Cookies und Browser-Speicher bei www.teachpie.de und app.teachpie.de
Stand: 4. Oktober 2026
Diese Übersicht beschreibt vollständig, welche Informationen TeachPie derzeit über Cookies, Local Storage und Session Storage auf Endgeräten speichert oder ausliest. Verantwortlich ist die Astep Ahead UG (haftungsbeschränkt). Datenschutzanfragen können an datenschutz@teachpie.de gerichtet werden.
Das Wichtigste in Kürze
- Kein Analyse- oder Marketing-Tracking: TeachPie verwendet derzeit keine Webanalyse, Werbe-Pixel, Retargeting-Technologien oder eingebetteten Social-Media-Tracker.
- Keine Auswahl im Cookie-Banner erforderlich: TeachPie verwendet nur technisch notwendige oder erst durch eine ausdrücklich angeforderte Funktion ausgelöste Speicherungen. Deshalb wird beim Seitenaufruf kein Einwilligungsbanner angezeigt.
- Marketingseite: Der reine Besuch von www.teachpie.de setzt nach aktuellem Stand keine Cookies und legt keine Einträge in Local Storage oder Session Storage an.
- Webapp: Cookies und Browser-Speicher entstehen auf app.teachpie.de abhängig von der genutzten Funktion, insbesondere bei Anmeldung, Runden „Mit Klasse lernen“, Sicherheitsprüfungen und beim Speichern lokaler Arbeits- oder Anzeigezustände.
1. Technisch notwendige Cookies der Webapp
Die folgenden Cookies werden nicht pauschal beim Aufruf der Anmeldeseite gesetzt. Sie entstehen erst, wenn die jeweilige Funktion genutzt wird. Laufzeiten sind Höchstlaufzeiten; Abmeldung, Abschluss eines Vorgangs oder eine frühere technische Löschung können die Speicherung verkürzen.
1.1 Anmeldung und Sitzung
tp_session– signierte Sitzungsmetadaten zur serverseitigen Prüfung einer Anmeldung. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Höchstdauer: 90 Tage.tp_access_token,tp_id_token,tp_refresh_token– Anmelde- und Erneuerungstoken für die authentifizierte Sitzung. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Höchstdauer: 90 Tage;tp_refresh_tokenwird nur gesetzt, wenn ein Erneuerungstoken vorliegt.TeachPieAuth.<Client-ID>.<Nutzerkennung>.accessToken,.idToken,.refreshTokenundTeachPieAuth.<Client-ID>.LastAuthUser– vorübergehende Kompatibilitätsspeicherung für den bestehenden clientseitigen Anmeldefluss. Anbieter: app.teachpie.de. In Produktion Secure und SameSite=Lax; technisch bedingt für die Webapp lesbar. Höchstdauer: 90 Tage. Diese Übergangsspeicherung soll nach Abschluss der Auth-Migration entfallen.
1.2 Sicherheit und externe Anmeldung
csrf_token– Schutz vor unerwünschten, sitzungsübergreifenden Anfragen. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Strict. Dauer: bei sitzungsgebundener Nutzung 5 Minuten, sonst höchstens 1 Stunde.oauth_state,oauth_verifier,oauth_redirect,oauth_origin,oauth_callback,oauth_providersowie je nach Ablaufoauth_popup,oauth_account_typeundoauth_nonce– Schutz, Zuordnung und sichere Rückkehr bei einer ausdrücklich gestarteten Anmeldung über Google, Microsoft oder Eduplaces. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Dauer: höchstens 10 Minuten; im Regelfall beim Abschluss des Vorgangs gelöscht.tp_email_verification_state– app-signierte State-, Nonce- und PKCE-Bindung für eine ausdrücklich gestartete Registrierung, erneute Verifikationsmail oder E-Mail-Anmeldung; während des anschließenden Verifikationsablaufs zusätzlich Bindung an die erwartete Keycloak-Identität. Anbieter: app.teachpie.de. Schutz: host-only, HttpOnly, in Produktion Secure, SameSite=Lax, Pfad/api/auth. Dauer: je Phase höchstens 15 Minuten; bei erfolgreichem Abschluss oder expliziter Bereinigung früher gelöscht.tp_school_first_login_completed– kurzfristige Markierung, damit der Abschluss der schulbezogenen Erstanmeldung unmittelbar erkannt wird. Anbieter: app.teachpie.de. In Produktion Secure, SameSite=Lax. Dauer: 60 Sekunden.
1.3 Mit Klasse lernen
tp_room– Sitzung eines Kindes ohne Konto in einer Runde „Mit Klasse lernen“, die eine Lehrkraft geöffnet hat. Enthält nur ein zufälliges Kennzeichen; gespeichert wird serverseitig allein sein Hash. Anbieter: app.teachpie.de. Schutz: HttpOnly, in Produktion Secure, SameSite=Lax. Dauer: bis zwölf Stunden nach dem Ende der Runde; beim Verlassen der Runde sofort gelöscht.
1.4 Spracheinstellung
teachpie-locale– merkt eine ausdrücklich ausgewählte Sprache der Marketingseite und ihrer öffentlichen Werkzeuge. Anbieter: www.teachpie.de. Browserlesbar, host-only, auf HTTPS Secure, SameSite=Lax, Pfad/. Dauer: höchstens 365 Tage oder bis zur Löschung der Website-Daten. Die erste Sprache wird ohne Speicherung aus den Spracheinstellungen des Browsers gewählt; es findet keine IP-Ortung statt.NEXT_LOCALE– merkt eine ausdrücklich ausgewählte Oberflächensprache. Anbieter: app.teachpie.de. Browserlesbar, host-only, auf HTTPS Secure, SameSite=Lax, Pfad/. Dauer: höchstens 365 Tage oder bis zur Löschung der Website-Daten.
2. Local Storage und Session Storage
§ 25 TDDDG erfasst nicht nur Cookies. Deshalb werden auch andere Browser-Speicher transparent aufgeführt.
2.1 Local Storage
Local Storage bleibt grundsätzlich erhalten, bis die Anwendung den Eintrag entfernt oder der Browser-Speicher gelöscht wird. TeachPie verwendet ihn funktionsbezogen für:
- Kontogrenzen und lokale Arbeitsstände: nutzerbezogene Schlüssel nach dem Muster
tp:v1:user:<Nutzer-ID>:…sowietp:v1:auth:lastUserId. Sie verhindern eine Vermischung lokaler Zustände zwischen Konten und halten beispielsweise Arbeits-, Aufgaben-, Whiteboard-, Lernpfad- oder Vorlesezustände vor. Kontobezogene Einträge werden bei einem Kontowechsel oder einer vorgesehenen Bereinigung entfernt. - Darstellungs- und Bedienpräferenzen: beispielsweise der Zustand der Seitenleiste im Unterrichtsbereich, zuletzt verwendete Lernbereiche sowie ausgeblendete Hinweise, Touren und Willkommensmeldungen. Zweck ist ausschließlich, ausdrücklich vorgenommene Anzeige- oder Bedienentscheidungen lokal zu merken.
- Mikrofon- und Audioentscheidung:
audioConsent_<Nutzer-ID>dokumentiert lokal die erteilte oder widerrufene Freigabe für eine vom Nutzer gestartete Audiofunktion einschließlich Zeitpunkt und Versionsstand. Der Eintrag wird beim Widerruf entfernt.
2.2 Session Storage
Session Storage ist auf den jeweiligen Browser-Tab begrenzt und wird normalerweise beim Schließen des Tabs gelöscht. TeachPie verwendet ihn für:
- Anmeldesicherheit: PKCE- und Statuswerte wie
auth_pkce_verifier,auth_oauth_state_…undoauth_user_id, die nach Verwendung entfernt werden. - Temporäre Arbeitsabläufe: laufende Chat-, Aufgaben-, Whiteboard- und Workspace-Zustände, eine ausstehende Marketplace-Aktion, kurzzeitige Bedienhinweise sowie die kontrollierte Wiederholung fehlgeschlagener dynamischer Ladevorgänge.
3. Externe Dienste nach einer Nutzeraktion
TeachPie bindet auf der initialen Website oder Anmeldeseite keine externen Tracking-Skripte ein. Bei folgenden ausdrücklich gestarteten Vorgängen wird die Nutzerin oder der Nutzer auf den Dienst eines Dritten weitergeleitet:
- Google, Microsoft oder Eduplaces: nur nach Auswahl der jeweiligen externen Anmeldung. Auf den Seiten des Anbieters können dessen eigene Cookies und Speicherregeln gelten.
- Stripe: nur nach Start eines Checkout- oder Abrechnungsportal-Vorgangs. Die Zahlungsseite wird von Stripe gehostet; Stripe kann dort notwendige Sicherheits-, Sitzungs- und Betrugspräventionscookies setzen. Konkrete Namen und Laufzeiten steuert Stripe. TeachPie speichert selbst keine vollständigen Karten- oder Kontodaten. Weitere Informationen: Stripe-Datenschutzerklärung.
4. Nicht eingesetzte Technologien
TeachPie setzt derzeit insbesondere keine Cookies oder vergleichbaren Technologien für Google Analytics, Matomo, Google Ads, Meta/Facebook Pixel, Hotjar, Retargeting, personalisierte Werbung oder Social-Media-Plugins ein. Externe Social-Media-Links sind normale ausgehende Links und keine eingebetteten Tracker.
5. Rechtsgrundlage und Einwilligung
Das Speichern von Informationen auf einem Endgerät und der Zugriff darauf bedürfen grundsätzlich einer Einwilligung nach § 25 Abs. 1 TDDDG. Für die oben beschriebenen Speicherungen stützt sich TeachPie auf die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG, soweit die jeweilige Speicherung unbedingt erforderlich ist, um einen von der Nutzerin oder dem Nutzer ausdrücklich gewünschten digitalen Dienst bereitzustellen. Soweit dabei personenbezogene Daten verarbeitet werden, ergeben sich die ergänzenden Rechtsgrundlagen und Zwecke aus der Datenschutzerklärung.
Da aktuell keine optionalen Analyse-, Marketing- oder Werbetechnologien eingesetzt werden, wird keine Einwilligung abgefragt und keine Einwilligungsentscheidung gespeichert. Soll künftig eine nicht unbedingt erforderliche Technologie eingeführt werden, wird sie vor einer gültigen Einwilligung technisch blockiert und diese Übersicht vor dem Rollout aktualisiert.
6. Alte Einwilligungs-Cookies
Für die Registrierungsherkunft verwenden wir kein Marketing-Cookie und keinen Local oder Session Storage. Nur die bekannte Quelle der aktuellen E-Mail-Registrierung wird in deren Anfrage weitergereicht; Google und Microsoft werden ohne Herkunft gezählt. Das frühere tp_attribution wird nicht mehr gesetzt oder ausgewertet; vorhandene Reste werden an den Registrierungs- und Anmeldegrenzen begrenzt entfernt. Funktionale Anmelde- und Sicherheitscookies bleiben davon unabhängig.
Frühere Versionen der Website beziehungsweise Webapp haben die Einträge cookieConsent, erforderliche und lastUpdate für einen Banner gespeichert. Diese Einträge werden nicht mehr ausgewertet und laufen spätestens 180 Tage nach ihrer letzten Speicherung ab. Sie steuern keine Analyse- oder Marketingdienste.
7. Löschen und Blockieren
Cookies sowie Local- und Session-Storage-Einträge können über die Datenschutz- oder Website-Daten-Einstellungen des Browsers gelöscht werden. Das Löschen notwendiger Anmelde- oder Rundensitzungsdaten führt zur Abmeldung beziehungsweise zum Verlassen der Runde; das Löschen lokaler Arbeits- und Anzeigezustände setzt die jeweilige lokale Ansicht oder Funktion zurück. Das generelle Blockieren notwendiger Speicherung kann Anmeldung, Sicherheit, die Teilnahme an einer Runde oder lokale Arbeitsfunktionen verhindern.
8. Änderungen und Kontakt
Diese Übersicht wird bei jeder Änderung an Cookies, Browser-Speicher, eingebetteten Inhalten, Analyse-, Marketing-, Anmelde- oder Zahlungsdiensten aktualisiert. Fragen können an datenschutz@teachpie.de gerichtet werden. Anbieterangaben stehen im Impressum.
© Astep Ahead UG (haftungsbeschränkt)
