Cookies och webbläsarlagring på www.teachpie.de och app.teachpie.de
Senast uppdaterad: 1 oktober 2026
Den här översikten beskriver fullständigt vilken information TeachPie för närvarande lagrar eller läser av på enheter via cookies, Local Storage och Session Storage. Personuppgiftsansvarig är Astep Ahead UG (haftungsbeschränkt). För frågor om dataskydd kan du kontakta datenschutz@teachpie.de skickas.
Det viktigaste i korthet
- Ingen analys- eller marknadsföringsspårning: TeachPie använder för närvarande inte webbanalys, annonspixlar, retargetingteknik eller inbäddade spårare för sociala medier.
- Inget val i cookie-bannern behövs: TeachPie använder endast tekniskt nödvändiga lagringar eller lagringar som aktiveras först när en uttryckligen begärd funktion används. Därför visas ingen samtyckesbanner när sidan öppnas.
- Marknadsföringssida: Enbart besöket på www.teachpie.de använder enligt nuvarande information inga cookies och skapar inga poster i Local Storage eller Session Storage.
- Webbapp: Cookies och webbläsarlagring skapas på app.teachpie.de beroende på vilken funktion som används, särskilt vid inloggning, rundor av typen ”Lär med klassen”, säkerhetskontroller och när lokala arbets- eller visningstillstånd sparas.
1. Tekniskt nödvändiga cookies i webbappen
Följande cookies sätts inte automatiskt när inloggningssidan öppnas. De skapas först när respektive funktion används. Lagringstiderna är maximitider; utloggning, slutförande av en process eller tidigare teknisk radering kan förkorta lagringstiden.
1.1 Inloggning och session
tp_session– signerade sessionsmetadata för serverbaserad kontroll av en inloggning. Leverantör: app.teachpie.de. Skydd: HttpOnly, Secure i produktion, SameSite=Lax. Maximal varaktighet: 90 dagar.tp_access_token,tp_id_token,tp_refresh_token– Inloggnings- och förnyelsetoken för den autentiserade sessionen. Leverantör: app.teachpie.de. Skydd: HttpOnly, Secure i produktion, SameSite=Lax. Maximal giltighetstid: 90 dagar;tp_refresh_tokenanges endast om det finns en förnyelsetoken.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenochTeachPieAuth.<Client-ID>.LastAuthUser– tillfällig kompatibilitetslagring för det befintliga klientbaserade inloggningsflödet. Leverantör: app.teachpie.de. I produktion används Secure och SameSite=Lax; av tekniska skäl kan webbappen läsa lagringen. Längsta varaktighet: 90 dagar. Denna tillfälliga lagring ska tas bort när migreringen av autentiseringen är klar.
1.2 Säkerhet och extern inloggning
csrf_token– Skydd mot oönskade förfrågningar mellan sessioner. Leverantör: app.teachpie.de. Skydd: HttpOnly, Secure i produktion, SameSite=Strict. Varaktighet: 5 minuter vid sessionsbunden användning, annars högst 1 timme.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providersamt beroende på arbetsflödeoauth_popup,oauth_account_typeochoauth_nonce– Skydd, koppling och säker återgång vid en uttryckligen påbörjad inloggning via Google, Microsoft eller Eduplaces. Leverantör: app.teachpie.de. Skydd: HttpOnly, Secure i produktion, SameSite=Lax. Varaktighet: högst 10 minuter; raderas normalt när processen är slutförd.tp_email_verification_state– app-signerad bindning av state, nonce och PKCE vid en registrering som uttryckligen har startats, ett nytt verifieringsmejl eller en e-postinloggning; under den efterföljande verifieringen även bindning till den förväntade Keycloak-identiteten. Leverantör: app.teachpie.de. Skydd: endast för värden, HttpOnly, Secure i produktion, SameSite=Lax, sökväg/api/auth. Varaktighet: högst 15 minuter per fas; raderas tidigare vid slutförande eller uttrycklig rensning.tp_school_first_login_completed– tillfällig markering för att avslutningen av den skolrelaterade första registreringen omedelbart ska kännas igen. Leverantör: app.teachpie.de. I produktion: Secure, SameSite=Lax. Varaktighet: 60 sekunder.
1.3 Lär med klassen
tp_room– Ett barns session utan konto i en omgång av ”Lär med klassen” som en lärare har öppnat. Innehåller endast en slumpmässig identifierare; endast dess hash lagras på servern. Leverantör: app.teachpie.de. Skydd: HttpOnly, Secure i produktion, SameSite=Lax. Varaktighet: upp till tolv timmar efter att omgången avslutats; raderas omedelbart när omgången lämnas.
1.4 Språkinställning
teachpie-locale– kommer ihåg ett uttryckligen valt språk för marknadsföringssidan och dess offentliga verktyg. Leverantör: www.teachpie.de. Läsbar för webbläsaren, endast värdnamn, Secure på HTTPS, SameSite=Lax, sökväg/. Varaktighet: högst 365 dagar eller tills webbplatsdata raderas. Det första språket väljs utan lagring utifrån webbläsarens språkinställningar; ingen IP-baserad geolokalisering sker.NEXT_LOCALE– kommer ihåg ett uttryckligen valt gränssnittsspråk. Leverantör: app.teachpie.de. Läsbar för webbläsaren, endast värd, Secure på HTTPS, SameSite=Lax, sökväg/. Varaktighet: högst 365 dagar eller tills webbplatsdata raderas.
2. Local Storage och Session Storage
§ 25 TDDDG omfattar inte bara cookies. Därför redovisas även annan lagring i webbläsaren på ett transparent sätt.
2.1 Lokal lagring
Local Storage finns i regel kvar tills applikationen tar bort posten eller webbläsarens lagring rensas. TeachPie använder det för specifika funktioner, till exempel:
- Kontobegränsningar och lokala arbetsversioner: användarspecifika nycklar enligt mönstret
tp:v1:user:<Nutzer-ID>:…samttp:v1:auth:lastUserId. De förhindrar att lokala tillstånd blandas ihop mellan konton och sparar till exempel arbets-, uppgifts-, whiteboard-, lärstig- eller uppläsningstillstånd. Kontorelaterade poster tas bort vid kontobyte eller vid en planerad rensning. - Visnings- och användarinställningar: exempelvis sidopanelens läge i undervisningsområdet, senast använda lärmiljöer samt dolda tips, rundturer och välkomstmeddelanden. Syftet är enbart att lokalt komma ihåg visnings- eller användarval som uttryckligen har gjorts.
- Beslut om mikrofon och ljud:
audioConsent_<Nutzer-ID>dokumenterar lokalt det samtycke som lämnats eller återkallats för en ljudfunktion som användaren har startat, inklusive tidpunkt och versionsstatus. Posten tas bort när samtycket återkallas.
2.2 Sessionslagring
Session Storage är begränrat till den aktuella webbläsarfliken och raderas normalt när fliken stängs. TeachPie använder det för:
- Inloggningssäkerhet: PKCE- och statusvärden som
auth_pkce_verifier,auth_oauth_state_…ochoauth_user_id, som tas bort efter användning. - Tillfälliga arbetsflöden: pågående tillstånd för chatt, uppgifter, whiteboard och arbetsyta, en väntande åtgärd i marknadsplatsen, tillfälliga användartips samt kontrollerad upprepning av misslyckade dynamiska inläsningar.
3. Externa tjänster efter en användaråtgärd
TeachPie bäddar inte in externa spårningsskript på den första webbplatsen eller inloggningssidan. Vid följande åtgärder, som användaren själv uttryckligen startar, vidarebefordras användaren till en tredje parts tjänst:
- Google, Microsoft eller Eduplaces: endast efter att du har valt den aktuella externa inloggningen. Leverantörens egna cookies och lagringsregler kan gälla på leverantörens sidor.
- Stripe: endast efter att ett checkout- eller betalportalflöde har inletts. Betalningssidan tillhandahålls av Stripe; Stripe kan där placera nödvändiga cookies för säkerhet, sessioner och bedrägeribekämpning. Stripe styr de specifika namnen och giltighetstiderna. TeachPie lagrar inte fullständiga kort- eller kontouppgifter. Mer information: Stripes integritetspolicy.
4. Teknik som inte används
TeachPie använder för närvarande framför allt inte cookies eller liknande teknik för Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, retargeting, personanpassad reklam eller plugin-program för sociala medier. Externa länkar till sociala medier är vanliga utgående länkar och inte inbäddade spårare.
5. Rättslig grund och samtycke
Lagring av information på en slutenhet och åtkomst till sådan information kräver i princip samtycke enligt § 25.1 TDDDG. För den lagring som beskrivs ovan förlitar sig TeachPie på undantaget i § 25.2 nr 2 TDDDG, i den mån lagringen är absolut nödvändig för att tillhandahålla en digital tjänst som användaren uttryckligen har begärt. I den mån personuppgifter behandlas i detta sammanhang framgår de kompletterande rättsliga grunderna och ändamålen av Integritetspolicy.
Eftersom inga valfria analys-, marknadsförings- eller annonstekniker används för närvarande, efterfrågas inget samtycke och inget samtyckesbeslut sparas. Om en teknik som inte är absolut nödvändig införs i framtiden blockeras den tekniskt tills ett giltigt samtycke har lämnats, och denna översikt uppdateras före lanseringen.
6. Gamla samtyckescookies
Tidigare versioner av webbplatsen respektive webbappen har haft posterna cookieConsent, nödvändiga och lastUpdate sparad för en banner. Dessa poster utvärderas inte längre och upphör senast 180 dagar efter att de senast sparades. De styr inga analys- eller marknadsföringstjänster.
7. Radera och blockera
Cookies samt poster i Local Storage och Session Storage kan raderas via webbläsarens inställningar för integritet eller webbplatsdata. Om nödvändiga inloggnings- eller rundsessionsdata raderas loggas du ut respektive lämnar rundan. Om lokala arbets- och visningstillstånd raderas återställs den lokala vyn eller funktionen i fråga. Om nödvändig lagring blockeras generellt kan det hindra inloggning, säkerhet, deltagande i en runda eller lokala arbetsfunktioner.
8. Ändringar och kontakt
Den här översikten uppdateras varje gång cookies, webbläsarlagring, inbäddat innehåll eller analys-, marknadsförings-, inloggnings- eller betaltjänster ändras. Frågor kan skickas till datenschutz@teachpie.de riktas. Leverantörsuppgifter finns i Impressum.