Cookies und technische Tools
Letzte Aktualisierung: 2026-07-22 — Version 1.1
Geltungsbereich
Diese Seite beschreibt nur Cookies, Browser-Speicher und technische Tools, die in der aktuellen Architektur tatsächlich vorhanden sind. Profiling-, Werbe- oder Analytics-Tools sind nicht aktiv.
Technisches PHP-Sitzungscookie
Typ: technisches Sitzungscookie. Zweck: Server-Sitzung für CSRF-Token des Kontaktformulars. Dauer: Browser-Sitzung (Lifetime 0). Verantwortlicher: Unity Innovate / Hosting-Server. Name: durch Serverkonfiguration festgelegt (nach Aruba-Deployment zu bestätigen). Speicherung: Browser und Server.
localStorage „unity-theme“
Typ: technische Präferenz in localStorage (kein Cookie). Zweck: Hell-/Dunkelmodus speichern. Dauer: bis Änderung/Löschung durch die Nutzerin/den Nutzer. Nur auf dem Gerät der Nutzerin/des Nutzers.
localStorage „ui-locale“ und „ui-locale-dismissed“
Typ: technische Präferenzen in localStorage (keine Cookies). Zweck: bevorzugte Sprache und Ablehnung des Sprachhinweises. Dauer: bis Änderung/Löschung. Nur auf dem Gerät der Nutzerin/des Nutzers.
Serverseitiges Rate Limiting
Typ: technische Dateien auf dem Server. Zweck: wiederholte Formularsendungen begrenzen. Inhalt: HMAC-Kennung der IP (pseudonymisierte Sicherheitsdaten, nicht anonym), Zeitstempel und notwendiger Zähler. Keine Namen, E-Mails, Betreffzeilen oder Nachrichtentexte. Dauer: kurze konfigurierte Zeitfenster.
Anti-Spam-Kontrollen und Protokolle
Technische Anti-Spam-Kontrollen (Honeypot und Mindestzeit) nur serverseitig. Schriften sind self-hosted. Das Hosting kann je nach Konfiguration des Anbieters technische Protokolle erzeugen (Details nach dem Deployment zu bestätigen). Keine Analytics, Karten, eingebetteten Videos, Social Widgets, Drittanbieter-CAPTCHA oder externe Iframes in der aktuellen Implementierung.
Einwilligungsbanner
Da nur streng technische Tools aktiv sind, wird kein Banner mit Akzeptieren/Ablehnen angezeigt. Diese Information bleibt im Footer erreichbar.