1. Vorbemerkung
Taski ist hauptsächlich eine native App (iOS, Android, Apple Watch). Cookies und ähnliche Technologien betreffen speziell den Web-Client (web.taski.chat) und diese rechtliche Webseite (legal.taski.chat). Der Desktop-Client (Tauri) verwendet lokalen Speicher anstelle von HTTP-Cookies.
2. Verwendete Technologien
2.1 Strikt notwendige Cookies
Auf dem Web-Client verwenden wir nur strikt notwendige Cookies für den Betrieb des Dienstes. Wir haben keine Marketing-, Profilerstellungs- oder Drittanbieter-Analyse-Cookies.
| Cookie | Zweck | Dauer |
|---|---|---|
| __cf_bm (Cloudflare) | Bot-Management und DDoS-Schutz | 30 Minuten |
| cf_clearance (Cloudflare) | Bestätigung der bestandenen Anti-Bot-Challenge | Sitzung |
Diese Cookies werden automatisch von Cloudflare (unserem Edge-Networking-Anbieter) gesetzt und sind für die Sicherheit des Dienstes erforderlich. Sie sind gemäß § 25 Abs. 2 TTDSG (Deutschland), Art. 122 des italienischen Datenschutzgesetzes und Art. 5(3) der ePrivacy-Richtlinie von der vorherigen Einwilligung befreit.
2.2 LocalStorage des Browsers
Der Web-Client verwendet den localStorage des Browsers für:
Schlüssel (Präfix taski_) | Inhalt | Zweck |
|---|---|---|
| taski_token, taski_linked_session_id | Sitzungs-Token und ID der verbundenen Sitzung | Login nach dem Refresh aufrechterhalten und die Sitzung im Panel „Verbundene Geräte“ identifizieren |
| taski_web_sync_*, taski_own_key_version, taski_key_rotation_*, taski_kt_last_sth | Synchronisierungs-Cursor und technischer Status der Schlüssel und der Key Transparency | Nachrichten synchronisieren und die Integrität der Schlüssel überprüfen |
| taski_messages | Cache der letzten Nachrichten | Gespräche beim Öffnen sofort anzeigen |
| taski_theme_preference, taski_webpush_*, taski_notify_when_focused, taski_read_receipts, taski_ai_optout, taski_recent_emojis, taski_sticker_recents, taski_stories_expanded | Einstellungen | Theme, Benachrichtigungen, Datenschutz, TaskiAI, zuletzt verwendete Emojis und Sticker, Oberfläche |
| taski_lock_failed_attempts, taski_browser_has_passkey, taski_last_direct_auth_method | Status der App-Sperre und der Anmeldung | Sicherheit der Anmeldung und der Sperre mit Code |
Alle diese Daten verbleiben im Browser des Nutzers und werden nicht mit Dritten geteilt. Sie werden beim freiwilligen Abmelden (Einstellungen → Abmelden) oder beim Leeren der Site-Daten gelöscht.
2.3 IndexedDB
Für Nachrichten und Medien verwendet der Web-Client IndexedDB (browserseitige Datenbank), um:
- Die privaten Verschlüsselungsschlüssel des Web-Clients aufzubewahren (Datenbank
taski-keys), geschützt durch die App-Sperre, falls aktiviert - Entschlüsselte Nachrichten für schnellen Zugriff zu speichern
- Einen Medien-Cache (Fotos, Videos) vorzuhalten, um erneute Downloads zu vermeiden (Datenbank
taski-media-cache, bis zu 500 MB; oberhalb dieser Grenze werden die ältesten Medien entfernt). Die Medien werden in verschlüsselter Form gespeichert; der Cache ist pro Konto getrennt - Avatare der Kontakte und gespeicherte Sticker zu cachen
Auch IndexedDB verbleibt im Browser des Nutzers, lokal zur Domain web.taski.chat. Beim freiwilligen Abmelden (Einstellungen → Abmelden) werden Schlüssel, App-Sperre und Medien-Cache gelöscht. Wird die Sitzung dagegen von außen beendet (Widerruf über das Telefon, Ablauf der Sitzung), verbleiben die versiegelt gespeicherten Medien im Browser, damit sie bei der nächsten Anmeldung mit demselben Konto wieder geöffnet werden können; meldet sich im selben Browser ein anderes Konto an, werden sie gelöscht.
2.4 Service Worker
Der Web-Client registriert einen Service Worker für:
- Push-Benachrichtigungen (Web Push API + VAPID)
- Cache statischer Ressourcen (PWA-ähnlich, partieller Offline-Zugriff)
- Bridge für die lokale Auflösung der Adressbuchnamen in Benachrichtigungen
2.5 Cookies von Cloudflare Pages (diese Webseite)
Die Webseite legal.taski.chat wird auf Cloudflare Pages gehostet. Cloudflare kann technische Cookies zur Sicherheit (__cf_bm) und zum DDoS-Schutz setzen. Wir verwenden auf dieser Webseite weder Analytics noch Tracking-Pixel.
3. Drittanbieter-Cookies
Wir verwenden keine Drittanbieter-Cookies für Analytics, Profilerstellung, Retargeting oder Werbung (z. B. Google Analytics, Facebook Pixel usw.).
4. Verwaltung von Cookies und Speicher
- Cookies blockieren: Browser-Einstellungen (Chrome, Safari, Firefox, Edge). Das Blockieren der strikt notwendigen Cookies kann den Web-Client unbrauchbar machen.
- Speicher löschen: Browser-Einstellungen → Datenschutz → Browserdaten löschen → Cookies + Site-Daten auswählen. Führt zum Logout aus der Web-Sitzung.
- In-App-Logout: vom Web-Client, Einstellungen → Abmelden. Löscht Token, private Schlüssel, App-Sperre und Medien-Cache aus dem Browser.
- Remote-Trennung: vom Telefon, Einstellungen → Verbundene Geräte → Widerrufen. Beendet die Web-Sitzung und macht das Token serverseitig ungültig. Versiegelte Medien können im Browser-Cache verbleiben (siehe 2.3): Um sie zu entfernen, im Browser „Abmelden“ verwenden oder die Site-Daten löschen.
5. Internationale Datenübermittlungen
Die technischen Cloudflare-Cookies können eine Übermittlung von Daten an die globale Cloudflare-Infrastruktur mit sich bringen, die nach dem EU-U.S. Data Privacy Framework zertifiziert ist.
6. Änderungen
Wir können diese Seite aktualisieren, wenn wir Speichertechnologien hinzufügen oder entfernen. Das Datum „Zuletzt aktualisiert" wird entsprechend aktualisiert.
7. Kontakt
Fragen zu Cookies: [email protected]