1. Einleitung
Diese Cookie-Richtlinie erläutert, wie inkStar ("wir", "uns", "unser") Cookies und ähnliche Tracking-Technologien verwendet, wenn Sie unsere Website unter inkstar.app besuchen, unsere Webanwendung nutzen oder mit unserer mobilen Plattform interagieren (zusammen die "Plattform").
Wir verpflichten uns zu Transparenz in Bezug auf die von uns verwendeten Technologien. Diese Richtlinie bietet detaillierte Informationen darüber, wie, wann und warum wir Cookies verwenden, und erläutert Ihre Möglichkeiten zur Kontrolle in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO), der ePrivacy-Richtlinie und anderen geltenden Datenschutzgesetzen.
2. Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Gerät (Computer, Tablet oder Mobiltelefon) gespeichert werden, wenn Sie eine Website besuchen. Sie werden häufig verwendet, um Websites effizienter zu gestalten, eine bessere Benutzererfahrung zu bieten und den Websitebetreibern Informationen bereitzustellen. Cookies können "Erstanbieter-Cookies" (von uns gesetzt) oder "Drittanbieter-Cookies" (von externen Diensten, die wir nutzen, gesetzt) sein.
Neben Cookies können wir auch ähnliche Technologien wie Web-Beacons (Zählpixel), lokalen Speicher und Sitzungsspeicher verwenden. Wenn wir in dieser Richtlinie von "Cookies" sprechen, schließen wir diese ähnlichen Technologien ein, sofern nicht anders angegeben.
3. Wie wir Cookies verwenden
Wir verwenden Cookies für verschiedene Zwecke auf unserer Plattform. Diese reichen von Cookies, die für die Funktion der Plattform unerlässlich sind, bis hin zu Cookies, die uns helfen zu verstehen, wie unsere Nutzer mit unseren Diensten interagieren, damit wir sie verbessern können. Wir holen immer Ihre Einwilligung ein, bevor wir nicht-essenzielle Cookies auf Ihrem Gerät platzieren.
4. Unbedingt erforderliche Cookies
Diese Cookies sind für die Funktion der Plattform unerlässlich und können in unseren Systemen nicht deaktiviert werden. Sie werden in der Regel als Reaktion auf von Ihnen durchgeführte Aktionen gesetzt, wie z. B. die Anmeldung, das Festlegen Ihrer Datenschutzeinstellungen oder das Ausfüllen von Formularen. Ohne diese Cookies können die von Ihnen angeforderten Dienste nicht bereitgestellt werden.
- Authentifizierungs-Cookies: Von Clerk, unserem Identitätsanbieter, gesetzt, um Benutzersitzungen zu verwalten, Ihre Identität zu überprüfen und Sie sicher auf der gesamten Plattform angemeldet zu halten. Dazu gehören Sitzungstoken, CSRF-Schutztoken und Geräteverifizierungs-Cookies.
- Sitzungsverwaltungs-Cookies: Halten Ihren aktiven Sitzungsstatus aufrecht, sodass Sie sich nicht bei jedem Seitenbesuch erneut authentifizieren müssen. Diese sind unerlässlich für Plattformnutzer, die auf Buchungsformulare, Vertragsseiten oder andere authentifizierte Bereiche zugreifen.
- Sicherheits-Cookies: Schützen vor Cross-Site-Request-Forgery (CSRF), erkennen automatisierten Missbrauch und setzen Ratenbegrenzungen durch. Diese Cookies helfen, Ihr Konto und unsere Plattform vor unbefugtem Zugriff zu schützen.
- Cookie-Einwilligungs-Cookies: Speichern Ihre Cookie-Einwilligungseinstellungen, damit wir Ihre Entscheidungen respektieren und Sie nicht bei jedem Besuch erneut fragen müssen. Diese werden von unserem Einwilligungsverwaltungstool gesetzt.
- Infrastruktur-Cookies: Werden für Lastverteilung, Anfragenweiterleitung und die Gewährleistung der Plattformstabilität verwendet. Diese sind rein technischer Natur und speichern keine personenbezogenen Daten.
Rechtsgrundlage: Diese Cookies sind für die Erfüllung unseres Vertrags mit Ihnen und für unser berechtigtes Interesse am Betrieb einer sicheren Plattform erforderlich. Sie bedürfen keiner Einwilligung gemäß der ePrivacy-Richtlinie.
5. Funktionale Cookies
Funktionale Cookies ermöglichen erweiterte Funktionalität und Personalisierung. Sie können von uns oder von Drittanbietern gesetzt werden, deren Dienste wir in unsere Seiten integriert haben. Wenn Sie diese Cookies nicht zulassen, funktionieren einige oder alle dieser Funktionen möglicherweise nicht ordnungsgemäß.
- Sprach- und Gebietsschema-Einstellungen: Merken sich Ihre gewählte Sprache (Englisch oder Deutsch) und regionale Formatierungseinstellungen über Sitzungen hinweg.
- Formularzustandserhaltung: Speichern den Fortschritt teilweise ausgefüllter Formulare wie Vertragserstellung, Buchungsformulare oder Onboarding-Workflows. Dies verhindert Datenverlust, wenn Sie die Seite verlassen oder Ihre Sitzung unterbrochen wird.
- UI-Einstellungen: Merken sich Anzeigeeinstellungen wie Theme-Einstellungen, Dashboard-Layout-Auswahl und Benachrichtigungseinstellungen.
- Öffentliche Zugriffstoken: Wenn Endkunden über einen Link auf freigegebene Ressourcen wie Vertragsunterzeichnungsseiten oder Buchungsformulare zugreifen, speichert ein Sitzungs-Cookie ihr temporäres Zugriffstoken, damit sie sich während dieser Sitzung nicht erneut authentifizieren müssen.
6. Analyse- und Leistungs-Cookies
Diese Cookies ermöglichen es uns, die Leistung unserer Plattform zu messen und zu verbessern. Sie helfen uns zu verstehen, wie Besucher mit unserer Website interagieren, welche Seiten am beliebtesten sind und wie Nutzer durch die Anwendung navigieren. Alle von diesen Cookies erfassten Daten werden nach Möglichkeit aggregiert und anonymisiert.
- Seitenaufruf- und Sitzungsverfolgung: Verstehen, welche Seiten besucht werden, wie lange Nutzer auf jeder Seite verweilen und welche typischen Navigationsmuster es gibt.
- Leistungsüberwachung: Messen von Seitenladezeiten, API-Antwortzeiten und Anwendungsleistung, um Engpässe zu identifizieren und zu beheben.
- Fehlerverfolgung: Erkennung und Diagnose von clientseitigen Fehlern und Abstürzen zur Verbesserung der Plattformzuverlässigkeit.
- Funktionsnutzungsanalyse: Verstehen, welche Funktionen am häufigsten genutzt werden, wie Nutzer mit bestimmten Tools interagieren (z. B. dem Terminkalender oder dem Vertragsbaukasten) und wo Nutzer auf Schwierigkeiten stoßen.
Analyseanbieter
- PostHog: Unsere primäre Produktanalyseplattform. PostHog setzt Cookies, um anonyme Nutzungsmuster, Feature-Adoption und Nutzerverläufe zu verfolgen. PostHog ist so konfiguriert, dass Ihre Einwilligungseinstellungen respektiert werden, und wir nutzen die EU-Datenresidenz-Option, um sicherzustellen, dass Daten innerhalb der Europäischen Union verarbeitet werden. PostHog-Cookies werden in der Regel bis zu 12 Monate aufbewahrt.
- Google Analytics (GA4): Wird zur Messung des Website-Traffics, der Nutzerdemografie und der Akquisitionskanäle verwendet. Google Analytics setzt Cookies (mit dem Präfix _ga), um einzelne Nutzer zu unterscheiden und Anforderungsraten zu drosseln. Wir haben die IP-Anonymisierung aktiviert und den Auftragsverarbeitungsvertrag von Google unterzeichnet. Google Analytics-Cookies werden in der Regel bis zu 14 Monate aufbewahrt.
Rechtsgrundlage: Wir stützen uns auf Ihre Einwilligung, um Analyse-Cookies zu setzen. Sie können jederzeit über unser Cookie-Einwilligungsbanner oder durch Anpassung Ihrer Browser-Einstellungen widersprechen.
7. Marketing- und Werbe-Cookies
Marketing-Cookies werden verwendet, um Besucher über Websites hinweg zu verfolgen und Anzeigen zu schalten, die für einzelne Nutzer relevant und ansprechend sind. Diese Cookies werden nur gesetzt, nachdem Sie Ihre ausdrückliche Einwilligung erteilt haben.
- Retargeting: Zeigt Ihnen relevante inkStar-Werbung auf Websites und Social-Media-Plattformen von Drittanbietern, nachdem Sie unsere Website besucht haben.
- Conversion-Tracking: Misst die Wirksamkeit unserer Werbekampagnen, indem verfolgt wird, ob Sie nach dem Sehen oder Anklicken einer Anzeige eine Aktion (z. B. Anmeldung für eine Testversion) abgeschlossen haben.
- Zielgruppenbildung: Erstellt anonymisierte Zielgruppensegmente basierend auf dem Website-Verhalten, um ähnliche potenzielle Kunden mit unserer Werbung zu erreichen.
- Werbeleistungsmessung: Analysiert, welche Anzeigen das meiste Engagement, die meisten Anmeldungen und Conversions erzielen, um unsere Marketingausgaben zu optimieren.
Werbepartner
- Meta Pixel (Facebook/Instagram): Das Meta Pixel verfolgt Conversions von Meta-Anzeigen, erstellt gezielte Zielgruppen für zukünftige Kampagnen und ermöglicht Remarketing an Personen, die zuvor mit unserer Website interagiert haben. Meta verarbeitet diese Daten gemäß seiner eigenen Datenschutzrichtlinie. Das Meta-Pixel-Cookie (_fbp) wird in der Regel bis zu 90 Tage aufbewahrt.
- Google Ads (einschließlich Google Tag Manager): Google Ads-Cookies verfolgen Anzeigenklicks, messen Conversions und unterstützen Remarketing-Kampagnen über das Google Display-Netzwerk und YouTube. Google verarbeitet diese Daten gemäß seiner eigenen Datenschutzrichtlinie. Google Ads-Cookies werden in der Regel bis zu 90 Tage aufbewahrt.
Rechtsgrundlage: Marketing-Cookies werden nur mit Ihrer ausdrücklichen, informierten Einwilligung platziert. Sie können Ihre Einwilligung jederzeit widerrufen, und wir werden das Setzen dieser Cookies sofort einstellen. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.
8. Drittanbieter-Cookies
Neben unseren eigenen Cookies setzen mehrere Drittanbieterdienste Cookies auf Ihrem Gerät, wenn Sie unsere Plattform nutzen. Wir prüfen alle Drittanbieter sorgfältig und arbeiten nur mit Diensten zusammen, die unsere Datenschutzstandards erfüllen.
8.1 Clerk (Authentifizierung)
Clerk ist unser Authentifizierungs- und Benutzerverwaltungsanbieter. Clerk setzt mehrere Cookies, die für die sichere Anmeldung, Sitzungsverwaltung, Multi-Faktor-Authentifizierung und Geräteerkennung unerlässlich sind. Dies sind unbedingt erforderliche Cookies, die für die Funktion der Plattform notwendig sind. Clerk verarbeitet Daten gemäß seiner Datenschutzrichtlinie und ist SOC 2 Typ II-konform.
8.2 Stripe (Zahlungsabwicklung)
Für Nutzer mit kostenpflichtigen Abonnements setzt Stripe Cookies im Zusammenhang mit der Zahlungsabwicklung, Betrugsprävention und PCI-DSS-Konformität. Diese Cookies helfen, verdächtige Aktivitäten zu erkennen und Zahlungstransaktionen zu sichern. Stripe-Cookies sind für Nutzer, die Zahlungen über unsere Plattform tätigen, unbedingt erforderlich.
8.3 Weitere Drittanbieterdienste
Wir können von Zeit zu Zeit weitere Drittanbieterdienste integrieren, die eigene Cookies setzen (z. B. eingebettete Support-Widgets oder Feedback-Tools). Wir werden diese Richtlinie entsprechend aktualisieren und Ihre Einwilligung einholen, bevor neue nicht-essenzielle Drittanbieter-Cookies platziert werden.
9. Cookie-Einwilligung
In Übereinstimmung mit der DSGVO und der ePrivacy-Richtlinie holen wir immer Ihre Einwilligung ein, bevor wir nicht-essenzielle Cookies setzen. Wenn Sie unsere Website zum ersten Mal besuchen, sehen Sie ein Cookie-Einwilligungsbanner, das Ihnen klare und spezifische Wahlmöglichkeiten bietet.
Sie können wählen:
- Alle Cookies akzeptieren: Dies aktiviert alle Cookie-Kategorien, einschließlich Analyse- und Marketing-Cookies.
- Nicht-essenzielle Cookies ablehnen: Dies erlaubt nur unbedingt erforderliche Cookies, die für die Funktion der Plattform notwendig sind.
- Einstellungen anpassen: Wählen Sie aus, welche Kategorien nicht-essenzieller Cookies Sie zulassen möchten (z. B. nur Analyse, nur Marketing oder beides).
Ihre Einwilligungseinstellungen werden in einem Cookie auf Ihrem Gerät gespeichert und sind 12 Monate gültig. Sie können Ihre Einstellungen jederzeit ändern, indem Sie auf den Link "Cookie-Einstellungen" in der Fußzeile unserer Website klicken oder Ihre Browser-Cookies löschen und die Website erneut besuchen.
10. Cookies verwalten und löschen
Neben unserem Einwilligungstool können Sie Cookies auch direkt über Ihre Browser-Einstellungen verwalten. Die meisten Browser ermöglichen es Ihnen, Cookies anzuzeigen, zu verwalten und zu löschen. Bitte beachten Sie, dass bei Deaktivierung aller Cookies einige Teile unserer Plattform möglicherweise nicht korrekt funktionieren.
- Google Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
- Mozilla Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
- Apple Safari: Einstellungen → Datenschutz → Website-Daten verwalten
- Microsoft Edge: Einstellungen → Cookies und Websiteberechtigungen → Cookies und Websitedaten verwalten und löschen
Sie können auch über branchenweite Opt-out-Tools wie die European Interactive Digital Advertising Alliance (EDAA) unter youronlinechoices.eu oder die Digital Advertising Alliance (DAA) unter optout.aboutads.info der interessenbasierten Werbung widersprechen.
11. Cookie-Aufbewahrungsfristen
Verschiedene Cookies haben unterschiedliche Lebensdauern:
- Sitzungs-Cookies: Diese sind temporär und werden gelöscht, wenn Sie Ihren Browser schließen. Sie werden für Aktionen wie die Aufrechterhaltung Ihres Anmeldestatus während einer einzelnen Browsersitzung verwendet.
- Persistente Cookies: Diese verbleiben auf Ihrem Gerät für einen festgelegten Zeitraum oder bis Sie sie löschen. Sie werden verwendet, um Ihre Einstellungen, Einwilligungsentscheidungen und Anmeldeinformationen über Sitzungen hinweg zu speichern.
- Analyse-Cookies: Werden in der Regel 12 bis 14 Monate aufbewahrt, je nach Anbieter. PostHog-Cookies werden bis zu 12 Monate aufbewahrt; Google Analytics-Cookies werden bis zu 14 Monate aufbewahrt.
- Marketing-Cookies: Werden in der Regel 90 Tage aufbewahrt. Sowohl Meta-Pixel- als auch Google Ads-Cookies folgen dieser Aufbewahrungsfrist.
12. Internationale Datenübermittlungen
Einige unserer Drittanbieter-Cookie-Anbieter können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln und verarbeiten. Wenn dies geschieht, stellen wir sicher, dass geeignete Schutzmaßnahmen vorhanden sind, wie z. B. von der Europäischen Kommission genehmigte Standardvertragsklauseln (SVK), Angemessenheitsbeschlüsse oder verbindliche Unternehmensregeln.
Für unsere Analysedienste nutzen wir EU-basierte Datenresidenz-Optionen, wo verfügbar (z. B. PostHogs EU-Cloud). Wenn Daten in die Vereinigten Staaten übertragen werden, stützen wir uns auf das EU-U.S. Data Privacy Framework oder Standardvertragsklauseln.
13. Ihre Rechte nach der DSGVO
Nach der DSGVO haben Sie folgende Rechte in Bezug auf personenbezogene Daten, die durch Cookies erhoben werden:
- Auskunftsrecht: Sie können Auskunft über die personenbezogenen Daten verlangen, die wir durch Cookies über Sie erhoben haben.
- Recht auf Widerruf der Einwilligung: Sie können Ihre Einwilligung für nicht-essenzielle Cookies jederzeit über unsere Cookie-Einstellungen widerrufen, ohne dass die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung berührt wird.
- Recht auf Löschung: Sie können die Löschung der durch Cookies über Sie erhobenen personenbezogenen Daten verlangen, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Widerspruchsrecht: Sie können der Verarbeitung Ihrer personenbezogenen Daten zum Zweck der Direktwerbung widersprechen, einschließlich des mit dieser Werbung verbundenen Profilings.
- Beschwerderecht: Wenn Sie der Meinung sind, dass wir Ihre personenbezogenen Daten nicht korrekt behandeln, haben Sie das Recht, eine Beschwerde bei Ihrer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Um eines dieser Rechte auszuüben, kontaktieren Sie uns bitte unter privacy@inkstar.app. Wir werden innerhalb von 30 Tagen auf Ihre Anfrage antworten, wie gesetzlich vorgeschrieben.
14. Änderungen dieser Cookie-Richtlinie
Wir können diese Cookie-Richtlinie von Zeit zu Zeit aktualisieren, um Änderungen an den von uns verwendeten Cookies, Änderungen an unserer Plattform oder Aktualisierungen des geltenden Rechts widerzuspiegeln. Bei wesentlichen Änderungen werden wir Sie informieren, indem wir die aktualisierte Richtlinie auf unserer Website veröffentlichen und gegebenenfalls Ihre Einwilligung erneut einholen.
Wir empfehlen Ihnen, diese Cookie-Richtlinie regelmäßig zu überprüfen. Das Datum "Zuletzt aktualisiert" am Anfang dieser Richtlinie gibt an, wann sie zuletzt überarbeitet wurde.
15. Kontakt
Wenn Sie Fragen zu unserer Verwendung von Cookies oder dieser Cookie-Richtlinie haben, kontaktieren Sie uns bitte:
Syncflux
Weißenhorn, Deutschland
E-Mail: hello@inkstar.app
Datenschutzanfragen: privacy@inkstar.app
