ENTWURF – anwaltlich zu prüfen, nicht rechtsverbindlich. Beschreibt den technischen Stand der Software vom 6. September 2026. Wird die Software um Analysewerkzeuge, eingebettete Fremdinhalte oder weitere Speichervorgänge ergänzt, ist dieser Text zwingend nachzuziehen.
SUBZERT setzt ausschließlich technisch notwendige Cookies. Es gibt keine Cookies zur Reichweitenmessung, zur Werbung, zum geräteübergreifenden Wiedererkennen oder zur Weitergabe an Dritte, und es werden keine Inhalte von Drittanbietern eingebunden, die eigene Cookies setzen könnten.
Für das Speichern von Informationen auf dem Endgerät gilt § 25 TDDDG. Nach § 25 Abs. 1 TDDDG ist grundsätzlich eine Einwilligung erforderlich; § 25 Abs. 2 Nr. 2 TDDDG nimmt hiervon Speichervorgänge aus, die unbedingt erforderlich sind, damit ein vom Nutzer ausdrücklich gewünschter Dienst bereitgestellt werden kann. Die unten aufgeführten Cookies tragen ausschließlich die angemeldete Sitzung: Ohne sie ist eine Anmeldung technisch nicht möglich. Deshalb ist keine Einwilligung erforderlich und es wird kein Banner angezeigt.
| Name | Zweck | Inhalt | Laufzeit | Eigenschaften |
|---|---|---|---|---|
sz_token | Angemeldete Sitzung in der Anwendung | signiertes Sitzungstoken (keine Klartextdaten, kein Passwort) | 30 Tage oder bis zur Abmeldung | HttpOnly, Secure, SameSite=Lax |
sz_op | Angemeldete Sitzung in der Betreiberkonsole (nur Anbieter) | signiertes Sitzungstoken | 30 Tage oder bis zur Abmeldung | HttpOnly, Secure, SameSite=Lax |
HttpOnly: nicht per JavaScript auslesbar. Secure: nur über verschlüsselte Verbindungen. SameSite=Lax: wird bei seitenübergreifenden Anfragen (Formulare, Skriptaufrufe von fremden Seiten) nicht mitgesendet — Schutz vor Cross-Site-Request-Forgery.
Beide Cookies werden erst mit der Anmeldung gesetzt. Beim bloßen Besuch der Website und beim Aufruf des Portals für Subunternehmer wird kein Cookie gesetzt.
Die Anwendung nutzt den lokalen Speicher des Browsers nicht zur Ablage personenbezogener Daten. Sitzungen werden ausschließlich über das oben genannte Cookie geführt.
Unabhängig von Cookies verarbeitet der Server beim Aufruf technisch notwendige Verbindungsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung). Diese werden nach 14 Tagen gelöscht; Einzelheiten in der Datenschutzerklärung, Ziffer 3.
Mit der Abmeldung wird das Sitzungscookie ungültig und vom Server gelöscht. Über die Funktion „Auf allen anderen Geräten abmelden" (Einstellungen → Sicherheit) werden alle weiteren Sitzungen beendet. Cookies lassen sich darüber hinaus jederzeit in den Einstellungen des Browsers löschen; die Anwendung ist danach erneut anzumelden.
Stand: 6. September 2026