DEEN
Zurück zu LuciagoEnglish
Rechtliches

Cookies und Speichertechnologien

Transparenzhinweis: Diese Seite bildet den lokal geprüften technischen Stand ab. Anbieter-Dashboard-Einstellungen und konkrete Token- oder Logfristen müssen vor Veröffentlichung manuell bestätigt werden.

1. Überblick

Luciago verwendet nach dem geprüften Stand keine eigenen Marketing-Cookies und bindet auf der Website kein Google Analytics, Meta Pixel, TikTok Pixel oder Cloudflare-Web-Analytics-Skript ein. Für Anmeldung und Sicherheitsfunktionen werden technisch notwendige Browser-Speicher verwendet. Die App nutzt vergleichbare lokale Speicherung über AsyncStorage.

2. Aktive Website-Speicher

Name / ArtAnbieterZweckErforderlichkeitDauer
Supabase-Auth-Speicher
(bibliotheksverwalteter Schlüssel)
Supabase / BrowserLogin-Session und Tokens erhaltenFür persistente Anmeldung technisch erforderlichBis Sign-out, Browserbereinigung oder Ablauf; genaue Tokenfristen: TODO
sessionStorage:luciago-password-recoveryLuciago / BrowserGültigen Passwort-Recovery-Kontext erkennenFür diesen Sicherheitsflow erforderlichBis erfolgreichem Reset oder Ende der Browser-Session
sessionStorage:luciago-delete-reauthLuciago / BrowserErneute Anmeldung der richtigen Kontolöschung zuordnenFür Google-Reauth dieses Flows erforderlichBis Rückkehr/Fehler oder Ende der Browser-Session
sessionStorage:luciago-cal-consentLuciago / BrowserMerkt innerhalb des aktuellen Tabs, dass Cal.com bewusst geladen wurdeOptionalBis Ende der Browser-Session

3. Cal.com

Cal.com wird produktiv für die Terminbuchung im Organizer- und Verifizierungsprozess eingesetzt, aber nicht automatisch geladen. Erst nach Betätigung von „Cal.com aktivieren & Buchung laden“ lädt die Website das externe Skript von Cal.com. Dabei können technische Verbindungsdaten an Cal.com übermittelt und durch Cal.com eigene Speichertechnologien verwendet werden.

TODO: Cal.com-Konfiguration, konkrete Cookies/Storage, Empfänger, Region, Vertrag beziehungsweise AVV und Speicherdauer vor Veröffentlichung prüfen.

4. Lokale App-Speicher

Name / ArtZweckErforderlichkeitDauer
Supabase-Session in AsyncStorageRegistrierte oder anonyme App-Session erhaltenFür die aktuelle App-Architektur erforderlichBis lokalem Sign-out/App-Datenlöschung; danach erzeugt die App regulär wieder eine anonyme Session
@luciago/language-v1Gewählte Sprache speichernFunktionale PräferenzBis Änderung oder App-Datenlöschung
@luciago/saved-city-v1Gewählte Stadt für den Eventfilter speichernOptionalBis Änderung oder App-Datenlöschung
@luciago/expo-push-token-v1Push-Gerät registrieren und wieder abmeldenOptionalBis Push-Deaktivierung oder Account-Löschung

5. Nicht aktiv festgestellte Speichertechnik

Die generische, derzeit nicht produktiv importierte Datei components/ui/sidebar.tsx enthält Code für ein sidebar_state-Cookie. Da keine aktive Nutzungskette gefunden wurde, wird dieses Cookie nicht als aktive Verarbeitung geführt.

6. Cloudflare

Im Repository wurde kein Cloudflare-Web-Analytics-Beacon gefunden. Ob Web Analytics im Cloudflare-Dashboard aktiviert oder regional beschränkt ist, ist nicht lokal verifizierbar und muss manuell geprüft werden. Technisch notwendige Hosting- und Sicherheitslogs sind von optionaler Reichweitenmessung zu unterscheiden.

7. Einstellungen und Widerruf

Cal.com wird nur nach einer bewussten Auswahl für die aktuelle Browser-Session geladen. App-Push kann in den Benachrichtigungseinstellungen deaktiviert werden; Standort-, Kamera-, Medien- und Kalenderzugriffe werden über die jeweiligen Betriebssystemberechtigungen gesteuert. Browser- und App-Speicher können außerdem über die Geräteeinstellungen gelöscht werden.

Stand: 12. September 2026