Stand und Einordnung
Stand: 7. September 2026. Diese Übersicht ergänzt https://desklix.com/de/datenschutz/ und unterscheidet die öffentliche Website vom angemeldeten Produkt. Die Fristen unten betreffen Browser-Einträge, nicht die Aufbewahrung zugehöriger Daten auf Servern.
Marketingseite: Sprache statt Tracking
Die Marketingseite setzt im eigenen Code keine Cookies, Werbepixel oder Analysedienste ein. Erst eine aktive Sprachwahl speichert „de“ oder „en“ unter „desklix-locale“ im Local Storage. Der Eintrag bleibt bis zur Änderung oder Löschung bestehen, enthält keine Nutzerkennung und dient der gewünschten Sprachversion. Ohne Auswahl wird die Browsersprache verwendet. Schriften und Bilder werden als Website-Dateien ausgeliefert.
Plattform: Anmeldung und Schutz der Sitzung
desklix_workos_session: verschlüsselte Anmeldungssitzung, HttpOnly, Cookie-Laufzeit bis zu 7 Tage.
desklix_session_started: Beginn der Sitzung für deren zeitliche Begrenzung, HttpOnly, bis zu 7 Tage.
desklix_csrf: Schutz gegen unerwünschte Anfragen aus anderen Websites, bis zu 24 Stunden; für den erforderlichen Abgleich im Browser lesbar.
desklix_pending_auth: vorübergehender Anmeldestatus, etwa für E-Mail-Verifikation, Organisationsauswahl oder MFA, HttpOnly, bis zu 10 Minuten.
desklix_sso_state: Zuordnung und Absicherung der SSO-Rückleitung, HttpOnly, bis zu 10 Minuten.
Die Angaben beschreiben die gesetzten Höchstlaufzeiten. Abmeldung, abgeschlossene Anmeldeschritte und serverseitige Sicherheitsregeln können die Nutzung früher beenden; eine erneuerte Sitzung kann Cookies erneut setzen.
Plattform: dauerhafte lokale Einstellungen
Im Local Storage werden je nach Nutzung unter anderem „theme“ (Darstellung), „desklix.locale“ (Sprache), „desklix-current-user-slug“ und „desklix-signed-out“ (lokaler Anzeige- bzw. Abmeldestatus) sowie nutzer- oder organisationsbezogene Check-in- und Besuchereinstellungen gespeichert. Lokale Anzeigeinformationen erteilen keine Zugriffsrechte. Einträge ohne eigene Ablaufsteuerung bleiben bis zum Überschreiben, zur programmgesteuerten Entfernung oder Ihrer Löschung bestehen. Der Sprachspeicher der Marketingseite und der Plattform ist wegen der unterschiedlichen Origins getrennt.
Plattform: Speicher für den laufenden Anmeldevorgang
Im Session Storage liegen je nach Ablauf „workos:code-verifier“ für PKCE, „desklix:auth-return-path“ für das Rücksprungziel, „desklix:workos-login-intent-email“ zur Zuordnung der geschäftlichen Anmelde-E-Mail und „desklix_pending_mfa“ für einen vorübergehenden MFA-Schritt. Hinzu kommen flüchtige Ansichts- und Host-Einstellungen. Die Anwendung entfernt Anmeldedaten nach Verwendung; ansonsten endet dieser Speicher mit der Browsersitzung des Tabs. Ein bloßes Neuladen löscht ihn nicht; Browser-Wiederherstellung kann eine Sitzung wiederherstellen.
Zweck, Rechtsgrundlagen und optionale Dienste
Der Zugriff auf für die ausdrücklich angeforderte Anmeldung, Sicherheit und Einstellungen unbedingt erforderliche Speicher stützt sich auf § 25 Abs. 2 Nr. 2 TDDDG. Für die anschließende personenbezogene Verarbeitung gelten die in der Datenschutzerklärung beschriebenen Grundlagen bzw. bei Kundendaten die Weisungen der Organisation. Eine Betriebssystemberechtigung oder Funktionsauswahl ersetzt keine erforderliche datenschutzrechtliche Einwilligung. Technologien, für die eine Einwilligung erforderlich ist, dürfen erst danach aktiviert werden. Google Maps wird erst nach aktiver Auswahl geladen; ein externer Stripe/Link-Checkout hat eigene Speicher- und Datenschutzhinweise.
Ihre Einstellungen
Sie können Cookies und Website-Daten für desklix.com und app.desklix.com getrennt in Ihrem Browser löschen oder blockieren. Dadurch können Anmeldung, gespeicherte Sprache oder andere gewünschte Funktionen entfallen. Geräteberechtigungen verwalten Sie zusätzlich im Betriebssystem. Das Löschen lokaler Website-Daten löscht keine serverseitigen Konto- oder Organisationsdaten. Für deren Löschung gelten die Verfahren und Kontakte der Datenschutzerklärung.