Datenschutzeinstellungen

Cookies und lokaler Speicher

Hier steht, welche Cookies und lokalen Speicherobjekte der aktuelle Web-Client tatsächlich verwendet und welche Produktionsdetails noch geprüft werden müssen.

Stand: 16. Juli 2026 · Deutscher Entwurf

Server-Cookies

sessionid
Angemeldete Web-Sitzung; HttpOnly; SameSite=Lax; ausserhalb DEBUG im Code standardmässig als Secure vorgesehen. Effektive Produktion und Laufzeit sind zu prüfen.
csrftoken
Schutz schreibender Web-Anfragen vor Cross-Site-Request-Forgery; SameSite=Lax; für den Web-Client lesbar; ausserhalb DEBUG standardmässig als Secure vorgesehen. Effektive Produktion und Laufzeit sind zu prüfen.
django_language
Vom Nutzer gewählte Sprache; SameSite=Lax; im aktuellen Client ein Jahr gespeichert.

Local Storage

financedjango-web-theme
Gewähltes helles oder dunkles Design; bleibt gespeichert, bis es geändert oder im Browser gelöscht wird.
financedjango-web-language
Gewählte Oberflächensprache; bleibt gespeichert, bis sie geändert oder im Browser gelöscht wird.
financedjango.financeFilters.v1.<familyId>
Zuletzt gewählte Finanzfilter je Familie, etwa Zeitraum, Konten, Kategorien und Suchbegriff; bleibt bis zum Löschen der Website-Daten gespeichert.

Die Filter werden lokal im Browser gespeichert und bei späteren Ansichten wieder verwendet. Wer ein gemeinsam genutztes Gerät verwendet, sollte die Website-Daten nach der Nutzung löschen.

Session Storage

data-sidebar-size
Darstellungsgrösse der App-Seitenleiste; grundsätzlich nur für die aktuelle Browser-Registerkarten-Sitzung.
financedjango.demoTour.v1
Entscheidung zur öffentlichen Demo-Führung für die Browser-Sitzung: started, completed, self-guided oder skipped. Enthält keine Finanzdaten.

Optionales reCAPTCHA und Drittanbieter

Ist reCAPTCHA in der Produktionsumgebung aktiviert, lädt der Client bei Anmeldung oder Registrierung ein Skript von einem konfigurierten Google- beziehungsweise reCAPTCHA-Endpunkt und fordert ein Risikotoken an. Google kann dabei eigene Cookies oder ähnliche Kennungen verwenden. Die konkreten Namen, Laufzeiten, Empfängerstaaten und Widerspruchswege müssen für die eingesetzte Produktionskonfiguration geprüft und hier ergänzt werden.

Nicht notwendige oder unerwartete Drittanbieter-Technologien dürfen nicht einfach unter dem Begriff „notwendig“ aktiviert werden. Werden künftig Analyse-, Personalisierungs- oder Marketingtools ergänzt, muss vor ihrer Aktivierung eine passende transparente Auswahl- und Widerspruchsmöglichkeit bereitstehen; bei besonders intensiver oder risikoreicher Bearbeitung ist eine ausdrückliche Einwilligung erforderlich.

Speicher verwalten oder löschen

  1. In den Browser-Einstellungen die Website-Daten für die konfigurierte HitSolution-Domain öffnen.
  2. Cookies sowie Local-/Session-Storage einzeln prüfen oder vollständig löschen.
  3. Nach dem Löschen ist eine erneute Anmeldung erforderlich; Sprache, Theme und Filter fallen auf Standardwerte zurück.
  4. Browser können Drittanbieter-Cookies zusätzlich generell blockieren.

Eine eigene granulare Cookie-Einstellungsoberfläche ist derzeit nicht implementiert, weil im aktuellen Client keine Analyse- oder Marketingkategorien aktiviert sind. Diese Bewertung muss mit der realen Produktionskonfiguration übereinstimmen.

Offizielle Schweizer Grundlagen

Cookies und lokaler Speicher | HitSolution Finanzen