Ochroni legal
Cookie and Browser Storage Notice
Ochroni uses necessary storage for authentication, sessions, and consent choices. Google Analytics 4 is the only optional category. It loads only after consent on approved public marketing pages.
The German text controls this notice. The English text explains the same storage.
Deutsche Fassung (verbindlich)
Diese Mitteilung beschreibt Cookies, localStorage und sessionStorage, die Ochroni aktuell verwendet.
1. Speicherungen im Einsatz
| Name | Speicherort | Warum genutzt | Zugriff | Typische Laufzeit |
|---|---|---|---|---|
ochroni.session | HTTP-only Cookie | Erhält authentifizierten Zugriff zwischen Browser und Next.js-Routen. | Ochroni-Serverrouten derselben Origin. Browser-JavaScript kann es nicht lesen. | Bis zu 12 Stunden oder bis Logout. |
ochroni.ops | HTTP-only Cookie | Erhält adminbezogenen Zugriff auf geschützte Admin- und Operationsrouten. | Ochroni-Verwaltungsrouten derselben Origin. Browser-JavaScript kann es nicht lesen. | Bis zu 12 Stunden, bis Logout oder bis die Admin-Session ungültig wird. |
ochroni.spacetime.token | Browser sessionStorage | Hält ein kurzlebiges Realtime-Session-Token für den aktuellen Browser-Tab bereit. | Browser-JavaScript auf der Ochroni-Origin im aktuellen Tab. | Bis zu 15 Minuten, bis Refresh, Logout, Tab-Schließung oder Token-Recovery. |
ochroni.spacetime.token.recovering | Browser sessionStorage | Verhindert Wiederholungs-Reloads, während ein ungültiges Token gelöscht wird. | Browser-JavaScript auf der Ochroni-Origin während der Token-Wiederherstellung. | Aktuelle Tab-Session oder bis Recovery abgeschlossen ist. |
_ga | First-party Cookie | Unterscheidet pseudonyme Browser für Google Analytics 4 auf freigegebenen öffentlichen Marketingseiten. | Google-Tag und Browser-JavaScript auf der Ochroni-Origin. | Analytics-Einwilligung erlaubt dieses Cookie höchstens 90 Tage. |
_ga_0WLW6TVMKF | First-party Cookie | Hält den pseudonymen Sitzungsstatus für die Ochroni-GA4-Property. | Google-Tag und Browser-JavaScript für die GA4-Sitzung. | Analytics-Einwilligung erlaubt dieses Sitzungscookie höchstens 90 Tage. |
Präferenzschlüssel: ochroni.cookie-preferences.2026-08-02 | Browser localStorage | Speichert Kategorieentscheidungen aus dem Präferenzdialog im Browser. | Browser-JavaScript auf der Ochroni-Origin. | Bis der Browser-Speicher gelöscht wird oder die Version dieser Mitteilung wechselt. |
Einzelne Speicherungen erscheinen nur, wenn die zugehörige Funktion genutzt wird. Der Präferenz-Schlüssel entsteht erst nach dem Speichern von Entscheidungen.
2. Einwilligungsstatus und TDDDG
Notwendige Authentifizierungs- und Session-Speicherung ist aktiv, weil Anmeldung, Logout, Sicherheit und Realtime-Recovery ohne sie nicht funktionieren. Diese notwendige Speicherung stützt sich auf § 25 Abs. 2 TDDDG.
Google Analytics 4 ist die einzige optionale Kategorie. Der Google-Tag wird im Basic Consent Mode vollständig blockiert, bis Sie Analytics ausdrücklich erlauben. Ochroni setzt Werbespeicherung, Werbenutzerdaten und Personalisierung stets auf „denied“. Die Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6(1)(a) DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist freiwillig und kann jederzeit über „Cookie-Einstellungen“ widerrufen werden.
Analytics läuft nur auf freigegebenen öffentlichen Marketingseiten. Ochroni lädt es nicht in geschützten Bereichen oder auf Seiten mit Kontodaten. Google Search Console fügt der Website keinen Tag und kein Cookie hinzu.
Google Ireland Limited stellt Google Analytics 4 als Auftragsverarbeiter bereit. Die event- und nutzerbezogenen Daten werden in der GA4-Property zwei Monate aufbewahrt. Google und seine Unterauftragsverarbeiter können Daten in den USA oder anderen Drittländern verarbeiten oder darauf zugreifen. Soweit anwendbar, stützt Google solche Übermittlungen auf das EU-US Data Privacy Framework. Für andere Übermittlungen kommen insbesondere Standardvertragsklauseln zum Einsatz. Weitere Einzelheiten und verbleibende Risiken beschreibt die Datenschutzerklärung.
3. Speicher löschen
- Nutzen Sie den Ochroni-Logout, um aktive Anwendungscookies zu löschen.
- Löschen Sie Browser-Cookies und Web Storage manuell, wenn Sie gespeicherte Session-Zustände oder Cookie-Entscheidungen entfernen möchten.
- Nutzen Sie „Cookie-Einstellungen“ und wählen Sie „Nur notwendig“, um die Analytics-Einwilligung zu widerrufen und vorhandene
_ga*-Cookies zu löschen.
4. Zugehörige Dokumente
Diese Mitteilung ist zusammen mit der Datenschutzerklärung und der Sicherheitsübersicht zu lesen.
English Convenience Translation
The German version above is legally binding. This English text explains the Cookie Notice.
1. Storage items in use
| Name | Storage | Why it is used | Who can access it | Typical lifetime |
|---|---|---|---|---|
ochroni.session | HTTP-only cookie | Maintains authenticated access between the browser and Next.js routes. | Ochroni server routes on the same origin. Browser JavaScript cannot read it. | Up to 12 hours or until logout. |
ochroni.ops | HTTP-only cookie | Maintains admin-only access to protected admin and operations routes. | Ochroni admin routes on the same origin. Browser JavaScript cannot read it. | The admin session expires after 12 hours. Logout ends it sooner. |
ochroni.spacetime.token | Browser sessionStorage | Keeps a short-lived realtime session token available to the current tab. | Browser JavaScript running on the Ochroni origin in the current tab. | Up to 15 minutes, until refresh, logout, tab close, or invalid-token recovery. |
ochroni.spacetime.token.recovering | Browser sessionStorage | Prevents repeated reload loops while the client clears an invalid stored token. | Browser JavaScript running on the Ochroni origin during token recovery. | Current tab/session only, or until recovery finishes. |
_ga | First-party cookie | Distinguishes pseudonymous browsers for Google Analytics 4 on approved public marketing pages. | The Google tag and browser JavaScript for browser measurement. | Analytics consent permits this cookie for at most 90 days. |
_ga_0WLW6TVMKF | First-party cookie | Maintains pseudonymous session state for Ochroni's GA4 property. | The Google tag and browser JavaScript for the GA4 session. | Analytics consent permits this session cookie for at most 90 days. |
ochroni.cookie-preferences.2026-08-02 | Browser localStorage | Stores the browser-side cookie-category choices you save from the public consent panel. | Browser JavaScript running on the Ochroni origin. | The key remains until you clear browser storage or the notice version changes. |
Some items appear only when you use the related feature. The preference key appears only after you save choices.
2. Consent status and TDDDG
Necessary authentication and session storage stays active because sign-in, logout, security, and realtime recovery need it. This storage relies on TDDDG Section 25(2).
Google Analytics 4 is the only optional category. Basic Consent Mode blocks the Google tag until you explicitly allow analytics. Ochroni always keeps advertising storage, advertising user data, and personalisation set to “denied”. The legal bases are your consent under GDPR Art. 6(1)(a) and TDDDG Section 25(1). Consent is voluntary. You can withdraw it at any time through “Cookie settings”.
Analytics runs only on approved public marketing pages. Ochroni does not use it in protected areas or on pages with customer data. Search Console adds no tag or cookie to the website.
Google Ireland Limited provides Google Analytics 4 as a processor. The GA4 property keeps event- and user-level data for two months. Google and its subprocessors may use or read data in the United States or other third countries. Where applicable, Google uses the EU-US Data Privacy Framework for these transfers. For transfers outside that framework, Google uses safeguards that include Standard Contractual Clauses. The Privacy Policy describes further details and residual risks.
3. How to clear storage
- Use the Ochroni logout flow to clear the active application cookies.
- Clear browser cookies and storage manually to remove saved session state or cookie choices.
- Open “Cookie settings” and choose “Use necessary storage only” to withdraw analytics consent and remove existing
_ga*cookies.
4. Related documents
Consult this notice, the Privacy Policy, and the Security Overview.