Cookies und Speichertechnologien
Transparenzhinweis: Diese Seite bildet den lokal geprüften technischen Stand ab. Anbieter-Dashboard-Einstellungen und konkrete Token- oder Logfristen müssen vor Veröffentlichung manuell bestätigt werden.
1. Überblick
Luciago verwendet nach dem geprüften Stand keine eigenen Marketing-Cookies und bindet auf der Website kein Google Analytics, Meta Pixel, TikTok Pixel oder Cloudflare-Web-Analytics-Skript ein. Für Anmeldung und Sicherheitsfunktionen werden technisch notwendige Browser-Speicher verwendet. Die App nutzt vergleichbare lokale Speicherung über AsyncStorage.
2. Aktive Website-Speicher
| Name / Art | Anbieter | Zweck | Erforderlichkeit | Dauer |
|---|---|---|---|---|
| Supabase-Auth-Speicher (bibliotheksverwalteter Schlüssel) | Supabase / Browser | Login-Session und Tokens erhalten | Für persistente Anmeldung technisch erforderlich | Bis Sign-out, Browserbereinigung oder Ablauf; genaue Tokenfristen: TODO |
sessionStorage:luciago-password-recovery | Luciago / Browser | Gültigen Passwort-Recovery-Kontext erkennen | Für diesen Sicherheitsflow erforderlich | Bis erfolgreichem Reset oder Ende der Browser-Session |
sessionStorage:luciago-delete-reauth | Luciago / Browser | Erneute Anmeldung der richtigen Kontolöschung zuordnen | Für Google-Reauth dieses Flows erforderlich | Bis Rückkehr/Fehler oder Ende der Browser-Session |
sessionStorage:luciago-cal-consent | Luciago / Browser | Merkt innerhalb des aktuellen Tabs, dass Cal.com bewusst geladen wurde | Optional | Bis Ende der Browser-Session |
3. Cal.com
Cal.com wird produktiv für die Terminbuchung im Organizer- und Verifizierungsprozess eingesetzt, aber nicht automatisch geladen. Erst nach Betätigung von „Cal.com aktivieren & Buchung laden“ lädt die Website das externe Skript von Cal.com. Dabei können technische Verbindungsdaten an Cal.com übermittelt und durch Cal.com eigene Speichertechnologien verwendet werden.
TODO: Cal.com-Konfiguration, konkrete Cookies/Storage, Empfänger, Region, Vertrag beziehungsweise AVV und Speicherdauer vor Veröffentlichung prüfen.
4. Lokale App-Speicher
| Name / Art | Zweck | Erforderlichkeit | Dauer |
|---|---|---|---|
| Supabase-Session in AsyncStorage | Registrierte oder anonyme App-Session erhalten | Für die aktuelle App-Architektur erforderlich | Bis lokalem Sign-out/App-Datenlöschung; danach erzeugt die App regulär wieder eine anonyme Session |
@luciago/language-v1 | Gewählte Sprache speichern | Funktionale Präferenz | Bis Änderung oder App-Datenlöschung |
@luciago/saved-city-v1 | Gewählte Stadt für den Eventfilter speichern | Optional | Bis Änderung oder App-Datenlöschung |
@luciago/expo-push-token-v1 | Push-Gerät registrieren und wieder abmelden | Optional | Bis Push-Deaktivierung oder Account-Löschung |
5. Nicht aktiv festgestellte Speichertechnik
Die generische, derzeit nicht produktiv importierte Datei components/ui/sidebar.tsx enthält Code für ein sidebar_state-Cookie. Da keine aktive Nutzungskette gefunden wurde, wird dieses Cookie nicht als aktive Verarbeitung geführt.
6. Cloudflare
Im Repository wurde kein Cloudflare-Web-Analytics-Beacon gefunden. Ob Web Analytics im Cloudflare-Dashboard aktiviert oder regional beschränkt ist, ist nicht lokal verifizierbar und muss manuell geprüft werden. Technisch notwendige Hosting- und Sicherheitslogs sind von optionaler Reichweitenmessung zu unterscheiden.
7. Einstellungen und Widerruf
Cal.com wird nur nach einer bewussten Auswahl für die aktuelle Browser-Session geladen. App-Push kann in den Benachrichtigungseinstellungen deaktiviert werden; Standort-, Kamera-, Medien- und Kalenderzugriffe werden über die jeweiligen Betriebssystemberechtigungen gesteuert. Browser- und App-Speicher können außerdem über die Geräteeinstellungen gelöscht werden.
Stand: 12. September 2026