quoroAIOffene Stellen

Cookies bei quoroAI

quoroAI setzt nur Cookies, die für den Betrieb der Plattform technisch erforderlich sind. Keine Tracking-, Analytics-, Marketing- oder Drittanbieter-Cookies — daher auch kein einwilligungspflichtiger Cookie-Banner gemäß TDDDG § 25 (1) und Art. 5 (3) ePrivacy-Richtlinie.

Was wir setzen

sb-xhrgiikbaggfwsthzenb-auth-tokentechnisch erforderlich
Authentifizierung von HR-Admins (signiertes JWT in HttpOnly-Cookie)
Anbieter: Supabase, eu-central-1 Frankfurt · Lebensdauer: 60 Minuten
sb-xhrgiikbaggfwsthzenb-auth-refresh-tokentechnisch erforderlich
Refresh-Token zur Verlängerung der Session
Anbieter: Supabase, eu-central-1 Frankfurt · Lebensdauer: 60 Tage, rotiert bei jedem Refresh
ms_oauth_statetechnisch erforderlich
CSRF-Schutz beim Microsoft-OAuth-Rücksprung der Admin-Oberfläche (Zufallswert, HttpOnly, nur auf dem Pfad /admin/auth/microsoft)
Anbieter: quoroAI, eigener Server in Deutschland · Lebensdauer: 10 Minuten
quoro-themetechnisch erforderlich
Merkt sich das in der Admin-Oberfläche gewählte Erscheinungsbild (hell / dunkel / Systemvorgabe). Kein Identifikator, keine Auswertung — der Wert ist einer von drei Wörtern und wird nur beim Aufbau der Admin-Seiten gelesen.
Anbieter: quoroAI, eigener Server in Deutschland · Lebensdauer: 365 Tage

Überschreitet ein Auth-Cookie die Größengrenze des Browsers, legt die Supabase-Bibliothek es in nummerierten Fragmenten ab (…-auth-token.0, …-auth-token.1). Zweck, Lebensdauer und Anbieter bleiben dieselben.

Was wir nicht setzen

  • Keine Cookies von Google Analytics, Plausible, Matomo, Hotjar, Sentry o. ä.
  • Keine Marketing-/Retargeting-Pixel (Facebook, LinkedIn, Google Ads, etc.)
  • Keine Drittanbieter-Embeds mit eigenem Cookie-Setting (kein YouTube-Embed, kein Vimeo, kein Twitter-Widget)

Browser-Speicher

Die Admin-Oberfläche von quoroAI nutzt zusätzlich localStorage mit dem Schlüsselquoro:lastActive — ausschließlich zur Erkennung von Inaktivität (30-Minuten-Auto-Logout). Kein Identifikator, kein Profiling, kein Versand an Dritte. Das öffentliche Bewerber-/Auftragsportal nutzt keinen lokalen Speicher.

Cloudflare

Für die Domain quoroai.io betreibt Cloudflare die Nameserver. Cloudflare beantwortet damit die Frage, welche IP-Adresse zu diesem Namen gehört — die Anfragen an diese Seite selbst laufen nicht über Cloudflare, sondern direkt an unseren Server in Deutschland. Cloudflare sieht deshalb keine Seiteninhalte, keine Formulareingaben und keine Uploads und setzt hier auch kein Cookie.

Fragen oder Auskunftsersuchen: hello@quorogroup.com. Vollständige Datenschutzdokumentation: /datenschutz.