Datenschutzeinstellungen
Cookies und lokaler Speicher
Hier steht, welche Cookies und lokalen Speicherobjekte der aktuelle Web-Client tatsächlich verwendet und welche Produktionsdetails noch geprüft werden müssen.
Stand: 16. Juli 2026 · Deutscher Entwurf
Server-Cookies
- sessionid
- Angemeldete Web-Sitzung; HttpOnly; SameSite=Lax; ausserhalb DEBUG im Code standardmässig als Secure vorgesehen. Effektive Produktion und Laufzeit sind zu prüfen.
- csrftoken
- Schutz schreibender Web-Anfragen vor Cross-Site-Request-Forgery; SameSite=Lax; für den Web-Client lesbar; ausserhalb DEBUG standardmässig als Secure vorgesehen. Effektive Produktion und Laufzeit sind zu prüfen.
- django_language
- Vom Nutzer gewählte Sprache; SameSite=Lax; im aktuellen Client ein Jahr gespeichert.
Local Storage
- financedjango-web-theme
- Gewähltes helles oder dunkles Design; bleibt gespeichert, bis es geändert oder im Browser gelöscht wird.
- financedjango-web-language
- Gewählte Oberflächensprache; bleibt gespeichert, bis sie geändert oder im Browser gelöscht wird.
- financedjango.financeFilters.v1.<familyId>
- Zuletzt gewählte Finanzfilter je Familie, etwa Zeitraum, Konten, Kategorien und Suchbegriff; bleibt bis zum Löschen der Website-Daten gespeichert.
Die Filter werden lokal im Browser gespeichert und bei späteren Ansichten wieder verwendet. Wer ein gemeinsam genutztes Gerät verwendet, sollte die Website-Daten nach der Nutzung löschen.
Session Storage
- data-sidebar-size
- Darstellungsgrösse der App-Seitenleiste; grundsätzlich nur für die aktuelle Browser-Registerkarten-Sitzung.
- financedjango.demoTour.v1
- Entscheidung zur öffentlichen Demo-Führung für die Browser-Sitzung: started, completed, self-guided oder skipped. Enthält keine Finanzdaten.
Optionales reCAPTCHA und Drittanbieter
Ist reCAPTCHA in der Produktionsumgebung aktiviert, lädt der Client bei Anmeldung oder Registrierung ein Skript von einem konfigurierten Google- beziehungsweise reCAPTCHA-Endpunkt und fordert ein Risikotoken an. Google kann dabei eigene Cookies oder ähnliche Kennungen verwenden. Die konkreten Namen, Laufzeiten, Empfängerstaaten und Widerspruchswege müssen für die eingesetzte Produktionskonfiguration geprüft und hier ergänzt werden.
Nicht notwendige oder unerwartete Drittanbieter-Technologien dürfen nicht einfach unter dem Begriff „notwendig“ aktiviert werden. Werden künftig Analyse-, Personalisierungs- oder Marketingtools ergänzt, muss vor ihrer Aktivierung eine passende transparente Auswahl- und Widerspruchsmöglichkeit bereitstehen; bei besonders intensiver oder risikoreicher Bearbeitung ist eine ausdrückliche Einwilligung erforderlich.
Speicher verwalten oder löschen
- In den Browser-Einstellungen die Website-Daten für die konfigurierte HitSolution-Domain öffnen.
- Cookies sowie Local-/Session-Storage einzeln prüfen oder vollständig löschen.
- Nach dem Löschen ist eine erneute Anmeldung erforderlich; Sprache, Theme und Filter fallen auf Standardwerte zurück.
- Browser können Drittanbieter-Cookies zusätzlich generell blockieren.
Eine eigene granulare Cookie-Einstellungsoberfläche ist derzeit nicht implementiert, weil im aktuellen Client keine Analyse- oder Marketingkategorien aktiviert sind. Diese Bewertung muss mit der realen Produktionskonfiguration übereinstimmen.

