Cookie-Richtlinie
Informationen zur Verwendung von Cookies auf JamBench
Zusammenfassung
- ✓ Keine Werbe-Cookies von Drittanbietern, kein Tracking für Werbezwecke
- ⚠ Erstanbieter-Zuordnung/-Messung (
bb_utm,yt_attr,bb_utm_pending) – in den Tabellen genannt, nicht essenziell - ⚠ YouTube-Videos erfordern Ihre Einwilligung vor dem Laden
- ⚠ Kampagnenzuordnung (
yt_attr) nur nach Einwilligung bei der Registrierung
1. Was sind Cookies?
Cookies sind kleine Textdateien, die von Websites auf Ihrem Gerät gespeichert werden. Sie helfen dabei, Ihre Einstellungen zu speichern und Sie angemeldet zu halten.
Neben Cookies verwenden wir auch ähnliche Technologien wie Local Storage und Session Storage, die in dieser Richtlinie ebenfalls behandelt werden.
2. Arten von Cookies
Wir unterscheiden zwischen verschiedenen Arten von Cookies:
Nach Herkunft:
- Erstanbieter-Cookies: Von JamBench selbst gesetzt
- Drittanbieter-Cookies: Von externen Diensten gesetzt (z. B. Supabase für Authentifizierung)
Nach Speicherdauer:
- Sitzungs-Cookies: Werden beim Schließen des Browsers gelöscht
- Persistente Cookies: Bleiben für einen definierten Zeitraum gespeichert
3. Cookies & Speicherung
JamBench setzt Erstanbieter-Cookies sowie Local Storage und Session Storage. Technisch notwendige Einträge (Anmeldung, UI, Cache-Bust) erfordern keine Einwilligung. YouTube-Einbettung und das Kampagnen-Cookie yt_attrsetzen Ihre Einwilligung voraus. Die Erstanbieter-Messung (bb_utm / bb_utm_pending / bb_utm_clear) ist in der Tabelle ausgewiesen und ist nicht essenziell.
3.1 Authentifizierung (Supabase)
| Cookie | Zweck | Dauer |
|---|---|---|
| sb-*-auth-token | Hält Ihre Anmeldung aufrecht | Sitzung / Persistent |
| sb-*-auth-token-code-verifier | PKCE-Authentifizierungsfluss | Sitzung |
3.2 Funktionale Cookies (JamBench)
| Cookie | Zweck | Dauer |
|---|---|---|
| geo-country | Ländercode für regionale Anzeige (z. B. Datums- und Zahlenformat). Nicht HttpOnly; Secure; SameSite=Lax. | 1 Stunde |
| sidebar_state | Speichert den Zustand der Seitenleiste (offen/geschlossen) | 7 Tage |
| oc_ok | Auth-Performance-Cache (verhindert redundante Datenbankabfragen). HttpOnly, Secure, SameSite=Lax. | 24 Stunden |
| ob_done | Onboarding-Abschluss-Marker für Middleware-Routing-Logik | 2 Minuten |
| bb_r301 | Cache-Bust: einmaliges Leeren des HTTP-Caches, damit veraltete permanente Weiterleitungen (z. B. alte 301s) nicht greifen. Wird für alle Besucher gesetzt. HttpOnly, Secure, SameSite=Lax. Kein Login-Cookie. | 1 Jahr |
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG – keine Einwilligung erforderlich, da diese Cookies ausschließlich zur Bereitstellung der vom Nutzer ausdrücklich gewünschten Funktion notwendig sind.
3.3 Local Storage / Session Storage (App-Einstellungen)
Folgende Einträge merken UI- und Sitzungszustände auf Ihrem Gerät. Wir speichern keine anonyme Besucher-ID (kein bb_anon_presence_id) und senden keine Presence-Heartbeats für nicht angemeldete Besucher.
| Schlüssel | Speicher | Zweck | Dauer |
|---|---|---|---|
| jambench_preferences_* | Local Storage | UI-Einstellungen (Thema, Metronom) für nicht angemeldete Nutzer. Nach der Anmeldung werden Einstellungen serverseitig gespeichert. | Bis zur Löschung |
| jambench_active_vertical | Local Storage | Gewähltes Instrument (z. B. „bass“) | Bis zur Löschung |
| jambench-content-zoom | Local Storage | Zoom-Stufe der App-Oberfläche | Bis zur Löschung |
| kb.sectionViewMode.* | Local Storage | Übungsmodus je Song/Ressource | Bis zur Löschung |
| kb.practiceModal.layout | Local Storage | Layout des Übungsmodals (Songs und Setlists) | Bis zur Löschung |
| bb_youtube_volume_v1 | Local Storage | Lautstärke des YouTube-Players | Bis zur Löschung |
| bench:timeline-zoom | Local Storage | Zoom-Stufe der Übungs-Timeline | Bis zur Löschung |
| bb_section_walkthrough_v1_completed | Local Storage | Merkt, dass die Sektions-Einführung abgeschlossen ist | Bis zur Löschung |
| bb_subsection_drag_hint_v1 | Local Storage | Einmaliger Hinweis zum Verschieben von Unterabschnitten | Bis zur Löschung |
| jambench_session_draft_* | Local Storage | Kurzfristiger Entwurf einer Übungssitzung, falls das Speichern unterbrochen wird | Bis zum erfolgreichen Speichern bzw. Löschen |
| bb_session_heartbeat_active | Local Storage | Tab-übergreifendes Signal, dass gerade geübt wird (nur angemeldet) | Bis Sitzungsende / Löschung |
| bb.journal.scheduledSlots | Local Storage | Lokal gemerkte, in den Kalender geschobene Übungszeiten | Bis zur Löschung |
| jambench_bands_fixture_v1 | Local Storage | Lokaler Band-Arbeitsbereich (Entwurf/Prototype-Daten auf dem Gerät) | Bis zur Löschung |
| currentUserId | Session Storage | Technische Benutzer-ID für die Sitzungsnavigation (nur angemeldet, bleibt im Tab) | Browser-Tab |
| selectedLibraryPresetId_* | Session Storage | Zuletzt gewählte Bibliotheks-Übung je Instrument/Workspace | Browser-Tab |
| bb:scrollToPresetId | Session Storage | Scroll-Ziel nach Navigation zur Bibliothek | Browser-Tab |
| sw-update-notified | Session Storage | Verhindert doppelte Meldung bei Service-Worker-Update | Browser-Tab |
| bb_section_walkthrough_v1_pending | Session Storage | Sektions-Einführung in diesem Tab noch ausstehend | Browser-Tab |
| jambench_explicit_session_started_at | Session Storage | Zeitpunkt, zu dem Sie eine Übungssitzung ausdrücklich gestartet haben | Browser-Tab |
| yt_consent_songs_strip_dismissed | Session Storage | Blendet den YouTube-Hinweis auf /songs in diesem Tab aus („Jetzt nicht“) | Browser-Tab |
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG – keine Einwilligung erforderlich, da diese Einträge für die vom Nutzer ausdrücklich gewünschte App-Funktion (Einstellungen, Navigation, Übungsablauf) notwendig sind.
3.4 Einwilligungsbasiert (YouTube & Kampagnenzuordnung)
yt_attr wird gesetzt, wenn Sie bei der Registrierung den Nutzungsbedingungen und der Datenschutzerklärung zustimmen (Checkbox im Anmeldeformular). Bei bereits angemeldeten Nutzerinnen und Nutzern kann dasselbe Cookie zusätzlich gesetzt werden, wenn ein Kampagnenlink (/yt/…, /c/…) aufgerufen wird.yt_consent wird nur gesetzt, nachdem Sie im Player dem Laden von YouTube zugestimmt haben.
| Schlüssel | Speicher | Zweck | Dauer |
|---|---|---|---|
| yt_attr | Cookie | Kampagnenzuordnung: speichert utm_source, utm_medium und utm_campaign (JSON), um zu messen, über welches Video oder welchen Short Sie zu JamBench gekommen sind. Keine Weitergabe an Dritte. | 30 Tage |
| yt_consent | Local Storage | Speichert Ihre Einwilligung zum Laden des YouTube-Players (true/false). Ohne Einwilligung wird YouTube nicht geladen. | Bis zum Widerruf / Löschen der Browserdaten |
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG (Einwilligung). Sie können diese Einträge jederzeit in Ihren Browsereinstellungen löschen. Die Nutzung von JamBench (ohne YouTube-Player) ist davon nicht beeinträchtigt.
3.5 Erstanbieter-Messung (Zuordnung)
Diese Speicherungen dienen der Messung eigener Kampagnen und der Traffic-Zuordnung (woher eine Registrierung stammt). Sie sindkeine essenziellen Cookies im Sinne von § 25 Abs. 2 Nr. 2 TDDDG. Es handelt sich um Erstanbieter-Messung, nicht um Werbe-Cookies Dritter. Inhalt: UTM-Parameter und ggf. HTTP-Referrer; keine Weitergabe an Werbenetzwerke.
| Schlüssel | Speicher | Zweck | Dauer |
|---|---|---|---|
| bb_utm | Session Storage | Erste Besuchsquelle im Tab (utm_source, utm_medium, utm_campaign, utm_content, utm_term, signup_referrer). Wird nach erfolgreicher Registrierung bzw. beim Schließen des Tabs gelöscht. | Browser-Tab |
| bb_utm_pending | Cookie | Kurzlebige Übergabe der UTM-/Referrer-Daten an den OAuth-/Magic-Link-Callback nach dem Registrierungs-Klick. SameSite=Lax, nicht HttpOnly. | 1 Stunde |
| bb_utm_clear | Cookie | Signal an den Client, bb_utm nach erfolgreichem Callback zu löschen. Wert „1“. | 2 Minuten |
Rechtsgrundlage: Erstanbieter-Messung / internes berechtigtes Interesse an der Wirksamkeit eigener Inhalte (Art. 6 Abs. 1 lit. f DSGVO). Nicht als „unbedingt erforderlich“ nach § 25 Abs. 2 Nr. 2 TDDDG ausgewiesen.
4. Drittanbieter & Einwilligung
Folgende Drittanbieter sind eingebunden. Essentielle Dienste werden ohne Einwilligung geladen; für YouTube holen wir Ihre Einwilligung vorab ein:
Supabase (Authentifizierung)
Für die Benutzeranmeldung verwenden wir Supabase. Dies setzt die oben genannten essentiellen Authentifizierungs-Cookies.
- Anbieter: Supabase Inc., 970 Toa Payoh North #07-04, Singapore 318992
- Datenschutz: supabase.com/privacy
YouTube (Video-Einbettung)
JamBench bettet YouTube-Videos zur Songwiedergabe ein. Bevor ein Video geladen wird, fragen wir Sie um Ihre Einwilligung. Erst nach Ihrer Zustimmung wird die YouTube IFrame API geladen – dabei kann YouTube eigene Cookies setzen, um den Player zu betreiben und Nutzungsstatistiken zu erheben.
Ihre Einwilligung wird im Local Storage Ihres Browsers gespeichert (yt_consent) und gilt bis Sie sie widerrufen. Sie können die Einwilligung jederzeit durch Löschen der Browser-Daten widerrufen.
- Anbieter: Google LLC / YouTube
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG
- Datenschutz: policies.google.com/privacy
5. Cookie-Verwaltung
Für essenzielle Cookies (Authentifizierung, UI-Einstellungen, Cache-Bust) ist keine Einwilligung erforderlich. Für YouTube-Videos fragen wir Sie direkt im Player um Erlaubnis, bevor die YouTube-API geladen wird. Erstanbieter-Messung (bb_utm) ist in Abschnitt 3.5 beschrieben.
Sie können Cookies und Local-Storage-Einträge über Ihren Browser verwalten:
- Chrome: Einstellungen → Datenschutz und Sicherheit → Cookies
- Firefox: Einstellungen → Datenschutz & Sicherheit → Cookies
- Safari: Einstellungen → Datenschutz → Cookies
- Edge: Einstellungen → Cookies und Websiteberechtigungen
Hinweis: Das Blockieren essentieller Cookies führt dazu, dass die Anmeldung bei JamBench nicht mehr funktioniert.
6. Rechtsgrundlage
Die Verwendung von Cookies basiert auf folgender Rechtsgrundlage:
- Essentielle & funktionale Cookies (
sb-*,geo-country,sidebar_state,oc_ok,ob_done,bb_r301): § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b und f DSGVO – keine Einwilligung erforderlich, da für den Betrieb und die vom Nutzer gewünschte Funktion unbedingt notwendig - Local Storage / Session Storage (App-Einstellungen) (
jambench_preferences_*,jambench_active_vertical,jambench-content-zoomund weitere in Tabelle 3.3): § 25 Abs. 2 Nr. 2 TDDDG – keine Einwilligung erforderlich; technische UI- und Sitzungspräferenzen - YouTube-Videos (
yt_consent): § 25 Abs. 1 TDDDG i.V.m. Art. 6 Abs. 1 lit. a DSGVO – Einwilligung erforderlich; wird vor dem Laden des Players eingeholt - Kampagnenzuordnung (
yt_attr): Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TDDDG – Einwilligung erforderlich; wird bei der Registrierung eingeholt - Erstanbieter-Messung (
bb_utm,bb_utm_pending,bb_utm_clear): Art. 6 Abs. 1 lit. f DSGVO – interne Traffic-/Kampagnenzuordnung, keine essenzielle Speicherung nach § 25 Abs. 2 Nr. 2 TDDDG, keine Werbe-Cookies Dritter
Sollten wir zukünftig Drittanbieter-Analyse- oder Werbe-Cookies einsetzen, werden wir diese Richtlinie aktualisieren und Ihre Einwilligung einholen. Die oben genannten Erstanbieter-Zuordnungen sind in den Tabellen vollständig aufgeführt.
Fragen zu Cookies?
Kontaktieren Sie uns: damir@jambench.com
Weitere rechtliche Informationen
© 2026 jambench.com. All rights reserved.