REGLT Cookie- und Client-Storage-Information
Version 2026-10-03 · Stand 3. Oktober 2026.
Inhalt dieses Dokuments
REGLT Cookie- und Client-Storage-Information
Version: 2026-10-03 Stand: 3. Oktober 2026
Cookies
| Kategorie/Beispiel | Zweck | Laufzeit/Einordnung |
|---|---|---|
Supabase-Auth-Cookie sb-…-auth-token und Chunks | Login, Session-Erneuerung und geschützter Zugriff | Session-Cookie ohne „Angemeldet bleiben“; mit dieser Auswahl bis zu 400 Tage; technisch erforderlich |
silq_remember_login | Speichert, ob die Session auf dem Gerät persistent erneuert werden darf | bis zu 400 Tage; technisch erforderlich für die gewählte Login-Präferenz |
| PKCE-/Recovery-Code-Verifier | Login-, Recovery- und Magic-Link-Ablauf | kurzlebig und flowbezogen; technisch erforderlich |
milo_current_tenant | aktueller Workspace; interner Legacy-Schlüssel | 30 Tage; technisch erforderlich |
baupartner-ui-theme | REGLT- oder SaaS-Themepräferenz; interner Legacy-Schlüssel | 365 Tage; funktionale Präferenz |
Bei einem später produktiv angebotenen externen Stripe-Checkout kann Stripe auf seiner eigenen Domain technisch erforderliche Cookies und vergleichbare Mechanismen einsetzen. Der REGLT-Stripe-Zugang befindet sich derzeit im Testmodus.
Weitere Speichermechanismen
localStoragespeichert Theme- und UI-Präferenzen, nicht jedoch eine Marketing-ID.sessionStoragespeichert kurzlebige Shell-, Tenant- und Navigationszustände.- IndexedDB, Cache Storage und Service Worker können PWA-Assets und Offline-Arbeitsdaten vorhalten. Umfang und Löschung hängen von Browser, Logout und Cacheversion ab.
- Push-Subscription-Daten entstehen nur, wenn Push aktiviert und vom Nutzer erlaubt wurde.
- Der Mobile-Session-Handoff verwendet eine 60 Sekunden gültige, einmalige und an Nutzer sowie Tenant gebundene Challenge. Der Handoff-Datensatz enthält keine zusätzliche dauerhafte Refresh-Token-Kopie.
Einwilligungsbewertung
Im aktuellen Build sind keine Marketing-, Retargeting- oder Web-Analytics-Cookies aktiviert. Für technisch unbedingt erforderliche Speicherungen ist nach § 25 Abs. 2 TDDDG keine Einwilligung erforderlich; die datenschutzrechtliche Verarbeitung wird davon getrennt nach der DSGVO bewertet.
Ein Consent-Banner ist nicht allein für diese Information erforderlich. Werden später nicht notwendige Analyse-, Marketing-, eingebettete Medien- oder weitere Trackingdienste aktiviert, erfolgt vor der Aktivierung eine neue Einwilligungs- und Datenschutzbewertung.
Nutzerkontrolle
Logout beendet die App-Session. Browser-, PWA- und Offline-Caches werden nach den implementierten Löschpfaden bereinigt; zusätzliche lokale Browserdaten können über die Browserfunktionen gelöscht werden. Werden technisch erforderliche Cookies blockiert, kann REGLT nicht oder nur eingeschränkt funktionieren.