Cookie-Richtlinie

Wie Belom Cookies und vergleichbare Browsertechnologien verwendet.

Version 2026-09-04.1

Gültig ab 4. September 2026

Zuletzt geprüft 4. September 2026

Geltender rechtlicher Hinweis

Diese Richtlinie beruht auf dem aktuellen, im Quellcode und Browser verifizierten Verzeichnis von Belom-Cookies sowie lokalem und Sitzungsspeicher. Sicherheitspräfixe können je nach Bereitstellung abweichen, ohne einen aufgeführten Zweck zu ändern.

Die Übersetzungen dienen der Zugänglichkeit der Informationen. Zwingende Rechte nach dem für Sie geltenden Recht werden weder durch eine Übersetzung noch durch eine Sprachvorrangklausel eingeschränkt.

1. Geltungsbereich und Begriffe

Diese Cookie-Richtlinie erläutert, wie Belom Cookies und vergleichbare Browsertechnologien auf Belom-Websites und -Anwendungen, öffentlichen Anbieterprofilen und Buchungsseiten, verifizierten benutzerdefinierten Domains sowie im Kundenportal einsetzt. Sie ist zusammen mit der Datenschutzerklärung zu lesen.

  • Ein Cookie ist ein kleiner, vom Browser gespeicherter Wert, der bei späteren Anfragen an die betreffende Domain gesendet wird. Ein Cookie kann ein Erstanbieter-Cookie (für die Domain der Seite gesetzt) oder Drittanbieter-Cookie (von einem anderen auf der Seite geladenen Dienst gesetzt oder gelesen) sein.
  • Der lokale Speicher hält einen Wert im Browser, bis die Funktion oder der Nutzer ihn entfernt oder die Browserdaten gelöscht werden. Er wird nicht automatisch mit jeder Anfrage gesendet.
  • Der Sitzungsspeicher besteht normalerweise nur für den aktuellen Browser-Tab. Belom nutzt ihn für tabbezogene Analyse, Deduplizierung, vorübergehenden Ablaufstatus und Benutzeroberflächenentscheidungen einer Sitzung.

Cookie-Namen können ein Sicherheitspräfix wie __Secure- oder ein bereitstellungsspezifisches Präfix erhalten, ohne dass sich ihr Zweck ändert. Auf einer benutzerdefinierten Domain gelten Beloms Erstanbieterwerte als Erstanbieterwerte dieser Domain.

2. Wann Belom um Einwilligung bittet

Optionale Technologien sind standardmäßig deaktiviert

Belom initialisiert optionale Erstanbieter-Analyse, Sentry-Browserüberwachung, Google-Werbemessung oder ein vom Anbieter konfiguriertes Meta Pixel erst, wenn der Besucher die entsprechende Entscheidung trifft. Analyse, Werbemessung und Drittanbieter-Marketingtracking sind unabhängige Kategorien; eine Entscheidung aktiviert niemals eine andere.

Belom verwendet ein Cookie oder einen Browserwert ohne optionale Einwilligung nur, wenn dies erforderlich ist, um den Dienst zu übertragen oder zu sichern, einen Nutzer zu authentifizieren, eine vom Nutzer angeforderte Funktion auszuführen, eine Datenschutzentscheidung zu speichern und durchzusetzen oder eine bewusst gewählte Benutzeroberflächeneinstellung zu speichern. Werden diese Werte blockiert, können Anmeldung, Checkout, Sicherheit, Sprache, Design oder gespeichertes Arbeitsbereichsverhalten nicht verfügbar sein.

Ist eine Einwilligung erforderlich, kann der Besucher optionale Kategorien ablehnen, annehmen oder einzelne Entscheidungen speichern. Die Einwilligung wird nicht aus Scrollen, Schweigen, einer vorausgewählten Einstellung oder der Nutzung einer nicht zugehörigen Funktion abgeleitet. Der Widerruf ist so einfach wie die Erteilung und gilt für künftige Aktivitäten.

3. Cookie- und Browserspeicherverzeichnis

Das folgende Verzeichnis entspricht dem aktuellen Quellcode der Anwendung. Bei jeder wesentlichen Veröffentlichung prüft Belom dieses Verzeichnis durch Quellcodeprüfung sowie Browser- und Netzwerktests, damit die Authentifizierungskonfiguration und jeder aktivierte Drittanbieter dieser Tabelle entsprechen.

Name oder FamilieTyp / KategorieZweckDauer
better-auth.session_token und zugehörige Verifizierungs- oder Zwei-Faktor-CookiesCookie · wesentlichProfessionelle Nutzer authentifizieren, die Anmeldung schützen und Sicherheitsschritte bestätigen. Sitzungscookies sind normalerweise HttpOnly.Sitzung oder konfigurierte Ablaufzeit der Kontositzung; Entfernung bei Abmeldung oder Widerruf
belom-client-sessionCookie · wesentlichIm Kundenportal authentifizieren und den zugehörigen serverseitigen Sitzungsstatus prüfen.Bis zu 30 Tage; bei Abmeldung früher
better-auth.last_used_login_methodCookie · funktionalDie zuletzt verwendete Anmeldeoption merken und Anmeldefehler verringern.Authentifizierungskonfiguration oder Löschung im Browser
cookie_consent_statusCookie · EinwilligungsnachweisAnnahme oder Ablehnung optionaler Erstanbieter-Analyse und Browserüberwachung erfassen und im Browser und Server durchsetzen.Bis zu 180 Tage
belom_ad_measurement_consentCookie · EinwilligungsnachweisDie gesonderte, versionierte Entscheidung zur Google-Werbemessung erfassen.Bis zu 180 Tage
belom_marketing_tracking_consentCookie · EinwilligungsnachweisDie gesonderte, versionierte Meta-Pixel-Entscheidung auf der veröffentlichten Seite oder verifizierten benutzerdefinierten Domain eines Anbieters erfassen.Bis zu 180 Tage
belom_google_ads_oauth_nonce und belom_mobile_growth_ads_oauthCookie · wesentliche SicherheitDen Callback einer Google-Ads- oder mobilen Wachstumskontoverbindung mit dem Nutzer verbinden, der ihn gestartet hat, und Wiederholungsangriffe oder Login-CSRF verhindern.10 Minuten; nach dem Callback gelöscht
belom.ui-locale, belom.beauty.lang.v1Cookie · angeforderte EinstellungDie gewählte Sprache der Benutzeroberfläche oder öffentlichen Seite merken.Bis zu einem Jahr
belom-time-format, belom-client-theme und die konfigurierte Stamm-DesigneinstellungCookie · angeforderte EinstellungDas gewählte 12-/24-Stunden-Format und helle oder dunkle Erscheinungsbild einheitlich anwenden.Bis zu einem Jahr
sidebar_stateCookie · angeforderte EinstellungMerken, ob die Seitenleiste des Arbeitsbereichs geöffnet ist.Sieben Tage
belom_onboarding_dialog_v1Cookie · funktionalEinen schlüsselbezogenen, signierten Anzeigestatus für die Einführung merken, ohne eine unverarbeitete Kontokennung im Cookie zu speichern.Bis zu einem Jahr
belom.beauty.theme.v1 und interne Familien von BenutzeroberflächeneinstellungenLokaler Speicher · funktionalDesign, Seitenerstellungsbereiche, Navigationsreihenfolge, Kalenderansichten, Befehlsverlauf, NAI-Layout und verworfene Hinweise in diesem Browser merken.Bis zur Änderung, Entfernung durch die Funktion oder Löschung der Browserdaten
Familien von Seitenerstellungs- und WerbeentwürfenLokaler Speicher · funktionalLokalen Bearbeitungsstatus und nicht gesendete Kampagnen- oder Kreativentwürfe für den angemeldeten Geschäftsnutzer wiederherstellen.Bis zur Ersetzung, Übermittlung, Entfernung oder Löschung der Browserdaten
Sperren für Pop-ups, Ansichten und Aktionen einer SitzungSitzungsspeicher · funktionalVerhindern, dass dasselbe Pop-up angezeigt oder dieselbe lokale Ansicht oder Aktion in einem Tab mehrfach erfasst wird.Aktuelle Tab-Sitzung
belom.page-builder.external-media-consent und belom.beauty.google-maps.v1Lokaler Speicher · Entscheidung zu externen Medien„Immer zulassen“ für gesperrte Drittmedien oder Karten merken. „Einmal laden“ erzeugt keinen dauerhaften Wert.Bis zum Widerruf im Medienbereich oder zur Löschung der Browserdaten
belom.analytics.*, belom.platform-view.*, belom.pv.* und belom.lv.*Sitzungsspeicher · optionale AnalyseNach Zustimmung zur Analyse die zufällige Sitzung, Werte der ersten Kampagnenberührung und Deduplizierungssperren halten.Aktuelle Tab-Sitzung; bei Widerruf gelöscht
belom.ad-measurement.*Sitzungsspeicher · optionale WerbemessungAkzeptierte Google-Klickkennungen und Kategoriesignale vorübergehend halten.Aktuelle Tab-Sitzung; bei Ablehnung oder Widerruf gelöscht
belom.marketing-tracking.*Sitzungsspeicher · optionales MarketingtrackingAkzeptierten Meta-Pixel-Status und Browserereignisse koordinieren.Aktuelle Tab-Sitzung; bei Ablehnung oder Widerruf gelöscht
_fbp, _fbc und andere von Meta kontrollierte WerteDrittanbietertechnologie · optionales MarketingtrackingMeta-Browser- und Werbemessung nach gesonderter Zustimmung auf einer berechtigten Anbieterseite.Von Meta nach dessen Richtlinie und Browsersteuerungen gesetzt und kontrolliert

4. Optionale Analyse und Browserüberwachung

Nach Zustimmung zur Analyse erzeugt Belom im aktuellen Tab eine zufällige Sitzungskennung und UTM-, Verweiser- und Landingwerte der ersten Berührung und sendet begrenzte Ereignisse von öffentlichen Seiten und Buchungsabläufen. Vor Zustimmung werden diese Werte nicht erzeugt und optionale Übermittlungen serverseitig abgelehnt. Unverarbeitete Ereignisse werden nach 13 Monaten gelöscht; nicht identifizierende Tagesaggregate können für Trendberichte bestehen bleiben.

Ist Sentry-Browserüberwachung konfiguriert, steuert dieselbe Entscheidung Browserfehler und stichprobenartige Leistungsdaten. Sentry wird vor Zustimmung nicht initialisiert, Sitzungswiedergabe ist deaktiviert und der Widerruf schließt die Browserüberwachung für künftige Ereignisse. Wesentliche bereinigte Anwendungsfehleraufzeichnungen und operative Serverüberwachung sind davon getrennt, weil sie den angeforderten Dienst schützen und reparieren. Datenfelder und Speicherdauer sind in der Datenschutzerklärung beschrieben.

5. Optionale Google-Werbemessung

Hat ein Anbieter Google Ads verbunden und stimmt der Besucher gesondert der Werbemessung zu, kann Belom eine in der Landingadresse enthaltene gclid-, gbraid- oder wbraid-Kennung im Erstanbieter-Sitzungsspeicher und in einem Buchungszuordnungsdatensatz speichern. Eine echte bestätigte Buchung kann anschließend als deduplizierte Konversion mit den erforderlichen Einwilligungssignalen an das entsprechende Google-Ads-Konto gemeldet werden.

Diese Entscheidung personalisiert die öffentliche Seite nicht, erstellt keine Kampagne und aktiviert Meta nicht. Ablehnung oder Widerruf löscht die Browserfamilie und verhindert die Speicherung neuer Kennungen. Serverseitig gespeicherte Google-Klickkennungen werden spätestens nach 90 Tagen entfernt; die zugrunde liegende Buchung und nicht identifizierende Zuordnungsnachweise können nach der Datenschutzerklärung bestehen bleiben.

6. Optionales Marketingtracking durch Meta Pixel

Ein Anbieter kann ein Meta Pixel mit seinem veröffentlichten Belom-Profil und seinen Buchungsseiten oder seiner verifizierten benutzerdefinierten Domain verbinden. Die aktuelle gesonderte, versionierte Marketingtracking-Entscheidung ersetzt die frühere, ausschließlich auf Seitenaufrufe bezogene Entscheidung. Für einen Weg über ein veröffentlichtes Belom-Profil, eine Buchungsseite oder eine verifizierte benutzerdefinierte Domain lädt oder initialisiert Belom ohne den aktuellen dauerhaften Einwilligungsnachweis das Meta-Skript nicht, stellt keine Vorabverbindung her, sendet weder eine Browser- noch eine Serveranfrage an Meta und kann kein Setzen eines Meta-Cookies veranlassen. Das Pixel wird nicht auf Beloms eigenen Marketingseiten verwendet.

Nach Zustimmung lädt Belom Metas Standard-Messskript von connect.facebook.net. Der Browser sendet PageView auf veröffentlichten Profil- und Buchungsseiten, ViewContent beim Öffnen der Buchungsverfügbarkeit und Schedule erst nach einem von Beloms Code kontrollierten, serverseitig nachgewiesenen bestätigten Termin. Meta erhält dabei technisch bedingt die IP-Adresse der Anfrage, Browser- und Geräteinformationen sowie die Seitenadresse und kann als eigenständiger Verantwortlicher eigene Cookies setzen oder lesen. Belom aktiviert den automatischen erweiterten Abgleich in seiner eigenen Browser-Laufzeit nicht. Ein Anbieter kann diese Meta-seitige Einstellung außerhalb von Belom ändern und sollte den unter Connections & tracking angezeigten Live-Status prüfen. Bei einem Weg über ein veröffentlichtes Belom-Profil, eine Buchungsseite oder eine verifizierte benutzerdefinierte Domain übermittelt Belom über die verbundene Zernio/Meta-Integration Lead nur für eine erfolgreiche öffentliche Anfrage oder ein erfolgreiches Formular, BookingConfirmed zusammen mit dem Meta-Standardereignis Schedule nur für eine bestätigte Buchung und Purchase nur für einen zurechenbaren, tatsächlich bezahlten Verkauf. Jede solche Anfrage setzt den aktuellen dauerhaften Nachweis der gesonderten Einwilligung voraus, der dem erfolgreichen Vorgang zugeordnet ist. Sie kann _fbp oder _fbc enthalten; anwendbare Kontaktkennungen werden nur übermittelt, wenn der Nachweis und die einschlägige Kontakt- oder Datenschutzerlaubnis dies gestatten. Als enge Ausnahme darf ein späterer zurechenbarer bezahlter Purchase mit Ursprung in einem nativen Meta Instant Form nur für eine lückenlose Kette von einer durch Belom erstellten Meta-Kampagne über einen nativen Meta-Lead und eine bestätigte Buchung bis zu einem verbuchten Verkauf gesendet werden. Die Berechtigung dafür beruht auf der im Formular ausdrücklich erfassten und unveränderlich festgehaltenen Marketingeinwilligung. Dieser Weg hat keinen Belom-Browser-Einwilligungsnachweis, sendet keine Belom-Werte _fbp / _fbc und darf nur geeignete, ursprünglich über das Formular erfasste Kontaktkennungen sowie die Kennung des verknüpften Kunden übermitteln. Eine stabile Terminereignis-ID dient ausschließlich der Browser-/Server-Deduplizierung. Die aktuelle Serverweitergabe fügt keine gespeicherte rohe IP-Adresse, keinen rohen User-Agent und keine Quell-URL hinzu. Belom sendet keine privaten Nachrichten, Gesundheits- oder sonstigen sensiblen Notizen, Zahlungszugangsdaten oder Kartendaten an Werbekonversionen. Ein vom Anbieter bereitgestelltes ausführbares Codeschnipsel wird nicht ausgeführt.

Der Widerruf löscht Beloms Tab-Werte, beendet künftige Browserübermittlungen und neue Erfassungen, verhindert das Laden des Skripts bei späteren Aufrufen und signalisiert einem bereits geladenen Pixel. Er lädt frühere Aktivitäten nicht nachträglich hoch und löscht nicht selbst die bereits von Meta kontrollierten Cookies; dafür sind Browser- oder Meta-Einstellungen erforderlich. Eine erstmals ohne aktuelle Einwilligung abgeschlossene Konversion wird nach einer späteren Erteilung nie nachgemeldet. Eine ungesendete Konversion, deren Kennungen bereinigt oder gelöscht wurden, wird später nicht anonym gesendet.

7. Externe Medien, Zahlungen und verbundene Dienste

Anbieterseiten können gesperrte Inhalte von YouTube, Vimeo, Loom, SoundCloud oder Google Maps enthalten. Solange der lokale Platzhalter angezeigt wird, erfolgt keine Anfrage an den Anbieter. Einmal laden kontaktiert den Anbieter für diesen Aufruf, ohne eine dauerhafte Entscheidung zu speichern. Externe Medien immer zulassen speichert die oben aufgeführte lokale Entscheidung. Nach dem Laden kann der Anbieter Cookies oder Browserspeicher nach seiner eigenen Richtlinie verwenden.

Ein Zahlungsdienstleister wie Stripe oder Montonio kann erforderliche Sicherheits-, Betrugspräventions- oder Checkout-Speicher verwenden, wenn ein Nutzer eine Zahlung beginnt oder zu seinem Dienst weitergeleitet wird. OAuth-Anbieter wie Google, Meta, Canva, Telegram oder Zernio können während eines Verbindungsablaufs ebenfalls eigene Cookies auf ihren Domains nutzen. Diese Werte werden vom betreffenden Anbieter kontrolliert und in dessen Hinweis beschrieben; Beloms kurzlebige Callback-Cookies sind in Abschnitt 3 aufgeführt.

8. Eine Entscheidung treffen oder ändern

  • Verwenden Sie Cookie-Einstellungen auf öffentlichen und Buchungsseiten, um optionale Kategorien abzulehnen, anzunehmen oder jede verfügbare Kategorie jederzeit zu ändern. Die Schaltfläche gibt es auf öffentlichen Seiten, auf Fachkraftprofilen und auf Buchungsseiten einschließlich Anzeigen-Landeseiten, während die Kategorie Meta-Marketing-Tracking auf Fachkraft- und Buchungsseiten angeboten wird – den einzigen Seiten, auf denen dieses Pixel laden kann.
  • Verwenden Sie die Sperr- oder Einwilligungssteuerung in einem geladenen externen Medienbereich, um dessen gespeicherte Entscheidung „immer zulassen“ zu entfernen.
  • Verwenden Sie Browsersteuerungen, um Cookies, lokalen Speicher und Drittanbieterwerte einzusehen oder zu entfernen. Privates Surfen und automatische Löschung von Websitedaten können die Fristen dieser Richtlinie verkürzen.
  • Melden Sie sich ab, um die aktive Belom-Sitzung zu widerrufen, soweit dies unterstützt wird. Ein serverseitiger Widerruf kann eine Sitzung ungültig machen, selbst wenn ein Browser-Cookie bis zu seinem Ablauf bestehen bleibt.

Werden alle Cookies blockiert, können grundlegende Anmeldung, Sicherheit, Checkout, Kundenportal und gespeicherte Einstellungen ausfallen. Optionale Analyse, Werbemessung, Meta-Tracking und gesperrte Einbettungen können abgelehnt werden, ohne das grundlegende Buchungsformular zu verhindern. Das Browser-Signal „Do Not Track“ gilt nicht als Einwilligung; optionale Kategorien bleiben deaktiviert, bis eine gültige ausdrückliche Entscheidung erfasst wird.

9. Änderungen und Kontakt

Belom aktualisiert Version und Prüfdatum, wenn sich ein Speicherzweck, Anbieter oder eine wesentliche Dauer ändert. Eine neue Kategorie oder ein wesentlich geänderter Zweck wird nicht aufgrund einer alten Einwilligung aktiviert, wenn eine neue Einwilligung erforderlich ist. Beloms Veröffentlichungsverfahren umfasst Quellcode- und Browserprüfungen des Speichers und optionaler Drittanbieteranfragen auf betroffenen Seiten und Integrationen.

Fragen oder Anträge zu Cookies und Browserspeicher können an hello@belom.app gesendet werden. Betreiber- und Postangaben:

marnei OÜ
Registercode: 16656984 · USt-IdNr.: EE102577156
Eingetragener Sitz: Kooli tn 6-28, Tabasalu alevik, Harku vald, Harju maakond, 76901, Estonia
E-Mail: hello@belom.app · Telefon: +372 5553 8800
Dienstleistungsmärkte: Estland, Lettland und Litauen