Vesty

Cookie-Richtlinie

Stand: 16.9.2026 · Fassung 2026-09-16-v2

Diese Seite beschreibt, welche Cookies und vergleichbaren Technologien (localStorage, Geräte-Kennungen) wir auf der Website vesty-shop.com und in der Vesty-App einsetzen, wofür, und wie du deine Einwilligung erteilst oder widerrufst.

1. Rechtsgrundlagen

Technisch notwendige Speicherzugriffe erfolgen ohne Einwilligung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Für alle anderen holen wir vorher deine ausdrückliche Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung wird nichts aus den Abschnitten 3 und 4 gesetzt.

2. Technisch notwendig (immer aktiv)

Name Anbieter Zweck Speicherdauer
authjs.session-token Vesty Login-Sitzung 30 Tage
authjs.csrf-token Vesty Schutz vor CSRF-Angriffen Sitzung
authjs.callback-url Vesty Rücksprung nach dem Login Sitzung
vesty.cookie-consent (localStorage) Vesty Speichert deine Cookie-Auswahl bis zum Widerruf
vesty_ref Vesty Zuordnung einer Einladung (nur nach Aufruf eines Einladungslinks) 30 Tage
__cf_bm, cf_clearance Cloudflare, Inc. Bot-Abwehr und Schutz vor Überlastung; gesetzt vom Netzwerkdienst, über den die Website ausgeliefert wird bis 30 Minuten bzw. Sitzung
__stripe_mid, __stripe_sid Stripe Payments Europe Ltd. Betrugsprävention im Bezahlvorgang; nur auf Seiten mit Bezahlformular 1 Jahr bzw. 30 Minuten
Cookies der PayPal-Seite PayPal (Europe) S.à r.l. et Cie, S.C.A. Werden gesetzt, sobald du zur Bezahlung zu PayPal weitergeleitet wirst; es gelten die Cookie-Hinweise von PayPal laut PayPal

Die Cookies von Cloudflare, Stripe und PayPal setzen wir nicht selbst; sie werden von diesen Anbietern gesetzt, weil ihre Dienste für die Auslieferung der Website beziehungsweise für die Zahlung technisch erforderlich sind.

3. Analyse (nur mit Einwilligung)

Website: Auf vesty-shop.com setzen wir derzeit kein Analysewerkzeug ein. Es gibt kein Google Analytics, kein Plausible, kein Umami.

App: In der Vesty-App verwenden wir PostHog (PostHog Inc., USA; Verarbeitung auf Servern in der EU, Frankfurt) zur Nutzungsanalyse — nur, wenn du in der App der Analyse zugestimmt hast. Übermittelt werden deine Nutzer-ID und Ereignisse wie „Anzeige geöffnet" oder „Suche ausgeführt"; keine E-Mail-Adresse, kein Name, keine Freitexte. Deine Zustimmung kannst du in der App unter Profil → „Privatsphäre & Sicherheit" → „Einwilligungen verwalten" jederzeit ändern. Beim Löschen deines Kontos löschen wir auch dein PostHog-Profil. Details zur Übermittlung: Datenschutzerklärung, Abschnitt 5.

4. Marketing (nur mit Einwilligung)

Wir setzen derzeit keine Marketing- oder Werbe-Cookies ein und binden keine Werbenetzwerke ein. Solltest du im Banner „Marketing" zustimmen, wird derzeit nichts gesetzt; die Kategorie existiert, damit eine spätere Einführung nicht ohne deine erneute Entscheidung erfolgen kann.

5. Einwilligung erteilen, ändern, widerrufen

Beim ersten Besuch fragt dich ein Banner. „Ablehnen" und „Akzeptieren" sind gleichrangig; über „Anpassen" wählst du einzelne Kategorien.

Widerrufen ist so einfach wie zustimmen: Über den Button „Cookie-Einstellungen ändern" unten auf dieser Seite — und über den Link „Cookie-Einstellungen" im Fußbereich jeder Seite — wird deine bisherige Auswahl gelöscht und das Banner erscheint erneut. Der Widerruf wirkt ab diesem Zeitpunkt; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig (Art. 7 Abs. 3 DSGVO).

Wir protokollieren jede Erteilung und jeden Widerruf serverseitig mit Zeitpunkt, gewählten Kategorien, Fassung dieser Richtlinie und einem gehashten IP-Wert. Das ist unser Nachweis nach Art. 7 Abs. 1 DSGVO.

6. Änderungen

Ändern sich die eingesetzten Anbieter oder Kategorien, erhöhen wir die Fassung dieser Richtlinie; das Banner fragt dich dann erneut, auch wenn du bereits zugestimmt hattest.

Öffnet das Auswahl-Banner erneut. Deine bisherige Einwilligung wird dabei widerrufen.