Cookie e memoria del browser su www.teachpie.de e app.teachpie.de
Aggiornato al: 1° ottobre 2026
Questa panoramica descrive integralmente quali informazioni TeachPie memorizza o legge attualmente sui dispositivi tramite cookie, archiviazione locale e archiviazione di sessione. Il titolare del trattamento è Astep Ahead UG (haftungsbeschränkt). Le richieste relative alla privacy possono essere inviate a datenschutz@teachpie.de essere indirizzati.
Le informazioni più importanti in breve
- Nessun tracciamento a fini di analisi o marketing: Al momento TeachPie non utilizza strumenti di analisi web, pixel pubblicitari, tecnologie di retargeting o tracker integrati dei social media.
- Non è necessario selezionare nulla nel banner dei cookie: TeachPie utilizza solo memorizzazioni tecnicamente necessarie o attivate da una funzionalità richiesta esplicitamente. Per questo, all’apertura della pagina non viene mostrato alcun banner di consenso.
- Pagina di marketing: La semplice visita di www.teachpie.de allo stato attuale non utilizza cookie né crea voci in Local Storage o Session Storage.
- Web app: I cookie e la memoria del browser vengono creati su app.teachpie.de a seconda della funzione utilizzata, in particolare per l’accesso, i giri «Imparare con la classe», i controlli di sicurezza e il salvataggio degli stati di lavoro o di visualizzazione locali.
1. Cookie tecnicamente necessari dell’app web
I cookie seguenti non vengono installati automaticamente quando si apre la pagina di accesso. Vengono creati solo quando si utilizza la relativa funzionalità. Le durate indicate sono quelle massime; la disconnessione, il completamento di un'operazione o una cancellazione tecnica anticipata possono ridurre il periodo di conservazione.
1.1 Registrazione e sessione
tp_session– metadati di sessione firmati per la verifica lato server di un accesso. Fornitore: app.teachpie.de. Protezione: HttpOnly, Secure in produzione, SameSite=Lax. Durata massima: 90 giorni.tp_access_token,tp_id_token,tp_refresh_token– Token di accesso e rinnovo per la sessione autenticata. Fornitore: app.teachpie.de. Protezione: HttpOnly, Secure in produzione, SameSite=Lax. Durata massima: 90 giorni;tp_refresh_tokenviene impostato solo se è presente un token di rinnovo.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokeneTeachPieAuth.<Client-ID>.LastAuthUser– archiviazione temporanea per garantire la compatibilità con il flusso di accesso esistente lato client. Fornitore: app.teachpie.de. In produzione, Secure e SameSite=Lax; leggibile dalla web app per esigenze tecniche. Durata massima: 90 giorni. Questa archiviazione transitoria verrà eliminata al termine della migrazione dell’autenticazione.
1.2 Sicurezza e accesso tramite servizi esterni
csrf_token– Protezione da richieste indesiderate tra una sessione e l'altra. Fornitore: app.teachpie.de. Protezione: HttpOnly, Secure in produzione, SameSite=Strict. Durata: 5 minuti per l'utilizzo legato a una sessione, altrimenti massimo 1 ora.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providere, a seconda della proceduraoauth_popup,oauth_account_typeeoauth_nonce– Protezione, associazione e ritorno sicuro dopo un accesso avviato esplicitamente tramite Google, Microsoft o Eduplaces. Fornitore: app.teachpie.de. Protezione: HttpOnly, Secure in produzione, SameSite=Lax. Durata: massimo 10 minuti; di norma viene eliminato al completamento dell'operazione.tp_email_verification_state– associazione tra state, nonce e PKCE firmata dall’app per una registrazione avviata esplicitamente, un nuovo invio dell’e-mail di verifica o un accesso tramite e-mail; durante la successiva procedura di verifica, associazione aggiuntiva all’identità Keycloak prevista. Fornitore: app.teachpie.de. Protezione: solo host, HttpOnly, Secure in produzione, SameSite=Lax, percorso/api/auth. Durata: massimo 15 minuti per fase; in caso di completamento riuscito o pulizia esplicita, i dati vengono eliminati prima.tp_school_first_login_completed– contrassegno temporaneo, affinché il completamento della registrazione iniziale relativa alla scuola venga riconosciuto immediatamente. Fornitore: app.teachpie.de. In produzione: Secure, SameSite=Lax. Durata: 60 secondi.
1.3 Imparare con la classe
tp_room– Sessione di un bambino senza account all’interno di un’attività «Imparare con la classe» avviata da un insegnante. Contiene solo un identificativo casuale; sul server viene memorizzato soltanto il relativo hash. Fornitore: app.teachpie.de. Protezione: HttpOnly, Secure in produzione, SameSite=Lax. Durata: fino a dodici ore dopo la fine dell’attività; viene eliminata immediatamente quando si esce dall’attività.
1.4 Impostazioni della lingua
teachpie-locale– memorizza la lingua selezionata esplicitamente per la pagina di marketing e i suoi strumenti pubblici. Titolare: www.teachpie.de. Accessibile dal browser, solo host, Secure su HTTPS, SameSite=Lax, percorso/. Durata: massimo 365 giorni o fino alla cancellazione dei dati del sito web. La prima lingua viene scelta senza memorizzazione, in base alle impostazioni linguistiche del browser; non viene effettuata alcuna geolocalizzazione tramite IP.NEXT_LOCALE– memorizza la lingua dell'interfaccia selezionata esplicitamente. Fornitore: app.teachpie.de. Leggibile dal browser, solo host, Secure su HTTPS, SameSite=Lax, percorso/. Durata: al massimo 365 giorni o fino all’eliminazione dei dati del sito web.
2. Local Storage e Session Storage
Il § 25 TDDDG non riguarda solo i cookie. Per questo vengono indicati in modo trasparente anche altri tipi di archiviazione nel browser.
2.1 Archiviazione locale
In linea di principio, la memoria locale viene conservata finché l'applicazione non rimuove la voce o la memoria del browser non viene cancellata. TeachPie la utilizza in base alle funzionalità per:
- Limiti dell’account e versioni di lavoro locali: chiavi associate all'utente secondo lo schema
tp:v1:user:<Nutzer-ID>:…etp:v1:auth:lastUserId. Impediscono che gli stati locali si mescolino tra account e, ad esempio, mantengono gli stati di lavoro, esercizi, lavagna, percorsi di apprendimento o lettura ad alta voce. Le voci associate all'account vengono rimosse quando si cambia account o durante una pulizia programmata. - Preferenze di visualizzazione e utilizzo: ad esempio lo stato della barra laterale nell’area didattica, le aree di apprendimento utilizzate di recente e gli avvisi, i tour e i messaggi di benvenuto nascosti. L’unico scopo è ricordare localmente le scelte effettuate esplicitamente relative alla visualizzazione o all’utilizzo.
- Decisione su microfono e audio:
audioConsent_<Nutzer-ID>registra localmente il consenso prestato o revocato dall’utente per una funzione audio avviata dall’utente stesso, inclusi data e versione. La registrazione viene rimossa in caso di revoca.
2.2 Archiviazione della sessione
Il session storage è limitato alla scheda del browser in uso e normalmente viene eliminato quando la scheda viene chiusa. TeachPie lo utilizza per:
- Sicurezza dell’accesso: Valori PKCE e di stato come
auth_pkce_verifier,auth_oauth_state_…eoauth_user_id, che vengono rimossi dopo l’uso. - Flussi di lavoro temporanei: stati correnti di chat, attività, lavagna e workspace, un’azione in sospeso nel Marketplace, brevi suggerimenti d’uso e la ripetizione controllata dei caricamenti dinamici non riusciti.
3. Servizi esterni dopo un’azione dell’utente
TeachPie non integra script di tracciamento esterni nel sito iniziale o nella pagina di accesso. Nei seguenti processi avviati espressamente, l’utente viene reindirizzato al servizio di terzi:
- Google, Microsoft o Eduplaces: solo dopo aver selezionato il relativo accesso esterno. Sulle pagine del fornitore possono essere applicati i suoi cookie e le sue regole di archiviazione.
- Stripe: solo dopo l’avvio di una procedura di checkout o di accesso al portale di fatturazione. La pagina di pagamento è ospitata da Stripe; Stripe può installarvi cookie necessari per la sicurezza, la sessione e la prevenzione delle frodi. Stripe determina i nomi specifici e i periodi di conservazione. TeachPie non salva direttamente dati completi di carte o conti. Ulteriori informazioni: Informativa sulla privacy di Stripe.
4. Tecnologie non utilizzate
Al momento TeachPie non utilizza, in particolare, cookie o tecnologie analoghe per Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, retargeting, pubblicità personalizzata o plugin dei social media. I link esterni ai social media sono normali link in uscita e non tracker incorporati.
5. Base giuridica e consenso
La memorizzazione di informazioni su un dispositivo terminale e l’accesso a tali informazioni richiedono, in linea di principio, il consenso ai sensi del § 25, comma 1, TDDDG. Per le memorizzazioni descritte sopra, TeachPie si avvale dell’eccezione prevista dal § 25, comma 2, n. 2, TDDDG, nella misura in cui ciascuna memorizzazione sia strettamente necessaria per fornire un servizio digitale espressamente richiesto dall’utente. Qualora in tale ambito vengano trattati dati personali, le ulteriori basi giuridiche e finalità derivano dalla Informativa sulla privacy.
Poiché al momento non vengono utilizzate tecnologie facoltative di analisi, marketing o pubblicità, non viene richiesta alcuna autorizzazione né viene memorizzata alcuna decisione in merito. Se in futuro venisse introdotta una tecnologia non strettamente necessaria, questa verrà bloccata tecnicamente prima di ottenere un consenso valido e questa informativa verrà aggiornata prima del lancio.
6. Vecchi cookie di consenso
Le versioni precedenti del sito web o della web app contenevano le voci cookieConsent, necessario e lastUpdate per un banner. Queste voci non vengono più valutate e scadono al più tardi 180 giorni dopo l’ultimo salvataggio. Non controllano servizi di analisi o marketing.
7. Eliminazione e blocco
I cookie e le voci di archiviazione locale e di sessione possono essere eliminati dalle impostazioni del browser relative alla privacy o ai dati dei siti web. L'eliminazione dei dati necessari per l'accesso o la sessione del turno comporta la disconnessione o l'uscita dal turno; l'eliminazione degli stati di lavoro e visualizzazione locali ripristina la relativa vista o funzionalità locale. Il blocco generalizzato dell'archiviazione necessaria può impedire l'accesso, compromettere la sicurezza, impedire la partecipazione a un turno o rendere indisponibili le funzionalità di lavoro locali.
8. Modifiche e contatti
Questa panoramica viene aggiornata ogni volta che cambiano i cookie, la memoria del browser, i contenuti incorporati o i servizi di analisi, marketing, accesso o pagamento. Per domande è possibile scrivere a datenschutz@teachpie.de indirizzate. I dati del fornitore sono disponibili nel Note legali.