COOKIE_PROTOCOL

COOKIE-
RICHTLINIE

> LETZTE_AKTUALISIERUNG: 8/10/2026

Wie wir Cookies und ähnliche Technologien verwenden

🍪

Was sind Cookies

Cookies sind kleine Textdateien, die auf deinem Gerät gespeichert werden, wenn du unsere Website besuchst.

Diese Richtlinie erläutert, wie Xeito Cookies gemäß DSGVO und spanischer LSSI verwendet.

📦

Arten von Cookies, die wir verwenden

Notwendige Cookies

Erforderlich für den ordnungsgemäßen Betrieb der Website. Können nicht deaktiviert werden.

Sitzungsverwaltung und Authentifizierung

__Secure-better-auth.session_token — Authenticates your session after sign-in. Duration: 7 days (rolling). Provider: Xeito (first-party, set by BetterAuth). HttpOnly, Secure, SameSite=Lax, Domain=.xeito.ai. In local development the cookie is named better-auth.session_token (no __Secure- prefix) because it is served over HTTP.

__Secure-better-auth.session_data — Caches non-sensitive session metadata so we can avoid hitting the auth database on every request. Duration: matches the session token. Provider: Xeito (first-party, set by BetterAuth). HttpOnly, Secure, SameSite=Lax, Domain=.xeito.ai.

__Secure-better-auth.dont_remember — Set only when you sign in without "remember me", so the session ends when you close the browser. Duration: session. Provider: Xeito (first-party, set by BetterAuth). HttpOnly, Secure, SameSite=Lax.

better-auth.state_* / better-auth.pkce_* — Short-lived CSRF state and PKCE verifier cookies used during OAuth sign-in flows (Google, GitHub, LinkedIn) and email-verification redirects. Duration: 10 minutes. Provider: Xeito (first-party, set by BetterAuth). HttpOnly, Secure, SameSite=Lax. Deleted as soon as the OAuth round-trip completes.

Stripe (payment security — Stripe Payments Europe Ltd, Ireland)

__stripe_mid — Machine identifier for fraud detection. Duration: 1 year. Provider: Stripe. Set only on payment pages.

__stripe_sid — Session identifier for fraud detection. Duration: 30 minutes. Provider: Stripe. Set only on payment pages.

m — Device fingerprint for fraud prevention. Duration: 2 years. Provider: Stripe. Set only on payment pages.

Cloudflare (network security — Cloudflare, Inc., USA)

__cf_bm — Bot management and abuse prevention. Duration: 30 minutes. Provider: Cloudflare.

_cfuvid — Rate limiting to protect against abuse. Duration: Session. Provider: Cloudflare.

Analyse-Cookies

Helfen uns zu verstehen, wie Besucher mit der Website interagieren. Werden nur mit deiner ausdrücklichen Einwilligung geladen.

_ga — Distinguishes unique users. Duration: 2 years. Provider: Google.

_ga_ZVXP12T53T — Maintains session state. Duration: 2 years. Provider: Google.

xeito-cookie-analytics — Stores your analytics consent choice. Duration: localStorage (no expiry). Provider: Xeito (first-party).

IP-Anonymisierung ist aktiviert.

Funktionale Cookies

Speichern deine Einstellungen und personalisieren deine Erfahrung.

xeito-locale — Stores your language preference when you switch languages. Duration: 1 year. Provider: Xeito (first-party).

xeito-cookie-consent — Stores your cookie consent decision. Duration: localStorage (no expiry). Provider: Xeito (first-party).

Gespeicherte Suchen und Jobpräferenzen

Werbe-Cookies

Werbung läuft immer auf öffentlichen Blog- und Marketingseiten, um Xeito kostenlos zu halten. Standardmäßig ist sie nicht personalisiert (keine Tracking-Cookies, keine Einwilligung erforderlich). Nach Ihrer ausdrücklichen Einwilligung über das Cookie-Banner können Google AdSense und seine Partner Werbe-Cookies setzen, um Ihnen interessenbasierte Anzeigen zu zeigen. Premium-Abonnenten sehen niemals Werbung.

Google AdSense (Google Ireland Limited / Google LLC)

NID — Used by Google to remember your preferences and show personalized ads. Duration: 6 months. Domain: .google.com.

IDE — Used by Google DoubleClick to measure ad effectiveness and show relevant ads. Duration: 13 months. Domain: .doubleclick.net.

ANID — Ad personalization identifier. Duration: 13 months. Domain: .google.com.

__gads, __gpi — Frequency capping and ad selection. Duration: 13 months. Domain: xeito.ai.

_gcl_* — Google Ads conversion tracking. Duration: 90 days. Domain: xeito.ai.

Werbe-Cookies werden niemals in der authentifizierten App (app.xeito.ai) oder auf rechtlichen Seiten wie Pricing, Terms of Service oder dieser Cookie Policy aktiviert. Die Anzeigenauslieferung wird auch auf dünnen oder programmatischen Seiten gemäß den AdSense-Inhaltsrichtlinien unterdrückt.

⚙️

Cookie-Verwaltung

Du kannst Cookies über die Einstellungen deines Browsers verwalten.

Das Deaktivieren bestimmter Cookies kann die Funktionalität der Website beeinträchtigen.

🔗

Drittanbieter-Cookies

Einige Drittanbieterdienste können Cookies auf deinem Gerät platzieren:

Google Analytics für Web-Analysen

Google AdSense für Werbung (nur auf öffentlichen Blog- und Marketingseiten)

LinkedIn für professionelle Netzwerkfunktionen

Zahlungsdienstleister für Transaktionssicherheit

📧

Kontaktiere uns

Wenn du Fragen zu unserer Cookie-Richtlinie hast, kontaktiere uns: