Kurz gesagt: Diese Seite setzt ausschließlich technisch notwendige Cookies für die Anmeldung. Es gibt kein Tracking, keine Analyse und keine Werbung — und deshalb bewusst auch kein Cookie-Banner.
Warum hier kein Einwilligungs-Banner erscheint
Nach § 25 Abs. 2 Nr. 2 TDDDG und Art. 5 Abs. 3 der ePrivacy-Richtlinie ist eine Einwilligung nicht erforderlich, wenn das Speichern von Informationen auf dem Endgerät unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten Dienst bereitzustellen. Anmelde- und Sitzungs-Cookies fallen ausdrücklich unter diese Ausnahme.
Da hier keine weiteren Cookies gesetzt werden, gäbe ein Einwilligungs-Banner nur eine Wahl vor, die es gar nicht gibt. Ein solcher Banner wäre nicht nur überflüssig, sondern irreführend. Statt eines Banners findest du hier die vollständige Auflistung.
Eingesetzte Cookies
Cookie
__Secure-authjs.session-tokenHält die Anmeldung aufrecht und speichert die vergebene Rolle („Gast“ oder „Admin“). Ohne dieses Cookie ist keine Anmeldung möglich.
Dauer: 30 Tage
Cookie
__Host-authjs.csrf-tokenSchützt das Anmeldeformular vor Cross-Site-Request-Forgery. Reines Sicherheits-Token.
Dauer: Bis zum Schließen des Browsers
Cookie
__Secure-authjs.callback-urlMerkt sich für die Dauer des Anmeldevorgangs, auf welche Seite nach dem Login weitergeleitet wird.
Dauer: Bis zum Schließen des Browsers
Alle drei Cookies sind HttpOnly bzw. SameSite=Lax gesetzt und werden nur über HTTPS übertragen. Sie werden vom Server dieser Seite gesetzt (First-Party) — kein Dritter hat Zugriff darauf. Beim Abmelden wird das Sitzungs-Cookie sofort gelöscht. In einer lokalen Entwicklungsumgebung ohne HTTPS entfallen die Präfixe __Secure- und __Host-.
Lokale Speicherung im Browser
Zusätzlich werden Einträge im localStorage deines Browsers abgelegt. Sie dienen ausschließlich der Bedienung des Kommentarbereichs:
Eintrag
sabbatical:comment-nameMerkt sich den zuletzt eingegebenen Namen, damit er beim nächsten Kommentar nicht erneut getippt werden muss.
Dauer: Bis zum Löschen der Browserdaten
Eintrag
sabbatical:visitorZufallszeichenfolge ohne jeden Personenbezug. Sie sorgt dafür, dass eine Reaktion (Daumen, Herz) auf denselben Kommentar nur einmal zählt und wieder zurückgenommen werden kann. Auf dem Server wird sie nicht gespeichert, sondern nur zusammen mit der Kommentar-Nummer zu einem nicht rückrechenbaren Wert verrechnet.
Dauer: Bis zum Löschen der Browserdaten
Eintrag
sabbatical:reactionsMerkt sich, welche Kommentare du selbst mit Daumen oder Herz versehen hast, damit die Symbole nach dem Neuladen gefüllt bleiben.
Dauer: Bis zum Löschen der Browserdaten
Die Einträge sind technisch erforderlich für die von dir aufgerufene Funktion (§ 25 Abs. 2 Nr. 2 TDDDG) und deshalb einwilligungsfrei; eine Einwilligung wäre für sie weder nötig noch aussagekräftig. Der Name verlässt dein Gerät erst, wenn du einen Kommentar abschickst; die Reaktionsliste verlässt es überhaupt nicht. Du kannst alles jederzeit über die Browser-Einstellungen („Websitedaten löschen“) entfernen — Kommentare und Reaktionen funktionieren danach unverändert, das Formular fragt nur wieder nach dem Namen und deine bisherigen Reaktionen erscheinen nicht mehr als „von dir“.
Was hier nicht eingesetzt wird
- keine Analyse- oder Statistikdienste (kein Google Analytics, Matomo o. ä.),
- keine Werbe- oder Retargeting-Netzwerke,
- keine Social-Media-Plugins und keine Like-Buttons fremder Netzwerke (Daumen und Herz unter den Kommentaren laufen ausschließlich über diesen Server),
- keine externen Schriftarten (Google Fonts wird lokal ausgeliefert),
- keine Cookies von Drittanbietern.
Die Kartenkacheln von OpenStreetMap/CARTO setzen ebenfalls keine Cookies; sie übermitteln jedoch technisch bedingt deine IP-Adresse. Näheres dazu in Ziffer 6 der Datenschutzerklärung.
Cookies löschen
Du kannst gesetzte Cookies jederzeit in den Einstellungen deines Browsers ansehen und löschen. Wird das Sitzungs-Cookie gelöscht, wirst du abgemeldet und musst das Passwort erneut eingeben — weitere Nachteile entstehen nicht.