Cookies und lokale Speicherung

Veröffentlicht von Stampomat, operated by Daniel Ilievski, Ljubljana, Slovenia. Fragen zu dieser Information: hello@stampomat.com.

Diese Information listet jedes Cookie und jeden anderen Eintrag, den wir über die Stampomat-Produkte hinweg auf Ihrem Gerät speichern, wofür jeder ist, wie lange er hält und wie Sie ihn entfernen. Sie ist der Begleiter der Datenschutzerklärung, die erklärt, was wir mit personenbezogenen Daten tun. Nichts hier ist Rechtsberatung.

1. Was diese Information abdeckt

Wir betreiben drei Produkte unter einem Betreiber:

2. Die Kurzfassung

3. Warum Sie kein Cookie-Banner sehen

Das Gesetz verlangt Ihre Einwilligung, bevor etwas auf Ihrem Gerät gespeichert oder daraus gelesen wird, außer die Speicherung ist unbedingt erforderlich, um einen Dienst zu erbringen, den Sie ausdrücklich verlangt haben. Diese Regel steht im slowenischen Recht (ZEKom-2, Artikel 225), im mazedonischen Recht (dem Gesetz über elektronische Kommunikation) und im deutschen Recht (TDDDG, Paragraf 25), und sie wird in Slowenien vom Informationsbeauftragten und in Nordmazedonien von der Agentur für den Schutz personenbezogener Daten beaufsichtigt.

Alles in den Abschnitten 4 bis 10 fällt unter die Ausnahme, abgesehen von den zwei Einträgen im nächsten Absatz. Ein Sitzungscookie ist nötig, um Sie angemeldet zu halten und Formulare zu schützen; ein Merken-Cookie existiert, weil Sie angemeldet bleiben wollten; das Stempel-Geräte-Cookie schützt die Prämien des Geschäfts davor, von einem Gerät abgeerntet zu werden; die Kassen- und Thekengeräte-Cookies markieren Tablets, die das Unternehmen selbst an seiner Theke registriert hat; das Sprachcookie speichert eine Wahl, die Sie getroffen haben. Keines profiliert Sie, keines folgt Ihnen zu anderen Websites, und kein Werbenetzwerk sieht eines davon. Es gibt daher nichts, wofür Einwilligung zu erbitten wäre, und ein Banner wäre Lärm.

Zwei Einträge brauchen Einwilligung, und jeder fragt dort danach, wo er genutzt wird. Die Google-Karte auf manchen Unternehmenssites wird erst geladen, wenn Sie eine Schaltfläche anklicken, die Ihnen sagt, was der Klick sendet; dieser Klick ist Ihre Einwilligung, und Sie können ihn auf derselben Seite rückgängig machen (Abschnitt 8). Ihre Kassenangaben werden auf einer Unternehmenswebsite nur gemerkt, wenn Sie an deren Kasse Meine Angaben auf diesem Gerät merken anhaken, ein Kästchen, das zunächst nicht angehakt ist; dieser Haken ist Ihre Einwilligung, und Nicht Sie? Löschen an derselben Kasse entfernt die Angaben (Abschnitt 9).

Sollten wir je Speicherung hinzufügen, die Einwilligung braucht, fragen wir zuerst und aktualisieren diese Information, bevor sie live geht. Cookies können Sie in Ihrem Browser jederzeit ablehnen oder löschen (Abschnitt 11); die Abschnitte unten sagen, was dann nicht mehr funktioniert.

4. Cookies auf stampomat.com

Jedes Cookie in dieser Tabelle außer der Cloudflare-Zeile wird von unserem eigenen Server auf stampomat.com gesetzt. Anmeldecookies sind verschlüsselt und signiert, sodass ihr Inhalt außerhalb unseres Servers weder gelesen noch verändert werden kann. Die zwei Gerätecookies (cashier_device, till_device) sind nicht verschlüsselt: Jedes ist ein zufälliges Token, das das Unternehmen jederzeit aus seinem Dashboard widerrufen kann.

Drei Dinge stehen nicht in der Tabelle, weil sie nicht unsere Cookies sind:

5. Browserspeicher auf stampomat.com

Neben Cookies kann ein Browser Daten im lokalen Speicher, in Caches und über einen Service Worker halten. Das nutzen wir, und nichts davon enthält personenbezogene Daten:

Keine Seite auf stampomat.com lädt Skripte, Schriften, Bilder oder Frames von einem Dritten; die Schriften werden von unserem eigenen Server ausgeliefert.

6. Unsere Website-Statistik funktioniert ohne Cookies

Wenn Sie eine Seite der öffentlichen Site ansehen, sendet Ihr Browser eine kleine Anfrage an unseren eigenen /track-Endpunkt. Unser Server erfasst die Seite, die Domain der verweisenden Site, die Sprache, Ihr Land und einen anonymen Besucher-Hash. Der Hash wird aus dem aktuellen Datum, Ihrer IP-Adresse, Ihrer Browsersignatur und einem Servergeheimnis gebildet, ändert sich also jeden Tag und kann den heutigen Besuch nicht mit dem morgigen verbinden. Ihre IP-Adresse wird nicht gespeichert: Ihr Land wird auf unserem eigenen Server gegen eine lokale Kopie der DB-IP-Datenbank nachgeschlagen (oder aus dem Länder-Header gelesen, den Cloudflare auf proxied Hostnamen hinzufügt), und eine gehashte Form der Adresse wird einen Tag auf dem Server gecached, damit das Nachschlagen nicht wiederholt wird. Anfragen bekannter Crawler werden ignoriert.

Do Not Track. Sendet Ihr Browser das Do-Not-Track-Signal (DNT: 1), erfasst unser Server für diese Anfrage gar nichts. Er antwortet trotzdem mit einer leeren Erfolgsantwort, damit die Seite nicht beeinträchtigt wird. Das Global-Privacy-Control-Signal lesen wir derzeit nicht; Do Not Track ist das, das wir respektieren.

Nichts davon setzt oder liest ein Cookie, und nichts davon bezieht einen Dritten ein.

7. Cookies auf mit Stampomat Sites gebauten Unternehmenswebsites

Eine mit Sites gebaute Unternehmenswebsite (auf etwas.stampomat.com oder auf der eigenen Domain des Unternehmens), ihre Bestell- und Bestellstatusseiten und die beiden Portale setzen die Cookies unten. Jede Unternehmenswebsite-Domain läuft über Cloudflare, sodass die Cloudflare-Zeile für alle gilt.

Drei verwandte Punkte:

Kein Skript auf einer Unternehmenswebsite setzt ein Cookie oder schreibt in den Browserspeicher, mit zwei Ausnahmen, jede erst, nachdem Sie sie gewählt haben: der Kartenwahl in Abschnitt 8 und den gemerkten Kassenangaben in Abschnitt 9. Die eine Skriptbibliothek, die die Seiten nutzen, wird von unserem eigenen Server ausgeliefert.

8. Die Google-Karte auf Unternehmenswebsites

Ein Unternehmen kann auf seiner Infoseite eine Karte seiner Adresse zeigen, oder als Kartenabschnitt auf jeder Seite. Google Maps ist ein Dienst von Google, und das Laden sendet Daten an Google. Also laden wir sie nicht standardmäßig.

Bevor Sie klicken, zeigt die Seite die Unternehmensadresse als Text, einen Link "In Google Maps öffnen" und eine Schaltfläche "Karte laden". Der Link führt Sie in einem neuen Tab auf Googles eigene Kartensite; einem Link zu folgen speichert von unserer Seite nichts auf Ihrem Gerät. Zu diesem Zeitpunkt wird nichts von Google geladen.

Wenn Sie "Karte laden" klicken, lädt Ihr Browser den Kartenrahmen von www.google.com. Diese Anfrage sendet Google Ihre IP-Adresse, Ihre Browserdetails und die Adresse der Seite, auf der Sie sind, und Google setzt seine eigenen Cookies im Kartenrahmen (üblicherweise NID, und die Cookies CONSENT und SOCS für Besucher in Europa; die Namen sind Googles und können sich ändern). Google LLC nutzt diese Daten für eigene Zwecke als unabhängiger Verantwortlicher; es ist nicht unser Auftragsverarbeiter. Google-Maps-Inhalte unterliegen den Google Maps Additional Terms of Service und der Google Privacy Policy. Google LLC ist unter dem EU-US-Datenschutzrahmen für Daten zertifiziert, die es in den Vereinigten Staaten erhält.

Ihre Wahl wird gemerkt, im lokalen Speicher Ihres Browsers unter dem Schlüssel stampomat_maps_consent, sodass die Karte bei Ihren späteren Besuchen dieser Site direkt öffnet. Ein Bedienelement "Karte ausblenden" auf der Karte entfernt den Rahmen und löscht den Schlüssel; der nächste Besuch zeigt wieder den Platzhalter. Die Wahl wird pro Browser und pro Site gespeichert, nie auf unserem Server, und sie verlässt Ihr Gerät nie. Googles Attribution und Links in der Karte werden nie verdeckt oder beschnitten.

Sind Skripte in Ihrem Browser blockiert, bleibt der Platzhalter, wie er ist: Die Adresse und der einfache Link funktionieren weiter, und keine Karte lädt.

9. Browserspeicher auf Unternehmenswebsites und in den Portalen

Sonst schreibt eine Unternehmenswebsite, ihre Bestellseiten oder die Portale nichts in den lokalen Speicher.

10. Unsere internen Werkzeuge

growth.stampomat.com ist ein Werkzeug für unser eigenes Team, kein öffentlicher Dienst; außer der Team-Anmeldeseite und einem technischen Endpunkt, der eine Instagram-Datenlöschung bestätigt, hält unsere Firewall es geschlossen. Für Teammitglieder setzt es ein Sitzungscookie namens stampomat-growth-session und das Cookie XSRF-TOKEN, beide mit demselben Zweck, derselben Lebensdauer und demselben Schutz wie in Abschnitt 7, und kein Merken-Cookie: Endet die Sitzung, melden Sie sich wieder mit Google an. Cloudflares Cookies gelten wie in Abschnitt 4, wo sein Schutz aktiv ist. Seine Anmeldeseite lädt ihre Schrift von unserem eigenen Server. Die Teaminformation, die jedes Mitglied erhält, beschreibt diese Cookies und die übrige Verarbeitung des Werkzeugs.

11. Wie Sie Cookies und Speicher löschen oder blockieren

Cookies und Site-Daten können Sie in Ihrem Browser jederzeit löschen oder blockieren. Der Weg ist überall ähnlich: Öffnen Sie die Browsereinstellungen, suchen Sie "Datenschutz" oder "Website-Einstellungen", dann "Cookies und Websitedaten", und löschen Sie entweder alles oder suchen Sie die Domain (stampomat.com, oder die Domain der Unternehmenswebsite). In den meisten Browsern können Sie auch auf das Schloss- oder Site-Symbol neben der Adressleiste klicken und "Cookies und Websitedaten" für die Site wählen, auf der Sie sind. Derselbe Bildschirm lässt Sie einen Service Worker und ein Push-Abonnement für die Site entfernen; auf Android tut das Löschen von Chromes stampomat.com-Eintrag dasselbe.

Was geschieht, wenn Sie es tun:

Das Löschen von Cookies entfernt Daten nur von Ihrem Gerät. Um Ihr Konto oder Ihre Daten auf unserer Seite löschen zu lassen, nutzen Sie die Seite Konto löschen oder schreiben Sie an hello@stampomat.com.

12. Änderungen dieser Information

Die Version und das Datum des Inkrafttretens am Anfang identifizieren den Text, den Sie lesen. Wir ändern diese Information, wenn ein Cookie oder Speichereintrag hinzukommt, entfernt oder geändert wird; die Seite Dokumentversionen listet jede veröffentlichte Version mit einer Zusammenfassung. Würde eine Änderung Speicherung einführen, die Einwilligung braucht, bitten wir im Produkt um diese Einwilligung, bevor die Änderung in Kraft tritt, und Kontoinhaber werden per E-Mail informiert, wie in der Datenschutzerklärung beschrieben.

13. Kontakt und Beschwerden

Schreiben Sie an hello@stampomat.com für alles zu Cookies oder Speicherung. Für allgemeinen Support nutzen Sie hello@stampomat.com. Glauben Sie, dass wir Cookies oder Gerätespeicher rechtswidrig nutzen, können Sie sich beim Informationsbeauftragten der Republik Slowenien (ip-rs.si) beschweren, der die Cookie-Regeln in Slowenien beaufsichtigt, bei der Agentur für den Schutz personenbezogener Daten Nordmazedoniens (azlp.mk) oder, wenn Sie anderswo in der EU leben, bei der Datenschutzbehörde Ihres Landes.

Diese Information wird auf Englisch, Mazedonisch, Slowenisch und Deutsch veröffentlicht. Für Verbraucher gilt die Fassung in Ihrer Sprache; für Unternehmen die englische Fassung. Sie ist aus der Fußzeile jeder Seite von stampomat.com verlinkt, aus dem Kontomenü der Wallet, aus jedem Dashboard und Portal und von der Datenschutzseite jeder mit Sites gebauten Unternehmenswebsite.