Cookie- und Tracking-Richtlinie
Stand: Juni 2026 · Version 1.0
Diese Richtlinie erklärt, wie die Plattform „Selbstauskunft“ (myn.credit) Cookies und vergleichbare Speichertechnologien (z. B. Local Storage) auf Ihrem Endgerät verwendet. Die Nutzung dieser Technologien richtet sich in Deutschland nach dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) sowie nachrangig der Datenschutz-Grundverordnung (DSGVO).
1. Was sind Cookies und Local Storage?
Cookies sind kleine Textdateien, die von einer Website auf Ihrem Endgerät gespeichert werden, um Ihren Browser wiederzuerkennen und Funktionen bereitzustellen. Local Storage ist eine Webspeicher-Technologie Ihres Browsers, deren Daten lokal verbleiben und nicht bei jeder Serveranfrage automatisch mitgesendet werden.
2. Welche Technologien verwenden wir?
2.1 Technisch notwendige Technologien (Immer aktiv)
Diese Technologien sind für den sicheren Betrieb der Plattform und die Bereitstellung der von Ihnen ausdrücklich gewünschten Funktionen (insbesondere Login und Schutz vor Angriffen) zwingend erforderlich. Sie können nicht deaktiviert werden. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingte Erforderlichkeit).
| Technologie / Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| sa_session | Selbstauskunft | Sitzungs-Cookie zur Aufrechterhaltung Ihrer angemeldeten Sitzung; HttpOnly, Secure, SameSite=Lax. | Sitzungsende / max. 2 Stunden Inaktivität |
| CSRF-Token | Selbstauskunft | Schutz vor Cross-Site-Request-Forgery bei Formularen (in der Sitzung gespeichert). | Sitzungsende |
| sa_cookie_consent | Selbstauskunft | Speichert Ihre Cookie-Einwilligungspräferenzen, um sie bei künftigen Besuchen zu berücksichtigen. | Dauerhaft (Local Storage) |
2.2 Funktionale Technologien (Optional)
Diese Technologien bieten zusätzlichen Komfort und werden nur eingesetzt, wenn Sie sie aktiv anfordern bzw. einwilligen (§ 25 Abs. 1 TDDDG).
| Technologie / Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
| sa_remember | Selbstauskunft | „Angemeldet bleiben“: ermöglicht eine automatische Wiederanmeldung. Wird nur gesetzt, wenn Sie die Option beim Login ausdrücklich aktivieren. | bis zu 30 Tage |
2.3 Statistik, Analyse & Marketing (Wir verzichten darauf)
„Selbstauskunft“ verwendet keine externen Analyse-Dienste (wie Google Analytics) und keine Marketing-Tracker, Retargeting-Pixel oder Werbe-Cookies. Unsere interne Aktivitäts- und Sicherheitsprotokollierung erfolgt rein serverseitig und setzt keine auslesbaren Cookies auf Ihrem Gerät.
3. Drittanbieter-Dienste und externe Verbindungen
3.1 Stripe (Zahlungsabwicklung)
Kostenpflichtige Leistungen werden über eine von unserem Zahlungsdienstleister Stripe gehostete Bezahlseite (Checkout) abgewickelt. Erst wenn Sie den Bezahlvorgang starten, werden Sie auf die Stripe-Seite weitergeleitet; dort setzt Stripe in eigener Verantwortung Cookies zur Betrugsprävention und Zahlungssicherheit (z. B. __stripe_mid, __stripe_sid). Auf unseren eigenen Seiten wird keine Stripe-Komponente eingebunden und es werden insoweit keine Stripe-Cookies gesetzt.
Anbieter: Stripe, Inc. (USA) bzw. zuständige europäische Stripe-Gesellschaft. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Zahlungsabwicklung). Datenschutz: stripe.com/de/privacy
3.2 Content Delivery Network (Tailwind CSS)
| Technologie | Zweck | Übertragene Daten |
|---|---|---|
| Externe Serveranfrage (cdn.tailwindcss.com / cdn.jsdelivr.net) | Laden des CSS-Frameworks zur korrekten Darstellung der Oberfläche. | IP-Adresse, User-Agent, Referrer |
Hierbei werden durch das CDN keine Cookies auf Ihrem Gerät gespeichert; technisch bedingt wird jedoch Ihre IP-Adresse an den CDN-Betreiber übertragen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG bzw. Art. 6 Abs. 1 lit. f DSGVO (sichere, einheitliche Darstellung); soweit eine Einwilligung erforderlich ist, wird diese über das Cookie-Banner eingeholt.
3.3 Serverseitige Kommunikation mit Dienstleistern
Die Kommunikation mit eingebundenen Dienstleistern (z. B. der E-Mail-Versand über unseren SMTP-Dienst sowie die serverseitige Anbindung der Stripe-API) erfolgt ausschließlich Server-zu-Server. Hierbei werden keinerlei Cookies, Tracker oder Speichertechnologien auf Ihrem Endgerät gesetzt.
4. Ihre Einstellungen verwalten und widerrufen
- Cookie-Banner: Beim ersten Besuch können Sie optionale Technologien akzeptieren, ablehnen oder individuell konfigurieren.
- Jederzeitige Anpassung: Über den Link „Cookie-Einstellungen“ (z. B. im Footer) können Sie das Menü erneut aufrufen und erteilte Einwilligungen mit Wirkung für die Zukunft widerrufen.
- Browser-Einstellungen: Sie können Local Storage und Cookies in Ihrem Browser blockieren oder löschen. Bitte beachten Sie, dass das Blockieren technisch notwendiger Technologien (z. B. des Sitzungs-Cookies) dazu führt, dass Sie sich nicht mehr anmelden können.
5. Unser Einwilligungsverzeichnis (Consent-Log)
Zur Erfüllung unserer Nachweispflicht (Art. 7 Abs. 1 DSGVO) protokollieren wir Ihre Entscheidung serverseitig. Wir speichern dabei keine Klardaten, sondern:
- eine eindeutige, anonymisierte Consent-Kennung,
- einen kryptografischen Hash (SHA-256) Ihrer IP-Adresse,
- den Zeitstempel der Einwilligung oder Ablehnung,
- die gewählten Kategorien und die angezeigte Banner-Version.
Diese Nachweisdaten werden bis zu 3 Jahre aufbewahrt und anschließend gelöscht.
6. Kontakt
Bei Fragen zu unseren Speichertechnologien oder zum Widerruf Ihrer Einwilligung wenden Sie sich bitte an die im Impressum angegebenen Kontaktdaten.