Cookies und Endgerätezugriffe / Cookies and device access
1) Auswahl und Grundprinzip
BraVTiGa verwendet technisch notwendige Cookies für Sicherheit, Anmeldung und die Speicherung deiner Datenschutz-Auswahl. Eine optionale, ausschließlich von BraVTiGa betriebene Performance-Messung wird erst aktiviert, nachdem du „Performance erlauben“ gewählt hast.
„Nur notwendige“ und „Performance erlauben“ werden gleichwertig angeboten. Über kannst du deine Auswahl jederzeit ändern oder eine Einwilligung mit Wirkung für die Zukunft widerrufen.
2) Technisch erforderliche Cookies
| Name | Zweck | Speicherdauer | Eigenschaften |
|---|---|---|---|
__Host-btg_session | Authentifizierte Sitzung und Schutz des Kontozugangs. | Serverseitig konfigurierte Sitzungsdauer; bei Abmeldung vorzeitig gelöscht. | Secure, HttpOnly, SameSite=Strict, Pfad /. |
__Host-btg_csrf | Schutz vor gefälschten zustandsändernden Browseranfragen. | Wie die zugehörige Sitzung; bei Abmeldung vorzeitig gelöscht. | Secure, SameSite=Strict; Abgleich mit Request-Header. |
__Host-btg_google_nonce | Einmalwert für den ausdrücklich gestarteten Google-Login. | Maximal 10 Minuten; nach Abschluss vorzeitig gelöscht. | Secure, HttpOnly, SameSite=Strict. |
__Host-btg_consent | Speichert ausschließlich die Auswahl „Nur notwendige“ oder „Performance“ und verhindert eine erneute Abfrage bei jedem Seitenaufruf. | Bis zu 180 Tage; bei einer neuen Auswahl ersetzt. | Signiert, Secure, HttpOnly, SameSite=Lax; keine Besucher-ID. |
Diese Cookies werden nicht für Werbung, Profilbildung oder seitenübergreifendes Tracking verwendet.
2a) Gast-Support
Wenn ein nicht angemeldeter Nutzer seine E-Mail-Adresse für ein Gast-Supportticket bestätigt oder einen sicheren Magic-Link öffnet, setzt BraVTiGa das technisch notwendige Cookie __Host-btg_guest_support. Es enthält einen zufälligen Zugriffstoken, ist Secure, HttpOnly, SameSite=Strict, gilt nur für die BraVTiGa-Domain und läuft standardmäßig nach 30 Tagen ab. Serverseitig wird nur der SHA-256-Hash des Tokens gespeichert. Das Cookie dient ausschließlich dazu, das konkrete Supportticket sicher zu öffnen, zu beantworten, Anhänge abzurufen und zu schließen. Es wird nicht für Werbung, Reichweitenmessung oder Profilbildung verwendet und benötigt keine Performance-Einwilligung.
3) Optionale First-Party-Performance-Messung
Nach Einwilligung erfasst das Portal für den jeweiligen einzelnen Seitenaufruf: normalisierten Seitenpfad ohne Query- oder Fragmentparameter, Ladeart, Sprache, Page View, TTFB, FCP, LCP, INP, CLS, DOM-Content-Loaded- und Load-Zeit, Ressourcenanzahl, übertragene Kilobytes soweit der Browser sie bereitstellt sowie ausschließlich die Anzahl von JavaScript-Fehlern. Fehlermeldungen, Stacktraces und Inhalte werden nicht übertragen.
Die Messung verwendet eine zufällige, nur für diesen Seitenaufruf gültige PAGE_TRACE_ID. Es gibt keine dauerhafte Besucher- oder Session-ID, kein Fingerprinting und keine Weitergabe an Analyse- oder Werbeanbieter. Die Werte werden an /web/api/telemetry auf derselben BraVTiGa-Domain übertragen und nach 30 Tagen gelöscht.
4) Serverseitige Request-Traces
Unabhängig von der optionalen Browsermessung protokolliert der BraVTiGa-Server Webanfragen datensparsam für Betrieb, Fehleranalyse, Kapazitätsplanung und Sicherheit. In der dafür vorgesehenen Analyse-Tabelle werden nur eine zufällige Request-ID, UTC-Zeit, HTTP-Methode, normalisierte Route, Routengruppe, Statuscode und Dauer gespeichert. IP-Adresse, Benutzerkennung, User-Agent, Referrer, Query-Parameter, Request-Body und Seiteninhalte werden dort nicht gespeichert. Diese Traces werden nach 14 Tagen gelöscht.
Technisch notwendige Netzwerk- und Sicherheitsverarbeitung kann getrennt davon stattfinden. Die Telemetrie-Annahmerate wird anhand der signierten Einwilligungsbeleg-ID begrenzt; diese Kennung wird nicht in den Performance-Messwerten gespeichert und nicht zur Reichweitenmessung verwendet.
5) Einwilligungsnachweis
Zur Dokumentation der Auswahl speichert BraVTiGa eine zufällige Beleg-ID, vorherige Beleg-ID, Version des Hinweises, Auswahl, Art der Änderung, Sprache, normalisierten Seitenpfad sowie Erstellungs- und Ablaufzeit. Es werden dafür keine IP-Adresse, kein User-Agent und keine Konto-ID gespeichert. Die Nachweise werden grundsätzlich bis zu 400 Tage aufbewahrt.
6) Google-Login, Browser-Cache und lokale Speicherung
Google Identity Services wird erst geladen, nachdem du den Google-Login ausdrücklich aktivierst. Dabei kann eine Verbindung zu Google entstehen. Die Performance-Einwilligung aktiviert Google nicht. Der Browser darf statische Dateien im normalen HTTP-Cache speichern. Das Portal registriert keinen Service Worker und verwendet weder localStorage noch sessionStorage für Analyse- oder Einwilligungsprofile.
1) Choice and principle
BraVTiGa uses strictly necessary cookies for security, sign-in and remembering your privacy choice. Optional performance measurement operated solely by BraVTiGa is activated only after you select “Allow performance”.
“Necessary only” and “Allow performance” are offered on an equal basis. You can change your choice or withdraw consent for the future at any time through .
2) Strictly necessary cookies
| Name | Purpose | Retention | Properties |
|---|---|---|---|
__Host-btg_session | Authenticated session and account-access protection. | Server-configured session duration; removed earlier on sign-out. | Secure, HttpOnly, SameSite=Strict, path /. |
__Host-btg_csrf | Protection against forged state-changing requests. | Same as the associated session; removed earlier on sign-out. | Secure, SameSite=Strict; matched against a request header. |
__Host-btg_google_nonce | One-time value for an explicitly requested Google sign-in. | Up to 10 minutes; removed earlier after completion. | Secure, HttpOnly, SameSite=Strict. |
__Host-btg_consent | Stores only “Necessary” or “Performance” so the choice is not requested on every visit. | Up to 180 days; replaced by a new choice. | Signed, Secure, HttpOnly, SameSite=Lax; no visitor ID. |
2a) Guest support
When a user who is not signed in confirms the email address for a guest support ticket or opens a secure magic link, BraVTiGa sets the strictly necessary cookie __Host-btg_guest_support. It contains a random access token, is Secure, HttpOnly, SameSite=Strict, is limited to the BraVTiGa domain and expires after 30 days by default. Only the SHA-256 hash of the token is stored server-side. The cookie is used solely to securely open, reply to, download attachments from and close that specific support ticket. It is not used for advertising, audience measurement or profiling and does not require performance consent.
3) Optional first-party performance measurement
After consent, the portal records for the individual page load: normalised path without query or fragment, navigation type, language, page view, TTFB, FCP, LCP, INP, CLS, DOM-content-loaded and load timing, resource count, transferred kilobytes where exposed by the browser, and only the number of JavaScript errors. Error messages, stack traces and content are not transmitted.
A random PAGE_TRACE_ID is valid only for that page load. There is no persistent visitor or session ID, fingerprinting or disclosure to analytics or advertising providers. Values are sent to /web/api/telemetry on the same BraVTiGa domain and deleted after 30 days.
4) Server-side request traces
Independently of optional browser measurement, BraVTiGa stores data-minimised web request traces for operations, error analysis, capacity planning and security. The dedicated analytics table contains only a random request ID, UTC timestamp, HTTP method, normalised route, route group, status code and duration. It does not store IP address, user ID, user agent, referrer, query parameters, request body or page content. These traces are deleted after 14 days.
Strictly necessary network and security processing may occur separately. Telemetry submission is rate-limited using the signed consent receipt ID; that identifier is not stored with performance metrics and is not used for audience measurement.
5) Consent record
To document the choice, BraVTiGa stores a random receipt ID, previous receipt ID, notice version, choice, action type, language, normalised page path, creation time and expiry. No IP address, user agent or account ID is stored for this purpose. Records are generally retained for up to 400 days.
6) Google sign-in, browser cache and local storage
Google Identity Services is loaded only after Google sign-in is expressly activated. Performance consent does not activate Google. The browser may cache static files through its normal HTTP cache. The portal registers no service worker and uses neither localStorage nor sessionStorage for analytics or consent profiles.