Cookie-Richtlinie
Stand: 11. Mai 2026
Diese Seite listet konkret und abschließend auf, welche Cookies und vergleichbaren Speichertechniken SecondSpin auf Ihrem Endgerät ablegt. Eine ausführliche datenschutzrechtliche Einordnung finden Sie in unserer Datenschutzerklärung; Ihre Einwilligung können Sie jederzeit unter Datenschutz-Einstellungen ändern.
Was sind Cookies?
Cookies sind kleine Textdateien, die ein Browser auf Ihrem Endgerät ablegt. Sie können dazu dienen, Ihren Login zu erhalten, Eingaben über Seitenwechsel hinweg zu speichern oder die Nutzung statistisch auszuwerten. In dieser Richtlinie verwenden wir den Begriff „Cookie“ zusammenfassend auch für vergleichbare Browser-Speichertechniken wie LocalStorage, SessionStorage und IndexedDB, weil sie rechtlich (§ 25 TDDDG) gleich behandelt werden.
Wir setzen ausschließlich First-Party-Speichertechniken ein. Wo Daten an einen Drittanbieter (z. B. PostHog für Webanalyse) gehen, geschieht das über einen Reverse-Proxy auf unserer eigenen Domain (/ingest), Ihr Browser baut also keine direkte Verbindung zu Drittservern auf.
Konkret eingesetzte Cookies und Speicher-Einträge
| Name | Typ | Anbieter | Zweck | Speicherdauer | Kategorie |
|---|---|---|---|---|---|
sb-<project>-auth-token | Cookie | Supabase Auth (eigene Domain) | Hält Ihre Login-Session aktiv | Sitzung / Refresh-Zyklus | notwendig |
secondspin:consent | LocalStorage | eigene Domain | Speichert Ihre Cookie-/Tracking-Einwilligung (Version v1.1, Kategorien notwendig / statistik / marketing) | bis Sie die Einwilligung widerrufen | notwendig |
camera_consent_given | LocalStorage | eigene Domain | Merkt sich, dass Sie der Nutzung der Kamera für Foto-Uploads zugestimmt haben (verhindert wiederholte Abfragen) | bis zum Löschen des Browser-Speichers | notwendig |
Verkaufs-Wizard-Zwischenspeicher (listing_id, season, car_brand, car_model, tread_front_mm, …) | LocalStorage | eigene Domain | Hält Eingaben des Verkaufs-Wizards (Fahrzeug, Profiltiefe, Saison, Felgen-Original, Preis) zwischen den Schritten | bis zum Abschluss oder Abbruch des Inserats | notwendig |
wizard_photo_urls (Inserats-Foto-URLs) | LocalStorage | eigene Domain | Speichert die URLs bereits zu Cloudinary hochgeladener Inseratsfotos, damit sie OAuth-Login und Tab-Reload überleben | bis zum Abschluss oder Abbruch des Inserats | notwendig |
ph_<token>_posthog | Cookie | PostHog EU (über /ingest auf eigene Domain proxiert) | Webanalyse-Distinct-ID, misst pseudonymisierte Seitenaufrufe und Klick-Events | 12 Monate | statistik, nur nach Einwilligung |
Einwilligung und Widerruf
Beim ersten Aufruf zeigen wir Ihnen einen Banner, in dem Sie der statistischen Auswertung (PostHog) zustimmen oder sie ablehnen können. Notwendige Speichertechniken, Login-Session, Consent-Eintrag selbst, Wizard-Zwischenspeicher, Foto-Upload-Buffer, laufen ohne Einwilligung, weil sie für die Bereitstellung der von Ihnen gewünschten Funktionen erforderlich sind.
Rechtsgrundlage für nicht-notwendige Speichertechniken ist § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Für technisch erforderliche Speichertechniken gilt § 25 Abs. 2 Nr. 2 TDDDG.
Sie können Ihre Auswahl jederzeit unter Datenschutz-Einstellungen anpassen oder vollständig widerrufen.
Browser-seitige Kontrolle
Unabhängig von unseren Einstellungen können Sie Cookies, LocalStorage und IndexedDB in den Einstellungen Ihres Browsers blockieren oder löschen. Beim Löschen der Login-Session-Cookies werden Sie automatisch ausgeloggt; beim Löschen des Wizard-Zwischenspeichers gehen noch nicht abgeschlossene Inserats-Eingaben verloren.
Weitere Informationen
Verantwortlicher und Kontakt: Impressum. Vollständige datenschutzrechtliche Einordnung: Datenschutzerklärung.