Zuletzt aktualisiert: 3. Juli 2026
1. Was wir unter „Cookie“ verstehen
Diese Richtlinie umfasst alle kleinen Datenmengen, die wir in Ihrem Browser speichern, um den Dienst zu betreiben — klassische Cookies, aber auch localStorage und sessionStorage. Nach DSGVO und ePrivacy-Richtlinie gelten für alle drei dieselben Einwilligungsregeln; wir behandeln sie hier daher gleich.
2. Kategorien
Wir unterteilen die gespeicherten Elemente in drei Kategorien:
- Technisch erforderlich — Auth-Sitzung, Arbeitsbereichswahl, CSRF-Token und die Speicherung Ihrer Cookie-Einwilligung selbst. Immer aktiv; die Website kann ohne diese nicht funktionieren. Rechtsgrundlage: berechtigtes Interesse / Vertragserfüllung — nach DSGVO und ePrivacy- Richtlinie ist hierfür keine Einwilligung erforderlich.
- Analytics — anonymisierte Produkt-Analytics über PostHog (US Cloud). Standardmäßig cookielos: PostHog läuft ohne persistenten Identifier. Wird NUR geladen, wenn Sie diese Kategorie akzeptieren. Rechtsgrundlage: Einwilligung.
- Marketing — reserviert für zukünftige Ad- Attribution-Pixel. Derzeit ungenutzt. Falls wir diese Kategorie aktivieren, aktualisieren wir diese Richtlinie 30 Tage im Voraus. Rechtsgrundlage: Einwilligung.
3. Was wir speichern
| Name | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|
| octonity.auth-token | JWT-Access-Token, das Sie bei app.octonity.com angemeldet hält | Erforderlich | Session + Refresh |
| octonity.refresh-token | Erneuert das Auth-Token still im Hintergrund | Erforderlich | 30 Tage |
| octonity.cookie-consent.v1 | Speichert Ihre Auswahl aus dem Banner, damit wir nicht erneut fragen | Erforderlich | Bis Sie den Browser-Speicher leeren |
| octonity.tenant-slug | Welchen Arbeitsbereich Sie zuletzt geöffnet haben, damit wir Sie beim nächsten Besuch dorthin leiten | Erforderlich | 6 Monate |
| ph_… (PostHog) | Produkt-Analytics — Event-Batching + Memory-persistierte Session-ID (kein Cookie, sofern Sie nicht zustimmen) | Analytics | Sitzung (nur im Arbeitsspeicher) |
| ARRAffinity / ARRAffinitySameSite | Load-Balancer-Session-Affinität, gesetzt durch Azure App Service | Erforderlich | Sitzung |
Die Checkout-Seite von Stripe (nur bei Abo-Abschluss oder Vorlagenkauf verwendet) setzt eigene Cookies unter stripe.com — siehe Stripe Cookie-Richtlinie. Wir erhalten oder speichern diese Cookies nicht.
4. Meinung ändern
Sie können Ihre Einwilligung jederzeit widerrufen — leeren Sie den Website-Speicher in Ihrem Browser und laden Sie neu; das Banner erscheint dann erneut. Alternativ steht Ihnen im Footer der Link „Cookie-Einstellungen“ zur Verfügung, um das Banner direkt wieder zu öffnen.
5. Do Not Track
Wir respektieren den (mittlerweile eingestellten) Browser-Header DNT, wenn gesetzt: bei DNT: 1 behandeln wir dies als Analytics-Opt-out, selbst wenn das Banner zuvor akzeptiert wurde.
6. Änderungen
Wir aktualisieren diese Seite, sobald wir eine Cookie-Kategorie hinzufügen oder entfernen. Wesentliche Änderungen kündigen wir Arbeitsbereichs-Administratoren 30 Tage im Voraus per E-Mail an.
7. Kontakt
Fragen zu Cookies? E-Mail an privacy@octonity.com.
