Cookie-Richtlinie
Diese Cookie-Richtlinie erläutert, welche Cookies und vergleichbaren Speichertechnologien Klymeo einsetzt, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie ergänzt unsere Datenschutzerklärung.
1. Was sind Cookies und vergleichbare Technologien?
Cookies sind kleine Textdateien, die beim Besuch einer Website auf Ihrem Endgerät gespeichert werden. Vergleichbare Technologien wie der lokale Speicher (Local Storage), der Sitzungsspeicher (Session Storage), Pixel oder Browser-Fingerprinting erfüllen ähnliche Zwecke. Das deutsche Recht (§ 25 TDDDG) ist technologieneutral und erfasst jede Speicherung von Informationen auf Ihrem Endgerät und jeden Zugriff auf bereits dort gespeicherte Informationen — unabhängig von der konkreten Technik. Wir verwenden in dieser Richtlinie den Begriff „Cookies“ daher stellvertretend für alle diese Techniken.
Man unterscheidet First-Party-Cookies, die von der besuchten Website selbst gesetzt werden, und Third-Party-Cookies, die von eingebundenen Drittanbietern stammen. Klymeo setzt — wie in der Tabelle in Abschnitt 5 aufgeführt — ausschließlich First-Party-Einträge.
2. Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
André Bäcker
Klymeo (Einzelunternehmen)
Hopstener Straße 25
49479 Ibbenbüren
Deutschland
E-Mail: support@klymeo.com
Telefon: +49 176 21878801
Allgemeine Informationen zur Verarbeitung personenbezogener Daten enthält unsere Datenschutzerklärung.
3. Rechtsgrundlagen
Der Einsatz von Cookies wird rechtlich auf zwei Ebenen beurteilt. Auf der ersten Ebene regelt § 25 TDDDG das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf: Für technisch nicht notwendige Cookies ist grundsätzlich Ihre Einwilligung erforderlich (§ 25 Abs. 1 TDDDG), während technisch unbedingt erforderliche Cookies einwilligungsfrei zulässig sind (§ 25 Abs. 2 Nr. 2 TDDDG). Auf der zweiten Ebene benötigt die anschließende Verarbeitung personenbezogener Daten eine Rechtsgrundlage nach Art. 6 Abs. 1 DSGVO — bei technisch notwendigen Cookies regelmäßig unser berechtigtes Interesse an einem funktionsfähigen, sicheren Angebot bzw. die Vertragserfüllung (lit. f bzw. lit. b), bei einwilligungspflichtigen Cookies Ihre Einwilligung (lit. a).
Klymeo setzt derzeit ausschließlich technisch notwendige sowie funktionale, von Ihnen aktiv gewählte First-Party-Cookies ein (siehe Abschnitt 5) und betreibt keine Analyse-, Marketing- oder Tracking-Dienste. Vor diesem Hintergrund ist derzeit kein einwilligungsbasiertes Cookie-Banner erforderlich. Die funktionalen Einstellungs-Cookies (Sprache, Darstellung) werden ausschließlich nach Ihrer aktiven Auswahl gesetzt und dienen nicht Werbe- oder Analysezwecken.
4. Cookie-Kategorien
Cookies lassen sich nach ihrem Zweck in vier Kategorien einteilen. Maßgeblich für die Einwilligungspflicht ist nicht die Bezeichnung, sondern die Funktion:
- Technisch notwendige Cookies halten den von Ihnen gewünschten Dienst am Laufen (z. B. Anmeldung, Sitzung, Sicherheit). Sie sind regelmäßig einwilligungsfrei, soweit sie für die Erbringung des von Ihnen ausdrücklich gewünschten Dienstes unbedingt erforderlich sind (§ 25 Abs. 2 Nr. 2 TDDDG).
- Funktionale Cookies speichern von Ihnen gewählte Einstellungen (z. B. Sprache, Darstellung) und erhöhen den Komfort.
- Statistik-/Analyse-Cookies messen die Nutzung der Website. Sie sind einwilligungspflichtig. Bei Klymeo nicht im Einsatz.
- Marketing-/Tracking-Cookies dienen Werbung und der seitenübergreifenden Wiedererkennung. Sie sind stets einwilligungspflichtig. Bei Klymeo nicht im Einsatz.
Klymeo verwendet derzeit ausschließlich Cookies der ersten beiden Kategorien.
5. Eingesetzte Cookies und Speichertechnologien
Die folgende Übersicht listet die tatsächlich eingesetzten Cookies und vergleichbaren Speichertechnologien. Je Eintrag sind Anbieter, Typ, Kategorie, Zweck, Speicherdauer und Herkunft (First- oder Third-Party) angegeben.
- __Secure-authjs.session-tokenAnbieter: Klymeo (eigene Authentifizierung)Typ: HTTP-Cookie (HttpOnly, Secure)Kategorie: Technisch notwendigZweck: Trägt die aktive Anmeldung (signiertes Session-Token) im eingeloggten Bereich. Ohne dieses Cookie ist die Nutzung des angemeldeten Dashboards nicht möglich.Speicherdauer: bis zu 30 Tage (rollierend erneuert)Herkunft: First-Party
- __Host-authjs.csrf-tokenAnbieter: Klymeo (eigene Authentifizierung)Typ: HTTP-Cookie (HttpOnly, Secure)Kategorie: Technisch notwendigZweck: Schützt den Anmelde- und Formularvorgang vor Cross-Site-Request-Forgery (CSRF).Speicherdauer: SitzungHerkunft: First-Party
- __Secure-authjs.callback-urlAnbieter: Klymeo (eigene Authentifizierung)Typ: HTTP-CookieKategorie: Technisch notwendigZweck: Merkt sich während der Anmeldung die Zielseite, auf die nach dem erfolgreichen Login zurückgeleitet wird.Speicherdauer: SitzungHerkunft: First-Party
- __Secure-authjs.pkce.code_verifier, __Secure-authjs.state, __Secure-authjs.nonceAnbieter: Klymeo / Zitadel-AnmeldungTyp: HTTP-Cookie (HttpOnly, transient)Kategorie: Technisch notwendigZweck: Sichern den OpenID-Connect-Anmelde-Handshake mit dem Identitätsdienst Zitadel (PKCE, State- und Nonce-Prüfung gegen Angriffe); werden unmittelbar nach der Anmeldung wieder gelöscht.Speicherdauer: wenige MinutenHerkunft: First-Party
- klymeo.localeAnbieter: KlymeoTyp: HTTP-CookieKategorie: FunktionalZweck: Speichert die von Ihnen gewählte Sprache der Oberfläche (Deutsch/Englisch).Speicherdauer: 1 JahrHerkunft: First-Party
- klymeo-themeAnbieter: KlymeoTyp: Local StorageKategorie: FunktionalZweck: Speichert die gewählte Darstellung (hell/dunkel/Systemvorgabe), damit die Oberfläche beim Laden nicht aufblitzt. Es werden keine personenbezogenen Daten gespeichert.Speicherdauer: dauerhaft, bis Sie den Browser-Speicher leerenHerkunft: First-Party
- LiveKit (Sitzungsspeicher)Anbieter: LiveKit (LiveKit Inc.)Typ: Local StorageKategorie: Technisch notwendig (nur Voice-Interview)Zweck: Wird ausschließlich während eines Voice-Interviews verwendet; die eingesetzte Bibliothek bereinigt lediglich einen früheren Eintrag und speichert selbst keinen dauerhaften Wert.Speicherdauer: nicht dauerhaft (nur Bereinigung)Herkunft: First-Party
Hinweis: Im verschlüsselten Produktivbetrieb (HTTPS) werden die Auth.js-Cookies mit den Sicherheits-Präfixen __Secure-bzw. __Host- gesetzt. In einer lokalen Entwicklungsumgebung ohne HTTPS entfallen diese Präfixe (z. B. authjs.session-token). Die genannten Anmelde-Cookies dienen ausschließlich der Authentifizierung des von Ihnen ausdrücklich gewünschten, angemeldeten Dienstes und sind daher technisch notwendig und einwilligungsfrei (§ 25 Abs. 2 Nr. 2 TDDDG).
6. Drittanbieter und Empfänger
Es werden keine Cookies von Drittanbietern in Ihrem Browser gesetzt. Die Anmelde-Cookies stammen aus unserer eigenen, selbst betriebenen Authentifizierung (NextAuth/Auth.js mit dem von uns betriebenen Identitätsdienst Zitadel) und sind First-Party-Einträge unserer eigenen Domain.
Die übrigen von uns eingesetzten Dienste (u. a. Datenbank, KI-Auswertung, E-Mail-Versand, Sprachverarbeitung) arbeiten ausschließlich serverseitig und setzen keine Cookies in Ihrem Browser. Eine vollständige Aufstellung dieser Auftragsverarbeiter mit Zweck, Standort und Rechtsgrundlage finden Sie in unserer Datenschutzerklärung.
Die Buchung eines Demo-Termins über Cal.com erfolgt über einen externen Link; auf den Seiten von Klymeo wird dabei kein Drittanbieter-Cookie gesetzt. Eingesetzte Schriftarten werden lokal ausgeliefert; es besteht keine Verbindung zu einem Schriften-Netzwerk (CDN) eines Drittanbieters.
7. Übermittlung in Drittländer
Durch die in dieser Cookie-Richtlinie genannten Cookies und Speichertechnologien findet keine Übermittlung personenbezogener Daten in ein Drittland statt: Die Anmelde-Cookies werden durch unsere eigene, in Deutschland betriebene Authentifizierung gesetzt; die funktionalen Einträge sowie der Voice-Eintrag sind ebenfalls First-Party. Soweit wir im Rahmen des Plattformbetriebs serverseitig Dienstleister mit Sitz in einem Drittland einsetzen (z. B. USA), ist dies samt der getroffenen Garantien (insbesondere EU-Standardvertragsklauseln) in unserer Datenschutzerklärung dargestellt.
8. Widerruf und Verwaltung Ihrer Einstellungen
Da Klymeo derzeit nur technisch notwendige und funktionale Cookies einsetzt, ist keine Einwilligung zu widerrufen. Sie können gesetzte Cookies und gespeicherte Inhalte jederzeit über die Einstellungen Ihres Browsers einsehen, einschränken oder löschen (z. B. durch Löschen der Website-Daten). Bitte beachten Sie, dass das Löschen der technisch notwendigen Anmelde-Cookies dazu führt, dass Sie aus dem angemeldeten Bereich abgemeldet werden.
Sollten künftig einwilligungspflichtige Cookies (z. B. zu Analyse- oder Marketingzwecken) hinzukommen, holen wir Ihre Einwilligung vorab über ein Consent-Banner ein und stellen einen dauerhaft erreichbaren Weg bereit, mit dem Sie Ihre Auswahl jederzeit granular ändern und mit Wirkung für die Zukunft widerrufen können — so einfach, wie Sie sie erteilt haben.
9. Änderungen dieser Cookie-Richtlinie
Wir passen diese Cookie-Richtlinie an, wenn sich die eingesetzten Technologien oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die hier veröffentlichte, mit einem Stand versehene Fassung. Den aktuellen Stand finden Sie am Ende dieser Seite.
Stand: Juni 2026