Verantwortlicher:AI Finance Association Europe
•
Kontakt:aifae.org@gmail.com
•
Stand:
•
GA4 · Stripe · RevenueCat · Apple IAP · Google Play
1. Was sind Cookies?
Cookies sind kleine Textdateien, die von einer Website auf deinem Endgerät (Computer, Smartphone, Tablet) gespeichert werden. Sie ermöglichen es, bestimmte Informationen zwischen deinen Besuchen festzuhalten, damit die Website korrekt funktioniert und du eine bessere Nutzungserfahrung erhältst.
Neben klassischen Cookies können auch ähnliche Technologien eingesetzt werden, zum Beispiel Local Storage (ein browserseitiger Datenspeicher) oder Session Storage. Auch diese Mechanismen fallen unter die ePrivacy-Richtlinie und § 165 Abs. 3 TKG 2021.
2. Welche Cookies und Technologien setzt Permutis?
Permutis unterteilt Cookies und ähnliche Technologien in vier Kategorien. Die folgende Tabelle gibt einen Überblick über Zweck, Beispiele, typische Speicherdauer und Einwilligung.
Kategorie
Zweck
Beispiele
Typische Speicherdauer
Einwilligung nötig?
Notwendig
Grundfunktionen der Website: Sprachauswahl, Cookie-Einwilligung merken, Sitzungs- und Login-Steuerung.
permutis_cookie_consent: maximal 12 Monate, danach erneute Abfrage. permutis_lang: bis zur manuellen Löschung. permutis_session: richtet sich nach dem Token-expires_at (siehe § 3b).
Nein – technisch erforderlich
Funktional / Präferenzen
Speichert nach deiner Zustimmung optionale Ansichten, das Farbschema und Komforteinstellungen.
Einstellungs- und Präferenz-Einträge der App (siehe § 3b)
Bis zur manuellen Löschung
Ja – Komfort, ohne Daten für Werbezwecke
Analyse / Statistik
Google Analytics 4 misst Seitenaufrufe und Nutzung mit pseudonymen Kennungen. Der Dienst wird nur nach deiner Analyse-Einwilligung geladen.
Google Analytics 4 (GA4) _ga · _ga_*
Bis zu 24 Monate (nach Aktivierung)
Ja
Marketing
Ordnet nach deiner Marketing-Einwilligung eine Registrierung einem Affiliate-Link zu. Personalisierte Werbung ist derzeit nicht aktiviert.
Permutis permutis_affiliate_ref
Bis zum Schließen des Browser-Tabs.
Ja
Notwendig:
permutis_lang, permutis_cookie_consent, permutis_session.
Analyse / Statistik:
Google Analytics 4 misst Seitenaufrufe und Nutzung mit pseudonymen Kennungen. Der Dienst wird nur nach deiner Analyse-Einwilligung geladen._ga · _ga_*
3. Notwendige Speichereinträge im Detail
Folgende Einträge im Local Storage des Browsers setzt Permutis ohne Einwilligung, weil sie für den Betrieb der Website technisch unbedingt erforderlich sind:
Name
Zweck
Speicherort
Dauer
permutis_cookie_consent
Speichert deine Cookie-Einstellungen (Version, Zeitstempel, Kategorien), damit der Banner nicht bei jedem Besuch erneut erscheint.
Local Storage
Maximal 12 Monate ab Speicherung; danach wird der Banner erneut angezeigt und fordert eine frische Einwilligung. Eine vorzeitige Löschung ist jederzeit möglich (siehe § 5).
permutis_lang
Speichert die gewählte Sprache der Website, damit sie beim nächsten Besuch erhalten bleibt.
Local Storage
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
3a. Browser-Speicher
Die Tabelle beschreibt die Browser-Speicherung. Anmeldung und ausdrücklich gestartete Vertragsabläufe sind notwendig; optionale Präferenzen, Analyse und Affiliate-Zuordnung benötigen die jeweilige Einwilligung.
Schlüssel
Speicherort
Zweck
Lebensdauer
Notwendig?
permutis.hero.place.v1
localStorage
Grob gewählter Ort für Startseite und nahe Angebote; maximal 30 Tage, mit „Ort zurücksetzen“ löschbar.
Bis zu 30 Tage
Optional
permutis.hero.variant.v1
sessionStorage
Merkt die zuletzt angezeigte Textvariante, damit die Startseite beim nächsten Besuch im selben Tab eine andere Ansprache zeigt.
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
Ja (Sprachwahl)
permutis_session
Local Storage
Supabase-Auth-Session: access_token, expires_at, user. Wird vom Client vor Ablauf erneuert; bei Logout sofort entfernt.
Bis zum Token-expires_at (vom Auth-Dienst gesetzt) oder bis zum expliziten Logout.
Ja (Login)
permutis_refresh_token
Session Storage
Supabase-Auth-Session: refresh_token
Bis zum Schließen des Browser-Tabs.
Ja (Login)
permutis_session_bridge
Session Storage
Einmalige Übergabe der Anmeldung an die App; 120 Sekunden gültig. Wird bei der Übernahme oder Abmeldung gelöscht.
Bis zum Schließen des Browser-Tabs.
Ja (Login)
permutis-theme
Local Storage
Speichert nach deiner Zustimmung optionale Ansichten, das Farbschema und Komforteinstellungen.
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
Funktional
permutis_oauth_verifier
Session Storage
PKCE-code_verifier für den laufenden OAuth-/Magic-Link-Handshake. Wird nach erfolgreichem Callback wieder entfernt.
Bis zum Schließen des Browser-Tabs oder bis zum erfolgreichen Callback.
Ja (OAuth)
permutis_fav_view
Local Storage
Bevorzugte Darstellung der Favoriten (Raster / Liste).
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
Funktional
permutis_last_withdrawal_request
Local Storage
Speichert die letzten Widerrufs-Vormerkungen (Vertragstyp, Referenz, Zeitstempel), damit nach einem Reload der Hinweis „Widerruf vorbereitet" wieder angezeigt werden kann.
Bis zur manuellen Löschung; wird bei jedem neuen Widerruf überschrieben.
Funktional / Präferenzen
permutis.postLogin.displayedOffers.<userId>
Local Storage
Merkt pro Nutzer:in bis zu 1 200 zuletzt angezeigte Angebot-IDs, damit die Nach-Login-Reihenfolge frische Angebote bevorzugt.
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten. Wird beim Logout zurückgesetzt.
Funktional
permutis_msg_archived_<userId>
Local Storage
Pro Nutzer:in merken, welche Messenger-Unterhaltungen lokal als „archiviert" markiert sind (reversibel).
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
Funktional
permutis_msg_hidden_<userId>
Local Storage
Pro Nutzer:in merken, welche Messenger-Unterhaltungen lokal ausgeblendet sind; wird automatisch zurückgesetzt, sobald eine neue Nachricht eintrifft.
Bis zur manuellen Löschung oder bis zum Leeren der Browser-Daten.
Funktional
permutis_affiliate_ref
Session Storage
Übergibt den Referral-Code aus Affiliate-Links an den eigentlichen Sign-up- / Login-Request. Wird nach erfolgreicher Zuschreibung entfernt.
Bis zum Schließen des Browser-Tabs oder bis zur erfolgreichen Zuschreibung.
Marketing
permutis_pending_founder_checkout
Session Storage
Stellt den Payload für einen begonnenen Founders-Club-Checkout zwischen den Schritten bereit, damit Stripe plus die spätere Erfolgsseite die identische Auswahl verarbeiten können.
Bis zum Schließen des Browser-Tabs oder bis zum Abschluss des Checkouts.
Ja
Beim Widerruf werden weitere optionale Speicherzugriffe gestoppt und die zugehörigen Einträge in diesem Browser gelöscht. Bereits übermittelte Daten werden dadurch nicht zurückgerufen.
Karten- und QR-Bibliotheken liegen auf Permutis. Kartenbilder werden von OpenStreetMap geladen; dabei erhält der Kartendienst die IP-Adresse und technische Anfragedaten. Weitere Informationen stehen im Datenschutz.
3b. Laufzeit-Garantien für die Cookie-Einwilligung
Die Einwilligungs-Laufzeit ist technisch strikt begrenzt, damit deine Entscheidung regelmäßig überprüft und nicht stillschweigend verlängert wird:
Höchstdauer 12 Kalendermonate: Der Zeitstempel im Feld timestamp wird beim Lesen gegen timestamp + 12 Monate geprüft. Nach Ablauf der Frist betrachtet das System die Einwilligung als nicht mehr vorhanden und zeigt den Banner erneut.
Versionswechsel: Bei Inkrafttreten einer neuen Richtlinien-Version (CONSENT_VERSION in cookie-consent.js) wird der gespeicherte Eintrag verworfen und du wirst erneut gefragt.
Manipulationsschutz: Ungültige oder in der Zukunft liegende Zeitstempel werden verworfen, sodass eine lokale Manipulation den Ablauf nicht ausschalten kann.
Widerruf: Du kannst deine Einwilligung jederzeit über den Footer-Link „Cookie-Einstellungen" oder das manuelle Löschen der Browser-Daten für permutis_cookie_consent zurückziehen (siehe § 5).
Empfänger und Auftragsverarbeiter
Die Matrix und der Abschnitt KI beschreiben die Empfänger und ihre Aufgaben. Auftragsverarbeitung setzt einen Vertrag nach Art. 28 DSGVO voraus. Zahlungs- und App-Store-Anbieter verarbeiten bestimmte Daten auch in eigener Verantwortung. Informationen zu den für deinen Vorgang geltenden Empfängern und Schutzvereinbarungen erhältst du über unseren Datenschutzkontakt.
Anbieter
Rolle
Zweck
Drittlandtransfer
Google Firebase (permutis-bf6cb) / Google Analytics 4 _ga · _ga_*
Auftragsverarbeiter
Google Analytics 4 misst Seitenaufrufe und Nutzung mit pseudonymen Kennungen. Der Dienst wird nur nach deiner Analyse-Einwilligung geladen.
Internationale Verarbeitung, einschließlich USA, möglich; siehe Drittlandtransfers.
Stripe Payments Europe Ltd. __stripe_mid · __stripe_sid · _GRECAPTCHA
Eigenständig Verantwortlicher
Web-Checkout für Abos/Credits/Founders Club
Internationale Verarbeitung, einschließlich USA, möglich; siehe Drittlandtransfers.
RevenueCat Inc.
Auftragsverarbeiter
Mobile-Abo-Wrapper (Apple IAP / Google Play Billing)
Internationale Verarbeitung, einschließlich USA, möglich; siehe Drittlandtransfers.
Apple App Store / Apple Distribution International Ltd.
Eigenständig Verantwortlicher
iOS-Distribution, IAP
Internationale Verarbeitung, einschließlich USA, möglich; siehe Drittlandtransfers.
Google Play / Google Ireland Ltd.
Eigenständig Verantwortlicher
Android-Distribution, Billing-Library
Internationale Verarbeitung, einschließlich USA, möglich; siehe Drittlandtransfers.
Native Apps setzen keine Browser-Cookies. Firebase Analytics verwendet nach Einwilligung eine App-Instanz-ID; RevenueCat, Apple IAP und Google Play Billing verarbeiten für mobile Plattformkäufe App-User-ID, Kaufbeleg oder Kauf-Token sowie den Berechtigungsstatus. Lokale SDK-Caches und App-Einstellungen werden im Gerätespeicher verwaltet.
Cookies der Kategorien Funktional, Analyse und Marketing werden nur gesetzt und entsprechende Skripte nur geladen, wenn du ausdrücklich zustimmst. Die Einwilligung erfolgt über das Cookie-Banner oder die Einstellungsmaske, die beim ersten Besuch erscheint.
Ohne deine Zustimmung werden keine Tracking-Skripte, Analyse-Pixel oder Marketing-Bibliotheken geladen. Notwendige Cookies sind davon ausgenommen.
Wenn du funktionalen Cookies zustimmst, kann Permutis Präferenzdaten auch dafür nutzen, passende Angebote besser zu sortieren oder Matching-Vorschläge zu verbessern. Dazu können gespeicherte Suchfilter, Radius, Kategorien, Sprache, Wunschlisten-Ansichten oder ähnliche Komforteinstellungen gehören. Ohne diese Einwilligung bleibt das Kern-Matching möglich, aber weniger personalisierte Komfortfunktionen können eingeschränkt sein.
5. Einwilligung widerrufen oder ändern
Du kannst deine Einwilligung jederzeit anpassen oder vollständig widerrufen. Dafür stehen dir folgende Wege offen:
Cookie-Einstellungen erneut öffnen: Klicke auf den Link (im Footer jeder Seite oder hier direkt).
Browser-Einstellungen: Du kannst in den Einstellungen deines Browsers alle Cookies löschen oder das Setzen von Cookies generell blockieren. Beachte, dass dabei auch notwendige Einträge entfernt werden und die Website möglicherweise nicht mehr vollständig funktioniert.
Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Basis deiner Einwilligung stattgefunden hat.
6. Rechtsgrundlagen
Für unbedingt erforderliche Speicherung oder Zugriffe auf deinem Gerät gilt die Ausnahme nach § 165 Absatz 3 TKG 2021. Die Verarbeitung personenbezogener Daten für angeforderte Kontofunktionen beruht auf Artikel 6 Absatz 1 Buchstabe b DSGVO; notwendige Sicherheitsmaßnahmen auf unserem berechtigten Interesse nach Artikel 6 Absatz 1 Buchstabe f DSGVO. Weitere Zwecke und Rechtsgrundlagen stehen in der Datenschutzerklärung.
Optionale funktionale Speicherung sowie Analyse- und Marketingtechnologien verwenden wir nur mit deiner Einwilligung nach Artikel 6 Absatz 1 Buchstabe a DSGVO und § 165 Absatz 3 TKG 2021.
7. Weiterführende Informationen
Ausführliche Informationen darüber, welche personenbezogenen Daten Permutis verarbeitet, auf welcher Rechtsgrundlage und welche Rechte dir zustehen, findest du in unserer .
Bei Fragen zu dieser Cookie-Richtlinie wende dich bitte an: aifae.org@gmail.com