Cookie-Richtlinie
Zuletzt aktualisiert: 3. Oktober 2026 · Bernuvia
Die verbindliche Fassung dieses Dokuments ist die englische. Die spanische Fassung haben wir selbst verfasst; die Fassungen in den übrigen Sprachen sind unverbindliche automatische Übersetzungen, die von der Plattform erstellt werden.
1. Was diese Richtlinie abdeckt
1.1. Diese Richtlinie führt jedes Cookie und jedes Element auf, das wir in Ihrem Browser speichern, wozu es dient, wie lange es bestehen bleibt und wie Sie es entfernen. Sie vertieft Abschnitt 6 unserer Datenschutzerklärung, der sie zusammenfasst; für alles andere, was wir mit personenbezogenen Daten tun, ist die Datenschutzerklärung maßgeblich.
1.2. Sie wurde anhand des Codes der Website verfasst: Jedes Element dieser Liste wird von der Website tatsächlich gesetzt. Wenn ein Element nicht aufgeführt ist, setzen wir es nicht.
1.3. Sie gilt für die Website in allen ihren Sprachen. Die API, der MCP-Server und die Webhooks setzen keine Cookies: Sie authentifizieren sich mit einem Token, das bei jeder Anfrage mitgesendet wird.
2. Was Cookies und Browserspeicher sind
2.1. Ein Cookie ist ein kleiner Text, den eine Website Ihren Browser zu speichern bittet und den dieser bei jeder Anfrage an diese Website zurücksendet. Alle Cookies dieser Richtlinie sind eigene Cookies (Erstanbieter-Cookies): Nur unsere Domain setzt und liest sie. Alle tragen `SameSite=Lax`, sodass sie nicht bei Anfragen gesendet werden, die von anderen Websites ausgehen, außer wenn Sie einem Link zu uns folgen, und alle tragen in der Produktionsumgebung `Secure`, sodass sie nur über eine verschlüsselte Verbindung übertragen werden.
2.2. Einige Cookies sind für den Code der Seite selbst nicht lesbar (`HttpOnly`): Nur unser Server sieht sie, was sie schützt, falls eines Tages ein Skript der Seite kompromittiert würde. Die Tabellen geben an, welche das sind.
2.3. Der lokale Speicher und der Sitzungsspeicher sind Bereiche Ihres Browsers, in denen der Code der Seite selbst Daten ablegt. Nichts davon gelangt von sich aus zu unseren Servern. Der Sitzungsspeicher wird beim Schließen des Tabs gelöscht; der lokale Speicher bleibt erhalten, bis er gelöscht wird. Einige Wallet-Komponenten nutzen zusätzlich eine kleine Datenbank Ihres Browsers (IndexedDB).
2.4. Die Vorschriften über das Speichern von Informationen auf Ihrem Gerät gelten für all dies, nicht nur für Cookies, daher deckt diese Richtlinie alles ab.
3. Cookies, die wir setzen
Wir verwenden vier Kategorien: unbedingt erforderlich (etwas, das Sie angefordert haben, kann ohne sie nicht funktionieren), Sicherheit (schützt Ihr Konto oder unsere Formulare vor Missbrauch), Präferenz (merkt sich etwas, das Sie gewählt haben) und Empfehlungen (Abschnitt 3.4).
3.1 Anmeldung und Ihre Wallet
| Name | Zweck | Dauer | Für die Seite lesbar | Kategorie |
|---|---|---|---|---|
| codingpro_session | Hält Sie angemeldet. Speichert ein zufälliges Token; in unserer Datenbank liegt nur ein Fingerabdruck davon. | 30 Tage ab der Anmeldung; verliert schon vorher seine Gültigkeit, wenn Sie es 14 Tage lang nicht verwenden, und wird beim Abmelden gelöscht | Nein | Unbedingt erforderlich |
| oauth_state | Schützt die Anmeldung mit Google oder GitHub vor gefälschten Anfragen (Anti-CSRF). | Wird nach Abschluss der Anmeldung gelöscht; höchstens 10 Minuten, wenn Sie sie abbrechen | Nein | Sicherheit |
| oauth_next | Die Seite, zu der Sie nach der Anmeldung mit Google oder GitHub zurückkehren. | Wird nach Abschluss der Anmeldung gelöscht; höchstens 10 Minuten, wenn Sie sie abbrechen | Nein | Unbedingt erforderlich |
| bv_pending_2fa | Das Ticket der Zwei-Faktor-Authentifizierung zwischen Ihrem ersten Anmeldeschritt und dem Code Ihrer Authentifizierungs-App. | 5 Minuten | Nein | Sicherheit |
| bv_2fa_correo | Ihre E-Mail-Adresse, damit der Dialog der Zwei-Faktor-Authentifizierung weiß, für welches Konto der Code bestimmt ist. Nur wenn Sie sich mit Google oder GitHub bei einem Konto anmelden, bei dem die Zwei-Faktor-Authentifizierung aktiviert ist. | 5 Minuten; der Dialog löscht es, sobald er es gelesen hat | Ja | Unbedingt erforderlich |
| bv_wallet_boot | Ein signiertes, nur einmal einlösbares Token, das Ihre Wallet direkt nach der Anmeldung öffnet (oder sie beim ersten Mal erstellt). | 5 Minuten; wird beim Einlösen gelöscht | Nein | Unbedingt erforderlich |
| bv_wallet_boot_flag | Teilt der Seite mit, dass ein Wallet-Token darauf wartet, eingelöst zu werden. Speichert nur den Wert 1. | 5 Minuten; wird zusammen mit dem vorigen gelöscht | Ja | Unbedingt erforderlich |
| bv_traspaso_unlock | Nur für Administratoren: entsperrt einen Verwaltungsbildschirm nach einer Zwei-Faktor-Prüfung. | Bis Sie den Browser schließen; verliert spätestens nach 8 Stunden seine Gültigkeit | Nein | Sicherheit |
3.2 Ihre Präferenzen
| Name | Zweck | Dauer | Für die Seite lesbar | Kategorie |
|---|---|---|---|---|
| bv-lang | Die Sprache, die Sie in der Sprachauswahl oder in Ihrem Profil gewählt haben, oder, wenn Sie angemeldet sind, die in Ihrem Konto gespeicherte Sprache. | 1 Jahr | Ja | Präferenz |
| bv-theme | Das helle oder dunkle Design, wenn Sie es ändern. Bis dahin folgt die Website der Einstellung Ihres Geräts und setzt nichts. | 1 Jahr | Ja | Präferenz |
| bv-sidebar | Ob Sie das Seitenmenü Ihres Dashboards eingeklappt lassen. Wird nur gesetzt, wenn Sie dieses Menü ein- oder ausklappen. | 1 Jahr | Ja | Präferenz |
3.3 Formulare und Bewertungen
| Name | Zweck | Dauer | Für die Seite lesbar | Kategorie |
|---|---|---|---|---|
| bv-contact | Eine zufällige Kennung, die gesetzt wird, wenn Sie das Kontaktformular ohne Anmeldung absenden, damit das tägliche Nachrichtenlimit für denselben Browser gilt. | 400 Tage | Nein | Sicherheit |
| bv-vid | Eine Zufallszahl, die die Stimme festhält, die Sie ohne Anmeldung für einen Artikel des Hilfecenters oder der Dokumentation abgeben ("War das hilfreich?"), damit Sie sie ändern können und derselbe Browser nicht zehnmal zählt. Wird nur gesetzt, wenn Sie abstimmen, niemals beim Lesen. | 1 Jahr | Ja | Unbedingt erforderlich |
3.4 Einladungen (Empfehlungsprogramm)
| Name | Zweck | Dauer | Für die Seite lesbar | Kategorie |
|---|---|---|---|---|
| bv-ref | Das Handle der Person, deren Einladungslink Sie geöffnet haben (ein Link zu einer beliebigen Seite der Website mit dem Parameter ref), damit die Einladung, wenn Sie danach ein Konto erstellen, angewendet wird: die Vorteile des Empfehlungsprogramms für Sie und die Provision für die Person, die Sie eingeladen hat, sofern das Programm aktiv ist. | 90 Tage | Nein | Empfehlungen |
Das Einladungs-Cookie wird beim Öffnen des Links gesetzt, unabhängig davon, ob Sie danach ein Konto erstellen. Es speichert nur das Handle der einladenden Person und keine Kennung von Ihnen, und es wird nur im Moment der Kontoerstellung gelesen: Bei einem bereits bestehenden Konto bewirkt es nichts.
4. Elemente, die wir im Speicher Ihres Browsers ablegen
4.1 Lokaler Speicher (bleibt erhalten, bis er gelöscht wird)
| Name | Zweck | Wann es gelöscht wird | Kategorie |
|---|---|---|---|
| bv-cart | Die Vorlagen in Ihrem Warenkorb (ihre Kennungen im Katalog). Nur bei Anmeldung. | Beim Abmelden (er bleibt in Ihrem Konto gespeichert); das Leeren des Warenkorbs belässt den Schlüssel mit einer leeren Liste | Unbedingt erforderlich |
| bv-cart-owner | Die Kennung des Kontos, dem der Warenkorb gehört, damit ein anderes Konto, das sich im selben Browser anmeldet, ihn nicht übernimmt. | Beim Abmelden | Unbedingt erforderlich |
| bv-sell-draft und bv-sell-draft-edit:(Vorlage) | Der Entwurf eines Angebots, das Sie veröffentlichen oder bearbeiten, damit er nicht verloren geht, wenn Sie die Seite verlassen. Wenn Sie Speichern und Verlassen wählen, wird zusätzlich eine Kopie in Ihrem Konto gespeichert, damit Sie auf einem anderen Gerät weitermachen können. | Wenn Sie den Entwurf veröffentlichen oder verwerfen | Unbedingt erforderlich |
| bv-wallet-dueno | Ihre E-Mail-Adresse, die beim Verbinden Ihrer Wallet geschrieben wird, um zu erkennen, ob die in diesem Browser geöffnete Wallet zu einem anderen Konto gehört. | Wird beim nächsten Verbinden einer Wallet ersetzt; wird beim Abmelden nicht gelöscht | Sicherheit |
| bv-otp-last-sent | Ihre E-Mail-Adresse und die Uhrzeit des letzten Wallet-Codes, den wir Ihnen gesendet haben, damit das Öffnen mehrerer Dialoge nicht mehrere Codes auslöst. | Wird mit jedem neuen Code ersetzt; wird beim Abmelden nicht gelöscht | Unbedingt erforderlich |
| bv-wallet-epoch | Eine Markierung (der Wert 2), die bei der ersten Nutzung der Wallet in diesem Browser geschrieben wird und festhält, dass die einmalige Bereinigung der Wallet-Sitzungen aus einer früheren Version des Wallet-Zugangs bereits erfolgt ist. | Wird nicht gelöscht | Unbedingt erforderlich |
| bv-admin-nav-plegadas | Nur für Administratoren: welche Gruppen des Verwaltungsmenüs Sie eingeklappt haben. | Wird nicht gelöscht | Präferenz |
4.2 Sitzungsspeicher (wird beim Schließen des Tabs gelöscht)
| Name | Zweck | Kategorie |
|---|---|---|
| bv-cart-pending | Die Vorlagen, die Sie vor der Anmeldung in den Warenkorb legen wollten; sie gelangen in Ihren Warenkorb, sobald Sie sich anmelden. | Unbedingt erforderlich |
| bv-cash-order:(Vorlage) | Die laufende Bestellung, wenn Sie über einen Zahlungsanbieter mit Karte oder Überweisung bezahlen, damit die Seite fortfahren kann, wenn Sie aus dem Fenster des Anbieters zurückkehren. | Unbedingt erforderlich |
| bv-cash-session:(Vorlage) | Die laufende Sitzung des Zahlungsanbieters, mit der Wallet, die sie geöffnet hat, und deren Guthaben vor der Zahlung, damit der Warte-Bildschirm wieder aufgenommen wird, wenn Sie die Seite neu laden. Wird nach 2 Stunden ignoriert, wenn niemand mit der Zahlung begonnen hat, und in jedem Fall nach 48 Stunden. | Unbedingt erforderlich |
| bv-lang-cuenta:(Sprache):(Seite) | Eine Einmalsperre, die verhindert, dass die Website Sie in einer Schleife weiterleitet, wenn sie zu der in Ihrem Konto gespeicherten Sprache wechselt. | Unbedingt erforderlich |
4.3 Schlüssel, die von den Wallet-Komponenten geschrieben werden
Die Wallet-Komponente von thirdweb läuft innerhalb unserer Seiten und legt ihre eigenen Schlüssel im lokalen Speicher ab, damit Ihre Wallet von einer Seite zur nächsten verbunden bleibt: Schlüssel, die mit thirdweb beginnen (die aktive Wallet, die verbundenen Wallets, die zuletzt verwendete Chain und die Daten des in der Wallet angemeldeten Nutzers), walletToken, passkey-credential-id und a- sowie Schlüssel, die mit tw.wc. beginnen. Beim Abmelden löschen wir die Schlüssel, die die Authentifizierung Ihrer Wallet speichern (die mit thirdweb beginnenden, walletToken und passkey-credential-id sowie den Schlüssel a- unserer Anwendung); die Schlüssel tw.wc., die sich nur Chain-Präferenzen für WalletConnect merken, bleiben erhalten, bis Sie sie löschen.
Wenn Sie eine externe Wallet über WalletConnect verbinden, speichert deren Komponente die Verbindungssitzung in Ihrem Browser (Schlüssel, die mit wc@2 beginnen, in IndexedDB oder, falls nicht verfügbar, im lokalen Speicher). Sie bleibt erhalten, bis Sie die Wallet trennen oder sie löschen; wir löschen sie beim Abmelden nicht.
Wenn Sie Coinbase Wallet verbinden, legt deren Komponente ihre eigenen Schlüssel im lokalen Speicher ab (Schlüssel, die mit -CBWSDK: und -walletlink: beginnen); thirdweb speichert zusätzlich die Parameter einer Verbindung über WalletConnect in tw:connected-wallet-params. Sie bleiben erhalten, bis Sie die Wallet trennen oder sie löschen; wir löschen sie beim Abmelden nicht.
Diese Schlüssel folgen den Regeln von thirdweb, WalletConnect und Coinbase Wallet, die ihre Namen zwischen Versionen ändern können. Die zugehörige Datenverarbeitung ist in den Abschnitten 5.1 und 5.7 der Datenschutzerklärung beschrieben.
5. Dritte und was wir nicht kontrollieren
5.1 Anmeldung mit Google oder GitHub
Wenn Sie einen dieser Anbieter wählen, wechselt Ihr Browser zur Anmeldung auf deren Website. Dort setzen und lesen diese ihre eigenen Cookies nach ihren eigenen Richtlinien; wir sehen sie weder noch kontrollieren wir sie. Nach Ihrer Rückkehr gehören nur die Cookies aus Abschnitt 3.1 zu uns.
5.2 Wallets
Neben den Schlüsseln aus Abschnitt 4.3 kann die Anmeldung bei der Wallet von thirdweb einen Rahmen (Frame) der eigenen Domain von thirdweb öffnen, und WalletConnect kann einen Prüfrahmen seiner Domain laden. Was diese Rahmen speichern, liegt unter deren Domain und unterliegt deren Richtlinien. Eine externe Wallet, die Sie in Ihrem Browser installieren (eine Erweiterung oder eine mobile App), speichert ihre eigenen Daten, die wir niemals sehen.
5.3 Karten- und Umtauschanbieter
Wenn Sie mit Karte oder Überweisung bezahlen, öffnet sich der Anbieter, den Sie in der Zahlungskomponente wählen, auf seiner eigenen Domain, in einem neuen Fenster oder Tab. Dort setzt er seine eigenen Cookies und kann Sie auffordern, Ihre Identität zu bestätigen, nach seinem eigenen Vertrag und seinen eigenen Richtlinien. Wir kontrollieren diese nicht.
5.4 Bilder von anderen Servern
Einige Bilder werden direkt von anderen Servern geladen: die Avatare von Konten, die mit Google oder GitHub erstellt wurden, und einige Logos innerhalb der Zahlungskomponente. Diese Server sehen die IP-Adresse der Person, die die Seite lädt. Wir setzen nichts für sie und kontrollieren nicht, was sie tun.
5.5 Reichweiten- und Geschwindigkeitsmessung
Die Seiten laden die Reichweitenanalyse und die Geschwindigkeitsmessung von Vercel (Vercel Analytics und Speed Insights) von unserer eigenen Domain. Sie setzen keine Cookies, schreiben nichts in den Speicher Ihres Browsers und verwenden keine Kennung, die in Ihrem Browser verbleibt: Sie zählen Besuche und messen Ladezeiten, ohne etwas auf Ihrem Gerät zu speichern, um Sie später wiederzuerkennen. Abschnitt 5.4 der Datenschutzerklärung beschreibt sie.
5.6 Was wir nicht verwenden
Es gibt keine Cookies für Werbung, Profilbildung oder websiteübergreifendes Tracking. Wir verwenden weder Google Analytics noch Tag Manager, keine Werbenetzwerke, keine Schaltflächen oder Plug-ins sozialer Netzwerke, keine Heatmap- oder Sitzungsaufzeichnungs-Tools, keine Videoplayer Dritter, keine Captchas Dritter und keine extern gehosteten Schriftarten.
6. Warum es kein Cookie-Banner gibt
6.1. Die Vorschriften über das Speichern von Informationen auf Ihrem Gerät (Artikel 5 Absatz 3 der europäischen Datenschutzrichtlinie für elektronische Kommunikation und die nationalen Gesetze, die sie umsetzen) verlangen Ihre Einwilligung, bevor eine Website etwas auf Ihrem Gerät speichert oder ausliest, außer wenn dies unbedingt erforderlich ist, um einen Dienst zu erbringen, den Sie ausdrücklich angefordert haben, oder allein der Übertragung einer Nachricht dient.
6.2. Mit Ausnahme des Einladungs-Cookies, das in Abschnitt 6.3 behandelt wird, wird alles aus den Abschnitten 3 und 4 gesetzt, weil Sie etwas angefordert haben, das ohne es nicht funktioniert (Anmeldung, Zwei-Faktor-Authentifizierung, Öffnen Ihrer Wallet, Bezahlen, Erhalt Ihres Warenkorbs oder Ihres Entwurfs, Festhalten Ihrer abgegebenen Stimme), um Ihr Konto und unsere Formulare vor Missbrauch zu schützen oder um sich etwas zu merken, das Sie gewählt haben (Sprache, Design, Menüs). Nichts davon wird für Werbung oder Profilbildung verwendet oder um Sie auf anderen Websites zu verfolgen.
6.3. Das Einladungs-Cookie (Abschnitt 3.4) wird nur gesetzt, wenn Sie einen Link öffnen, der eine Einladung enthält, und sein einziger Zweck ist es, diese Einladung anzuwenden, wenn Sie ein Konto erstellen. Wir behandeln es als Teil der Einladung, der Sie folgen wollten, nicht als Tracking: Es speichert keine Kennung von Ihnen und wird nur gelesen, wenn ein Konto erstellt wird.
6.4. Unsere Reichweiten- und Geschwindigkeitsmessung speichert nichts in Ihrem Browser (Abschnitt 5.5).
6.5. Sollten wir eines Tages etwas verwenden wollen, das Ihre Einwilligung erfordert, werden wir Sie fragen, bevor wir es setzen, und zuvor diese Richtlinie aktualisieren. Das Einzige, was heute Ihre Einwilligung erfordert, die Kampagnen-E-Mails, wird gesondert erfragt und hat nichts mit Cookies zu tun (siehe die Datenschutzerklärung).
7. Wie Sie sie löschen oder blockieren und was dann geschieht
7.1. Alle gängigen Browser (Chrome, Edge, Firefox, Safari und ihre mobilen Versionen) ermöglichen es Ihnen in ihren Datenschutzeinstellungen, meist unter "Cookies und Websitedaten" oder "Websitedaten", nur die Daten unserer Website oder die aller Websites zu löschen und die Cookies einer Website zu blockieren. Das Löschen der Daten einer Website entfernt gleichzeitig ihre Cookies sowie ihren lokalen und ihren Sitzungsspeicher. In einem privaten Fenster wird beim Schließen des Fensters alles gelöscht. Die genauen Schritte finden Sie auf den Hilfeseiten Ihres Browsers.
7.2. Was nicht mehr funktioniert, wenn Sie sie löschen oder blockieren:
- Sitzung: Sie werden abgemeldet. Wenn Sie die Cookies unserer Website blockieren, können Sie sich nicht anmelden, nicht kaufen, nicht verkaufen und nichts veröffentlichen; den Katalog durchsuchen und das Hilfecenter und die Dokumentation lesen können Sie aber weiterhin.
- Anmeldung mit Google oder GitHub und Zwei-Faktor-Authentifizierung: Sie können nicht abgeschlossen werden, solange diese Cookies blockiert sind.
- Wallet: Die Schlüssel von thirdweb werden gelöscht, und Sie müssen Ihre Wallet erneut öffnen. Ihre Wallet und Ihr Guthaben hängen nicht von Ihrem Browser ab: Dieselbe E-Mail-Adresse öffnet immer dieselbe Wallet.
- Sprache und Design: Die Website wählt die Sprache wieder anhand der aufgerufenen Adresse, der Einstellungen Ihres Browsers und andernfalls des Landes Ihrer Verbindung, und das Design anhand Ihres Geräts. Wenn Sie angemeldet sind, gelten weiterhin die in Ihrem Konto gespeicherte Sprache und das dort gespeicherte Design.
- Stimme bei Artikeln: Ihre anonyme Stimme wird nicht mehr erkannt, und Sie können als neuer Besucher erneut abstimmen.
- Einladung: Wenn Sie das Einladungs-Cookie löschen, bevor Sie Ihr Konto erstellen, wird die Einladung nicht angewendet.
- Warenkorb und Entwürfe: Der Warenkorb ist in Ihrem Konto gespeichert und kehrt bei der Anmeldung zurück; ein Entwurf kehrt nur zurück, wenn Sie Speichern und Verlassen verwendet haben.
- Eine laufende Zahlung mit Karte oder Überweisung: Die Seite vergisst, dass sie gewartet hat, und dadurch wird nichts belastet. Wenn das Geld eintrifft, bleibt es in Ihrer Wallet, und Sie können damit über die normale Schaltfläche bezahlen.
- Kontaktformular: Das tägliche Limit gilt weiterhin anhand Ihrer E-Mail-Adresse und Ihrer Verbindung.
7.3. Wenn Sie all dies aus Ihrem Browser löschen, wird nicht gelöscht, was wir auf unseren Servern speichern. Informationen dazu finden Sie bei Ihren Rechten in der Datenschutzerklärung.
8. Änderungen dieser Richtlinie
Wir aktualisieren diese Richtlinie jedes Mal, wenn wir ein Element hinzufügen, entfernen oder ändern, damit sie stets mit dem übereinstimmt, was die Website setzt. Das Datum der letzten Aktualisierung steht oben auf dieser Seite. Sollte eine Änderung Ihre Einwilligung erfordern, werden wir Sie fragen, bevor wir etwas setzen.
9. Kontakt
Bei Fragen zu dieser Richtlinie schreiben Sie uns über das Kontaktformular mit der Kategorie Datenschutz. Diese Kategorie unterliegt nicht dem Limit von einer Nachricht pro Tag, und wir teilen Ihnen das Ergebnis per E-Mail mit.

