Cookie-Richtlinie
Stand: 16.9.2026 · Fassung 2026-09-16-v2
Diese Seite beschreibt, welche Cookies und vergleichbaren Technologien (localStorage, Geräte-Kennungen) wir auf der Website vesty-shop.com und in der Vesty-App einsetzen, wofür, und wie du deine Einwilligung erteilst oder widerrufst.
1. Rechtsgrundlagen
Technisch notwendige Speicherzugriffe erfolgen ohne Einwilligung auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Für alle anderen holen wir vorher deine ausdrückliche Einwilligung ein (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung wird nichts aus den Abschnitten 3 und 4 gesetzt.
2. Technisch notwendig (immer aktiv)
| Name | Anbieter | Zweck | Speicherdauer |
|---|---|---|---|
authjs.session-token |
Vesty | Login-Sitzung | 30 Tage |
authjs.csrf-token |
Vesty | Schutz vor CSRF-Angriffen | Sitzung |
authjs.callback-url |
Vesty | Rücksprung nach dem Login | Sitzung |
vesty.cookie-consent (localStorage) |
Vesty | Speichert deine Cookie-Auswahl | bis zum Widerruf |
vesty_ref |
Vesty | Zuordnung einer Einladung (nur nach Aufruf eines Einladungslinks) | 30 Tage |
__cf_bm, cf_clearance |
Cloudflare, Inc. | Bot-Abwehr und Schutz vor Überlastung; gesetzt vom Netzwerkdienst, über den die Website ausgeliefert wird | bis 30 Minuten bzw. Sitzung |
__stripe_mid, __stripe_sid |
Stripe Payments Europe Ltd. | Betrugsprävention im Bezahlvorgang; nur auf Seiten mit Bezahlformular | 1 Jahr bzw. 30 Minuten |
| Cookies der PayPal-Seite | PayPal (Europe) S.à r.l. et Cie, S.C.A. | Werden gesetzt, sobald du zur Bezahlung zu PayPal weitergeleitet wirst; es gelten die Cookie-Hinweise von PayPal | laut PayPal |
Die Cookies von Cloudflare, Stripe und PayPal setzen wir nicht selbst; sie werden von diesen Anbietern gesetzt, weil ihre Dienste für die Auslieferung der Website beziehungsweise für die Zahlung technisch erforderlich sind.
3. Analyse (nur mit Einwilligung)
Website: Auf vesty-shop.com setzen wir derzeit kein Analysewerkzeug ein. Es gibt kein Google Analytics, kein Plausible, kein Umami.
App: In der Vesty-App verwenden wir PostHog (PostHog Inc., USA; Verarbeitung auf Servern in der EU, Frankfurt) zur Nutzungsanalyse — nur, wenn du in der App der Analyse zugestimmt hast. Übermittelt werden deine Nutzer-ID und Ereignisse wie „Anzeige geöffnet" oder „Suche ausgeführt"; keine E-Mail-Adresse, kein Name, keine Freitexte. Deine Zustimmung kannst du in der App unter Profil → „Privatsphäre & Sicherheit" → „Einwilligungen verwalten" jederzeit ändern. Beim Löschen deines Kontos löschen wir auch dein PostHog-Profil. Details zur Übermittlung: Datenschutzerklärung, Abschnitt 5.
4. Marketing (nur mit Einwilligung)
Wir setzen derzeit keine Marketing- oder Werbe-Cookies ein und binden keine Werbenetzwerke ein. Solltest du im Banner „Marketing" zustimmen, wird derzeit nichts gesetzt; die Kategorie existiert, damit eine spätere Einführung nicht ohne deine erneute Entscheidung erfolgen kann.
5. Einwilligung erteilen, ändern, widerrufen
Beim ersten Besuch fragt dich ein Banner. „Ablehnen" und „Akzeptieren" sind gleichrangig; über „Anpassen" wählst du einzelne Kategorien.
Widerrufen ist so einfach wie zustimmen: Über den Button „Cookie-Einstellungen ändern" unten auf dieser Seite — und über den Link „Cookie-Einstellungen" im Fußbereich jeder Seite — wird deine bisherige Auswahl gelöscht und das Banner erscheint erneut. Der Widerruf wirkt ab diesem Zeitpunkt; die bis dahin erfolgte Verarbeitung bleibt rechtmäßig (Art. 7 Abs. 3 DSGVO).
Wir protokollieren jede Erteilung und jeden Widerruf serverseitig mit Zeitpunkt, gewählten Kategorien, Fassung dieser Richtlinie und einem gehashten IP-Wert. Das ist unser Nachweis nach Art. 7 Abs. 1 DSGVO.
6. Änderungen
Ändern sich die eingesetzten Anbieter oder Kategorien, erhöhen wir die Fassung dieser Richtlinie; das Banner fragt dich dann erneut, auch wenn du bereits zugestimmt hattest.
Öffnet das Auswahl-Banner erneut. Deine bisherige Einwilligung wird dabei widerrufen.