Файли cookie та сховище браузера на www.teachpie.de і app.teachpie.de
Станом на 1 жовтня 2026 року
Цей огляд повністю описує, яку інформацію TeachPie наразі зберігає на кінцевих пристроях або зчитує з них за допомогою файлів cookie, Local Storage і Session Storage. Відповідальною є компанія Astep Ahead UG (haftungsbeschränkt). Запити щодо захисту даних можна надсилати на адресу datenschutz@teachpie.de мають бути надіслані.
Коротко про головне
- Без аналітичного чи маркетингового відстеження: Наразі TeachPie не використовує вебаналітику, рекламні пікселі, технології ретаргетингу чи вбудовані трекери соціальних мереж.
- Вибирати параметри в банері cookies не потрібно: TeachPie використовує лише технічно необхідні засоби зберігання даних або ті, що активуються лише після явного запиту на відповідну функцію. Тому під час відкриття сторінки банер згоди не показується.
- Маркетингова сторінка: Саме відвідування www.teachpie.de За наявною інформацією, не використовує файли cookie й не зберігає дані в Local Storage або Session Storage.
- Вебзастосунок: Файли cookie та дані у сховищі браузера створюються на app.teachpie.de залежно від функції, якою користуються, зокрема під час входу, раундів «Навчання з класом», перевірок безпеки та збереження локальних станів роботи чи відображення.
1. Технічно необхідні файли cookie вебзастосунку
Наведені нижче файли cookie не встановлюються автоматично під час відкриття сторінки входу. Вони створюються лише після використання відповідної функції. Зазначені строки є максимальними; вихід із системи, завершення операції або попереднє технічне видалення можуть скоротити період зберігання.
1.1 Вхід і сеанс
tp_session– підписані метадані сеансу для перевірки входу на сервері. Постачальник: app.teachpie.de. Захист: HttpOnly, у робочому середовищі Secure, SameSite=Lax. Максимальний строк дії: 90 днів.tp_access_token,tp_id_token,tp_refresh_token– токен входу та оновлення для автентифікованого сеансу. Постачальник: app.teachpie.de. Захист: HttpOnly, у виробничому середовищі Secure, SameSite=Lax. Максимальний строк дії: 90 днів;tp_refresh_tokenвстановлюється лише за наявності токена оновлення.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenіTeachPieAuth.<Client-ID>.LastAuthUser– тимчасове зберігання для сумісності з наявним клієнтським процесом входу. Постачальник: app.teachpie.de. У робочому середовищі встановлено Secure і SameSite=Lax; через технічні особливості дані доступні вебзастосунку для читання. Максимальний строк зберігання: 90 днів. Це тимчасове зберігання має бути припинене після завершення міграції автентифікації.
1.2 Безпека та зовнішній вхід
csrf_token– Захист від небажаних запитів між сеансами. Постачальник: app.teachpie.de. Захист: HttpOnly, у виробничому середовищі Secure, SameSite=Strict. Тривалість: 5 хвилин за використання в межах сеансу, інакше — не більше 1 години.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providerа також, залежно від процесуoauth_popup,oauth_account_typeіoauth_nonce– захист, зіставлення та безпечне повернення під час входу, який було явно розпочато через Google, Microsoft або Eduplaces. Постачальник: app.teachpie.de. Захист: HttpOnly, у виробничому середовищі — Secure, SameSite=Lax. Тривалість: не більше 10 хвилин; зазвичай видаляється після завершення процесу.tp_email_verification_state– підписаний застосунком зв’язок із параметрами State, Nonce і PKCE для реєстрації, повторного надсилання листа для підтвердження або входу за електронною поштою, розпочатих користувачем; під час подальшого процесу підтвердження — додатковий зв’язок з очікуваною ідентичністю Keycloak. Постачальник: app.teachpie.de. Захист: лише для хоста, HttpOnly, у виробничому середовищі Secure, SameSite=Lax, шлях/api/auth. Тривалість: не більше 15 хвилин на етап; у разі успішного завершення або явного очищення дані видаляються раніше.tp_school_first_login_completed— короткочасна позначка, що дає змогу одразу розпізнати завершення первинної реєстрації, пов’язаної зі школою. Постачальник: app.teachpie.de. У виробничому середовищі — Secure, SameSite=Lax. Тривалість: 60 секунд.
1.3 Навчання з класом
tp_room– Сеанс дитини без облікового запису в раунді «Навчатися з класом», який відкрив учитель. Містить лише випадковий ідентифікатор; на сервері зберігається тільки його хеш. Постачальник: app.teachpie.de. Захист: HttpOnly, у робочому середовищі Secure, SameSite=Lax. Тривалість: до дванадцяти годин після завершення раунду; у разі виходу з раунду видаляється негайно.
1.4 Налаштування мови
teachpie-locale– запам’ятовує мову маркетингової сторінки та її загальнодоступних інструментів, вибрану явно. Постачальник: www.teachpie.de. Доступний для читання браузером, лише для хоста, Secure для HTTPS, SameSite=Lax, шлях/. Тривалість: не більше 365 днів або до видалення даних вебсайту. Першу мову вибирають із налаштувань мови браузера без збереження; визначення місцезнаходження за IP-адресою не здійснюється.NEXT_LOCALE– запам’ятовує явно вибрану мову інтерфейсу. Постачальник: app.teachpie.de. Доступний для читання браузером, host-only, захищений атрибутом HTTPS Secure, SameSite=Lax, шлях/. Тривалість: не більше ніж 365 днів або до видалення даних вебсайту.
2. Local Storage і Session Storage
§ 25 TDDDG стосується не лише файлів cookie. Тому інші типи сховищ браузера також прозоро зазначаються.
2.1 Локальне сховище
Дані в Local Storage зазвичай зберігаються, доки застосунок не видалить запис або не буде очищено сховище браузера. TeachPie використовує їх для роботи певних функцій, зокрема:
- Обмеження облікового запису та локальні робочі версії: ключі, прив’язані до користувача, за шаблоном
tp:v1:user:<Nutzer-ID>:…а такожtp:v1:auth:lastUserId. Вони запобігають змішуванню локальних станів між обліковими записами та зберігають, наприклад, стан роботи, завдань, дошки, навчального шляху чи читання вголос. Записи, пов’язані з обліковим записом, видаляються під час перемикання облікового запису або запланованого очищення. - Налаштування вигляду та керування: наприклад, стан бічної панелі в розділі уроків, нещодавно використані навчальні розділи, а також приховані підказки, тури й вітальні повідомлення. Єдина мета — локально запам’ятовувати рішення щодо відображення чи керування, які користувач явно прийняв.
- Рішення щодо мікрофона й аудіо:
audioConsent_<Nutzer-ID>локально фіксує наданий або відкликаний дозвіл на використання аудіофункції, запущеної користувачем, зокрема час і версію. Запис видаляється після відкликання дозволу.
2.2 Сховище сеансів
Дані Session Storage зберігаються лише у відповідній вкладці браузера й зазвичай видаляються після її закриття. TeachPie використовує їх для:
- Безпека входу: Значення PKCE і статусу, як-от
auth_pkce_verifier,auth_oauth_state_…іoauth_user_id, які видаляються після використання. - Тимчасові робочі процеси: поточні стани чату, завдань, дошки та робочого простору, незавершена дія на маркетплейсі, короткочасні підказки з керування, а також контрольоване повторення невдалих динамічних завантажень.
3. Зовнішні сервіси після дії користувача
TeachPie не вбудовує зовнішні скрипти відстеження на початковій сторінці сайту чи сторінці входу. Під час наведених нижче дій, які користувач запускає безпосередньо, його перенаправляють до сервісу третьої сторони:
- Google, Microsoft або Eduplaces: лише після вибору відповідного зовнішнього сервісу входу. На сторінках постачальника можуть діяти його власні правила щодо файлів cookie та зберігання даних.
- Stripe: лише після початку оформлення замовлення або переходу до платіжного порталу. Платіжну сторінку розміщує Stripe; Stripe може встановлювати там необхідні файли cookie для безпеки, керування сеансом і запобігання шахрайству. Конкретні назви й терміни зберігання визначає Stripe. TeachPie самостійно не зберігає повні дані карток або банківських рахунків. Докладніше: Політика конфіденційності Stripe.
4. Технології, що не використовуються
Наразі TeachPie не використовує, зокрема, файли cookie чи подібні технології для Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, ретаргетингу, персоналізованої реклами чи плагінів соціальних мереж. Зовнішні посилання на соцмережі — це звичайні вихідні посилання, а не вбудовані трекери.
5. Правова підстава та згода
Збереження інформації на кінцевому пристрої та доступ до неї за загальним правилом потребують згоди відповідно до § 25 абз. 1 TDDDG. Щодо описаного вище збереження TeachPie спирається на виняток, передбачений § 25 абз. 2 п. 2 TDDDG, якщо відповідне збереження є абсолютно необхідним для надання цифрової послуги, прямо запитаної користувачкою або користувачем. Якщо при цьому обробляються персональні дані, додаткові правові підстави та цілі визначаються в Політика конфіденційності.
Оскільки наразі не використовуються необов’язкові технології аналітики, маркетингу чи реклами, згода не запитується, а рішення щодо згоди не зберігається. Якщо в майбутньому буде впроваджено технологію, використання якої не є обов’язковим, її буде технічно заблоковано до отримання дійсної згоди, а цей огляд буде оновлено до її запуску.
6. Старі файли cookie згоди
У попередніх версіях вебсайту або вебзастосунку записи cookieConsent, необхідні і lastUpdate збережено для банера. Ці записи більше не аналізуються й видаляються не пізніше ніж через 180 днів після останнього збереження. Вони не керують аналітичними чи маркетинговими сервісами.
7. Видалення та блокування
Файли cookie, а також записи в локальному сховищі та сховищі сеансів можна видалити в налаштуваннях конфіденційності або даних вебсайтів браузера. Видалення необхідних даних для входу або сеансу раунду призведе до виходу з облікового запису або раунду; видалення локального стану роботи й відображення скине відповідний локальний вигляд або функцію. Загальне блокування необхідного зберігання може унеможливити вхід, безпеку, участь у раунді або локальні робочі функції.
8. Зміни та контакти
Цей огляд оновлюється щоразу, коли змінюються файли cookie, сховище браузера, вбудований контент, аналітичні, маркетингові, реєстраційні або платіжні сервіси. Запитання можна надсилати на адресу datenschutz@teachpie.de слід надсилати. Дані постачальника зазначено в Вихідні дані.