Cookies
Cookie- und Tracking-Richtlinie
Diese Richtlinie erläutert vollständig, welche Cookies, Browser-Speichermechanismen (localStorage, sessionStorage), serverseitigen Tracking-Mechanismen und Bot-Schutz-Technologien Emoria einsetzt. Sie umfasst notwendige Funktions-Cookies (Login, Sichtbarkeit geschützter Gedenkseiten, Warenkorb, Präferenzen), einwilligungsbasierte Statistik-Cookies für serverseitiges Google Analytics 4 Measurement Protocol, eine selbstgehostete, überwiegend cookielose Matomo-Reichweitenmessung (serverseitig, ohne Browser-Cookies), Marketing-Technologien (Meta Pixel, Meta Conversions API) sowie technisch notwendige Drittanbieter-Cookies von Cloudflare und Stripe.
- Verwendete Kategorien
- Notwendig (technisch erforderlich), Statistik (serverseitig, einwilligungspflichtig), Marketing (nur mit Einwilligung) und Externe Medien (Kartendienste Dritter wie OpenStreetMap, Esri und CARTO; einwilligungspflichtig, werden erst nach aktivem Laden der Karte geladen)
- Analytics im Browser
- Statistik-Cookies werden nur nach Einwilligung gesetzt; GA4-Ereignisse werden serverseitig über das Measurement Protocol gesendet. Die selbstgehostete Matomo-Reichweitenmessung läuft rein serverseitig und setzt keine Matomo-Cookies im Browser
- Consent-Speicher
- `emoria_cookie_consent` (First-Party-Cookie) mit einer Laufzeit von bis zu 12 Monaten
- Rechtsgrundlagen
- § 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für nicht notwendige Cookies; § 25 Abs. 2 Nr. 2 TDDDG (technische Notwendigkeit) für funktional zwingende Cookies
- Widerrufsmöglichkeit
- Jederzeit über die Schaltfläche „Cookie-Einstellungen“ im Footer, die die Einwilligungsverwaltung erneut öffnet, sowie über die Cookie-Einstellungen auf dieser Seite; der Widerruf wirkt für die Zukunft
1. Warum Emoria Cookies verwendet
Emoria verwendet Cookies und lokale Speichermechanismen vor allem, um Login-Sitzungen zu ermöglichen, geschützte Gedenkseiten technisch freizuschalten, Präferenzen zu speichern, Consent-Entscheidungen vorzuhalten und Warenkorbfunktionen bereitzustellen.
Für Statistik nutzt Emoria einwilligungsbasierte First-Party-Statistik-Cookies und sendet Analytics-Ereignisse serverseitig an Google Analytics 4 sowie an eine selbst gehostete Matomo-Instanz; die Matomo-Basiszählung erfolgt überwiegend anonym und cookielos, ohne dass Matomo Cookies in Ihrem Browser setzt. Marketing-Technologien wie Meta Pixel und zugehörige Marketing-Cookies werden nur nach ausdrücklicher Einwilligung aktiviert.
2. Konkrete Cookie- und Storage-Übersicht
Die folgende Übersicht beschreibt die derzeit technisch relevanten Cookies und Browser-Speichermechanismen, die Emoria produktseitig verwendet. Platzhalter mit `{...}` stehen für variable IDs oder seitenbezogene Schlüssel.
| Name / Schlüssel | Speicherort | Kategorie | Zweck | Laufzeit |
|---|---|---|---|---|
| authjs.session-token / __Secure-authjs.session-token | Cookie | Notwendig | Hält angemeldete Nutzer eingeloggt und schützt kontobezogene Sitzungen. | Sitzung bzw. serverseitige Invalidierung |
| emoria_cookie_consent | Cookie | Notwendig | Speichert Ihre Auswahl zu Statistik-, Marketing- und Externe-Medien-Einwilligungen (u. a. Freigabe für externe Kartendienste). | Bis zu 12 Monate |
| emoria_ga_cid | Cookie | Statistik | Stabile, anonyme Client-ID für Google Analytics 4 (server-seitig per Measurement Protocol). Dient im Consent-Pfad zusätzlich der pseudonymen Zuordnung der selbstgehosteten Matomo-Reichweitenmessung. Wird nur gesetzt, wenn Sie der Kategorie Statistik zugestimmt haben, und beim Widerruf gelöscht. | Bis zu 12 Monate |
| emoria_ga_sid | Cookie | Statistik | Stabile Session-ID für Google Analytics 4, damit Seitenaufrufe und Ereignisse derselben Besuchssitzung zugeordnet werden können. Wird nur mit Statistik-Einwilligung gesetzt und beim Widerruf gelöscht. | Bis zu 12 Monate; neue Session nach 30 Minuten Inaktivität |
| emoria_attribution | Cookie | Statistik | Speichert Kampagnenparameter, Klick-IDs, Referrer und Einstiegsseite für die statistische Zuordnung späterer Ereignisse. Wird nur mit Statistik-Einwilligung gesetzt und beim Widerruf gelöscht. | Bis zu 90 Tage |
| emoria_cart | Cookie | Notwendig | Speichert den Warenkorb für Tribute- und Checkout-Prozesse. | Bis zu 7 Tage |
| emoria_memorial_access_{memorialId} | Cookie | Notwendig | Merkt den erfolgreichen Passwortzugang zu geschützten Gedenkseiten. | Bis zu 7 Tage |
| emoria_preferred_locale | Cookie + localStorage | Funktional | Speichert die bevorzugte Sprache für Navigation und Einstiegslogik. | Bis zu 12 Monate |
| emoria_preferred_region | Cookie + localStorage | Funktional | Speichert die bevorzugte Region für Navigation und regionale Einstiege. | Bis zu 12 Monate |
| emoria_preferred_region_slug | Cookie + localStorage | Funktional | Speichert den zugehörigen Regions-Slug für regionale Links und Kontextwechsel. | Bis zu 12 Monate |
| _fbc | Cookie | Marketing | Speichert einen Meta-Kampagnenbezug aus `fbclid`, wenn Marketing aktiviert ist. | Bis zu 90 Tage |
| _fbp | Cookie | Marketing | Kann durch das Meta Pixel gesetzt werden, um Werbe-Attribution und Kampagnenmessung zu unterstützen. | Meta-/browserseitig bestimmt; nur mit Marketing-Einwilligung |
| emoria_scroll:* | sessionStorage | Funktional | Stellt Scroll-Positionen bei Navigation und Rückkehr auf Listen- oder Detailseiten wieder her. | Bis zum Ende der Browser-Session |
| emo_list:* | sessionStorage | Funktional | Stellt geladene Listenstände bei Back-Navigation wieder her. | Bis zu 30 Minuten oder bis Session-Ende |
| memorial-archive-search-cache-v1 | sessionStorage | Funktional | Zwischenspeichert Such- und Filterergebnisse im Gedenkseiten-Archiv. | Bis zum Ende der Browser-Session |
| emoria_memorial_draft / emoria_memorial_draft_v2 / emoria_memorial_draft_step / *_pending | sessionStorage | Funktional | Speichert Zwischenschritte und Entwürfe im Gedenkseiten-Erstellungsflow. | Bis zum Ende der Browser-Session bzw. bis zum Abschluss/Löschen |
| memorial:pending-success:{memorialId} | sessionStorage | Funktional | Hält temporär den Success-State nach einer Kerzen- oder Tribute-Aktion vor. | Kurzzeitig bis zur Verarbeitung oder bis Session-Ende |
| emoria_analytics_beacon_log | sessionStorage | Statistik / Debug | Speichert lokal im Browser die letzten Analytics-Beacon-Versuche mit Pfad, Ereignis, Consent-/Live-Gate und technischem Status, damit Tracking im Admin-Cockpit nachvollziehbar geprüft werden kann. Auf Live-Hosts wird dieser Debug-Speicher nur nach Statistik- oder Marketing-Einwilligung beschrieben. | Bis zum Ende der Browser-Session oder bis zum manuellen Leeren |
| cf_clearance / __cf_bm / cf_chl_* | Cookie (cloudflare.com / turnstile) | Notwendig | Wird durch Cloudflare Turnstile sowie Cloudflare-Proxy-/Bot-Schutzmechanismen zur Abwehr missbräuchlicher Anfragen bei Login-, Registrierungs-, Kontakt- und anderen sicherheitsrelevanten Flüssen gesetzt. | Bis zu 30 Minuten bzw. nach Cloudflare-Vorgaben |
| __stripe_mid / __stripe_sid / m | Cookie (stripe.com / checkout) | Notwendig (Checkout) | Wird während des Stripe-Checkouts und Billing Portals zur Betrugsprävention gesetzt; nur aktiv beim Aufruf der Stripe-Domain. | Bis zu 1 Jahr (Stripe-seitig) |
3. Statistik und Marketing-Technologien
Emoria setzt eigene Statistik-Cookies für Google Analytics 4 nur nach Ihrer Einwilligung. Statistikereignisse werden serverseitig nur dann verarbeitet, wenn Sie der Kategorie Statistik zugestimmt haben.
Zusätzlich betreibt Emoria eine selbst gehostete Matomo-Reichweitenmessung. Diese läuft ausschließlich serverseitig und setzt keine Matomo-Cookies in Ihrem Browser. Eine überwiegend anonyme, cookielose Basiszählung erfolgt auf Grundlage berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) mit IP-Anonymisierung; eine erweiterte, personenbezogene Zuordnung erfolgt nur mit Ihrer Einwilligung in die Kategorie Statistik. Sie können der Basiszählung jederzeit über die Cookie-Einstellungen oder per Nachricht an uns widersprechen (Art. 21 DSGVO).
Für interne Prüfzwecke kann Emoria lokal im Browser einen kurzlebigen Beacon-Debug-Log im `sessionStorage` führen. Auf Live-Hosts wird dieser Speicher nur nach Statistik- oder Marketing-Einwilligung beschrieben und nicht an zusätzliche Dritte übermittelt.
Marketing-Cookies und Meta-Technologien werden nur dann aktiviert, wenn Sie der Kategorie Marketing zugestimmt haben. Bei einem Widerruf löscht Emoria die produktseitig gesetzten Marketing-Cookies wieder, soweit dies technisch möglich ist.
Interaktive Karten (z. B. auf Friedhofs-Detailseiten) binden Kartenkacheln externer Kartendienste ein – insbesondere der OpenStreetMap Foundation, von Esri (Satellitenansicht) und CARTO (Beschriftungen). Diese Karten werden nicht automatisch geladen: Ohne Einwilligung in die Kategorie „Externe Medien“ zeigt Emoria zunächst einen Platzhalter mit der Schaltfläche „Karte laden“. Erst wenn Sie die Kategorie im Cookie-Banner bzw. in den Cookie-Einstellungen aktivieren oder aktiv auf „Karte laden“ klicken, wird die Karte geladen und Ihre IP-Adresse sowie technische Browserdaten an den jeweiligen Kartendienst übermittelt. Rechtsgrundlage ist Ihre Einwilligung (§ 25 Abs. 1 TDDDG i. V. m. Art. 6 Abs. 1 lit. a DSGVO).
4. Laufzeiten
Sitzungscookies bleiben grundsätzlich nur bis zum Ende der Sitzung oder bis zur serverseitigen Invalidierung aktiv.
Consent- und Präferenzcookies können bis zu 12 Monate gespeichert werden. Funktionscookies für geschützte Gedenkseiten oder Warenkorbzustände laufen derzeit typischerweise nach bis zu 7 Tagen ab.
`sessionStorage`-Einträge bestehen regelmäßig nur bis zum Schließen des Browser-Tabs oder des Browsers. Einzelne Wiederherstellungs- und Cache-Schlüssel können zusätzlich produktseitig früher verfallen oder überschrieben werden.
5. Verwaltung und Löschung
Sie können Cookies über Ihre Browsereinstellungen löschen oder blockieren. Bitte beachten Sie, dass dadurch Login-Funktionen, Passwortfreischaltungen, Präferenzen, Warenkorb- oder andere Komfortfunktionen ganz oder teilweise nicht mehr verfügbar sein können.
Ihre Auswahl zu Statistik, Marketing und Externen Medien (Kartendienste) können Sie zusätzlich über die Cookie-Einstellungen auf dieser Seite ändern. Ein Widerruf wirkt für die Zukunft und führt dazu, dass optionale Technologien nicht weiter genutzt werden.
Bei Fragen zu Cookies oder anderen Tracking-/Speichermechanismen wenden Sie sich bitte an privacy@emoria.app.
6. Verwaltung der Cookie-Einstellungen in gängigen Browsern
Cookies werden auf Ihrem Endgerät gespeichert und Sie haben die volle Kontrolle über deren Verwendung. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können Sie jederzeit über den Browser oder durch Aufruf der Hilfefunktionen Ihres Browsers löschen.
- Google Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies und andere Websitedaten
- Mozilla Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies und Website-Daten
- Microsoft Edge: Einstellungen → Cookies und Websiteberechtigungen
- Safari (macOS): Einstellungen → Datenschutz → Cookies und Website-Daten verwalten
- Safari (iOS): Einstellungen-App → Safari → Datenschutz & Sicherheit
- Mobile Browser (Android/Chrome, iOS/Safari): Browsereinstellungen → Datenschutz / Cookies
7. Drittanbieter-Cookies und externe Domains
Einige der oben aufgeführten Cookies werden nicht von emoria.app, sondern von eingebundenen Drittanbietern auf deren eigenen Domains gesetzt. Hierauf haben wir nur eingeschränkt Einfluss, da die Cookie-Verwaltung dieser Anbieter deren eigenen Datenschutz- und Cookie-Richtlinien unterliegt.
- Cloudflare (cloudflare.com / Turnstile- und Proxy-Subdomains) – Datenschutzhinweise: https://www.cloudflare.com/privacypolicy/
- Stripe (stripe.com, checkout.stripe.com) – Datenschutzhinweise: https://stripe.com/de/privacy
- Meta (facebook.com / connect.facebook.net) bei aktivierter Marketing-Einwilligung – Datenschutzhinweise: https://www.facebook.com/policy.php
- Google (google-analytics.com) bei serverseitigem GA4 – Datenschutzhinweise: https://policies.google.com/privacy
8. Do-Not-Track, Global Privacy Control und sonstige Browser-Signale
Nicht notwendige Cookies und Tracker werden ausschließlich nach Ihrer ausdrücklichen Einwilligung über das Consent-Banner gesetzt — ohne Einwilligung wird nichts gespeichert oder ausgelesen. Die Browser-Signale Global Privacy Control (GPC) und Do-Not-Track (DNT) wertet die Plattform derzeit nicht gesondert aus; sie sind hier ohne Wirkung, weil die Vorbelegung ohnehin auf „keine Einwilligung" steht. Die cookielose Matomo-Basiszählung auf Grundlage berechtigten Interesses läuft davon unabhängig; Sie können ihr jederzeit über die Cookie-Einstellungen oder per Nachricht an uns widersprechen (Art. 21 DSGVO).
Eine später manuell erteilte Einwilligung im Cookie-Banner überschreibt diese Voreinstellung; ein späterer Widerruf der Einwilligung wirkt jeweils für die Zukunft.
9. Aktualisierungen dieser Cookie-Richtlinie
Diese Cookie-Richtlinie wird regelmäßig überprüft und an die jeweils eingesetzten Technologien angepasst. Wesentliche Änderungen werden Ihnen über die Plattform sowie ggf. erneut über den Cookie-Banner kenntlich gemacht.
Stand dieser Cookie-Richtlinie: 20.05.2026. Rückfragen senden Sie bitte an privacy@emoria.app.
Notwendige Cookies
Diese Cookies sind für Login, Sicherheit, Sprache, Warenkorb und Zugang zu geschützten Inhalten erforderlich.
Statistik
Erlaubt serverseitige Reichweiten- und Conversion-Messung über unsere selbstgehostete Matomo-Instanz und Google Analytics 4 für Performance-, Funnel- und Produktanalysen.
Marketing
Erlaubt Meta Pixel, Meta Conversions API und Kampagnen-Attribution für Retargeting, Conversion-Optimierung und Werbeberichte.
Externe Karten & Medien
Erlaubt das Laden interaktiver Karten von Kartendiensten Dritter (OpenStreetMap, Esri, CARTO). Dabei werden Ihre IP-Adresse und technische Browserdaten an den jeweiligen Kartenanbieter übermittelt. Ohne Einwilligung wird die Karte erst nach einem Klick auf „Karte laden“ angezeigt.