Zum Hauptinhalt springen

Richtlinie zu Cookies und lokalem Speicher

1. Was sind Cookies und lokaler Speicher?

Diese Anwendung verwendet Cookies und den lokalen Speicher des Browsers für notwendige Funktionen des Dienstes und um bestimmte Nutzungseinstellungen zu speichern.

Cookies sind kleine Textdateien, die Websites in Ihrem Browser speichern. Sie werden verwendet, um Informationen über Ihren Besuch zu speichern, beispielsweise Ihre Einstellungen oder Ihren Authentifizierungsstatus.

Der lokale Speicher, auch als localStorage bezeichnet, ist eine Browserfunktion, mit der Daten direkt auf Ihrem Gerät gespeichert werden können. Anders als Cookies werden diese Daten nicht automatisch bei jeder Anfrage an den Server gesendet, sondern bleiben auf Ihrem Gerät, bis Sie, der Browser oder die Geräteeinstellungen sie löschen.

2. Personenbezogene und technische Daten im Zusammenhang mit diesen Technologien

Zur Bereitstellung des Tipptrainings kann die Anwendung personenbezogene oder technische Daten verarbeiten, die mit der Nutzung von Cookies, lokalem Speicher und Netzwerkanfragen zusammenhängen.

Kennzahlen registrierter Konten werden vom Dienst gemäß der Datenschutzerklärung gespeichert. Im Gastmodus können Teile des Fortschritts und des Übungsverlaufs lokal im Browser gespeichert werden.

Der lokale Speicher kann Einstellungen der Benutzeroberfläche, die Entscheidung zu nicht erforderlichen Technologien und den Gastfortschritt enthalten. Er enthält nicht direkt Passwörter oder Authentifizierungstoken.

  • Sitzungskennungen: Sie werden in den Cookies access_token und refresh_token gespeichert und ermöglichen es der Anwendung, Ihr Konto zu erkennen, Anfragen zu authentifizieren und Ihre Sitzung aktiv zu halten.
  • IP-Adresse und technische Verbindungsdaten: Sie werden bei der Kommunikation mit dem Server und beim Laden externer Ressourcen übertragen, beispielsweise von Flaggenbildern über flagcdn.com.
  • Einstellungen und lokale Daten: Dazu können Design, Tastaturlayout, Schriftart, Textgröße, Tastaturanzeige, die Entscheidung zu nicht erforderlichen Technologien, Gastfortschritt und der lokale Verlauf verwendeter Texte gehören.

3. Unbedingt erforderliche Cookies (Authentifizierung)

Die Anwendung verwendet unbedingt erforderliche Cookies, um Sie anzumelden, Ihre Identität während der Navigation beizubehalten, Ihre Sitzung zu erneuern und authentifizierte Anfragen zu schützen.

Diese Cookies werden nicht für Werbung, Remarketing oder kommerzielle Profilbildung verwendet.

NameZweckMaximale DauerTechnische Konfiguration
access_tokenIhre Anfragen authentifizieren und die Zugriffssitzung aktiv halten.2 StundenHttpOnly, SameSite=Lax, in der Produktionsumgebung Secure.
refresh_tokenDie Sitzung sicher erneuern und ihren Widerruf ermöglichen.7 TageHttpOnly, SameSite=Lax, in der Produktionsumgebung Secure.

4. Lokaler Speicher (Benutzereinstellungen)

Zur Personalisierung der Nutzung und zur Beibehaltung bestimmter Einstellungen speichert die Anwendung Informationen im Browser.

Diese Daten verbleiben auf dem Gerät und werden nicht automatisch bei jeder Anfrage an den Server gesendet. Die Anwendung kann sie jedoch lesen, um Einstellungen anzuwenden oder lokalen Fortschritt wiederherzustellen.

SchlüsselZweckDauer
themeIhre Einstellung für ein helles oder dunkles Design speichern.Dauerhaft, bis die Daten manuell gelöscht oder überschrieben werden.
typing-keyboard-layoutDas für Übungen ausgewählte Tastaturlayout speichern.Dauerhaft, bis die Daten gelöscht oder überschrieben werden.
typing-fontDie in Übungen verwendete Schriftfamilie speichern.Dauerhaft, bis die Daten gelöscht oder überschrieben werden.
typing-font-sizeDie für Übungen eingestellte Textgröße speichern.Dauerhaft, bis die Daten gelöscht oder überschrieben werden.

5. Externe Anbieter, Auftragsverarbeiter und mögliche Übermittlungen

Die Anwendung nutzt oder kann externe Anbieter für notwendige Funktionen des Dienstes einsetzen, beispielsweise für Infrastruktur, Authentifizierung, Sicherheit und die Bereitstellung von Ressourcen. Integrationen, die für zukünftige Funktionen vorbereitet sind, gelten erst als aktiv, wenn sie konfiguriert und in Betrieb genommen wurden.

Wenn ein Anbieter personenbezogene Daten im Auftrag von KisoDesk und nach dessen Weisungen verarbeitet, handelt er je nach Fall als Auftragsverarbeiter oder Dienstleister.

KisoDesk verwendet die Infrastruktur der Google Cloud Platform (GCP), um technische Komponenten des Dienstes zu hosten und zu betreiben. Die in dieser Infrastruktur verarbeiteten Daten werden zur Verwaltung von Konten, zur Speicherung von Fortschritten und zum Betrieb der Plattform verwendet.

Die Anwendung ermöglicht die Anmeldung mit Google. In diesem Ablauf erhält KisoDesk nur die autorisierten Daten, die zur Authentifizierung des Kontos erforderlich sind, beispielsweise die Google-Kennung, die E-Mail-Adresse, deren Verifizierungsstatus und den Profilnamen.

Die Anwendung verwendet flagcdn.com zum Laden von Flaggenbildern. Bei der Anforderung dieser Ressourcen kann der Anbieter übliche technische Daten erhalten, beispielsweise IP-Adresse, User-Agent, Datum, Uhrzeit und verweisende URL.

Wenn Daten gegenüber einem Dritten offengelegt oder an einen Dritten übermittelt werden, der kein Auftragsverarbeiter ist, erfolgt dies in Übereinstimmung mit dem anwendbaren Recht, unter anderem wenn dies zur Bereitstellung des Dienstes, zur Aufrechterhaltung der Beziehung zum Benutzer, zum Schutz von Rechten oder zur Erfüllung rechtlicher Verpflichtungen erforderlich ist.

Cloudflare Turnstile kann optional zur Verhinderung von Bots und Missbrauch eingesetzt werden. Dabei kann Cloudflare technische Verbindungsdaten verarbeiten. Die kontobasierte Wiederherstellung per E-Mail ist vorbereitet, jedoch nicht aktiv, bis ein E-Mail-Anbieter konfiguriert wurde. Derzeit werden keine Analyse-Cookies, Werbenetzwerke, Remarketing- oder andere nicht erforderliche Tracking-Systeme eingesetzt.

7. Rechte an Daten und Widerruf der Einwilligung

Sie können Auskunft über die mit Ihrem Konto verbundenen personenbezogenen Daten, deren Berichtigung oder Löschung verlangen oder der Verarbeitung widersprechen. Soweit anwendbar, können Sie außerdem eine Einwilligung für Verarbeitungen widerrufen, die eine solche erfordern.

Zur Ausübung dieser Rechte können Sie eine Anfrage an folgende Adresse senden: kisodesk.project@gmail.com.

Der Verantwortliche teilt seine Entscheidung innerhalb der anwendbaren gesetzlichen Frist mit und setzt die Anfrage bei Stattgabe innerhalb der entsprechenden Frist um.

Diese Fristen können verlängert werden, wenn das anwendbare Recht dies zulässt und die Umstände dies rechtfertigen.

Der Widerruf einer Einwilligung berührt weder bereits erfolgte Verarbeitungen noch Verarbeitungen, die aufgrund einer rechtlichen Verpflichtung, einer fortbestehenden Beziehung, der Sicherheit, der Verteidigung von Rechten oder einer notwendigen Aufbewahrung fortgesetzt werden müssen.

  • Der in der Anwendung verwendete Alias oder die Kontokennung, sofern vorhanden.
  • Die mit Ihrem Konto verknüpfte E-Mail-Adresse.
  • Eine Möglichkeit, Mitteilungen zu erhalten.
  • Angemessene Angaben zur Überprüfung Ihrer Identität oder Kontoinhaberschaft, vorzugsweise über die verknüpfte E-Mail-Adresse. Bei Vertretung sind Unterlagen zum Nachweis der Vertretungsbefugnis erforderlich.
  • Das Recht, das Sie ausüben möchten: Auskunft, Berichtigung, Löschung, Widerspruch oder Widerruf der Einwilligung.
  • Eine klare und genaue Beschreibung der personenbezogenen Daten, auf die sich Ihre Anfrage bezieht, beispielsweise E-Mail-Adresse, Alias, Einstellungen oder Tippmetriken des Kontos.
  • Bei Berichtigungsanfragen die richtigen Informationen und gegebenenfalls Nachweise, die die gewünschte Berichtigung unterstützen.
  • Alle weiteren Informationen, die vernünftigerweise zur Identifizierung des Kontos und zur ordnungsgemäßen Bearbeitung der Anfrage erforderlich sind.

8. So verwalten und löschen Sie diese Daten

Sie können Cookies, den lokalen Speicher und Ihre Entscheidung zu nicht erforderlichen Technologien verwalten.

  • Abmelden: Beim Abmelden werden die Authentifizierungs-Cookies access_token und refresh_token aus dem Browser gelöscht.
  • Datenschutz- und Cookie-Einstellungen: In Ihrem Profil können Sie Ihre Entscheidung zu nicht erforderlichen Technologien prüfen und ändern. Cookies und lokale Daten können Sie außerdem über die Browsereinstellungen löschen.
  • Hinweis: Das Blockieren unbedingt erforderlicher Cookies kann verhindern, dass Sie sich anmelden oder Funktionen nutzen, die eine Authentifizierung erfordern.

9. Änderungen dieser Richtlinie

Die Anwendung kann diese Richtlinie aktualisieren, um rechtliche, technische oder betriebliche Änderungen abzubilden. Aktualisierungen werden auf dieser Seite mit dem entsprechenden Datum der letzten Aktualisierung veröffentlicht.

Bei wesentlichen Änderungen erfolgt eine Mitteilung über einen sichtbaren Hinweis in der Anwendung, einen Cookie-Hinweis oder eine andere verfügbare elektronische Methode.

10. Kontakt

Wenn Sie Fragen haben, Ihre Rechte ausüben möchten oder Informationen zur Datenverarbeitung benötigen, schreiben Sie an kisodesk.project@gmail.com.

Informationen zur Identität und zu den Kontaktdaten des Verantwortlichen, zu allgemeinen Zwecken, Anbietern, Aufbewahrungsfristen und weiteren Verarbeitungsdetails finden Sie in der Datenschutzerklärung der Anwendung.

Richtlinie zu Cookies und lokalem Speicher | KisoDesk