Rechtliches
Cookie-Richtlinie
Drei Cookies. Alle sind streng notwendig. Kein Tracking, keine Analysen, keine Drittanbieter — niemals.
Zuletzt aktualisiert: 25. Mai 2026
Das EU-Recht (ePrivacy-Richtlinie Art. 5(3) und DSGVO) erfordert eine Einwilligung, bevor Informationen auf dem Gerät eines Nutzers gespeichert oder abgerufen werden können, es sei denn, diese Informationen sind „streng notwendig für die Bereitstellung eines vom Nutzer ausdrücklich angeforderten Dienstes“. Session-Cookies, Authentifizierungs-Cookies und CSRF-Sicherheits-Cookies sind in dieser Ausnahme ausdrücklich genannt.
Clavitor verwendet genau drei Cookies. Alle sind streng notwendig. Alle sind von der Einwilligungspflicht ausgenommen. Es gibt nichts, wozu man einwilligen müsste, daher zeigen wir kein Banner zur Einholung einer Einwilligung an — dies wäre irreführend.
| Name | Lebensdauer | Zweck | Flags |
|---|---|---|---|
clv_onb | 8 Stunden | Überträgt Ihre Sitzung — sowohl während der Registrierung (über den mehrstufigen Checkout) als auch nachdem Sie sich unter /account angemeldet haben, um Ihr Abonnement zu verwalten. HMAC-signiert; kann nicht gefälscht oder geändert werden. Das Schließen Ihres Browsers beendet die Sitzung. | HttpOnly, Secure, SameSite=Lax |
clv_oauth_state_* | 10 Minuten | Wird gesetzt, wenn Sie auf Google Sign-In klicken. Enthält eine zufällige CSRF-Nonce, die der OAuth-Callback verifiziert — der Standard-Schutz gegen CSRF-Angriffe auf OAuth-Flows. Wird gelöscht, sobald der Callback abgeschlossen ist. | HttpOnly, Secure, SameSite=Lax |
clv_prefs | 1 Jahr | Merkt sich Ihre Sprach- und Ländereinstellungen, wenn Sie diese in der Navigation oder auf der Preisseite auswählen. | HttpOnly, Secure, SameSite=Lax |
clv_onb ist erforderlich, um die Registrierungs- und Kontoverwaltungsfunktionen bereitzustellen, die Sie ausdrücklich angefordert haben. Ohne dieses Cookie kann die mehrstufige Registrierung nicht speichern, welches Konto Sie gerade erstellen, und /account kann nicht erkennen, dass Sie gerade Ihre E-Mail verifiziert haben. Das Cookie enthält nur das, was für die Fortsetzung Ihrer Sitzung erforderlich ist — keine Tracking-IDs, keine Verhaltensdaten. Es gibt keine funktionale Alternative.
clv_oauth_state_* ist ein Sicherheits-Cookie, das erforderlich ist, um ein Social Sign-In sicher abzuschließen. Ohne dieses Cookie könnte Ihr OAuth-Callback durch einen CSRF-Angriff gekapert werden. Die Ausnahme deckt ausdrücklich „User-Input-Cookies“ und Sicherheits-Cookies dieser Art ab (siehe WP29 Opinion 04/2012, EDPB Guidelines 03/2022).
clv_prefs merkt sich die von Ihnen gewählte Sprache und das Land. Ohne dieses Cookie würde bei jedem Seitenaufruf auf den Accept-Language-Header Ihres Browsers für die Sprache und auf die IP-Geolokalisierung für die Währung der Preisgestaltung zurückgegriffen, wobei Ihre ausdrücklichen Entscheidungen ignoriert würden. Dies ist ein „User-Input-Cookie“ — es speichert Präferenzen, die Sie explizit festgelegt haben.
- Analysen: Kein Google Analytics, Plausible, Fathom oder andere Analysetools. Null.
- Marketing-Pixel: Kein Meta Pixel, kein LinkedIn Insight, kein Retargeting.
- Drittanbieter-Skripte: Keine über CDNs gehosteten Bibliotheken. Keine Google Fonts (wir hosten die woff2-Dateien selbst).
- Local Storage / IndexedDB / sessionStorage: keine. Das EU-Recht behandelt diese wie Cookies, und wir verwenden keines davon.
- Fingerprinting: keines.
- „Angemeldet bleiben“-Cookies: keine. Die künftige Authentifizierung wird Ihren Fingerabdruck, Ihr Gesicht oder einen Sicherheitsschlüssel verwenden, den Ihr Browser separat von Cookies speichert.
Alle Cookies werden automatisch gelöscht — clv_oauth_state_* nach dem OAuth-Callback, clv_onb nach 8 Stunden oder wenn Sie sich unter /account abmelden. Sie können diese jederzeit manuell über die Cookie-Einstellungen Ihres Browsers löschen:
- Chrome / Edge / Brave: Einstellungen, Datenschutz und Sicherheit, Cookies und andere Websitedaten
- Firefox: Einstellungen, Datenschutz & Sicherheit, Cookies und Website-Daten
- Safari: Einstellungen, Datenschutz, Cookies und Websitedaten
Hinweis: Das Blockieren von clv_onb während der Registrierung setzt Sie auf Schritt 1 zurück und verhindert, dass Sie unter /account angemeldet bleiben. Das Blockieren von clv_oauth_state_* verhindert den Abschluss des Social Sign-In.
Sollten wir jemals ein weiteres Cookie hinzufügen, werden wir diese Seite und die Datenschutzerklärung aktualisieren. Wir werden niemals Tracking- oder Analyse-Cookies hinzufügen — das ist ein Markenversprechen, nicht nur eine rechtliche Verpflichtung.