Zum Inhalt springen

Cookie-Richtlinie

Welche Cookies cleanlist.app einsetzt, welchem Zweck sie dienen und wie Sie Ihre Einwilligung jederzeit verwalten oder widerrufen.

Stand:

Diese Cookie-Richtlinie erläutert, welche Cookies und ähnlichen Technologien auf der Website cleanlist.app der Wogenfels GmbH eingesetzt werden, welchem Zweck sie dienen und wie Sie Ihre Einstellungen verwalten können.

1. Was sind Cookies?

Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Sie ermöglichen es, bestimmte Informationen über den Browser zu speichern und bei einem erneuten Besuch wieder abzurufen. Cookies enthalten in der Regel keine direkt personenbezogenen Daten, lassen aber über pseudonyme Identifikatoren eine Wiedererkennung Ihres Browsers zu.

Wir setzen das Open-Source-Tool vanilla-cookieconsent ein, um Ihre Einwilligung für zustimmungspflichtige Cookies einzuholen und zu dokumentieren. Beim ersten Besuch wird Ihnen ein Cookie-Banner angezeigt. Dort können Sie:

  • Alle akzeptieren – sämtliche unten beschriebenen Kategorien werden aktiviert.
  • Nur notwendige – es werden ausschließlich technisch erforderliche Cookies gesetzt.
  • Einstellungen – Sie wählen selbst, welche Kategorien aktiviert werden.

Ihre Auswahl wird im Cookie cc_cookie gespeichert und ist 182 Tage gültig. Sie können Ihre Einstellungen jederzeit über den Link „Cookie-Einstellungen” im Footer ändern. Zur Steuerung von Google-Diensten setzen wir zusätzlich den Google Consent Mode v2 ein; ohne Einwilligung werden keine Analyse-/Marketing-Cookies gesetzt. Externe Tracking-Scripts (Google, Meta, LinkedIn, HubSpot) werden erst geladen, nachdem Sie die jeweilige Kategorie aktiviert haben; ohne Einwilligung werden weder Scripts dieser Anbieter geladen noch Cookies gesetzt noch Daten aus Ihrem Browser an sie übertragen. Widerrufen Sie eine Kategorie, löschen wir deren Cookies und laden die Seite neu, damit auch bereits geladene Scripts nicht weiterlaufen.

Erstanbieter-Auslieferung des Meta-Pixels

Das Meta-Pixel-Script wird technisch über unseren eigenen Server unter https://cleanlist.app/api/proxy/events.js ausgeliefert (sogenannter First-Party-Proxy). Hierdurch erscheint das Script gegenüber Ihrem Browser als Erstanbieter-Ressource. Inhaltlich verbleibt es ein Drittanbieter-Werkzeug von Meta Platforms Ireland Limited: Die durch das Pixel erhobenen Daten werden an Meta übermittelt, und Meta ist für die Verarbeitung dieser Daten gemeinsam mit uns verantwortlich (Art. 26 DSGVO). Der First-Party-Proxy ändert weder den Umfang noch den Zweck der Datenverarbeitung; er dient ausschließlich der technischen Zuverlässigkeit (Umgehung von Adblocker-Lücken) und der Browser-Kompatibilität (Safari Intelligent Tracking Prevention).

2a. Auslesen bestehender Cookies und URL-Parameter beim Formularversand

Beim Absenden eines Formulars auf den Landingpages unter /lp (E-Mail-Signup) übermittelt unsere Website folgende, bereits vorhandene Werte zusammen mit Ihrer E-Mail-Adresse an unseren eigenen Server (api.cleanlist.app) und an unsere SaaS-Plattform (my.cleanlist.app):

  • die GA4-Cookies _ga und _ga_<Measurement-ID>, sofern sie zuvor mit Ihrer Einwilligung gesetzt wurden;
  • die Meta-Cookies _fbp und _fbc, sofern sie zuvor mit Ihrer Einwilligung gesetzt wurden;
  • die URL-Parameter fbclid, utm_source, utm_medium, utm_campaign, utm_term, utm_content und gclid, sofern sie in der aufgerufenen URL enthalten sind;
  • ein Flag, das angibt, ob Sie eine Marketing-Einwilligung erteilt haben.

Die Übermittlung dieser Werte erfolgt ausschließlich, wenn Sie das Signup-Formular aktiv absenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Anbahnung eines Vertragsverhältnisses) für die E-Mail-Adresse selbst sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für die marketingbezogenen Identifikatoren. Liegt keine Marketing-Einwilligung vor, werden die marketingbezogenen Identifikatoren auf unserer Seite nicht für werbliche Auswertungen oder zur Personalisierung verwendet.

2b. Server-seitige Conversion-Messung (Meta CAPI, LinkedIn CAPI, GA4 Measurement Protocol)

Unabhängig vom Setzen browserseitiger Cookies sendet unser Server bei bestimmten Ereignissen — insbesondere bei einer abgeschlossenen Demo-Anfrage, einem Newsletter-/Signup-Submit auf einer Landingpage und der Bestätigung einer Registrierung in unserer SaaS — Conversion-Ereignisse an die folgenden Schnittstellen:

  • Meta Conversions API (CAPI) der Meta Platforms Ireland Limited;
  • LinkedIn Conversions API (CAPI) der LinkedIn Ireland Unlimited Company;
  • Google Analytics 4 Measurement Protocol der Google Ireland Limited (EU-Endpunkt region1.google-analytics.com).

Die übermittelten Daten umfassen technische Metadaten (Zeitstempel, Event-Name, Event-ID zur Deduplizierung, IP-Adresse, User-Agent, Seiten-URL) sowie — sofern Sie Marketing-Cookies eingewilligt haben — die marketingbezogenen Identifikatoren _fbp, _fbc, _ga und _ga_<Measurement-ID> und Ihre SHA-256-gehashte E-Mail-Adresse.

Verhalten ohne Marketing-Einwilligung: Auch wenn Sie ausschließlich technisch notwendige Cookies akzeptiert haben, wird ein server-seitiges Conversion-Ereignis gesendet, um die Anzahl, nicht aber die Identität der Conversions zu messen. In diesem Fall:

  • werden gegenüber Meta die Schalter Limited Data Use (LDU) und gegenüber Google das Consent-Mode-Signal denied für ad_user_data und ad_personalization gesetzt;
  • werden keine marketingbezogenen Identifikatoren (_fbp, _fbc, _ga, _ga_<ID>) übermittelt;
  • wird kein Aufruf der LinkedIn Conversions API durchgeführt — LinkedIn bietet kein technisches Consent-Feld, daher unterbinden wir den Aufruf bei fehlender Einwilligung vollständig.

Rechtsgrundlage: Soweit Sie eingewilligt haben, Art. 6 Abs. 1 lit. a DSGVO. Im LDU-/Denied-Modus stützen wir die rein aggregierte Erfolgsmessung auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der wirtschaftlichen Auswertung unserer Werbeausgaben ohne Personenbezug auf den Plattformen). Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen, indem Sie uns unter hallo@cleanlist.app kontaktieren; wir richten daraufhin einen serverseitigen Ausschluss Ihrer E-Mail-Adresse ein.

3.1 Technisch notwendige Cookies

Diese Cookies sind für den grundlegenden Betrieb der Website unerlässlich und können nicht deaktiviert werden.

Cookie Anbieter Zweck Speicherdauer
cc_cookie cleanlist.app (Erstanbieter) Speichert Ihre Cookie-Einwilligungsentscheidung. 182 Tage

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Website) i.V.m. § 165 Abs. 3 TKG 2021 (technisch unbedingt erforderlich).

3.2 Analyse-Cookies

Diese Cookies helfen uns zu verstehen, wie Besucher mit unserer Website interagieren. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

Cookie Anbieter Zweck Speicherdauer
_ga Google Ireland Limited (Google Analytics 4) Vergibt eine pseudonyme Client-ID zur Wiedererkennung wiederkehrender Besucher über Sitzungen hinweg. 2 Jahre ab letztem Besuch
_ga_LQN94D4QG6 (Schema _ga_<Measurement-ID>) Google Ireland Limited (Google Analytics 4) Speichert den Sitzungszustand (Session-ID, Session-Counter, Engagement-Timer). Wird bei jeder Interaktion neu gesetzt und von unserem Frontend ausgelesen, um server-seitige Conversions (GA4 Measurement Protocol) korrekt der Sitzung zuzuordnen. 2 Jahre ab letztem Besuch
_gid Google Ireland Limited (Google Analytics 4) Unterscheidung wiederkehrender Besucher innerhalb von 24 Stunden. 24 Stunden
hubspotutk HubSpot Ireland Limited Wiedererkennung von Besuchern, Zuordnung von Formularen zu Kontakten. 13 Monate
__hssc HubSpot Ireland Limited Aktuelle Sitzung. 30 Minuten
__hssrc HubSpot Ireland Limited Erkennt, ob der Browser während der Sitzung neu gestartet wurde. Sitzung
__hstc HubSpot Ireland Limited Besucher-Tracking (Erstbesuch, letzter Besuch, aktuelle Sitzung, Sitzungszähler). 13 Monate
messagesUtk HubSpot Ireland Limited Zuordnung von Chat-Konversationen zu wiederkehrenden Besuchern. 13 Monate

Hinweis zu HubSpot: Die oben gelisteten HubSpot-Cookies (hubspotutk, __hssc, __hssrc, __hstc, messagesUtk) werden auf cleanlist.app derzeit nicht gesetzt. HubSpot ist auf dieser Website aktuell noch nicht im Einsatz; das HubSpot-Script wird erst geladen und die genannten Cookies erst gesetzt, sobald wir HubSpot für cleanlist aktivieren. Bis dahin dient die Auflistung der vorausschauenden Transparenz.

Hinweis zur Pseudonymität: Die im Rahmen der Analyse-Cookies erhobenen Daten sind pseudonym im Sinne von Art. 4 Z 5 DSGVO, nicht anonym. Über die im Cookie gespeicherte Client-ID lässt sich Ihr Browser über Sitzungen hinweg wiedererkennen. Eine Rückverknüpfung mit einer natürlichen Person ist Google bzw. HubSpot grundsätzlich technisch möglich.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 165 Abs. 3 TKG 2021. Bei Widerruf werden die genannten Cookies automatisch gelöscht.

3.3 Marketing-Cookies

Diese Cookies dienen dazu, Ihnen relevante Werbung auf anderen Plattformen zu zeigen und den Erfolg unserer Kampagnen zu messen. Sie werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.

Cookie Anbieter Zweck Speicherdauer
_fbp Meta Platforms Ireland Limited (über cleanlist.app als Erstanbieter-Cookie, geliefert via First-Party-Proxy /api/proxy/events.js) Identifiziert den Browser für Conversion-Tracking, Custom Audiences und Remarketing. Wird von unserem Backend an die Meta Conversions API übermittelt, um Pixel- und Server-Events zu deduplizieren. 90 Tage ab Setzen, bei jeder Interaktion mit der Website erneuert
_fbc Meta Platforms Ireland Limited (Erstanbieter-Cookie) Speichert die letzte Facebook-Click-ID (fbclid) und ordnet daraus folgende Conversions der ursprünglichen Anzeige zu. Wird nur gesetzt, wenn der Besuch über einen Meta-Werbeklick erfolgt. 90 Tage ab Setzen
li_sugr LinkedIn Ireland Unlimited Company Pseudonyme Wiedererkennung für Browser-Identitäts-Abgleich. 90 Tage
lidc LinkedIn Ireland Unlimited Company Routing zwischen LinkedIn-Datacentern. 24 Stunden
bcookie LinkedIn Ireland Unlimited Company Browser-ID zur Wiedererkennung. 1 Jahr
UserMatchHistory LinkedIn Ireland Unlimited Company Synchronisation der LinkedIn-Anzeigen-ID. 30 Tage
AnalyticsSyncHistory LinkedIn Ireland Unlimited Company Synchronisation von Analyseinformationen. 30 Tage
_gcl_au Google Ireland Limited (Google Ads / Conversion Linker) Speichert eine Klick-ID zur Conversion-Zuordnung von Google-Ads-Kampagnen. 90 Tage
IDE Google Ireland Limited (DoubleClick / Google Ads) Remarketing und Conversion-Messung über das Google-Display-Netzwerk. 13 Monate
test_cookie Google Ireland Limited Test, ob der Browser Cookies akzeptiert. 15 Minuten

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 165 Abs. 3 TKG 2021.

4. Cookies verwalten und löschen

Über unsere Website

Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen” im Footer anpassen oder Ihre Einwilligung widerrufen.

Über Ihren Browser

Darüber hinaus können Sie Cookies über die Einstellungen Ihres Browsers verwalten oder löschen:

  • Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
  • Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
  • Safari: Einstellungen → Datenschutz → Cookies und Websitedaten verwalten
  • Edge: Einstellungen → Cookies und Websiteberechtigungen → Cookies und Websitedaten

Bitte beachten Sie, dass das vollständige Blockieren von Cookies die Funktionalität unserer Website einschränken kann.

5. Drittanbieter, Datenübermittlung und Drittland-Garantien

Bei Aktivierung von Analyse- oder Marketing-Cookies sowie bei den unter Abschnitt 2b beschriebenen server-seitigen Conversion-Ereignissen können Daten an die folgenden Empfänger übermittelt werden:

Anbieter Vertragspartner in der EU Mutterkonzern (USA) Übermittlungsinstrument (Stand 06/2026)
Google Analytics 4, Google Ads Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland Google LLC, Mountain View, CA, USA Auftragsverarbeitungsvertrag nach Art. 28 DSGVO + Zertifizierung der Google LLC unter dem EU-US Data Privacy Framework + ergänzende EU-Standardvertragsklauseln 2021/914 als Fallback.
Meta Platforms (Facebook/Instagram-Pixel, CAPI) Meta Platforms Ireland Limited, Merrion Road, Dublin 4, Irland Meta Platforms, Inc., Menlo Park, CA, USA Gemeinsame Verantwortlichkeit nach Art. 26 DSGVO (Controller Addendum) + DPF-Zertifizierung der Meta Platforms, Inc. + EU-Standardvertragsklauseln.
LinkedIn (Insight Tag, CAPI) LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland LinkedIn Corporation / Microsoft Corporation, Redmond, WA, USA Auftragsverarbeitungsvertrag + DPF-Zertifizierung von Microsoft/LinkedIn + EU-Standardvertragsklauseln + Joint Controller Addendum nach Art. 26 DSGVO.
HubSpot HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Dublin 1, Irland HubSpot, Inc., Cambridge, MA, USA Auftragsverarbeitungsvertrag + DPF-Zertifizierung der HubSpot, Inc. + EU-Standardvertragsklauseln. EU-Datenresidenz aktiviert (js-eu1.hs-scripts.com).

Restrisiko USA: Trotz DPF-Adäquanzbeschluss der EU-Kommission vom 10.07.2023 besteht in den USA weiterhin die theoretische Möglichkeit eines Zugriffs durch US-Sicherheitsbehörden auf Grundlage von 50 U.S.C. § 1881a (FISA 702) und Executive Order 12333. Betroffenen Personen stehen die im DPF vorgesehenen Rechtsbehelfe vor dem Data Protection Review Court zur Verfügung; wir weisen darauf hin, dass die Wirksamkeit dieser Rechtsbehelfe Gegenstand möglicher künftiger Verfahren vor dem EuGH ist. Sollte der DPF-Adäquanzbeschluss aufgehoben werden, übermitteln wir ausschließlich auf Grundlage der EU-Standardvertragsklauseln 2021/914 in Verbindung mit den von uns durchgeführten Transfer Impact Assessments (TIA).

Weitere Details finden Sie in unserer Datenschutzerklärung.

Wir behalten uns vor, diese Cookie-Richtlinie bei Bedarf zu aktualisieren, etwa bei Änderungen der eingesetzten Technologien oder der rechtlichen Anforderungen. Die aktuelle Version finden Sie stets auf dieser Seite.

Versionshistorie:

  • Version 2.1 vom 11.09.2026 — Klarstellung: Tracking-Scripts von Google, Meta, LinkedIn und HubSpot werden erst nach Einwilligung der jeweiligen Kategorie geladen (Basic Consent Mode); vorher weder Scripts noch Cookies noch Datenübertragung aus dem Browser. Keine Erweiterung der Verarbeitung, daher keine erneute Einholung der Einwilligung.
  • Version 2.0 vom 23.06.2026 — Aufnahme von server-seitigen Conversion-Ereignissen (Meta CAPI, LinkedIn CAPI, GA4 Measurement Protocol); Präzisierung der GA4-Session-Cookies (_ga_<Measurement-ID>); Aufnahme des Meta-Cookies _fbc; Aufschlüsselung der HubSpot-Cookies; Hinweis auf First-Party-Proxy-Auslieferung des Meta-Pixels; konkrete Drittland-Garantien je Anbieter; Klarstellung „pseudonym” statt „anonymisiert”. Aufgrund der wesentlichen Erweiterung der Verarbeitungstätigkeiten holen wir Ihre Cookie-Einwilligung neu ein.
  • Version 1.0 vom 11.06.2026 — Erstveröffentlichung.

7. Kontakt

Bei Fragen zu dieser Cookie-Richtlinie oder zum Datenschutz wenden Sie sich bitte an:

Wogenfels GmbH Pribelsdorf 87, 9125 Eberndorf, Österreich E-Mail: hallo@cleanlist.app