Ein vernetztes Betriebssystem
Begleite Kunden vom ersten Interesse bis zum nächsten Besuch.

Version 2026-09-04.1
Gültig ab 4. September 2026
Zuletzt geprüft 4. September 2026
Geltender rechtlicher Hinweis
Diese Richtlinie beruht auf dem aktuellen, im Quellcode und Browser verifizierten Verzeichnis von Belom-Cookies sowie lokalem und Sitzungsspeicher. Sicherheitspräfixe können je nach Bereitstellung abweichen, ohne einen aufgeführten Zweck zu ändern.
Die Übersetzungen dienen der Zugänglichkeit der Informationen. Zwingende Rechte nach dem für Sie geltenden Recht werden weder durch eine Übersetzung noch durch eine Sprachvorrangklausel eingeschränkt.
Diese Cookie-Richtlinie erläutert, wie Belom Cookies und vergleichbare Browsertechnologien auf Belom-Websites und -Anwendungen, öffentlichen Anbieterprofilen und Buchungsseiten, verifizierten benutzerdefinierten Domains sowie im Kundenportal einsetzt. Sie ist zusammen mit der Datenschutzerklärung zu lesen.
Cookie-Namen können ein Sicherheitspräfix wie __Secure- oder ein bereitstellungsspezifisches Präfix erhalten, ohne dass sich ihr Zweck ändert. Auf einer benutzerdefinierten Domain gelten Beloms Erstanbieterwerte als Erstanbieterwerte dieser Domain.
Belom initialisiert optionale Erstanbieter-Analyse, Sentry-Browserüberwachung, Google-Werbemessung oder ein vom Anbieter konfiguriertes Meta Pixel erst, wenn der Besucher die entsprechende Entscheidung trifft. Analyse, Werbemessung und Drittanbieter-Marketingtracking sind unabhängige Kategorien; eine Entscheidung aktiviert niemals eine andere.
Belom verwendet ein Cookie oder einen Browserwert ohne optionale Einwilligung nur, wenn dies erforderlich ist, um den Dienst zu übertragen oder zu sichern, einen Nutzer zu authentifizieren, eine vom Nutzer angeforderte Funktion auszuführen, eine Datenschutzentscheidung zu speichern und durchzusetzen oder eine bewusst gewählte Benutzeroberflächeneinstellung zu speichern. Werden diese Werte blockiert, können Anmeldung, Checkout, Sicherheit, Sprache, Design oder gespeichertes Arbeitsbereichsverhalten nicht verfügbar sein.
Ist eine Einwilligung erforderlich, kann der Besucher optionale Kategorien ablehnen, annehmen oder einzelne Entscheidungen speichern. Die Einwilligung wird nicht aus Scrollen, Schweigen, einer vorausgewählten Einstellung oder der Nutzung einer nicht zugehörigen Funktion abgeleitet. Der Widerruf ist so einfach wie die Erteilung und gilt für künftige Aktivitäten.
Das folgende Verzeichnis entspricht dem aktuellen Quellcode der Anwendung. Bei jeder wesentlichen Veröffentlichung prüft Belom dieses Verzeichnis durch Quellcodeprüfung sowie Browser- und Netzwerktests, damit die Authentifizierungskonfiguration und jeder aktivierte Drittanbieter dieser Tabelle entsprechen.
| Name oder Familie | Typ / Kategorie | Zweck | Dauer |
|---|---|---|---|
| better-auth.session_token und zugehörige Verifizierungs- oder Zwei-Faktor-Cookies | Cookie · wesentlich | Professionelle Nutzer authentifizieren, die Anmeldung schützen und Sicherheitsschritte bestätigen. Sitzungscookies sind normalerweise HttpOnly. | Sitzung oder konfigurierte Ablaufzeit der Kontositzung; Entfernung bei Abmeldung oder Widerruf |
| belom-client-session | Cookie · wesentlich | Im Kundenportal authentifizieren und den zugehörigen serverseitigen Sitzungsstatus prüfen. | Bis zu 30 Tage; bei Abmeldung früher |
| better-auth.last_used_login_method | Cookie · funktional | Die zuletzt verwendete Anmeldeoption merken und Anmeldefehler verringern. | Authentifizierungskonfiguration oder Löschung im Browser |
| cookie_consent_status | Cookie · Einwilligungsnachweis | Annahme oder Ablehnung optionaler Erstanbieter-Analyse und Browserüberwachung erfassen und im Browser und Server durchsetzen. | Bis zu 180 Tage |
| belom_ad_measurement_consent | Cookie · Einwilligungsnachweis | Die gesonderte, versionierte Entscheidung zur Google-Werbemessung erfassen. | Bis zu 180 Tage |
| belom_marketing_tracking_consent | Cookie · Einwilligungsnachweis | Die gesonderte, versionierte Meta-Pixel-Entscheidung auf der veröffentlichten Seite oder verifizierten benutzerdefinierten Domain eines Anbieters erfassen. | Bis zu 180 Tage |
| belom_google_ads_oauth_nonce und belom_mobile_growth_ads_oauth | Cookie · wesentliche Sicherheit | Den Callback einer Google-Ads- oder mobilen Wachstumskontoverbindung mit dem Nutzer verbinden, der ihn gestartet hat, und Wiederholungsangriffe oder Login-CSRF verhindern. | 10 Minuten; nach dem Callback gelöscht |
| belom.ui-locale, belom.beauty.lang.v1 | Cookie · angeforderte Einstellung | Die gewählte Sprache der Benutzeroberfläche oder öffentlichen Seite merken. | Bis zu einem Jahr |
| belom-time-format, belom-client-theme und die konfigurierte Stamm-Designeinstellung | Cookie · angeforderte Einstellung | Das gewählte 12-/24-Stunden-Format und helle oder dunkle Erscheinungsbild einheitlich anwenden. | Bis zu einem Jahr |
| sidebar_state | Cookie · angeforderte Einstellung | Merken, ob die Seitenleiste des Arbeitsbereichs geöffnet ist. | Sieben Tage |
| belom_onboarding_dialog_v1 | Cookie · funktional | Einen schlüsselbezogenen, signierten Anzeigestatus für die Einführung merken, ohne eine unverarbeitete Kontokennung im Cookie zu speichern. | Bis zu einem Jahr |
| belom.beauty.theme.v1 und interne Familien von Benutzeroberflächeneinstellungen | Lokaler Speicher · funktional | Design, Seitenerstellungsbereiche, Navigationsreihenfolge, Kalenderansichten, Befehlsverlauf, NAI-Layout und verworfene Hinweise in diesem Browser merken. | Bis zur Änderung, Entfernung durch die Funktion oder Löschung der Browserdaten |
| Familien von Seitenerstellungs- und Werbeentwürfen | Lokaler Speicher · funktional | Lokalen Bearbeitungsstatus und nicht gesendete Kampagnen- oder Kreativentwürfe für den angemeldeten Geschäftsnutzer wiederherstellen. | Bis zur Ersetzung, Übermittlung, Entfernung oder Löschung der Browserdaten |
| Sperren für Pop-ups, Ansichten und Aktionen einer Sitzung | Sitzungsspeicher · funktional | Verhindern, dass dasselbe Pop-up angezeigt oder dieselbe lokale Ansicht oder Aktion in einem Tab mehrfach erfasst wird. | Aktuelle Tab-Sitzung |
| belom.page-builder.external-media-consent und belom.beauty.google-maps.v1 | Lokaler Speicher · Entscheidung zu externen Medien | „Immer zulassen“ für gesperrte Drittmedien oder Karten merken. „Einmal laden“ erzeugt keinen dauerhaften Wert. | Bis zum Widerruf im Medienbereich oder zur Löschung der Browserdaten |
| belom.analytics.*, belom.platform-view.*, belom.pv.* und belom.lv.* | Sitzungsspeicher · optionale Analyse | Nach Zustimmung zur Analyse die zufällige Sitzung, Werte der ersten Kampagnenberührung und Deduplizierungssperren halten. | Aktuelle Tab-Sitzung; bei Widerruf gelöscht |
| belom.ad-measurement.* | Sitzungsspeicher · optionale Werbemessung | Akzeptierte Google-Klickkennungen und Kategoriesignale vorübergehend halten. | Aktuelle Tab-Sitzung; bei Ablehnung oder Widerruf gelöscht |
| belom.marketing-tracking.* | Sitzungsspeicher · optionales Marketingtracking | Akzeptierten Meta-Pixel-Status und Browserereignisse koordinieren. | Aktuelle Tab-Sitzung; bei Ablehnung oder Widerruf gelöscht |
| _fbp, _fbc und andere von Meta kontrollierte Werte | Drittanbietertechnologie · optionales Marketingtracking | Meta-Browser- und Werbemessung nach gesonderter Zustimmung auf einer berechtigten Anbieterseite. | Von Meta nach dessen Richtlinie und Browsersteuerungen gesetzt und kontrolliert |
Nach Zustimmung zur Analyse erzeugt Belom im aktuellen Tab eine zufällige Sitzungskennung und UTM-, Verweiser- und Landingwerte der ersten Berührung und sendet begrenzte Ereignisse von öffentlichen Seiten und Buchungsabläufen. Vor Zustimmung werden diese Werte nicht erzeugt und optionale Übermittlungen serverseitig abgelehnt. Unverarbeitete Ereignisse werden nach 13 Monaten gelöscht; nicht identifizierende Tagesaggregate können für Trendberichte bestehen bleiben.
Ist Sentry-Browserüberwachung konfiguriert, steuert dieselbe Entscheidung Browserfehler und stichprobenartige Leistungsdaten. Sentry wird vor Zustimmung nicht initialisiert, Sitzungswiedergabe ist deaktiviert und der Widerruf schließt die Browserüberwachung für künftige Ereignisse. Wesentliche bereinigte Anwendungsfehleraufzeichnungen und operative Serverüberwachung sind davon getrennt, weil sie den angeforderten Dienst schützen und reparieren. Datenfelder und Speicherdauer sind in der Datenschutzerklärung beschrieben.
Hat ein Anbieter Google Ads verbunden und stimmt der Besucher gesondert der Werbemessung zu, kann Belom eine in der Landingadresse enthaltene gclid-, gbraid- oder wbraid-Kennung im Erstanbieter-Sitzungsspeicher und in einem Buchungszuordnungsdatensatz speichern. Eine echte bestätigte Buchung kann anschließend als deduplizierte Konversion mit den erforderlichen Einwilligungssignalen an das entsprechende Google-Ads-Konto gemeldet werden.
Diese Entscheidung personalisiert die öffentliche Seite nicht, erstellt keine Kampagne und aktiviert Meta nicht. Ablehnung oder Widerruf löscht die Browserfamilie und verhindert die Speicherung neuer Kennungen. Serverseitig gespeicherte Google-Klickkennungen werden spätestens nach 90 Tagen entfernt; die zugrunde liegende Buchung und nicht identifizierende Zuordnungsnachweise können nach der Datenschutzerklärung bestehen bleiben.
Ein Anbieter kann ein Meta Pixel mit seinem veröffentlichten Belom-Profil und seinen Buchungsseiten oder seiner verifizierten benutzerdefinierten Domain verbinden. Die aktuelle gesonderte, versionierte Marketingtracking-Entscheidung ersetzt die frühere, ausschließlich auf Seitenaufrufe bezogene Entscheidung. Für einen Weg über ein veröffentlichtes Belom-Profil, eine Buchungsseite oder eine verifizierte benutzerdefinierte Domain lädt oder initialisiert Belom ohne den aktuellen dauerhaften Einwilligungsnachweis das Meta-Skript nicht, stellt keine Vorabverbindung her, sendet weder eine Browser- noch eine Serveranfrage an Meta und kann kein Setzen eines Meta-Cookies veranlassen. Das Pixel wird nicht auf Beloms eigenen Marketingseiten verwendet.
Nach Zustimmung lädt Belom Metas Standard-Messskript von connect.facebook.net. Der Browser sendet PageView auf veröffentlichten Profil- und Buchungsseiten, ViewContent beim Öffnen der Buchungsverfügbarkeit und Schedule erst nach einem von Beloms Code kontrollierten, serverseitig nachgewiesenen bestätigten Termin. Meta erhält dabei technisch bedingt die IP-Adresse der Anfrage, Browser- und Geräteinformationen sowie die Seitenadresse und kann als eigenständiger Verantwortlicher eigene Cookies setzen oder lesen. Belom aktiviert den automatischen erweiterten Abgleich in seiner eigenen Browser-Laufzeit nicht. Ein Anbieter kann diese Meta-seitige Einstellung außerhalb von Belom ändern und sollte den unter Connections & tracking angezeigten Live-Status prüfen. Bei einem Weg über ein veröffentlichtes Belom-Profil, eine Buchungsseite oder eine verifizierte benutzerdefinierte Domain übermittelt Belom über die verbundene Zernio/Meta-Integration Lead nur für eine erfolgreiche öffentliche Anfrage oder ein erfolgreiches Formular, BookingConfirmed zusammen mit dem Meta-Standardereignis Schedule nur für eine bestätigte Buchung und Purchase nur für einen zurechenbaren, tatsächlich bezahlten Verkauf. Jede solche Anfrage setzt den aktuellen dauerhaften Nachweis der gesonderten Einwilligung voraus, der dem erfolgreichen Vorgang zugeordnet ist. Sie kann _fbp oder _fbc enthalten; anwendbare Kontaktkennungen werden nur übermittelt, wenn der Nachweis und die einschlägige Kontakt- oder Datenschutzerlaubnis dies gestatten. Als enge Ausnahme darf ein späterer zurechenbarer bezahlter Purchase mit Ursprung in einem nativen Meta Instant Form nur für eine lückenlose Kette von einer durch Belom erstellten Meta-Kampagne über einen nativen Meta-Lead und eine bestätigte Buchung bis zu einem verbuchten Verkauf gesendet werden. Die Berechtigung dafür beruht auf der im Formular ausdrücklich erfassten und unveränderlich festgehaltenen Marketingeinwilligung. Dieser Weg hat keinen Belom-Browser-Einwilligungsnachweis, sendet keine Belom-Werte _fbp / _fbc und darf nur geeignete, ursprünglich über das Formular erfasste Kontaktkennungen sowie die Kennung des verknüpften Kunden übermitteln. Eine stabile Terminereignis-ID dient ausschließlich der Browser-/Server-Deduplizierung. Die aktuelle Serverweitergabe fügt keine gespeicherte rohe IP-Adresse, keinen rohen User-Agent und keine Quell-URL hinzu. Belom sendet keine privaten Nachrichten, Gesundheits- oder sonstigen sensiblen Notizen, Zahlungszugangsdaten oder Kartendaten an Werbekonversionen. Ein vom Anbieter bereitgestelltes ausführbares Codeschnipsel wird nicht ausgeführt.
Der Widerruf löscht Beloms Tab-Werte, beendet künftige Browserübermittlungen und neue Erfassungen, verhindert das Laden des Skripts bei späteren Aufrufen und signalisiert einem bereits geladenen Pixel. Er lädt frühere Aktivitäten nicht nachträglich hoch und löscht nicht selbst die bereits von Meta kontrollierten Cookies; dafür sind Browser- oder Meta-Einstellungen erforderlich. Eine erstmals ohne aktuelle Einwilligung abgeschlossene Konversion wird nach einer späteren Erteilung nie nachgemeldet. Eine ungesendete Konversion, deren Kennungen bereinigt oder gelöscht wurden, wird später nicht anonym gesendet.
Anbieterseiten können gesperrte Inhalte von YouTube, Vimeo, Loom, SoundCloud oder Google Maps enthalten. Solange der lokale Platzhalter angezeigt wird, erfolgt keine Anfrage an den Anbieter. Einmal laden kontaktiert den Anbieter für diesen Aufruf, ohne eine dauerhafte Entscheidung zu speichern. Externe Medien immer zulassen speichert die oben aufgeführte lokale Entscheidung. Nach dem Laden kann der Anbieter Cookies oder Browserspeicher nach seiner eigenen Richtlinie verwenden.
Ein Zahlungsdienstleister wie Stripe oder Montonio kann erforderliche Sicherheits-, Betrugspräventions- oder Checkout-Speicher verwenden, wenn ein Nutzer eine Zahlung beginnt oder zu seinem Dienst weitergeleitet wird. OAuth-Anbieter wie Google, Meta, Canva, Telegram oder Zernio können während eines Verbindungsablaufs ebenfalls eigene Cookies auf ihren Domains nutzen. Diese Werte werden vom betreffenden Anbieter kontrolliert und in dessen Hinweis beschrieben; Beloms kurzlebige Callback-Cookies sind in Abschnitt 3 aufgeführt.
Werden alle Cookies blockiert, können grundlegende Anmeldung, Sicherheit, Checkout, Kundenportal und gespeicherte Einstellungen ausfallen. Optionale Analyse, Werbemessung, Meta-Tracking und gesperrte Einbettungen können abgelehnt werden, ohne das grundlegende Buchungsformular zu verhindern. Das Browser-Signal „Do Not Track“ gilt nicht als Einwilligung; optionale Kategorien bleiben deaktiviert, bis eine gültige ausdrückliche Entscheidung erfasst wird.
Belom aktualisiert Version und Prüfdatum, wenn sich ein Speicherzweck, Anbieter oder eine wesentliche Dauer ändert. Eine neue Kategorie oder ein wesentlich geänderter Zweck wird nicht aufgrund einer alten Einwilligung aktiviert, wenn eine neue Einwilligung erforderlich ist. Beloms Veröffentlichungsverfahren umfasst Quellcode- und Browserprüfungen des Speichers und optionaler Drittanbieteranfragen auf betroffenen Seiten und Integrationen.
Fragen oder Anträge zu Cookies und Browserspeicher können an hello@belom.app gesendet werden. Betreiber- und Postangaben:
marnei OÜ