Rechtliches
Cookie-Richtlinie
Wir setzen auf unserer Website und Plattform Cookies und vergleichbare Technologien ein. Mit dieser Richtlinie informieren wir Sie über die eingesetzten Cookies, deren Zweck und Ihre Einstellungsmöglichkeiten.
1. Was sind Cookies?
Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. Sie ermöglichen es, Ihren Browser wiederzuerkennen und bestimmte Informationen zu speichern. Cookies richten keinen Schaden an und enthalten keine Viren.
2. Rechtsgrundlage
Technisch notwendige Cookies setzen wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 2 TDDDG, da sie für den Betrieb der Plattform unerlässlich sind.
Optionale Cookies setzen wir nur mit Ihrer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können Ihre Einwilligung jederzeit über unseren Cookie-Banner widerrufen.
Die Nutzung von sessionStorage und localStorage im eingebetteten Chat-Widget erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG (technisch unbedingt erforderlich für die Bereitstellung der Chat-Funktion, die der Nutzer durch Öffnen des Widgets ausdrücklich angefordert hat).
3. Technisch notwendige Cookies
Diese Cookies sind für den Betrieb unerlässlich und können nicht deaktiviert werden.
| Cookie-Name | Zweck | Dauer | HttpOnly | Domain |
|---|---|---|---|---|
| sb-*-auth-token | Supabase Session-Token (JWT), Authentifizierung | 1 Stunde (automatische Erneuerung) | Ja | .botstart.de |
| mfa-pending | MFA-Verifizierungs-Gate (blockiert Zugang bis 2FA) | Session-Cookie (wird beim Schließen des Browsers gelöscht) | Ja | app.botstart.de |
| current-organization-id | Aktive Organisation im Multi-Tenant-System | 7 Tage | Ja | app.botstart.de |
| csrf-token | Schutz vor Cross-Site-Request-Forgery | 24 Stunden | Nein (Double-Submit-Pattern) | app.botstart.de |
| botstart_logged_in | Login-Status für Cross-Domain-Redirect (Framer ↔ App). Ohne dieses Cookie funktioniert die Navigation zwischen Marketing-Website und App nicht. | 1 Jahr | Nein (JavaScript-lesbar) | .botstart.de |
| mfa-trusted-device | Vertrauenswürdiges Gerät für MFA-Bypass bei erneutem Login. Dieses Cookie ist sicherheitsrelevant und für den vollständigen Authentifizierungsablauf erforderlich. | 30 Tage | Ja | app.botstart.de |
4. Funktionale Cookies
Diese Cookies ermöglichen erweiterte Funktionen und Personalisierung.
| Cookie-Name | Zweck | Dauer | HttpOnly | Domain |
|---|---|---|---|---|
| botstart_theme | Theme-Präferenz (light/dark) | 1 Jahr | Nein | app.botstart.de |
5. Consent-Cookies
Diese Cookies speichern Ihre Cookie-Einstellungen.
| Cookie-Name | Zweck | Dauer | Domain |
|---|---|---|---|
| botstart_consent | Gespeicherte Cookie-Einwilligungen (JSON mit Kategorien) | 1 Jahr | app.botstart.de |
| bs_consent | Consent-Cookie für Widget/iFrame (Safari-Kompatibilität) | 1 Jahr | app.botstart.de |
6. Keine Drittanbieter-Tracking- oder Marketing-Cookies
Botstart setzt keine Marketing-, Werbe- oder Drittanbieter-Tracking-Cookies ein. Es gibt kein Google Analytics, Mixpanel, Amplitude oder ähnliche Tracking-Dienste. Es findet kein Retargeting, kein Profiling und keine Weitergabe an Werbenetzwerke statt.
Die Plattform nutzt ausschließlich First-Party-Tracking über das eigene Widget-Event-System mit Consent-Gating (siehe Datenschutzerklärung).
7. Speicherung im Chatbot-Widget
Bei Einbettung des Botstart-Chatbots auf Drittwebseiten werden keine zusätzlichen Cookies gesetzt (mit Ausnahme des Consent-Cookies bs_consent, siehe oben). Stattdessen nutzt das Widget den sessionStorage des Browsers für die laufende Chat-Session sowie localStorage für die Consent-Einstellungen (botstart_tracking_consent). sessionStorage-Daten werden beim Schließen des Browser-Tabs automatisch gelöscht. localStorage-Daten bleiben bis zum manuellen Löschen bestehen, enthalten aber ausschließlich die Consent-Präferenz.
Der Session-Fingerprint wird serverseitig in der Datenbank gespeichert und dient ausschließlich der Zuordnung von Chat-Verläufen bei Seitenneuladen innerhalb derselben Sitzung.
8. Cookie-Einstellungen verwalten
• Cookie-Banner: Beim ersten Besuch können Sie über unseren Cookie-Banner auswählen, welche Kategorien Sie zulassen. • Browser-Einstellungen: In Ihrem Browser können Sie Cookies verwalten, blockieren oder löschen.
Informationen zur Cookie-Verwaltung: • Chrome: support.google.com/chrome/answer/95647 • Firefox: support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen • Safari: support.apple.com/de-de/guide/safari/sfri11471 • Edge: support.microsoft.com/de-de/microsoft-edge
Wir weisen darauf hin, dass die Deaktivierung technisch notwendiger Cookies die Funktionalität der Plattform erheblich beeinträchtigen kann.
Stand: März 2026