QReportly

QReportly

Sign in

Technische Transparenz

Cookie-Richtlinie

Dieses Dokument erläutert, wie die Plattform QReportly Cookies und ähnliche Technologien gemäß der Richtlinie 2002/58/EG (ePrivacy) und der Verordnung (EU) 2016/679 (DSGVO) verwendet.

Zuletzt aktualisiert: 31. August 2026

01

Einleitung

QReportly („die Plattform“ oder „der Anbieter“) verwendet Cookies und lokale Speichertechnologien ausschließlich in dem Umfang, der für den sicheren Betrieb der Dienste erforderlich ist, im Sinne von Datenminimierung und Transparenz gegenüber den Nutzern.

Diese Cookie-Richtlinie ergänzt Datenschutzhinweise und Nutzungsbedingungen. Optionale Analyse- oder Werbe-Cookies auf der öffentlichen Marketing-Website werden nur nach einer ausdrücklichen Wahl im Banner geladen. Die Anmeldung im Administrationsbereich verwendet unbedingt erforderliche Cookies.

02

Was sind Cookies

Cookies sind kleine Textdateien, die auf dem Gerät des Nutzers gespeichert werden, wenn er eine Website aufruft. Sie ermöglichen die Wiedererkennung des Browsers, den Erhalt der Sitzung, die Speicherung von Präferenzen oder die Anwendung von Sicherheitsmaßnahmen.

Ähnliche Technologien umfassen lokale Speicherung (localStorage, sessionStorage) und Sitzungskennungen, die zu denselben technischen Zwecken und mit denselben Garantien der Datenminimierung verwendet werden.

03

Technische und strukturelle Cookies

Meldekanal und authentifiziertes Administrationspanel verwenden unbedingt erforderliche Cookies (Sitzung, CSRF, Sprache, Workspace). Die öffentliche Marketing-Website kann zusätzlich Google Analytics oder Meta Pixel laden, sofern konfiguriert und nur nach Zustimmung zu Analyse-Cookies. Bloßes Weiter-Surfen gilt nicht als Einwilligung für diese optionalen Cookies.

sessionStorage dient kurzlebigen UI-Zuständen (z. B. Sprachübersteuerung im Meldekanal und Ausblenden eines MFA-Hinweises). Die Anwendung schreibt keine Kanaldaten in localStorage. Bloßes Weiterbrowsen gilt nicht als Einwilligung in optionale Analytics-Cookies.

  • Dashboard-Authentifizierung: Aufrechterhaltung der gesicherten Sitzung von Administratoren und Validierung von Zugriffstoken;
  • Spracheinstellung (qreportly_locale): Speicherung der gewählten Sprache für die öffentliche Oberfläche und den authentifizierten Bereich;
  • CSRF-Anti-Betrugs-Token: Schutz von Formularen und sensiblen Aktionen gegen Cross-Site-Request-Forgery-Angriffe;
  • Workspace-Switcher: Speicherung des Kontexts des aktiven Workspace, wenn ein Administrator mehrere Organisationen verwaltet;
  • Technische Sitzungs-Cookies: Sicherstellung der operativen Kontinuität und Integrität der Meldeabläufe für authentifizierte Nutzer.
NameZweckArtTypische Dauer
qreportly_cookie_consentStores essential-only vs analytics choice. Not set by continued browsing.Preference12 months
qreportly_localeUI languageStrictly necessary12 months
next-auth.session-token (or __Secure- prefix)Dashboard authenticationStrictly necessarySession / up to 90 days
qreportly_mfa_okRecords a completed MFA step-up for privileged actionsStrictly necessaryAligned to session
qreportly_officer_session / qreportly_active_identityDesignated-person sessionStrictly necessarySession
qreportly_partner_session and related OAuth state cookiesPartner portal authenticationStrictly necessary (partner surfaces)Session
qreportly_auth_intent / qreportly_auth_locale / qreportly_auth_flowSign-in / registration flow continuityStrictly necessaryShort-lived
qreportly_affiliate_refPartner referral attribution when a referral parameter is present. Not used on the reporting channel for advertising.Functional / attribution30 days
Stripe checkout cookiesPayment fraud prevention and checkout (Stripe policies apply)Strictly necessary for paid checkoutSet by Stripe
Google Analytics / Meta Pixel cookiesLoaded only if NEXT_PUBLIC_GA_ID or NEXT_PUBLIC_META_PIXEL_ID is configured and the visitor accepts analytics. Not loaded on /report/ routes.Optional — consentVendor-defined

Speicherdauer

Sitzungs-Cookies verfallen beim Schließen des Browsers oder bei Abmeldung. Das Cookie für die Sprachpräferenz kann bis zu 12 Monate gespeichert bleiben, um wiederholte Zurücksetzungen der Nutzerwahl zu vermeiden. Die Speicherdauern sind auf das unbedingt Erforderliche beschränkt.

04

Gesicherte Drittservices — Zahlungsdienstleister

Zur Verarbeitung wiederkehrender Abonnementzahlungen integriert die Plattform einen Zahlungsdienstleister. Im Rahmen des Checkout-Prozesses und der Verwaltung von Zahlungsmethoden kann dieser Sicherheits-Cookies auf dem Gerät des Nutzers setzen.

Diese Cookies werden ausschließlich zur Betrugsprävention bei Transaktionen, zur Validierung der Zahlungssitzung, zur Erfüllung von PSD2-/SCA-Anforderungen sowie zur Sicherung von Kartendaten verwendet — die nicht auf den Servern von QReportly gespeichert werden.

Die Verwendung solcher Cookies unterliegt den Richtlinien des jeweiligen Zahlungsdienstleisters. Der Anbieter empfiehlt, die offizielle Dokumentation des betreffenden Dienstes für weitere Angaben zu Speicherdauer und Kategorien zu konsultieren.

05

Ausschluss verhaltensbezogenen Trackings

Die gesicherte Anwendung und der Meldekanal für Hinweisgeber laden kein Google Analytics, Meta Pixel oder andere Werbe-/Analysemodule. Optionale Analyse- oder Werbe-Cookies gelten, sofern konfiguriert, nur für öffentliche Marketingseiten nach Einwilligung.

Der Anbieter erhebt im öffentlichen Meldekanal keine IP-Adressen, Geolokalisierungsdaten oder digitalen Fingerabdrücke (Browser-Fingerprinting) von meldenden Personen, entsprechend der in den Datenschutzbestimmungen beschriebenen Anonymitätsarchitektur.

Sofern auf der öffentlichen Präsentationswebsite aggregierte Analysewerkzeuge eingesetzt werden (z. B. anonymisierte Verkehrsstatistiken), sind diese technisch vom gesicherten Meldebereich getrennt und erstellen keine individuellen Profile meldender Personen.

06

Verwaltung von Cookies

Der Nutzer kann seinen Browser so konfigurieren, dass Cookies abgelehnt oder vorhandene Cookies gelöscht werden. Die Ablehnung zwingend erforderlicher Cookies kann die Anmeldung im Dashboard, die Speicherung der Sprachpräferenz oder den Abschluss von Zahlungen verhindern.

Hinweise zur Cookie-Verwaltung sind in der Dokumentation des jeweils verwendeten Browsers (Chrome, Firefox, Safari, Edge usw.) verfügbar.

Bei Cookies des Zahlungsdienstleisters können Einschränkungen die sichere Durchführung von Online-Transaktionen beeinträchtigen.

07

Aktualisierungen der Cookie-Richtlinie

Der Anbieter kann diese Richtlinie aktualisieren, um technische Änderungen, die Einbindung neuer wesentlicher Dienstleister oder gesetzliche Anforderungen abzubilden. Das Datum der letzten Aktualisierung ist im Kopf des Dokuments angegeben.

Die auf der Plattform veröffentlichte Fassung hat Vorrang vor allen früheren Versionen.

Für Fragen zur Verwendung von Cookies auf der Plattform QReportly: