Über CookieHawk
1. Rechtliche Informationen
| Juristischer Name | Webkompaniet AS |
|---|---|
| Unternehmensnummer | 999 529 860 · Brønnøysundregistrene |
| Register | Norwegisches Unternehmensregister (Brønnøysundregistrene) |
| Umsatzsteuer | Umsatzsteuerlich registriert (NO 999 529 860 MVA) |
| kontakt@cookiehawk.com | |
| Telefon | 23 96 33 41 |
| Antwortzeit | Anfragen werden normalerweise innerhalb eines Arbeitstages beantwortet. |
2. Wer wir sind
- Mikael ist der Gründer.
- Stine verantwortet die Leistungserbringung und den Kundenkontakt.
3. Dienstleister
Die Liste unterscheidet zwischen Dienstleistern für unsere eigene Verwaltung und Unterauftragsverarbeitern, die Daten im Auftrag der Kunden verarbeiten. Sie wird bei Änderungen aktualisiert; Kunden mit Auftragsverarbeitungsvertrag werden 30 Tage vor Änderungen benachrichtigt.
| Dienstleister | Rolle | Dienstleistung | Daten | Verarbeitungsland | Grundlage | Im Einsatz seit |
|---|---|---|---|---|---|---|
| Hetzner Online GmbH | Auftragsverarbeiter | Server und Speicherung (Website, Scanner, Berichte, Interessentendatensätze) | Interessentendatensätze, Berichte (URLs, Anfrage-/Cookie-Metadaten, Bildschirmaufnahmen), Konfiguration, Protokolle | Finnland (Helsinki, EWR) | Auftragsverarbeitungsvertrag (Hetzner DPA) | 2026-08 |
| Resend, Inc. | Auftragsverarbeiter | E-Mail-Versand (Interessenten- und Berichtsbenachrichtigungen, unsere Belege) | E-Mail-Adresse, Webadresse, Typ, Zeitpunkt, Nachrichteninhalt | EU-Region (eu-west-1, Irland) für den Versand; US-Unternehmen, Übermittlung gemäß EU-US Data Privacy Framework und SCC | Auftragsverarbeitungsvertrag (Resend DPA) | 2026-08 |
| Tripletex AS | Auftragsverarbeiter für Webkompaniet AS als eigenständigen Verantwortlichen | Rechnungsstellung und Buchhaltung | Kundenname, Unternehmensnummer, Rechnungsadresse, Kontaktdaten, Leistung, Betrag, Steuer und Zahlungsstatus. Buchhaltungsunterlagen werden gemäß den gesetzlichen Buchführungspflichten aufbewahrt. | Siehe den aktuellen Auftragsverarbeitungsvertrag von Tripletex | Vertrag und Buchführungspflicht; kein Unterauftragsverarbeiter für Einwilligungsprotokolle | Rechnungsablauf |
| Stripe Payments Europe, Limited und relevante Stripe-Gesellschaften | Auftragsverarbeiter und für bestimmte Zahlungs-, Sicherheits- und behördliche Zwecke eigenständiger Verantwortlicher | Kartenzahlung, Abonnements, Rechnungsstellung und Betrugsprävention | Kontakt-, Unternehmens-, Bestell-, Zahlungs-, IP-/Geräte- und Zahlungsmitteldaten (Kartendaten nur bei Stripe); kein Zugriff auf Berichte oder Endnutzerdaten | Irland und weltweit, einschließlich USA | Stripe DPA, Data Transfers Addendum/SCC und Stripes Datenschutzerklärung | Ab Markteinführung |
| Cloudflare, Inc. | Auftragsverarbeiter (Netzwerk/CDN vor der Website) | Verkehrsvermittlung, DDoS-Schutz und DNS für cookiehawk.com | IP-Adresse und technische Anfragedaten während der Übertragung; keine Berichte oder Interessentendatensätze werden bei Cloudflare gespeichert | Weltweit, auch außerhalb des EWR (Standardkonfiguration); Cloudflare DPA und SCC/DPF. EU-Regionalisierung gilt nur, wenn sie aktiviert und dokumentiert ist. | Auftragsverarbeitungsvertrag (Cloudflare DPA) | 2026-08 |
| Loopia AB | Sonstiger Dienstleister | Domainregistrar (cookiehawk.com) | CookieHawks eigene Registrantendaten, keine Kundendaten | Schweden (EWR) | · | 2026-08 |
Die Scans laufen auf eigenen Servern mit Chromium; externe Scandienste werden nicht eingesetzt.
4. Sicherheit
- Die öffentliche Website und die Berichtsauslieferung verwenden HTTPS. Server im EWR mit Firewall, schlüsselbasiertem Zugriff und eingeschränktem Berechtigtenkreis.
- Der Scannerverkehr läuft über einen lokalen Ausgangsproxy, der private und lokale IP-Adressen sperrt, Verbindungen an eine geprüfte öffentliche IP bindet und Ports 80 und 443 zulässt (Websites, die nur über HTTP antworten, werden über HTTP getestet). Jeder Testzustand läuft in einem isolierten Browserkontext, der danach geschlossen wird.
- Berichte sind als vertraulich gekennzeichnet und werden über Links mit zufälliger ID und separatem Schlüssel geteilt; Links laufen nach 30 Tagen ab (auf Anfrage verlängerbar). Interne Übersichten sind passwortgeschützt. Wir speichern keine Cookie-Werte getesteter Websites.
- Berichte werden automatisch erstellt; nur bei dokumentierter Prüfung wird ein Bericht als manuell geprüft gekennzeichnet.
- Nächtliche Sicherung der Kundendaten mit siebentägiger Rotation, gespeichert auf demselben Server im EWR mit eingeschränktem Zugriff. Protokolle werden fortlaufend rotiert.
- Vorfälle: Bei Verletzungen des Schutzes personenbezogener Daten werden betroffene Kunden unverzüglich und die norwegische Datenschutzbehörde innerhalb von 72 Stunden benachrichtigt, soweit gesetzlich erforderlich.
- Verantwortungsvolle Meldung von Schwachstellen: security@cookiehawk.com. Wir haben keine ISO- oder SOC-Zertifizierung und behaupten dies auch nicht.
5. Cookies und Speicherung auf dieser Website
6. Barrierefreiheit
Automatische Funktionstests des Banners laufen in Chromium, WebKit und Firefox. Ausgewählte WCAG-2.1-A/AA-Regeln (axe-core) sowie Tastatur- und Fokusprüfungen wurden automatisch in Chromium getestet. Manuelle Tests mit 200 % Zoom und einem Screenreader sind noch nicht abgeschlossen. Ergebnisse und bekannte Mängel werden hier aktualisiert; Rückmeldungen an kontakt@cookiehawk.com. Wir sagen „geprüft anhand“, nicht „zertifiziert“.
7. Status und Änderungsprotokoll
- Funktionsfähig: Tests in drei Zuständen, technische Berichte, Banner (Code-Snippet und WordPress-Plugin), Google Consent Mode v2. Das Banner unterstützt nb, nn, sv und en. Die Website bietet sechs Sprachen. Automatische Ergebnisse werden auf Norwegisch (Bokmål) oder Englisch geliefert; Installationsanleitung und Vollbericht sind auf Norwegisch.
- Lieferbereit: fortlaufende nächtliche Kontrolle mit Benachrichtigung und Portfoliobericht für Agenturen.
- Geplant: White-Label-Berichte, IAB TCF 2.4, Shopify.
| Datum | Änderung |
|---|---|
| 2026-08 | Banner v0.5 (Synchronisierung der Auswahl zwischen Tabs, Prüfung der zwölfmonatigen Gültigkeit, Richtlinienversion, WCAG-Korrekturen). Scanner: Ablehnungsprüfung über ausgewählte CMP-APIs, Besuche auf Unterseiten, Schutz vor Fehlzuordnung bei domainübergreifenden Weiterleitungen im Portfoliobericht; Infrastruktur-Cookies erhöhen die Priorität nicht. Kalibrierung v7 eingefroren (data/KALIBRERING-V7-FRYST.md). Öffentlicher „Website-Check“ (MVP). |
| 2026-08-22 | Rechtstexte v1.2 veröffentlicht (Bedingungen für Stripe-Abonnements, Dienstleister Resend/Stripe/Cloudflare, Speicherfristen). |