Wie Fynspark mit Cookies umgeht
Wir nutzen Usercentrics als Consent-Management-Plattform (CMP) — eines der DSGVO-konformsten Tools am Markt. Damit erfüllen wir die Vorgaben aus:
- DSGVO (Datenschutz-Grundverordnung)
- TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz, Deutschland)
- ePrivacy-Richtlinie (EU)
Beim ersten Besuch (oder nach Cookie-Löschung) erscheint das Consent-Banner mit:
- Transparenz über alle genutzten Dienste
- Ablehnung mit einem Klick möglich
- Einzelne Auswahl pro Kategorie
Cookie-Kategorien im Detail
Notwendig (immer aktiv)
- Login + Session: damit du eingeloggt bleibst
- CSRF-Schutz: Sicherheits-Token
- Spracheinstellung: damit die App in deiner Sprache erscheint
- Cookie-Einstellungs-Speicherung: damit das Banner nicht jedes Mal kommt
Diese kannst du nicht ablehnen — ohne sie funktioniert die Seite nicht.
Funktional
- Theme-Einstellungen (Dark/Light-Mode)
- Sidebar-Zustand (collapsed / expanded)
- Letzte Filter (z. B. „nur eigene Dokumente")
- Onboarding-Status
Optional, aber erhöht den Komfort spürbar.
Statistik (anonymisiert)
- Plausible Analytics (selbst-gehostet, cookieless wo möglich)
- Crash-Reports (Sentry) — wenn ein Fehler auftritt, sehen wir die Fehler-Details für Bug-Fixes
- Performance-Monitoring (z. B. Ladezeit-Analyse)
Daten werden anonymisiert verarbeitet — kein User-Tracking.
Marketing (optional)
- Conversion-Tracking für Anzeigen-Plattformen (LinkedIn, Google) — nur wenn aktiviert
- Re-Targeting (Werbe-Auslieferung)
Strikt opt-in. Standard ist deaktiviert.
Einstellungen öffnen und ändern
Wo ist der Zugriff?
Drei Wege:
- Footer: „Cookie-Einstellungen"-Link
- User-Dropdown (oben rechts): „Cookie-Einstellungen"
- Privacy-Symbol rechts unten am Bildschirmrand (kleines Schloss)
So änderst du die Wahl
- Cookie-Einstellungen öffnen → Usercentrics-2nd-Layer öffnet sich
- Pro Service-Block:
- Aktivieren (Toggle nach rechts)
- Deaktivieren (Toggle nach links)
- „Speichern" — neue Einstellung sofort aktiv
Tipp: Du kannst pro einzelnem Service entscheiden, nicht nur pro Kategorie. Z. B. Plausible Analytics annehmen, aber Sentry ablehnen.
Service-Detail-Ansicht
Pro Service zeigt Usercentrics:
- Anbieter (z. B. „Plausible Analytics GmbH")
- Zweck (z. B. „anonymisierte Website-Statistik")
- Rechtsgrundlage (z. B. „Einwilligung" oder „berechtigtes Interesse")
- Server-Standort (EU vs. USA)
- Aufbewahrungsfrist (z. B. „24 Monate")
- Übermittlungen in Drittländer
- Link zur Datenschutzerklärung des Anbieters
Privacy-Best-Practices
Empfehlung: Notwendig + Funktional zustimmen, Statistik + Marketing ablehnen
Das ist eine gute Balance zwischen UX und Privatsphäre.
Empfehlung: Browser-Tracking-Protection aktivieren
Zusätzlich zur Cookie-Wahl: Brave, Firefox-Strict-Mode, oder DuckDuckGo-Browser blocken viele Tracker komplett.
Empfehlung: VPN bei sensiblen Themen
Wenn du Inhalte zu sehr sensiblen Themen erstellst: VPN nutzen, damit IP-Logs nicht zurückverfolgbar sind.
Browser-Tools und „Do Not Track"
- Do Not Track-Header von Browsern wird respektiert — wenn aktiv, fragt Usercentrics gar nicht erst nach Marketing-Consent
- Global Privacy Control (GPC) wird unterstützt
Datenschutzerklärung
Vollständige Detail-Übersicht aller eingesetzten Tools, Rechtsgrundlagen, Sub-Verarbeiter, Aufbewahrungsfristen und Empfänger findest du unter /datenschutz.
Inkl.:
- Verantwortlicher (V.i.S.d.P.)
- Datenschutzbeauftragter
- Beschwerderecht bei Aufsichtsbehörde
- Liste aller Dienste (live aus Usercentrics)
Tipps
Tipp 1: Beim ersten Besuch bewusst entscheiden. „Alle akzeptieren" ist bequem, aber meist mehr als nötig.
Tipp 2: Quartalsweise prüfen. Anbieter kommen und gehen — alle 3 Monate Cookie-Einstellungen kurz checken.
Tipp 3: In Firmen-Browsern Consent-Profile teilen. Wenn du mehrere User in einer Firma hast: Standard-Consent dokumentieren.
Tipp 4: Bei Werbe-Tracking-Ablehnung. Wir können dich nicht „verfolgen", aber wir können auch nicht messen, dass unsere Anzeige bei dir gewirkt hat — ist ok, wir leben damit.
Häufige Fragen
Werden Cookies von Sub-Unternehmern gesetzt (z. B. Stripe)? Wenn du im Zahlungs-Flow bist: ja, Stripe setzt seine eigenen Cookies (notwendig für Zahlung). Diese fallen unter „Notwendig".
Was sind Local-Storage und Session-Storage? Browser-Speicher, technisch keine „Cookies" — aber gleich behandelt im Datenschutz-Sinn. Wir nutzen sie für Theme-Einstellungen, Sidebar-Zustand etc. (alles unter „Funktional").
Kann ich Cookies komplett deaktivieren? Im Browser ja — dann funktioniert die App aber nicht (kein Login möglich). Nicht empfohlen.
Wie lange ist meine Einwilligung gültig? 12 Monate — danach fragen wir erneut. Du kannst jederzeit selbst ändern.
Was, wenn ich Cookies versehentlich gelöscht habe? Das Cookie-Banner kommt beim nächsten Besuch wieder. Neue Auswahl treffen.