Cookie-Hinweis
Version 2026-09-26 · Zuletzt aktualisiert 26. September 2026 · Movibyte Studio
Die Store-App ist der Scanner. Die Vondi-Market-App startet bald. Kaufen, Boosts und Nachrichten bleiben zu, bis der Versand hier funktioniert. Kein Datum.
Dieser Cookie-Hinweis erläutert, welche Cookies und vergleichbaren Technologien Vondi Market auf vondi.co verwendet. Er ist Teil des Vertrags, den Sie am Ländertor zusammen mit den Nutzungsbedingungen und der Datenschutzerklärung annehmen. Betreiber: Movibyte Studio, info@movibytestudio.com.
Ein Cookie ist eine kleine Textdatei, die auf Ihrem Gerät gespeichert wird. Diese Website verwendet auch First-Party-Cookies, die von unserem eigenen Ursprung gesetzt werden. Wir verwenden keine Werbe-Cookies, Social-Pixel oder Third-Party-Analytics (kein Google Analytics, Meta Pixel, Hotjar oder Vergleichbares). Wir schreiben auf dieser Website nicht in localStorage oder sessionStorage.
1. Rechtsgrundlage
In der EU/im EWR unterliegt das Speichern oder Auslesen von Informationen auf Ihrem Gerät der ePrivacy-Richtlinie, in den Niederlanden umgesetzt in Artikel 11.7a des Telekommunikationsgesetzes (Telecommunicatiewet), zusammen mit der DSGVO. Cookies, die unbedingt erforderlich sind, um eine von Ihnen ausdrücklich gewünschte Dienstleistung zu erbringen, dürfen ohne gesonderte Opt-in gesetzt werden. Alle anderen Cookies erfordern eine Einwilligung.
Das Ländertor verlangt, dass Sie drei Kästchen ankreuzen (Cookies, Datenschutz, Bedingungen), bevor wir das Annahme-Cookie schreiben und Sie in den Katalog lassen. Präferenz-Cookies für Sprache und Thema werden nur geschrieben, wenn Sie diese Einstellungen ändern. Stripe kann eigene Cookies auf Stripe-Domains setzen, wenn Sie Checkout oder Connect-Onboarding starten; das sind Cookies von Stripe, nicht unsere.
2. Wie wir First-Party-Cookies setzen
Die vier Vondi-Cookies unten setzt der Next.js-Server mit Pfad /, SameSite=Lax, Max-Age von 365 Tagen und Secure in der Produktion. Die Server-Cookie-API kennzeichnet sie außerdem als HttpOnly (sie sind für Seiten-JavaScript nicht lesbar). Die Werte sind kurze Codes oder Versionszeichenketten — nicht Ihr Passwort, Ihre Kartennummer oder TIN.
3. Cookies, die diese Website setzt
| Name | Wann | Zweck | Laufzeit | Klasse |
|---|---|---|---|---|
vondi_country | Sie senden das Ländertor ab (einschließlich „nicht gelistet“) | ISO-Land (oder OTHER / GB für das Vereinigte Königreich), damit wir den richtigen Marktpool anzeigen und Länder ablehnen, in die wir nicht versenden | 365 Tage | Unbedingt erforderlich |
vondi_legal | Tor-Absenden, nachdem Sie Cookies, Datenschutz und Bedingungen angekreuzt haben und Ihr Land in einem Pool liegt | Speichert die angenommene Dokumentversion (derzeit 2026-09-26). Veröffentlichen wir eine neue Version, stimmt dieser Wert nicht mehr und Sie müssen erneut annehmen | 365 Tage | Unbedingt erforderlich (Nachweis der Annahme) |
vondi_signup_ok | Du setzt die Häkchen bei der Registrierung und wählst dann Apple oder Google | Überträgt deine Zustimmung durch die Anmeldung mit Apple/Google, damit sie im neuen Konto gespeichert wird; wird bei deiner Rückkehr gelöscht | 15 Minuten | Unbedingt erforderlich (Zustimmungsnachweis) |
vondi_lang | Sie ändern die Sprache in den Kontoeinstellungen | UI-Locale: en, nl, de, fr, es, it, pl oder pt. Bedingungen, Datenschutz und dieser Hinweis erscheinen in denselben acht Sprachen | 365 Tage | Funktional (von Ihnen angefordert) |
vondi_theme | Sie ändern das Erscheinungsbild in den Kontoeinstellungen | light, dark oder weggelassen / system, damit das Layout ohne Aufblitzen gerendert werden kann | 365 Tage | Funktional (von Ihnen angefordert) |
sb-… (Supabase Auth) | Sie melden sich an oder die Sitzung wird erneuert | Angemeldete Sitzung für dasselbe Supabase-Projekt wie die Vondi-App. Namen beginnen mit sb- und können in Teile zerlegt sein. Es gibt keinen anonymen Auth-Nutzer zum Durchsuchen; diese Cookies erscheinen erst nach einer echten Anmeldung | Sitzung / Refresh, gesetzt durch Supabase SSR | Unbedingt erforderlich nach Anmeldung |
Zur Reihenfolge: Wählen Sie ein Land und senden das Tor ab, ohne alle drei Kästchen anzukreuzen, kann der Server dennoch vondi_country schreiben und Sie zurückschicken, um die Kästchen anzukreuzen. vondi_legal wird nur nach allen drei Kästchen und einem unterstützten Pool geschrieben. Dieses Land-Cookie bleibt ein unbedingt erforderliches Pool-Cookie, kein Werbe-Cookie.
4. Dritt- und Infrastrukturcookies
- Stripe — Checkout, Zahlungsmittel und Connect-Onboarding laufen auf Stripe-Domains (
js.stripe.com,hooks.stripe.com, Stripe-Checkout- / Connect-Hosts). Stripe kann dort Cookies nach eigener Richtlinie setzen (stripe.com/privacy und stripe.com/legal/cookies). Wir lesen diese Cookies nicht. - Cloudflare — wenn vondi.co für DNS, TLS und DDoS-Schutz über Cloudflare geleitet wird, kann Cloudflare ein Bot-Management-Cookie (üblicherweise
__cf_bm) oder ein Challenge-Cookie setzen. Das sind Cookies von Cloudflare, typischerweise für kurze Zeit, um Menschen von automatisiertem Verkehr zu unterscheiden. - Schriften — Inter und Space Grotesk sind zur Build-Zeit über
next/fonteingebunden. Der Browser ruft Google Fonts zur Laufzeit nicht auf; dieser Weg setzt kein Google-Cookie. - Beförderer und Fotoprüfer — serverseitig für Labels oder Fotoprüfung. Sie setzen keine Cookies auf vondi.co.
5. Was wir nicht verwenden
- Werbe- oder Retargeting-Cookies;
- standortübergreifendes Tracking oder ein „Share“-Pixel für verhaltensbezogene Werbung;
- First-Party-Produktanalytics-Cookies;
- ein anonymes Supabase-Gastsitzungs-Cookie (der frühere Webentwurf war unzutreffend);
- Local-Storage-Schlüssel auf dieser Website.
6. Einwilligung, Ablehnung und Widerruf
Sie können das Tor ablehnen. Ohne ein unterstütztes Land und einen aktuellen Wert von vondi_legal hält die Middleware Sie von Katalogseiten fern (Startseite, Rechtsseiten, Anmeldung und der Auth-Callback bleiben erreichbar). Ohne die unbedingt erforderlichen Land- und Annahme-Cookies können Sie den Live-Pool nicht durchsuchen.
Zum Widerruf: Löschen Sie Website-Cookies im Browser oder verwenden Sie die Steuerung, die das Land löscht (sie entfernt vondi_country und vondi_legal). Die Abmeldung beendet die Supabase-Sitzungscookies. Sprach- und Themen-Cookies bleiben, bis Sie sie löschen oder in den Einstellungen überschreiben. Nach dem Widerruf sehen Sie das Tor erneut.
Browsereinstellungen können Cookies allgemein blockieren. Blockieren Sie alle Cookies, scheitern Anmeldung und Tor, weil Sitzung und Annahmenachweis nicht gespeichert werden können.
7. Übermittlungen und weitere Informationen
Die Cookie-Werte selbst werden auf unserem Hosting verarbeitet (einschließlich Supabase und, soweit aktiviert, Cloudflare). Zusammen mit einer für Rate-Limiting verwendeten IP-Adresse sind sie personenbezogene Daten im Sinne der Datenschutzerklärung. Fragen: info@movibytestudio.com.
8. Änderungen
Fügen wir ein nicht erforderliches Cookie hinzu (zum Beispiel ein First-Party-Analytics-Cookie), aktualisieren wir diesen Hinweis, erhöhen die Rechtsversion und verlangen ein neues Kreuz. Die Tabelle oben ist die vollständige First-Party-Liste dieser Website zum 26. September 2026.