Zum Inhalt springen

Cookie-Richtlinie

Welche Cookies cleanlist.app einsetzt, welchem Zweck sie dienen und wie Sie Ihre Einwilligung jederzeit verwalten oder widerrufen.

Stand:

Diese Cookie-Richtlinie erläutert, welche Cookies und ähnlichen Technologien auf der Website cleanlist.app der Wogenfels GmbH eingesetzt werden, welchem Zweck sie dienen und wie Sie Ihre Einstellungen verwalten können.

1. Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es, bestimmte Informationen über den Browser zu speichern und bei einem erneuten Besuch wieder abzurufen. Cookies enthalten in der Regel keine direkt personenbezogenen Daten, lassen aber über pseudonyme Identifikatoren eine Wiedererkennung Ihres Browsers zu.

Wir setzen das Open-Source-Tool vanilla-cookieconsent ein, um Ihre Einwilligung für zustimmungspflichtige Cookies einzuholen und zu dokumentieren. Beim ersten Besuch wird Ihnen ein Cookie-Banner angezeigt. Dort können Sie:

  • Alle akzeptieren – sämtliche unten beschriebenen Kategorien werden aktiviert.
  • Nur notwendige – es werden ausschließlich technisch erforderliche Cookies gesetzt.
  • Einstellungen – Sie wählen selbst, welche Kategorien aktiviert werden.

Ihre Auswahl wird im Cookie cc_cookie gespeichert und ist 182 Tage gültig. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen” im Footer ändern. Zur Steuerung von Google-Diensten setzen wir zusätzlich den Google Consent Mode v2 ein; ohne Einwilligung werden keine Analyse-/Marketing-Cookies gesetzt. Externe Tracking-Scripts werden zudem erst verzögert geladen (PageSpeed).

Erstanbieter-Auslieferung des Meta-Pixels

Das Meta-Pixel-Script wird technisch über unseren eigenen Server unter https://cleanlist.app/api/proxy/events.js ausgeliefert (sogenannter First-Party-Proxy). Hierdurch erscheint das Script gegenüber Ihrem Browser als Erstanbieter-Ressource. Inhaltlich verbleibt es ein Drittanbieter-Werkzeug von Meta Platforms Ireland Limited: Die durch das Pixel erhobenen Daten werden an Meta übermittelt, und Meta ist für die Verarbeitung dieser Daten gemeinsam mit uns verantwortlich (Art. 26 DSGVO). Der First-Party-Proxy ändert weder den Umfang noch den Zweck der Datenverarbeitung; er dient ausschließlich der technischen Zuverlässigkeit (Umgehung von Adblocker-Lücken) und der Browser-Kompatibilität (Safari Intelligent Tracking Prevention).

2a. Auslesen bestehender Cookies und URL-Parameter beim Formularversand

Beim Absenden eines Formulars auf den Landingpages unter /lp (E-Mail-Signup) übermittelt unsere Website folgende, bereits vorhandene Werte zusammen mit Ihrer E-Mail-Adresse an unseren eigenen Server (api.cleanlist.app) und an unsere SaaS-Plattform (my.cleanlist.app):

  • die GA4-Cookies _ga und _ga_<Measurement-ID>, sofern sie zuvor mit Ihrer Einwilligung gesetzt wurden;
  • die Meta-Cookies _fbp und _fbc, sofern sie zuvor mit Ihrer Einwilligung gesetzt wurden;
  • die URL-Parameter fbclid, utm_source, utm_medium, utm_campaign, utm_term, utm_content und gclid, sofern sie in der aufgerufenen URL enthalten sind;
  • ein Flag, das angibt, ob Sie eine Marketing-Einwilligung erteilt haben.

Die Übermittlung dieser Werte erfolgt ausschließlich, wenn Sie das Signup-Formular aktiv absenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) für die E-Mail-Adresse selbst sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die marketingbezogenen Identifikatoren. Liegt keine Marketing-Einwilligung vor, werden die marketingbezogenen Identifikatoren auf unserer Seite nicht für werbliche Auswertungen oder zur Personalisierung verwendet.

2b. Server-seitige Conversion-Messung (Meta CAPI, LinkedIn CAPI, GA4 Measurement Protocol)

Unabhängig vom Setzen browserseitiger Cookies sendet unser Server bei bestimmten Ereignissen — insbesondere bei einer abgeschlossenen Demo-Anfrage, einem Newsletter-/Signup-Submit auf einer Landingpage und der Bestätigung einer Registrierung in unserer SaaS — Conversion-Ereignisse an die folgenden Schnittstellen:

  • Meta Conversions API (CAPI) der Meta Platforms Ireland Limited;
  • LinkedIn Conversions API (CAPI) der LinkedIn Ireland Unlimited Company;
  • Google Analytics 4 Measurement Protocol der Google Ireland Limited (EU-Endpunkt region1.google-analytics.com).

Die übermittelten Daten umfassen technische Metadaten (Zeitstempel, Event-Name, Event-ID zur Deduplizierung, IP-Adresse, User-Agent, Seiten-URL) sowie — sofern Sie Marketing-Cookies eingewilligt haben — die marketingbezogenen Identifikatoren _fbp, _fbc, _ga und _ga_<Measurement-ID> und Ihre SHA-256-gehashte E-Mail-Adresse.

Verhalten ohne Marketing-Einwilligung: Auch wenn Sie ausschließlich technisch notwendige Cookies akzeptiert haben, wird ein server-seitiges Conversion-Ereignis gesendet, um die Anzahl, nicht aber die Identität der Conversions zu messen. In diesem Fall:

  • werden gegenüber Meta die Schalter Limited Data Use (LDU) und gegenüber Google das Consent-Mode-Signal denied für ad_user_data und ad_personalization gesetzt;
  • werden keine marketingbezogenen Identifikatoren (_fbp, _fbc, _ga, _ga_<ID>) übermittelt;
  • wird kein Aufruf der LinkedIn Conversions API durchgeführt — LinkedIn bietet kein technisches Consent-Feld, daher unterbinden wir den Aufruf bei fehlender Einwilligung vollständig.

Rechtsgrundlage: Soweit Sie eingewilligt haben, Art. 6 Abs. 1 lit. a DSGVO. Im LDU-/Denied-Modus stützen wir die rein aggregierte Erfolgsmessung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der wirtschaftlichen Auswertung unserer Werbeausgaben ohne Personenbezug auf den Plattformen). Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen, indem Sie uns unter hallo@cleanlist.app kontaktieren; wir richten daraufhin einen serverseitigen Ausschluss Ihrer E-Mail-Adresse ein.

3.1 Technisch notwendige Cookies

Diese Cookies sind für den grundlegenden Betrieb der Website unerlässlich und können nicht deaktiviert werden.

CookieAnbieterZweckSpeicherdauer
cc_cookiecleanlist.app (Erstanbieter)Speichert Ihre Cookie-Einwilligungsentscheidung.182 Tage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website) i.V.m. § 165 Abs. 3 TKG 2021 (technisch unbedingt erforderlich).

3.2 Analyse-Cookies

Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

CookieAnbieterZweckSpeicherdauer
_gaGoogle Ireland Limited (Google Analytics 4)Vergibt eine pseudonyme Client-ID zur Wiedererkennung wiederkehrender Besucher über Sitzungen hinweg.2 Jahre ab letztem Besuch
_ga_LQN94D4QG6 (Schema _ga_<Measurement-ID>)Google Ireland Limited (Google Analytics 4)Speichert den Sitzungszustand (Session-ID, Session-Counter, Engagement-Timer). Wird bei jeder Interaktion neu gesetzt und von unserem Frontend ausgelesen, um server-seitige Conversions (GA4 Measurement Protocol) korrekt der Sitzung zuzuordnen.2 Jahre ab letztem Besuch
_gidGoogle Ireland Limited (Google Analytics 4)Unterscheidung wiederkehrender Besucher innerhalb von 24 Stunden.24 Stunden
hubspotutkHubSpot Ireland LimitedWiedererkennung von Besuchern, Zuordnung von Formularen zu Kontakten.13 Monate
__hsscHubSpot Ireland LimitedAktuelle Sitzung.30 Minuten
__hssrcHubSpot Ireland LimitedErkennt, ob der Browser während der Sitzung neu gestartet wurde.Sitzung
__hstcHubSpot Ireland LimitedBesucher-Tracking (Erstbesuch, letzter Besuch, aktuelle Sitzung, Sitzungszähler).13 Monate
messagesUtkHubSpot Ireland LimitedZuordnung von Chat-Konversationen zu wiederkehrenden Besuchern.13 Monate

Hinweis zu HubSpot: Die oben gelisteten HubSpot-Cookies (hubspotutk, __hssc, __hssrc, __hstc, messagesUtk) werden auf cleanlist.app derzeit nicht gesetzt. HubSpot ist auf dieser Website aktuell noch nicht im Einsatz; das HubSpot-Script wird erst geladen und die genannten Cookies erst gesetzt, sobald wir HubSpot für cleanlist aktivieren. Bis dahin dient die Auflistung der vorausschauenden Transparenz.

Hinweis zur Pseudonymität: Die im Rahmen der Analyse-Cookies erhobenen Daten sind pseudonym im Sinne von Art. 4 Z 5 DSGVO, nicht anonym. Über die im Cookie gespeicherte Client-ID lässt sich Ihr Browser über Sitzungen hinweg wiedererkennen. Eine Rückverknüpfung mit einer natürlichen Person ist Google bzw. HubSpot grundsätzlich technisch möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 165 Abs. 3 TKG 2021. Bei Widerruf werden die genannten Cookies automatisch gelöscht.

3.3 Marketing-Cookies

Diese Cookies dienen dazu, Ihnen relevante Werbung auf anderen Plattformen zu zeigen und den Erfolg unserer Kampagnen zu messen. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

CookieAnbieterZweckSpeicherdauer
_fbpMeta Platforms Ireland Limited (über cleanlist.app als Erstanbieter-Cookie, geliefert via First-Party-Proxy /api/proxy/events.js)Identifiziert den Browser für Conversion-Tracking, Custom Audiences und Remarketing. Wird von unserem Backend an die Meta Conversions API übermittelt, um Pixel- und Server-Events zu deduplizieren.90 Tage ab Setzen, bei jeder Interaktion mit der Website erneuert
_fbcMeta Platforms Ireland Limited (Erstanbieter-Cookie)Speichert die letzte Facebook-Click-ID (fbclid) und ordnet daraus folgende Conversions der ursprünglichen Anzeige zu. Wird nur gesetzt, wenn der Besuch über einen Meta-Werbeklick erfolgt.90 Tage ab Setzen
li_sugrLinkedIn Ireland Unlimited CompanyPseudonyme Wiedererkennung für Browser-Identitäts-Abgleich.90 Tage
lidcLinkedIn Ireland Unlimited CompanyRouting zwischen LinkedIn-Datacentern.24 Stunden
bcookieLinkedIn Ireland Unlimited CompanyBrowser-ID zur Wiedererkennung.1 Jahr
UserMatchHistoryLinkedIn Ireland Unlimited CompanySynchronisation der LinkedIn-Anzeigen-ID.30 Tage
AnalyticsSyncHistoryLinkedIn Ireland Unlimited CompanySynchronisation von Analyseinformationen.30 Tage
_gcl_auGoogle Ireland Limited (Google Ads / Conversion Linker)Speichert eine Klick-ID zur Conversion-Zuordnung von Google-Ads-Kampagnen.90 Tage
IDEGoogle Ireland Limited (DoubleClick / Google Ads)Remarketing und Conversion-Messung über das Google-Display-Netzwerk.13 Monate
test_cookieGoogle Ireland LimitedTest, ob der Browser Cookies akzeptiert.15 Minuten

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 165 Abs. 3 TKG 2021.

4. Cookies verwalten und löschen

Über unsere Website

Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen” im Footer anpassen oder Ihre Einwilligung widerrufen.

Über Ihren Browser

Darüber hinaus können Sie Cookies über die Einstellungen Ihres Browsers verwalten oder löschen:

  • Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
  • Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
  • Safari: Einstellungen → Datenschutz → Cookies und Websitedaten verwalten
  • Edge: Einstellungen → Cookies und Websiteberechtigungen → Cookies und Websitedaten

Bitte beachten Sie, dass das vollständige Blockieren von Cookies die Funktionalität unserer Website einschränken kann.

5. Drittanbieter, Datenübermittlung und Drittland-Garantien

Bei Aktivierung von Analyse- oder Marketing-Cookies sowie bei den unter Abschnitt 2b beschriebenen server-seitigen Conversion-Ereignissen können Daten an die folgenden Empfänger übermittelt werden:

AnbieterVertragspartner in der EUMutterkonzern (USA)Übermittlungsinstrument (Stand 06/2026)
Google Analytics 4, Google AdsGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, IrlandGoogle LLC, Mountain View, CA, USAAuftragsverarbeitungsvertrag nach Art. 28 DSGVO + Zertifizierung der Google LLC unter dem EU-US Data Privacy Framework + ergänzende EU-Standardvertragsklauseln 2021/914 als Fallback.
Meta Platforms (Facebook/Instagram-Pixel, CAPI)Meta Platforms Ireland Limited, Merrion Road, Dublin 4, IrlandMeta Platforms, Inc., Menlo Park, CA, USAGemeinsame Verantwortlichkeit nach Art. 26 DSGVO (Controller Addendum) + DPF-Zertifizierung der Meta Platforms, Inc. + EU-Standardvertragsklauseln.
LinkedIn (Insight Tag, CAPI)LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, IrlandLinkedIn Corporation / Microsoft Corporation, Redmond, WA, USAAuftragsverarbeitungsvertrag + DPF-Zertifizierung von Microsoft/LinkedIn + EU-Standardvertragsklauseln + Joint Controller Addendum nach Art. 26 DSGVO.
HubSpotHubSpot Ireland Limited, Ground Floor, Two Dockland Central, Dublin 1, IrlandHubSpot, Inc., Cambridge, MA, USAAuftragsverarbeitungsvertrag + DPF-Zertifizierung der HubSpot, Inc. + EU-Standardvertragsklauseln. EU-Datenresidenz aktiviert (js-eu1.hs-scripts.com).

Restrisiko USA: Trotz DPF-Adäquanzbeschluss der EU-Kommission vom 10.07.2023 besteht in den USA weiterhin die theoretische Möglichkeit eines Zugriffs durch US-Sicherheitsbehörden auf Grundlage von 50 U.S.C. § 1881a (FISA 702) und Executive Order 12333. Betroffenen Personen stehen die im DPF vorgesehenen Rechtsbehelfe vor dem Data Protection Review Court zur Verfügung; wir weisen darauf hin, dass die Wirksamkeit dieser Rechtsbehelfe Gegenstand möglicher künftiger Verfahren vor dem EuGH ist. Sollte der DPF-Adäquanzbeschluss aufgehoben werden, übermitteln wir ausschließlich auf Grundlage der EU-Standardvertragsklauseln 2021/914 in Verbindung mit den von uns durchgeführten Transfer Impact Assessments (TIA).

Weitere Details finden Sie in unserer Datenschutzerklärung.

Wir behalten uns vor, diese Cookie-Richtlinie bei Bedarf zu aktualisieren, etwa bei Änderungen der eingesetzten Technologien oder der rechtlichen Anforderungen. Die aktuelle Version finden Sie stets auf dieser Seite.

Versionshistorie:

  • Version 2.0 vom 23.06.2026 — Aufnahme von server-seitigen Conversion-Ereignissen (Meta CAPI, LinkedIn CAPI, GA4 Measurement Protocol); Präzisierung der GA4-Session-Cookies (_ga_<Measurement-ID>); Aufnahme des Meta-Cookies _fbc; Aufschlüsselung der HubSpot-Cookies; Hinweis auf First-Party-Proxy-Auslieferung des Meta-Pixels; konkrete Drittland-Garantien je Anbieter; Klarstellung „pseudonym” statt „anonymisiert”. Aufgrund der wesentlichen Erweiterung der Verarbeitungstätigkeiten holen wir Ihre Cookie-Einwilligung neu ein.
  • Version 1.0 vom 11.06.2026 — Erstveröffentlichung.

7. Kontakt

Bei Fragen zu dieser Cookie-Richtlinie oder zum Datenschutz wenden Sie sich bitte an:

Wogenfels GmbH Pribelsdorf 87, 9125 Eberndorf, Österreich E-Mail: hallo@cleanlist.app