Octonity
Rechtliches

Cookie-Richtlinie

Detaillierte Aufstellung dessen, was wir in Ihrem Browser speichern, warum und wie lange. Begleitdokument zum Banner, das Sie beim ersten Besuch gesehen haben.

Zuletzt aktualisiert: 3. Juli 2026

1. Was wir unter „Cookie“ verstehen

Diese Richtlinie umfasst alle kleinen Datenmengen, die wir in Ihrem Browser speichern, um den Dienst zu betreiben — klassische Cookies, aber auch localStorage und sessionStorage. Nach DSGVO und ePrivacy-Richtlinie gelten für alle drei dieselben Einwilligungsregeln; wir behandeln sie hier daher gleich.

2. Kategorien

Wir unterteilen die gespeicherten Elemente in drei Kategorien:

  • Technisch erforderlich — Auth-Sitzung, Arbeitsbereichswahl, CSRF-Token und die Speicherung Ihrer Cookie-Einwilligung selbst. Immer aktiv; die Website kann ohne diese nicht funktionieren. Rechtsgrundlage: berechtigtes Interesse / Vertragserfüllung — nach DSGVO und ePrivacy- Richtlinie ist hierfür keine Einwilligung erforderlich.
  • Analytics — anonymisierte Produkt-Analytics über PostHog (US Cloud). Standardmäßig cookielos: PostHog läuft ohne persistenten Identifier. Wird NUR geladen, wenn Sie diese Kategorie akzeptieren. Rechtsgrundlage: Einwilligung.
  • Marketing — reserviert für zukünftige Ad- Attribution-Pixel. Derzeit ungenutzt. Falls wir diese Kategorie aktivieren, aktualisieren wir diese Richtlinie 30 Tage im Voraus. Rechtsgrundlage: Einwilligung.

3. Was wir speichern

NameZweckKategorieSpeicherdauer
octonity.auth-tokenJWT-Access-Token, das Sie bei app.octonity.com angemeldet hältErforderlichSession + Refresh
octonity.refresh-tokenErneuert das Auth-Token still im HintergrundErforderlich30 Tage
octonity.cookie-consent.v1Speichert Ihre Auswahl aus dem Banner, damit wir nicht erneut fragenErforderlichBis Sie den Browser-Speicher leeren
octonity.tenant-slugWelchen Arbeitsbereich Sie zuletzt geöffnet haben, damit wir Sie beim nächsten Besuch dorthin leitenErforderlich6 Monate
ph_… (PostHog)Produkt-Analytics — Event-Batching + Memory-persistierte Session-ID (kein Cookie, sofern Sie nicht zustimmen)AnalyticsSitzung (nur im Arbeitsspeicher)
ARRAffinity / ARRAffinitySameSiteLoad-Balancer-Session-Affinität, gesetzt durch Azure App ServiceErforderlichSitzung

Die Checkout-Seite von Stripe (nur bei Abo-Abschluss oder Vorlagenkauf verwendet) setzt eigene Cookies unter stripe.com — siehe Stripe Cookie-Richtlinie. Wir erhalten oder speichern diese Cookies nicht.

4. Meinung ändern

Sie können Ihre Einwilligung jederzeit widerrufen — leeren Sie den Website-Speicher in Ihrem Browser und laden Sie neu; das Banner erscheint dann erneut. Alternativ steht Ihnen im Footer der Link „Cookie-Einstellungen“ zur Verfügung, um das Banner direkt wieder zu öffnen.

5. Do Not Track

Wir respektieren den (mittlerweile eingestellten) Browser-Header DNT, wenn gesetzt: bei DNT: 1 behandeln wir dies als Analytics-Opt-out, selbst wenn das Banner zuvor akzeptiert wurde.

6. Änderungen

Wir aktualisieren diese Seite, sobald wir eine Cookie-Kategorie hinzufügen oder entfernen. Wesentliche Änderungen kündigen wir Arbeitsbereichs-Administratoren 30 Tage im Voraus per E-Mail an.

7. Kontakt

Fragen zu Cookies? E-Mail an privacy@octonity.com.