Unsere Cookie-Richtlinie
Wir nutzen Browserspeicher für deinen Warenkorb, für deinen eigenen Verlauf zuletzt angesehener Produkte und, wenn du dich selbst dafür entscheidest, für dein Kundenkonto. Besuchsstatistiken messen wir ohne Cookies; nur für die Messung durch Google, Meta und Microsoft Clarity bitten wir zuerst um deine Einwilligung. Woher dein Besuch kam, merken wir uns ohne ID, bis du den Tab schließt.
Zuletzt aktualisiert: 25. September 2026
Besuchsstatistik ohne Cookies
Wir summieren pro Stunde, wie der Shop genutzt wird: Seiten- und Produktaufrufe, Sprache, Markt und Gerätekategorie sowie Schritte wie Suche, Hinzufügen zum oder Entfernen aus dem Warenkorb und Beginn des Checkouts. Beim Hinzufügen zählen wir auch Produkt, Shopify-Variante und Menge; bei einem ausdrücklichen Klick im Banner einmal Ja oder Nein. Gewöhnliche Ereignisse werden nicht nach deiner Messauswahl segmentiert. In dieser Stundenzählung speichern wir keine Rohereignisse, IP-Adresse, Suchbegriffe, Cookies oder Besucher-, Sitzungs-, Warenkorb- oder Bestell-ID. Zusätzlich speichern wir für jeden Besuch unter einem Besuchs-Hash (siehe unten) die Schritte dieses Besuchs und die Herkunft, mit der er begann: die verweisende Website (nur der Domainname), Quelle, Medium, Kampagne, Inhalt und Suchbegriff aus dem Link, ob du über einen Anzeigenklick von Google oder Meta gekommen bist (nur Ja oder Nein, nie die Klick-ID selbst) und die erste Seite deines Besuchs. So zählen wir Besuche und Schritte pro Tag, Markt und Herkunft, sehen, welche Herkunft Bestellungen und Umsatz bringt, und sehen, was hilft, ohne eine Person über Tage hinweg zu verfolgen.
Für diese datensparsame Messung bitten wir nicht um eine gesonderte Einwilligung; sie gilt für alle Besucher, mit oder ohne Ja im Banner. Die Messkomponente legt selbst keine Cookies an und liest auch keine; nur die Herkunft deines Besuchs speichert sie ohne ID im Tab-Speicher (sm:herkomst, siehe unten). Das funktionale Einwilligungsbanner liest die bereits gespeicherte Ja/Nein-Wahl nur, um sie zu beachten; erst wenn du selbst klickst, veröffentlicht es eine einzelne Kategorie Ja oder Nein. Den Besuchs-Hash berechnet unser Server, nie dein Browser, bei jedem Ereignis: einen SHA-256-Hash aus einem zufälligen Geheimnis, das unser eigenes Dashboard für jeden Tag ausgibt, deiner IP-Adresse, dem User-Agent deines Browsers und der Adresse dieser Website. Dafür nutzen wir kein Cookie und nichts auf deinem Gerät. Deine IP-Adresse und deinen User-Agent verwendet der Server nur im Arbeitsspeicher für diese Berechnung; sie werden nie gespeichert, protokolliert oder weitergegeben. Das Geheimnis wechselt jeden Tag (UTC), und unser Dashboard bewahrt höchstens das von heute und das von gestern auf; ältere vernichtet es. Derselbe Browser bekommt am nächsten Tag also einen anderen Hash, Besuche lassen sich nicht über Tage hinweg verknüpfen, und der Hash lässt sich nicht auf eine IP-Adresse zurückrechnen. Die Ereignisdaten enthalten keine IP-Adresse, keinen User-Agent, keine vollständige Referrer-URL und keine vollständige URL. Es wird kein Besucherprofil über Tage hinweg aufgebaut, und wir verknüpfen einen Besuch nicht mit deinem Namen, deinem Konto oder deiner Bestellung. Welches Unternehmen diese Daten für uns speichert, steht in unserer Datenschutzerklärung.
Mit dieser Messung wollen wir verstehen, welche Kanäle Besuche und Bestellungen bringen, und den Shop verbessern. Wir stützen die Verarbeitung auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO). Daten und Schritte je Besuch bewahren wir 90 Tage auf, die Summen pro Tag 400 Tage; das Geheimnis eines Tages besteht höchstens bis zum Ende des folgenden Tages. Nichts davon geht an Google oder Meta. Hast du Fragen dazu oder möchtest du dein Widerspruchsrecht nutzen, schreib an hallo@studiomiron-shop.de.
Messung durch Google, Meta und Microsoft Clarity, mit deiner Einwilligung
Sagst du Ja, darf der Messcode von Google auf unserer Seite laden. Google Analytics misst dann mit eigenen Cookies, _ga und _ga_<id> (Speicherdauer ungefähr zwei Jahre), wie unsere Seite genutzt wird. Über denselben Code kann Google Ads sehen, welche Anzeige dich zu uns geführt hat und ob dieser Besuch zu einem Kauf führt, mit Cookies wie _gcl_au (Speicherdauer ungefähr 90 Tage), sodass wir Werbung nach Ergebnis abrechnen können. Der Messcode lädt mit allen Einwilligungen auf abgelehnt, und im selben Schritt stellen wir die Einwilligungen für Statistik und Werbung auf erlaubt, so wie Google es vorschreibt. Google kann diese Daten innerhalb deines eigenen Google-Kontos kombinieren, gemäß der Datenschutzerklärung von Google.
Mit demselben Ja lädt auch das Pixel von Meta. Es sendet Meta, welche Seiten du ansiehst (PageView), welches Produkt du dir ansiehst (ViewContent), was du in den Warenkorb legst (AddToCart) und wann du zum Bezahlen gehst (InitiateCheckout), mit den Produkt-IDs, dem Wert und der Währung. Das Pixel setzt das Cookie _fbp (Speicherdauer ungefähr 90 Tage) und, nur wenn du über einen Anzeigenlink von Meta gekommen bist, _fbc (ebenfalls ungefähr 90 Tage). Nutzt du Facebook oder Instagram, kann Meta außerdem eigene Cookies auf seinen eigenen Domains verwenden, zum Beispiel das Cookie fr. Ob ein Besuch zu einem Kauf führt, messen wir nach deinem Ja auch über unseren eigenen Server: Bei einer Bestellung geben wir Google und Meta die Bestellnummer, den Betrag und die pseudonymen Klick- und Browser-IDs aus den beiden Attributions-Cookies unten weiter, ohne Namen, E-Mail-Adresse, Anschrift oder IP-Adresse, auch nicht gehasht. Auch der Messcode von Google und das Pixel von Meta bekommen von uns keinen Namen, keine E-Mail-Adresse und keine anderen Kontaktdaten. Ohne Ja geht kein Kauf an Google Ads oder Meta; Google Analytics bekommt dann nur die Bestellung selbst, ohne Cookie oder ID, die auf dich verweist.
Mit demselben Ja lädt auch Microsoft Clarity, für Sitzungsaufzeichnungen und Heatmaps: Clarity hält fest, wo du klickst, wie weit du scrollst und wie du die Maus bewegst, damit wir sehen, wo Besucher hängen bleiben, und die Website verbessern können. Deine Eingaben in Feldern und deine Personalisierungstexte werden in diesen Aufzeichnungen verdeckt, und auf den Seiten deines Kundenkontos laden wir Clarity nie. Clarity setzt zwei Cookies auf unserer Seite: _clck, das sich ungefähr ein Jahr lang merkt, dass es derselbe Browser ist, und _clsk, das einen Tag gilt und die Schritte innerhalb eines Besuchs verknüpft. Außerdem dokumentiert Microsoft fünf Cookies auf seinen eigenen Domains (CLID, MUID, MR, SM und ANONCHK), mit denen Microsoft-Dienste deinen Browser wiedererkennen. Wir geben Microsoft dabei ausdrücklich das Signal, dass keine Einwilligung für Werbezwecke besteht: Dein Ja gilt hier nur der Verbesserung der Website.
Das sind die einzigen Teile unserer Website, auf denen echte Tracking-Cookies zum Einsatz kommen können, und sie bleiben vollständig aus, bis du sie selbst einschaltest. Sagst du Nein, oder wählst du noch nichts, laden wir keinen Code von Google, Meta oder Microsoft: Es liegt dann nichts von ihnen auf der Seite, sie erfahren also nicht einmal deine Ablehnung und erhalten von deinem Browser nichts über deinen Besuch. Unsere eigenen cookielosen Stundensummen sind davon unabhängig und bleiben cookielos. Die Rechtsgrundlage ist deine Einwilligung. Ziehst du sie zurück, bekommt der in dem Moment geladene Code sofort ein Ablehnungssignal, die Messung stoppt, und auf der nächsten Seite lädt nichts mehr von Google, Meta oder Microsoft. Cookies, die sie bereits gesetzt haben, kannst du über deine Browsereinstellungen löschen.
Der Browserspeicher
- Name
- mirondigital_cart
- Zweck
- Merkt sich, was in deinem Warenkorb liegt
- Typ
- Funktional, unbedingt erforderlich
- Speicherdauer
- 14 Tage
- Inhalt
- Ein Verweis auf deinen Warenkorb in unserem Bestellsystem, sonst nichts
- Name
- mirondigital_has_cart
- Zweck
- Merkt sich nur, dass es einen Warenkorb gibt, damit die Seite das Warenkorb-Symbol ohne unnötige Abfragen anzeigen kann
- Typ
- Funktional, unbedingt erforderlich
- Speicherdauer
- 14 Tage
- Inhalt
- Nur die Ziffer 1, keine personenbezogenen Daten
mirondigital_cart ist httpOnly. Das bedeutet, dass JavaScript in deinem Browser ihn nicht auslesen kann. Es stehen weder Name noch E-Mail-Adresse noch Zahlungsinformationen darin. mirondigital_has_cart kann JavaScript zwar lesen, aber er enthält nur die Ziffer 1.
- Name
- pw:wag-focus (sessionStorage, kein Cookie)
- Zweck
- Setzt nach einer Änderung deines Warenkorbs den Tastaturfokus auf die richtige Zeile zurück. Das verhindert, dass jemand mit Tastatur oder Screenreader nach jeder Änderung wieder oben anfangen muss.
- Typ
- Funktional, unbedingt erforderlich für die von dir angeforderte Warenkorbaktion
- Speicherdauer
- Bis die Seite das nächste Mal lädt, und spätestens bis du den Browsertab schließt
- Inhalt
- Die technische Warenkorbzeile und der Button, den du benutzt hast. Kein Name und keine Kontaktdaten
- Name
- miron_voortgangsbalk_dicht (sessionStorage, kein Cookie)
- Zweck
- Merkt sich, dass du die Mix-and-match-Leiste unten am Bildschirm geschlossen hast, damit sie nicht auf jeder folgenden Seite erneut erscheint
- Typ
- Funktional, unbedingt erforderlich für das von dir angeforderte Schließen dieser Leiste
- Speicherdauer
- Bis du den Browsertab schließt
- Inhalt
- Nur die Zahl 1. Keine Besucher-ID und keine Kontaktdaten
- Name
- pw:consent (localStorage, kein Cookie)
- Zweck
- Merkt sich, ob du die Messung durch Google, Meta und Microsoft Clarity akzeptiert oder abgelehnt hast, damit wir nicht auf jeder Seite neu fragen müssen
- Typ
- Funktional, unbedingt erforderlich, um deine Wahl festzuhalten
- Speicherdauer
- Höchstens 180 Tage oder früher, wenn du deine Wahl änderst oder deinen Browserspeicher leerst
- Inhalt
- Deine Messauswahl als Ja oder Nein und der Zeitpunkt der Wahl. Keine Besucher-ID und keine Kontaktdaten
- Name
- pw:consent-sync-gedempt (sessionStorage, kein Cookie)
- Zweck
- Merkt sich in diesem Tab, dass unser Server deine Wahl derzeit nicht bestätigen kann, damit die Seite es nicht auf jeder Seite erneut versucht
- Typ
- Funktional, damit deine Wahl nicht bei jedem Seitenaufruf erneut an unseren Server geht
- Speicherdauer
- Bis du den Browsertab schließt
- Inhalt
- Nur die Zahl 1. Keine Wahl, keine Besucher-ID und keine Kontaktdaten
- Name
- mirondigital_google_attribution (Cookie)
- Zweck
- Verknüpft nach deiner Einwilligung einen Klick auf eine Google-Anzeige mit dem Warenkorb und später der Bestellung, damit der Kauf serverseitig gemessen werden kann
- Typ
- Messung und Werbung, nur nach deiner Einwilligung
- Speicherdauer
- Höchstens 90 Tage oder bis du deine Einwilligung vorher widerrufst
- Inhalt
- Eine pseudonyme Google-Klick-ID, GA-Client-ID, gegebenenfalls Sitzungs-ID und der Erfassungszeitpunkt. Kein Name, keine E-Mail-Adresse, Anschrift, IP-Adresse oder Bestellinhalt
- Name
- sm-recent-bekeken (localStorage, kein Cookie)
- Zweck
- Merkt sich, welche Produkte du dir zuletzt angesehen hast, damit der Abschnitt Zuletzt angesehen unten auf einer Produktseite sie dir wieder zeigen kann. Diese Liste bleibt in deinem eigenen Browser und geht weder an uns noch an andere.
- Typ
- Funktional, für deinen eigenen Verlauf
- Speicherdauer
- 30 Tage, oder früher, sobald du deinen Browserspeicher leerst
- Inhalt
- Pro Produkt der Name, das Foto, der Preis und die Webadresse der Produktseite, höchstens zwölf Stück. Kein Name, keine E-Mail-Adresse und keine Bestelldaten
- Name
- mirondigital_auth_flows, mirondigital_auth_state_<state>, mirondigital_auth_nonce_<state> und mirondigital_auth_verifier_<state>
- Zweck
- Sichern den Hin- und Rückweg ab, wenn du dich selbst in dein Kundenkonto einloggst. Loggst du dich nicht ein, werden sie nicht gesetzt.
- Typ
- Funktional, unbedingt erforderlich für den von dir angeforderten Login
- Speicherdauer
- Höchstens 10 Minuten; nach einem abgeschlossenen oder fehlgeschlagenen Login werden sie gelöscht
- Inhalt
- Einmalige, zufällige Kontrollwerte. Sie sind httpOnly
- Name
- mirondigital_at
- Zweck
- Gibt dir nach dem Login vorübergehend Zugriff auf deine eigenen Bestellungen und Kontodaten
- Typ
- Funktional, unbedingt erforderlich für das von dir geöffnete Kundenkonto
- Speicherdauer
- Die Gültigkeitsdauer dieses Zugangsschlüssels, oder früher, sobald du dich abmeldest
- Inhalt
- Ein vorübergehender Zugangsschlüssel für dein Konto; der Cookie ist httpOnly
- Name
- mirondigital_rt, mirondigital_at_exp, mirondigital_idt, mirondigital_ingelogd und mirondigital_rf
- Zweck
- Halten deinen gewählten Konto-Login höchstens dreißig Tage aufrecht, erneuern einen abgelaufenen Zugangsschlüssel sicher und machen das Abmelden möglich.
- Typ
- Funktional, unbedingt erforderlich für das von dir geöffnete Kundenkonto
- Speicherdauer
- Höchstens 30 Tage, oder früher, sobald du dich abmeldest
- Inhalt
- Vorübergehende Kontoschlüssel und die technische Ablaufzeit. Nur mirondigital_ingelogd ist für JavaScript lesbar und enthält ausschließlich die Ziffer 1; die anderen Cookies sind httpOnly.
- Name
- mirondigital_gegevens_flash
- Zweck
- Stellt nach einer fehlgeschlagenen Profil- oder Adressänderung dein Formular wieder her und zeigt die Meldung am richtigen Feld. Der Cookie wird sofort nach dem nächsten Auslesen gelöscht.
- Typ
- Funktional, unbedingt erforderlich für die von dir angeforderte Formularverarbeitung
- Speicherdauer
- Höchstens 60 Sekunden und nur für ein einziges Auslesen
- Inhalt
- Nur die gerade ausgefüllten Profil- oder Adressfelder und Validierungsmeldungen, zum Beispiel Name, Adresse, Postleitzahl, Ort, Telefon oder Firmenname. Der Cookie ist httpOnly.
- Name
- mirondigital_meta_attribution (Cookie)
- Zweck
- Verknüpft nach deiner Einwilligung einen Klick auf eine Meta-Anzeige mit dem Warenkorb und später der Bestellung, damit der Kauf serverseitig bei Meta gemessen werden kann
- Typ
- Messung und Werbung, nur nach deiner Einwilligung
- Speicherdauer
- Höchstens 90 Tage oder früher, wenn du deine Einwilligung zurückziehst
- Inhalt
- Eine pseudonyme Meta-Browser-ID (der _fbp-Wert des Meta-Pixels, sobald es läuft), eine optionale Klick-ID, eine URL ohne Parameter und der Erfassungszeitpunkt. Kein Name, keine E-Mail- oder Postadresse, keine IP-Adresse und kein Bestellinhalt
- Name
- sm:herkomst (sessionStorage, kein Cookie)
- Zweck
- Merkt sich in diesem Tab, woher dein Besuch kam, zum Beispiel von einem Newsletter, einer Suchmaschine oder einer Anzeige. Sobald du etwas in den Warenkorb legst, wird diese Herkunft deinem Warenkorb als Merkmal beigefügt, damit wir bei einer Bestellung sehen, welche Kampagne sie gebracht hat
- Typ
- Statistik ohne Besucher-ID; auch ohne Einwilligung
- Speicherdauer
- Bis du den Browser-Tab schließt. Das Merkmal am Warenkorb bleibt beim Warenkorb und bei einer Bestellung daraus
- Inhalt
- Die Quelle aus dem Link (oder sonst der Name der verweisenden Website), Medium, Kampagne, Inhalt und Suchbegriff aus dem Link, ob du über einen Anzeigenklick von Google oder Meta gekommen bist, die erste Seite, der Zeitpunkt und ob die Herkunft schon an deinem Warenkorb steht. Keine Besucher-ID, Klick-ID, IP-Adresse oder Kontaktdaten
- Name
- mirondigital_consent_receipt (Cookie)
- Zweck
- Lässt unseren Server prüfen, ob deine Messauswahl wirklich auf dieser Seite gespeichert wurde, bevor ein Einwilligungsnachweis an den Warenkorb angehängt wird
- Typ
- Funktional, unbedingt erforderlich, um deine Auswahl sicher zu beachten
- Speicherdauer
- Höchstens 180 Tage oder früher, wenn du die Browser-Cookies löschst
- Inhalt
- Deine Auswahl, unsere Shopdomain, Anfangs- und Endzeit sowie eine kryptografische Signatur. Keine Besucher-ID, kein Name, keine E-Mail- oder IP-Adresse und kein Bestellinhalt. Das Cookie ist httpOnly.
- Name
- mirondigital_consent_revoked (Cookie)
- Zweck
- Sorgt dafür, dass jede nachfolgende Checkout-Prüfung auf unserer Seite deinen Widerruf sofort beachtet, auch wenn die Serverbestätigung vorübergehend fehlschlägt
- Typ
- Funktional, unbedingt erforderlich, um einen Widerruf sofort zu beachten
- Speicherdauer
- Höchstens 180 Tage; wird sofort gelöscht, sobald du später Ja sagst und der Server dies bestätigt
- Inhalt
- Ein zufälliges Widerrufstoken, das ausschließlich die Reihenfolge deiner Entscheidungen absichert. Keine Besucher-ID, Kontaktdaten oder Trackingcodes
Abgesehen von dem oben beschriebenen Verlauf, der nur in deinem eigenen Browser bleibt, nutzen wir keinen Browserspeicher, um ein Profil deiner Interessen zu bilden. Cookies von Google, Meta und Microsoft stehen dort nur, wenn du die Messung oben selbst einschaltest.
Cookies beim Bezahlen
Sobald du zum Bezahlen gehst, kommst du auf unsere gesicherte Bezahlseite. Sie läuft bei Shopify, der Shopplattform hinter unserem Onlineshop, wo auch deine Bestellungen und Zahlungen abgewickelt werden, und Shopify setzt dort seine eigenen notwendigen Cookies, um deine Bestellung und Zahlung abschließen zu können. Wir selbst fügen auf der Bezahlseite keine Werbecookies hinzu. Welche Parteien an deiner Bestellung beteiligt sind und was sie verarbeiten, liest du in unserer Datenschutzerklärung.
Fragen dazu?Wir erklären es dir gern in einfachen Worten.
Kontaktiere uns