Cookies og browserlager hos www.teachpie.de og app.teachpie.de
Opdateret: 1. oktober 2026
Denne oversigt beskriver fuldstændigt, hvilke oplysninger TeachPie aktuelt gemmer eller læser på enheder via cookies, Local Storage og Session Storage. Den dataansvarlige er Astep Ahead UG (haftungsbeschränkt). Henvendelser om databeskyttelse kan sendes til datenschutz@teachpie.de rettes.
Det vigtigste kort fortalt
- Ingen analyse- eller markedsføringssporing: TeachPie bruger i øjeblikket ikke webanalyse, annoncepixels, retargetingteknologier eller indlejrede sporingsværktøjer fra sociale medier.
- Ingen valg i cookiebanneret er nødvendigt: TeachPie bruger kun teknisk nødvendige lagringer eller lagringer, der først aktiveres af en udtrykkeligt anmodet funktion. Derfor vises der ikke et samtykkebanner, når siden åbnes.
- Markedsføringsside: Det blotte besøg på www.teachpie.de bruger ifølge de aktuelle oplysninger ingen cookies og opretter ingen poster i Local Storage eller Session Storage.
- Webapp: Cookies og browserlager oprettes på app.teachpie.de afhængigt af den anvendte funktion, især ved login, runder med »Lær med klassen«, sikkerhedstjek og lagring af lokale arbejds- eller visningstilstande.
1. Teknisk nødvendige cookies i webappen
Følgende cookies sættes ikke automatisk, når login-siden åbnes. De oprettes først, når den pågældende funktion bruges. Opbevaringsperioderne er maksimumperioder; log ud, afslutning af en proces eller tidligere teknisk sletning kan forkorte opbevaringen.
1.1 Login og session
tp_session– signerede sessionsmetadata til kontrol af login på serversiden. Udbyder: app.teachpie.de. Beskyttelse: HttpOnly, Secure i produktion, SameSite=Lax. Maksimal varighed: 90 dage.tp_access_token,tp_id_token,tp_refresh_token– Login- og fornyelsestoken til den godkendte session. Udbyder: app.teachpie.de. Beskyttelse: HttpOnly, Secure i produktion, SameSite=Lax. Maksimal varighed: 90 dage;tp_refresh_tokenangives kun, hvis der findes et fornyelsestoken.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenogTeachPieAuth.<Client-ID>.LastAuthUser– midlertidig kompatibilitetslagring til det eksisterende klientbaserede loginforløb. Udbyder: app.teachpie.de. I produktion er den Secure og SameSite=Lax; af tekniske årsager kan webappen læse den. Maksimal varighed: 90 dage. Denne midlertidige lagring skal udfases, når migreringen af autentificeringen er afsluttet.
1.2 Sikkerhed og eksternt login
csrf_token– Beskyttelse mod uønskede anmodninger på tværs af sessioner. Udbyder: app.teachpie.de. Beskyttelse: HttpOnly, Secure i produktionsmiljøet, SameSite=Strict. Varighed: 5 minutter ved sessionsbaseret brug, ellers højst 1 time.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providersamt afhængigt af forløbetoauth_popup,oauth_account_typeogoauth_nonce– Beskyttelse, tilknytning og sikker tilbagevenden ved et login, der startes udtrykkeligt via Google, Microsoft eller Eduplaces. Udbyder: app.teachpie.de. Beskyttelse: HttpOnly, Secure i produktion, SameSite=Lax. Varighed: højst 10 minutter; slettes som regel, når processen er afsluttet.tp_email_verification_state– App-signeret binding af state, nonce og PKCE ved en registrering, en ny verifikationsmail eller et e-mail-login, der er startet udtrykkeligt; under den efterfølgende verifikationsproces også binding til den forventede Keycloak-identitet. Udbyder: app.teachpie.de. Beskyttelse: kun for værten, HttpOnly, Secure i produktion, SameSite=Lax, sti/api/auth. Varighed: højst 15 minutter pr. fase; slettes tidligere ved vellykket gennemførelse eller udtrykkelig oprydning.tp_school_first_login_completed– kortvarig markering, så det straks kan ses, at den første skolebaserede tilmelding er afsluttet. Udbyder: app.teachpie.de. I produktion: Secure, SameSite=Lax. Varighed: 60 sekunder.
1.3 Lær med klassen
tp_room– En session for et barn uden konto i en runde af typen »Lær med klassen«, som en lærer har åbnet. Indeholder kun en tilfældig identifikator; kun dens hash gemmes på serveren. Udbyder: app.teachpie.de. Beskyttelse: HttpOnly, Secure i produktionsmiljøet, SameSite=Lax. Varighed: indtil tolv timer efter rundens afslutning; slettes straks, når man forlader runden.
1.4 Sprogindstilling
teachpie-locale– registrerer et udtrykkeligt valgt sprog på marketingsiden og dens offentlige værktøjer. Udbyder: www.teachpie.de. Kan læses af browseren, kun vært, Secure på HTTPS, SameSite=Lax, sti/. Varighed: højst 365 dage eller indtil webstedsdataene slettes. Det første sprog vælges uden lagring ud fra browserens sprogindstillinger; IP-lokalisering finder ikke sted.NEXT_LOCALE– husker et udtrykkeligt valgt grænsefladesprog. Udbyder: app.teachpie.de. Kan læses af browseren, host-only, Secure over HTTPS, SameSite=Lax, sti/. Varighed: højst 365 dage eller indtil sletning af websitedata.
2. Local Storage og Session Storage
§ 25 TDDDG omfatter ikke kun cookies. Derfor oplyses også andre typer browserlagring på en gennemsigtig måde.
2.1 Lokal lagring
Local Storage bevares som udgangspunkt, indtil applikationen fjerner posten, eller browserens lager slettes. TeachPie bruger det til bestemte funktioner:
- Kontogrænser og lokale arbejdsudkast: brugerspecifikke nøgler efter mønsteret
tp:v1:user:<Nutzer-ID>:…samttp:v1:auth:lastUserId. De forhindrer, at lokale tilstande blandes sammen mellem konti, og gemmer for eksempel arbejds-, opgave-, whiteboard-, læringssti- eller oplæsningstilstande. Kontorelaterede poster fjernes, når man skifter konto, eller når de ryddes som planlagt. - Indstillinger for visning og betjening: for eksempel sidemenuens tilstand i undervisningsområdet, senest brugte læringsområder samt skjulte tips, rundvisninger og velkomstbeskeder. Formålet er udelukkende lokalt at huske valg, som brugeren udtrykkeligt har truffet om visning eller betjening.
- Beslutning om mikrofon og lyd:
audioConsent_<Nutzer-ID>dokumenterer lokalt det samtykke, der er givet eller trukket tilbage, til en lydfunktion, som brugeren har startet, herunder tidspunkt og versionsnummer. Registreringen fjernes, når samtykket trækkes tilbage.
2.2 Session Storage
Session Storage er begrænset til den enkelte browserfane og slettes normalt, når fanen lukkes. TeachPie bruger det til:
- Sikkerhed ved login: PKCE- og statusværdier som
auth_pkce_verifier,auth_oauth_state_…ogoauth_user_id, som fjernes efter brug. - Midlertidige arbejdsgange: løbende chat-, opgave-, whiteboard- og workspace-tilstande, en afventende marketplace-handling, kortvarige betjeningsanvisninger samt kontrolleret gentagelse af mislykkede dynamiske indlæsninger.
3. Eksterne tjenester efter en brugerhandling
TeachPie indlejrer ikke eksterne sporingsscripts på den oprindelige hjemmeside eller login-side. Ved følgende handlinger, som brugeren selv starter, viderestilles brugeren til en tredjeparts tjeneste:
- Google, Microsoft eller Eduplaces: kun efter valg af det pågældende eksterne login. Udbyderens egne cookies og regler for lagring kan gælde på udbyderens sider.
- Stripe: kun efter start af en betalings- eller faktureringsportalproces. Betalingssiden hostes af Stripe; Stripe kan sætte nødvendige sikkerheds-, sessions- og svindelforebyggende cookies dér. Stripe styrer de konkrete navne og levetider. TeachPie gemmer ikke selv fuldstændige kort- eller kontooplysninger. Flere oplysninger: Stripes privatlivspolitik.
4. Teknologier, der ikke anvendes
TeachPie bruger i øjeblikket navnlig ikke cookies eller lignende teknologier til Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, retargeting, personaliserede annoncer eller plugins til sociale medier. Eksterne links til sociale medier er almindelige udgående links og ikke indlejrede trackere.
5. Retsgrundlag og samtykke
Lagring af oplysninger på en terminal og adgang til dem kræver som udgangspunkt samtykke i henhold til § 25, stk. 1, i TDDDG. For de ovenfor beskrevne lagringer støtter TeachPie sig på undtagelsen i § 25, stk. 2, nr. 2, i TDDDG, i det omfang den pågældende lagring er strengt nødvendig for at levere en digital tjeneste, som brugeren udtrykkeligt har anmodet om. I det omfang der i den forbindelse behandles personoplysninger, fremgår de supplerende retsgrundlag og formål af Privatlivspolitik.
Da der i øjeblikket ikke anvendes valgfrie analyse-, marketing- eller reklameteknologier, indhentes der ikke samtykke, og der gemmes ingen samtykkebeslutning. Hvis der fremover indføres en teknologi, som ikke er strengt nødvendig, blokeres den teknisk, indtil der foreligger et gyldigt samtykke, og denne oversigt opdateres inden lanceringen.
6. Gamle samtykkecookies
Tidligere versioner af websitet eller webappen har haft posterne cookieConsent, nødvendig og lastUpdate gemt til et banner. Disse poster bliver ikke længere analyseret og udløber senest 180 dage efter, at de sidst blev gemt. De styrer ikke analyse- eller marketingtjenester.
7. Sletning og blokering
Cookies samt poster i lokal- og sessionslagring kan slettes via browserens indstillinger for beskyttelse af personlige oplysninger eller websitedata. Hvis du sletter nødvendige login- eller rundesessionsdata, bliver du logget ud eller forlader runden; hvis du sletter lokale arbejds- og visningstilstande, nulstilles den pågældende lokale visning eller funktion. Hvis nødvendig lagring blokeres generelt, kan det forhindre login, sikkerhed, deltagelse i en runde eller lokale arbejdsfunktioner.
8. Ændringer og kontakt
Denne oversigt opdateres ved enhver ændring af cookies, browserlagring, indlejret indhold, analyse-, marketing-, login- eller betalingstjenester. Spørgsmål kan rettes til datenschutz@teachpie.de rettes til. Udbyderoplysninger findes i Kolofon.