Cookie-Richtlinie
Informationen über den Einsatz von Cookies und lokaler Datenspeicherung
Stand: Oktober 2026
1. Was sind Cookies?
Cookies sind kleine Textdateien, die beim Besuch einer Website auf deinem Gerät gespeichert werden. Sie dienen dazu, bestimmte Informationen zwischen Browser-Sitzungen zu erhalten. Neben klassischen Cookies nutzen moderne Web-Apps auch verwandte Technologien wie localStorage und IndexedDB des Browsers zur lokalen Datenspeicherung.
Cookies können je nach Zweck in verschiedene Kategorien eingeteilt werden:
- Technisch notwendige Cookies — für die Grundfunktionalität der Anwendung unbedingt erforderlich
- Analyse-Cookies — zur Auswertung des Nutzerverhaltens (werden von Stackr nicht eingesetzt)
- Marketing-Cookies — für personalisierte Werbung (werden von Stackr nicht eingesetzt)
2. Welche Cookies nutzt Stackr?
Stackr setzt ausschließlich technisch notwendige und funktionale (reine Bedienkomfort-) Speicherzugriffe ein — keine Werbe-Cookies und keine Weitergabe deiner Daten zu Werbezwecken. Zur einwilligungsbasierten, cookiefreien Reichweitenmessung siehe Ziffer 3.
Die folgenden Tabellen beschreiben alle Kategorien von Speicherzugriffen vollständig. Die genannten Schlüsselnamen sind die derzeit verwendeten Bezeichner der jeweiligen Kategorie und können sich mit neuen App-Versionen ändern, ohne dass sich Zweck, Kategorie oder Speicherdauer ändern. Eine darüber hinausgehende Speicherung findet nicht statt. Notwendig bedeutet: ohne diesen Eintrag funktioniert die von dir aufgerufene Funktion nicht (§ 25 Abs. 2 Nr. 2 TDDDG). Funktional bedeutet: reiner Bedienkomfort — die App funktioniert auch ohne diesen Eintrag, nur weniger komfortabel.
Anmelde-Session (Whop Login)
| Name | Zweck | Speicherdauer | Typ |
|---|---|---|---|
| whop_access_token / whop_user | Speichern die Anmelde-Session nach dem Login über Whop (im localStorage), damit du angemeldet bleibst | Bis zum Logout | Notwendig |
| oyi_device_owner_uid | Bindet die lokal gespeicherten Buchhaltungsdaten an dein Whop-Konto, damit ein zweites Konto sie auf diesem Gerät nicht öffnen kann (Geräteschutz) | Bleibt auch nach dem Abmelden — entfernbar über „Gerät zurücksetzen" oder Löschen der Websitedaten | Notwendig |
| oyi_cookie_consent_v2 | Speichert deine Entscheidung aus dem Hinweisbanner — ohne sie erschiene das Banner bei jedem Seitenaufruf erneut | Dauerhaft (bis zum Widerruf oder manuellen Löschen) | Notwendig |
Lokale Speicherung (localStorage)
| Schlüssel | Zweck | Speicherdauer | Typ |
|---|---|---|---|
| oyi_companies / oyi_active_company | Liste deiner angelegten Firmen bzw. Mandanten und die aktuell ausgewählte Firma — ohne sie kann die App die richtigen Daten nicht zuordnen | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| purchases / <firma>_… (z. B. <firma>_eigenbelege) / rech_recurring_rules | Deine Buchhaltungsdaten: Einkäufe und Verkäufe, Eigenbelege sowie Regeln für wiederkehrende Rechnungen. Umfangreichere Datenbestände liegen in der IndexedDB (siehe unten) | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| app_einstellungen / app_theme / stackr_lang / stackr_lang_chosen | App- und Firmeneinstellungen (einschließlich Altbestand aus früheren Versionen) sowie deine Anzeigeeinstellungen für Design und Sprache | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| lager_layout / lager_prefs / lager_last_platform / lager_last_quelle / eb_sidebar_collapsed / sidebar_sec_… | Bedienkomfort: gemerkte Ansichten und Spalteneinstellungen, zuletzt genutzte Plattform bzw. Bezugsquelle und der Zustand ein- oder ausgeklappter Menübereiche. Die App funktioniert auch ohne diese Einträge, nur weniger komfortabel | Dauerhaft (bis zum manuellen Löschen) | Funktional |
| agb_accepted / dsgvo_notice_shown / app_last_version / backup_banner_dismissed | Nachweis, dass du AGB und Datenschutzhinweis bestätigt hast — bei den AGB zusätzlich, welche Fassung (Stand), sowie der Status einmaliger Hinweise (Versionsinfo, Backup-Erinnerung), damit diese nicht wiederholt erscheinen | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| last_backup_date / _fs_backup_last / _fs_backup_last_file | Zeitpunkt und Dateiname deiner letzten Datensicherung — Grundlage für die Erinnerung, erneut zu sichern. Die Sicherungsdatei selbst wird hier nicht gespeichert | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| _oyi_lsmirror / _oyi_lsmirror_ts / _oyi_sentinel / oyi_wk_migrated_v1 | Schutz vor Datenverlust: eine lokale Spiegelkopie samt Zeitstempel, eine Kennzahl zur Erkennung unerwarteter Datenverluste (zusätzlich im sessionStorage) und ein Marker für bereits ausgeführte Datenmigrationen | Spiegelkopie bis zur nächsten Speicherung; Sentinel im sessionStorage bis zum Schließen des Tabs | Notwendig |
| stackr_error_log | Die letzten Programmfehler (Fehlermeldung, Skript, Zeitpunkt, Browserkennung) ausschließlich auf deinem Gerät, damit du bei Bedarf selbst einen Diagnosebericht exportieren kannst. Das vollständige Protokoll wird nicht automatisch übermittelt; nur eine stark gekürzte Fassung ohne Browserkennung meldet die App an uns (siehe Datenschutzerklärung Ziffer 2.4) | Ringspeicher, maximal 50 Einträge | Notwendig |
| akademie_progress / akademie_flag_eur_exported | Dein Fortschritt in der integrierten Akademie (abgeschlossene Lektionen, erreichte Meilensteine) | Dauerhaft (bis zum manuellen Löschen) | Notwendig |
| oyi_sync_enabled / oyi_sync_key_… / oyi_device_id / oyi_sync_anchored_… / oyi_sync_anchor_check_last / oyi_sync_code_remind_last | Nur bei aktiviertem optionalen Cloud-Sync: Status, dein geheimer Verschlüsselungsschlüssel (bleibt ausschließlich auf dem Gerät), eine geräteinterne Kennung zur Zusammenführung sowie Merkposten, welche Protokolleinträge bereits extern abgesichert wurden und wann zuletzt geprüft bzw. an den Wiederherstellungscode erinnert wurde | Bis zur Deaktivierung des Cloud-Sync | Notwendig (opt-in) |
IndexedDB (lokale Datenbank)
Für größere Datenmengen (z. B. umfangreiche Buchungshistorie) nutzt Stackr die IndexedDB des Browsers — eine strukturierte lokale Datenbank, die ausschließlich auf deinem Gerät gespeichert wird und das Gerät nicht verlässt — sofern du nicht den optionalen, Ende-zu-Ende-verschlüsselten Cloud-Sync aktivierst. In diesem Fall wird ausschließlich unlesbares Chiffrat bei Upstash (Frankfurt, EU) abgelegt; Details in der Datenschutzerklärung (Ziffer 4).
Rechtsgrundlage für alle o. g. Technologien: § 25 Abs. 2 TDDDG (technisch notwendig).
3. Reichweitenmessung, kein Werbe-Tracking
Stackr setzt keinerlei der folgenden Technologien ein:
- Werbenetzwerke oder Retargeting-Pixel (z. B. Facebook Pixel, Google Ads)
- Social-Media-Plugins mit Tracking-Funktion
- Heatmap- oder Session-Recording-Dienste (z. B. Hotjar, FullStory)
- A/B-Testing-Dienste mit Nutzer-Tracking
- geräteübergreifende Profilbildung oder Weitergabe zu Werbezwecken
Was wir dagegen einsetzen: zur Messung, wie oft welche Seiten aufgerufen werden, nutzen wir Vercel Web Analytics (Vercel Inc., USA) — nur auf den öffentlichen Seiten (Startseite und Rechtstexte). In der eingeloggten App und in den Bereichen Lager, Rechnungen und Eigenbelege wird nicht gemessen. Verarbeitet werden die aufgerufene Seite, die verweisende Seite, Angaben zu Browser und Gerät sowie eine Herkunftsangabe auf Länderebene. Nach Angaben des Anbieters arbeitet der Dienst ohne Cookies und legt keine dauerhafte Kennung auf deinem Gerät ab. Deine Buchhaltungsdaten sind davon nicht berührt.
Das geschieht ausschließlich mit deiner Einwilligung. Das Messskript wird erst geladen, wenn du im Hinweisbanner „Statistik erlauben" wählst. Wählst du „Nur notwendige", wird es nie geladen und es werden keine Messdaten übertragen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), für den Zugriff auf dein Endgerät zusätzlich § 25 Abs. 1 TDDDG.
Für die technisch notwendige Speicherung (Anmelde-Session, Einstellungen) ist nach § 25 Abs. 2 Nr. 2 TDDDG dagegen keine Einwilligung erforderlich — sie lässt sich deshalb im Banner auch nicht abwählen.
Einwilligung widerrufen oder ändern — jederzeit mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO):
4. Drittanbieter
Beim Betrieb von Stackr werden folgende Drittanbieter eingesetzt, die ebenfalls auf technisch notwendige Weise mit Daten arbeiten können:
Whop (Login & Zahlung)
Für die Benutzeranmeldung (OAuth), die Zugangsprüfung und — bei Buchung des Pro-Plans — die Zahlungsabwicklung nutzen wir Whop (Whop Inc., USA). Die Anmelde-Session wird im localStorage deines Browsers gespeichert (kein klassischer Cookie). Beim Bezahlvorgang kann Whop eigene Cookies setzen. Whop ist insoweit eigenständig Verantwortlicher; für den Transfermechanismus der Übermittlung in die USA ist Whop zuständig (Näheres in der Datenschutzerklärung von Whop). Datenschutzerklärung: whop.com/privacy
Kein CDN mehr
Bis August 2026 lud Stackr technische Bibliotheken und eine Schriftart über das CDN jsDelivr nach; dabei wurde deine IP-Adresse an CDN-Server übertragen. Das ist nicht mehr der Fall. Alle Bibliotheken, Schriftarten und Symbole werden von unserem eigenen Server ausgeliefert. Beim Aufruf von Stackr entsteht dadurch keine Verbindung zu Dritt-Servern — außer den an anderer Stelle genannten (Whop für Anmeldung und Zahlung, Vercel als Hoster und für die Reichweitenmessung, bei aktiviertem Cloud-Sync Vercel Blob für verschlüsselte Anhänge).
5. Cookies verwalten und löschen
Du kannst Cookies jederzeit in den Einstellungen deines Browsers einsehen, verwalten und löschen. Beachte jedoch, dass das Löschen von Stackr-Cookies dazu führt, dass du abgemeldet wirst und lokal gespeicherte Daten verloren gehen können.
Anleitungen zur Cookie-Verwaltung in gängigen Browsern:
Ausführlichere Informationen zur Datenverarbeitung findest du in unserer Datenschutzerklärung.
6. Kontakt
Bei Fragen zu dieser Cookie-Richtlinie wende dich an:
Jonathan Reck
E-Mail: secondlife.vintage07@gmail.com