oder Tracking-Cookies(z.B. Google Analytics, Facebook Pixel, HubSpot Tracking) eingesetzt. Sollten in Zukunft derartige Technologien hinzukommen, werden diese ausschließlich nach expliziter Einwilligung (§ 25 Abs. 1 TDDDG) über einen gleichwertig gestalteten Cookie-Banner aktiviert.

3. Eingesetzte Cookies und Technologien

sb-access-token, sb-refresh-token, sb-session

Essenziell
Zweck:
Authentifizierung und Sitzungsverwaltung (Supabase). Ohne diese Cookies ist ein Login und die Nutzung des geschützten Bereichs nicht möglich.
Speicherdauer:
Sitzungsdauer (Access-Token) + bis zu 30 Tage (Refresh-Token)
Anbieter:
Supabase (Verarbeitung in EU Frankfurt)

nexdeck-tenant

Essenziell
Zweck:
Speicherung des aktiven Tenant-Kontexts für Multi-Tenant-Navigation.
Speicherdauer:
Sitzungsdauer
Anbieter:
NexDeck (First-Party)

nexdeck-theme

Funktional
Zweck:
Speicherung der Design-Präferenz (Hell/Dunkel) zwischen Sitzungen.
Speicherdauer:
1 Jahr
Anbieter:
NexDeck (First-Party, LocalStorage)

nexdeck-language

Funktional
Zweck:
Speicherung der gewählten Sprache für die Benutzeroberfläche.
Speicherdauer:
1 Jahr
Anbieter:
NexDeck (First-Party, LocalStorage)

nexdeck-offline-db (IndexedDB, Dexie)

Essenziell
Zweck:
Lokale Datenbank für Offline-Nutzung (gepufferte Aktionen, Zeiterfassung, Medien-Uploads) im Rahmen der Offline-First-Architektur.
Speicherdauer:
Bis zur Synchronisation oder manuellen Löschung
Anbieter:
NexDeck (First-Party, IndexedDB)

Service Worker Cache

Essenziell
Zweck:
Zwischenspeicherung statischer Ressourcen (HTML, CSS, JavaScript, Bilder) für die Offline-Nutzung als Progressive Web App (PWA).
Speicherdauer:
Verschieden je nach Cache-Strategie (siehe next.config.mjs)
Anbieter:
NexDeck (First-Party)

Sentry Error-Tracking

Funktional
Zweck:
Erfassung von technischen Laufzeitfehlern zur Systemstabilisierung. Keine Verwendung zu Tracking-Zwecken. Formulareingaben und sensible Geschäftsdaten werden herausgefiltert.
Speicherdauer:
Nicht-persistent (kein Cookie, nur Error-Events)
Anbieter:
Functional Software, Inc. (Sentry)

__stripe_mid, __stripe_sid

Essenziell
Zweck:
Stripe-Fraud-Detection (Strong Customer Authentication, PSD2-konform). Gesetzt sobald Stripe.js geladen wird (Checkout-Page, Bank-Konto-Verbindung via Financial Connections). Keine Verwendung für Werbung oder Cross-Site-Tracking. Nach § 25 Abs. 2 Nr. 2 TDDDG essenzielle Drittanbieter-Cookies (zur Erbringung des ausdrücklich gewünschten Zahlungsdienstes unbedingt erforderlich) — keine Einwilligung nötig, aber Transparenzpflicht erfüllt.
Speicherdauer:
__stripe_mid: 1 Jahr · __stripe_sid: 30 Min
Anbieter:
Stripe Payments Europe Ltd. (Irland) — DPF + SCC + Stripe Cookies-Policy: https://stripe.com/legal/cookies-policy

4. Cookies verwalten

Sie können Cookies in Ihrem Browser jederzeit löschen oder das Setzen von Cookies deaktivieren. Eine Deaktivierung technisch notwendiger Cookies führt dazu, dass die NexDeck-Plattform nicht mehr oder nur eingeschränkt nutzbar ist (z.B. kein Login, keine Offline-Funktion).

Anleitungen zur Cookie-Verwaltung in gängigen Browsern:

5. Änderungen dieser Richtlinie

Diese Cookie-Richtlinie wird bei Änderungen der eingesetzten Technologien aktualisiert. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar. Bei wesentlichen Änderungen (z.B. Einführung von Tracking-Technologien) werden Sie beim nächsten Besuch über ein Einwilligungs-Banner informiert und um aktive Zustimmung gebeten.

6. Kontakt

Fragen zu Cookies und Tracking-Technologien richten Sie an: datenschutz@nexdeck.de