Erforderlich
Session, CSRF, Login, Security, Rate-Limits und technisch notwendige Auslieferung. Diese Zugriffe sind für den angeforderten Dienst erforderlich.
Diese Seite beschreibt Cookies, LocalStorage und vergleichbare technische Speicherungen bei Aurylo. Für Deutschland ist neben der DSGVO insbesondere § 25 TDDDG relevant: Nicht erforderliche Speicherungen oder Zugriffe brauchen eine wirksame Einwilligung.
Letzte Aktualisierung: 24.08.2026 | Version: v2026.08 | Datenschutzkontakt: legal@aurylo.de
Session, CSRF, Login, Security, Rate-Limits und technisch notwendige Auslieferung. Diese Zugriffe sind für den angeforderten Dienst erforderlich.
Chat-Sitzung, Conversation-Token, Open-State und lokale Unterhaltungsliste, soweit ein Nutzer den Chat öffnet oder der Kunde Consent-Modus aktiviert.
Nicht notwendige Analyse- oder Marketing-Zugriffe dürfen nicht ohne wirksame Einwilligung aktiviert werden. Sie sind nicht Voraussetzung für die Legal-Seiten.
Cloudflare, Stripe, OpenAI oder andere Anbieter können je nach aktivierter Funktion eigene technische Zugriffe oder Logs verarbeiten. Details stehen in den jeweiligen Abschnitten.
Die Tabelle bildet die im Aurylo-Kontext relevanten First-Party-Session- und Widget-Speicherungen ab. Kundenseiten können zusätzliche eigene Cookies, Consent-Tools oder Skripte nutzen; dafür ist der jeweilige Website-Betreiber verantwortlich.
| Name | Typ | Zweck | Dauer | Domain/Speicherort |
|---|---|---|---|---|
| __Host-aurylo_app_session / __Host-aurylo_admin_session | Erforderliches First-Party-Session-Cookie | Login, CSRF-Schutz, Rollen- und Workspace-Zuordnung | Session | Aurylo-Domain |
| aurylo_vid_* | First-Party-Cookie und LocalStorage-Fallback | Wiedererkennung einer aktiv gestarteten Chat-Sitzung | Konfigurierbar, Standard bis 30 Tage | Kundenwebsite oder konfigurierte Cookie-Domain |
| aurylo_session_* / aurylo:<site>:session_v3 | Cookie und LocalStorage | Conversation-ID, Token, letzte Message/Event-ID, Status und Reload-Sicherheit | Konfigurierbar, Standard bis 30 Tage | Kundenwebsite oder konfigurierte Cookie-Domain |
| aurylo_open_* / aurylo:<site>:open | Cookie und LocalStorage | Merkt, ob das Widget geöffnet war | Konfigurierbar, Standard bis 30 Tage | Kundenwebsite oder konfigurierte Cookie-Domain |
| aurylo_consent_* / aurylo:<site>:storage_consent | Cookie und LocalStorage | Consent-Status für funktionalen Widget-Storage, wenn Consent-Modus aktiv ist | Konfigurierbar, Standard bis 30 Tage | Kundenwebsite oder konfigurierte Cookie-Domain |
| aurylo:<site>:conversation_index_v1 | LocalStorage | Lokale Liste eigener Unterhaltungen, Vorschau und ungelesene Nachrichten | Konfigurierbar, Standard bis 30 Tage | Browser des Endnutzers |
| aurylo:<site>:preferred_view_v1 | LocalStorage | Zuletzt gewählte Ansicht im Widget | Konfigurierbar, Standard bis 30 Tage | Browser des Endnutzers |
Funktionaler Chat-Storage kann erforderlich sein, wenn ein Nutzer den Chat ausdrücklich nutzt. Nicht erforderliche Analyse-, Marketing- oder Drittanbieterfunktionen dürfen erst nach aktiver Einwilligung starten. Ablehnen, Widerrufen und Anpassen müssen im jeweiligen Consent-Setup mindestens ebenso erreichbar sein wie das Zustimmen.
Wenn ein Aurylo-Kunde das Widget mit eigenem Consent-Management betreibt, muss die konkrete Kundenseite die passenden Einstellungen bereitstellen. Aurylo dokumentiert die technischen Namen und Zwecke, damit Kunden ihre eigenen Hinweise sauber einbauen können.