Cookies und Browser-Speicher bei www.teachpie.de und app.teachpie.de
Stand: 21. Juli 2026
Diese Übersicht beschreibt vollständig, welche Informationen TeachPie derzeit über Cookies, Local Storage und Session Storage auf Endgeräten speichert oder ausliest. Verantwortlich ist die Astep Ahead UG (haftungsbeschränkt). Datenschutzanfragen können an datenschutz@teachpie.de gerichtet werden.
Das Wichtigste in Kürze
- Kein Analyse- oder Marketing-Tracking: TeachPie verwendet derzeit keine Webanalyse, Werbe-Pixel, Retargeting-Technologien oder eingebetteten Social-Media-Tracker.
- Keine Auswahl im Cookie-Banner erforderlich: TeachPie verwendet nur technisch notwendige oder erst durch eine ausdrücklich angeforderte Funktion ausgelöste Speicherungen. Deshalb wird beim Seitenaufruf kein Einwilligungsbanner angezeigt.
- Marketingseite: Der reine Besuch von www.teachpie.de setzt nach aktuellem Stand keine Cookies und legt keine Einträge in Local Storage oder Session Storage an.
- Webapp: Cookies und Browser-Speicher entstehen auf app.teachpie.de abhängig von der genutzten Funktion, insbesondere bei Anmeldung, Gastzugang, Sicherheitsprüfungen und beim Speichern lokaler Arbeits- oder Anzeigezustände.
1. Technisch notwendige Cookies der Webapp
Die folgenden Cookies werden nicht pauschal beim Aufruf der Anmeldeseite gesetzt. Sie entstehen erst, wenn die jeweilige Funktion genutzt wird. Laufzeiten sind Höchstlaufzeiten; Abmeldung, Abschluss eines Vorgangs oder eine frühere technische Löschung können die Speicherung verkürzen.
1.1 Anmeldung und Sitzung
tp_session– signierte Sitzungsmetadaten zur serverseitigen Prüfung einer Anmeldung. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Höchstdauer: 90 Tage.tp_access_token,tp_id_token,tp_refresh_token– Anmelde- und Erneuerungstoken für die authentifizierte Sitzung. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Höchstdauer: 90 Tage;tp_refresh_tokenwird nur gesetzt, wenn ein Erneuerungstoken vorliegt.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenundTeachPieAuth.<Client-ID>.LastAuthUser– vorübergehende Kompatibilitätsspeicherung für den bestehenden clientseitigen Anmeldefluss. Anbieter: app.teachpie.de. In Produktion Secure und SameSite=Lax; technisch bedingt für die Webapp lesbar. Höchstdauer: 90 Tage. Diese Übergangsspeicherung soll nach Abschluss der Auth-Migration entfallen.
1.2 Sicherheit und externe Anmeldung
csrf_token– Schutz vor unerwünschten, sitzungsübergreifenden Anfragen. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Strict. Dauer: bei sitzungsgebundener Nutzung 5 Minuten, sonst höchstens 1 Stunde.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providersowie je nach Ablaufoauth_popup,oauth_account_typeundoauth_nonce– Schutz, Zuordnung und sichere Rückkehr bei einer ausdrücklich gestarteten Anmeldung über Google, Microsoft oder Eduplaces. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Dauer: höchstens 10 Minuten; im Regelfall beim Abschluss des Vorgangs gelöscht.tp_school_first_login_completed– kurzfristige Markierung, damit der Abschluss der schulbezogenen Erstanmeldung unmittelbar erkannt wird. Anbieter: app.teachpie.de. In Produktion Secure, SameSite=Lax. Dauer: 60 Sekunden.
1.3 Gast- und Klassenzugang
guest_access_requestundaccount_access_request– Zuordnung einer ausdrücklich gestarteten Zugangs- oder Beitrittsanfrage. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Dauer: höchstens 24 Stunden oder bis zum Abschluss der Anfrage.guest_session_token– sichere Authentifizierung einer freigegebenen Gastsitzung. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Dauer: bis zum Ende des freigegebenen Gastzugangs; eine Gastsitzung läuft zusätzlich nach 60 Minuten Inaktivität ab.guest_session_active– für die Webapp lesbare Markierung, dass eine Gastsitzung aktiv ist. Anbieter: app.teachpie.de. In Produktion Secure, SameSite=Lax. Dauer: bis zum Ende oder zur Abmeldung des Gastzugangs.
2. Local Storage und Session Storage
§ 25 TDDDG erfasst nicht nur Cookies. Deshalb werden auch andere Browser-Speicher transparent aufgeführt.
2.1 Local Storage
Local Storage bleibt grundsätzlich erhalten, bis die Anwendung den Eintrag entfernt oder der Browser-Speicher gelöscht wird. TeachPie verwendet ihn funktionsbezogen für:
- Kontogrenzen und lokale Arbeitsstände: nutzerbezogene Schlüssel nach dem Muster
tp:v1:user:<Nutzer-ID>:…sowietp:v1:auth:lastUserId. Sie verhindern eine Vermischung lokaler Zustände zwischen Konten und halten beispielsweise Arbeits-, Aufgaben-, Whiteboard-, Lernpfad- oder Vorlesezustände vor. Kontobezogene Einträge werden bei einem Kontowechsel oder einer vorgesehenen Bereinigung entfernt. - Darstellungs- und Bedienpräferenzen: beispielsweise der Zustand der Teaching-Space-Seitenleiste, der Spickzettel, zuletzt verwendete Lernbereiche sowie ausgeblendete Hinweise, Touren und Willkommensmeldungen. Zweck ist ausschließlich, ausdrücklich vorgenommene Anzeige- oder Bedienentscheidungen lokal zu merken.
- Mikrofon- und Audioentscheidung:
audioConsent_<Nutzer-ID>dokumentiert lokal die erteilte oder widerrufene Freigabe für eine vom Nutzer gestartete Audiofunktion einschließlich Zeitpunkt und Versionsstand. Der Eintrag wird beim Widerruf entfernt.
2.2 Session Storage
Session Storage ist auf den jeweiligen Browser-Tab begrenzt und wird normalerweise beim Schließen des Tabs gelöscht. TeachPie verwendet ihn für:
- Anmeldesicherheit: PKCE- und Statuswerte wie
auth_pkce_verifier,auth_oauth_state_…undoauth_user_id, die nach Verwendung entfernt werden. - Temporäre Arbeitsabläufe: laufende Chat-, Aufgaben-, Whiteboard- und Workspace-Zustände, eine ausstehende Marketplace-Aktion, kurzzeitige Bedienhinweise sowie die kontrollierte Wiederholung fehlgeschlagener dynamischer Ladevorgänge.
3. Externe Dienste nach einer Nutzeraktion
TeachPie bindet auf der initialen Website oder Anmeldeseite keine externen Tracking-Skripte ein. Bei folgenden ausdrücklich gestarteten Vorgängen wird die Nutzerin oder der Nutzer auf den Dienst eines Dritten weitergeleitet:
- Google, Microsoft oder Eduplaces: nur nach Auswahl der jeweiligen externen Anmeldung. Auf den Seiten des Anbieters können dessen eigene Cookies und Speicherregeln gelten.
- Stripe: nur nach Start eines Checkout- oder Abrechnungsportal-Vorgangs. Die Zahlungsseite wird von Stripe gehostet; Stripe kann dort notwendige Sicherheits-, Sitzungs- und Betrugspräventionscookies setzen. Konkrete Namen und Laufzeiten steuert Stripe. TeachPie speichert selbst keine vollständigen Karten- oder Kontodaten. Weitere Informationen: Stripe-Datenschutzerklärung.
4. Nicht eingesetzte Technologien
TeachPie setzt derzeit insbesondere keine Cookies oder vergleichbaren Technologien für Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, Retargeting, personalisierte Werbung oder Social-Media-Plugins ein. Externe Social-Media-Links sind normale ausgehende Links und keine eingebetteten Tracker.
5. Rechtsgrundlage und Einwilligung
Das Speichern von Informationen auf einem Endgerät und der Zugriff darauf bedürfen grundsätzlich einer Einwilligung nach § 25 Abs. 1 TDDDG. Für die oben beschriebenen Speicherungen stützt sich TeachPie auf die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG, soweit die jeweilige Speicherung unbedingt erforderlich ist, um einen von der Nutzerin oder dem Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen. Soweit dabei personenbezogene Daten verarbeitet werden, ergeben sich die ergänzenden Rechtsgrundlagen und Zwecke aus der Datenschutzerklärung.
Da aktuell keine optionalen Analyse-, Marketing- oder Werbetechnologien eingesetzt werden, wird keine Einwilligung abgefragt und keine Einwilligungsentscheidung gespeichert. Soll künftig eine nicht unbedingt erforderliche Technologie eingeführt werden, wird sie vor einer gültigen Einwilligung technisch blockiert und diese Übersicht vor dem Rollout aktualisiert.
6. Alte Einwilligungs-Cookies
Frühere Versionen der Website beziehungsweise Webapp haben die Einträge cookieConsent, erforderliche und lastUpdate für einen Banner gespeichert. Diese Einträge werden nicht mehr ausgewertet und laufen spätestens 180 Tage nach ihrer letzten Speicherung ab. Sie steuern keine Analyse- oder Marketingdienste.
7. Löschen und Blockieren
Cookies sowie Local- und Session-Storage-Einträge können über die Datenschutz- oder Website-Daten-Einstellungen des Browsers gelöscht werden. Das Löschen notwendiger Anmelde- oder Gastsitzungsdaten führt zur Abmeldung; das Löschen lokaler Arbeits- und Anzeigezustände setzt die jeweilige lokale Ansicht oder Funktion zurück. Das generelle Blockieren notwendiger Speicherung kann Anmeldung, Sicherheit, Gastzugang oder lokale Arbeitsfunktionen verhindern.
8. Änderungen und Kontakt
Diese Übersicht wird bei jeder Änderung an Cookies, Browser-Speicher, eingebetteten Inhalten, Analyse-, Marketing-, Anmelde- oder Zahlungsdiensten aktualisiert. Fragen können an datenschutz@teachpie.de gerichtet werden. Anbieterangaben stehen im Impressum.