Cookie-Richtlinie
Diese Cookie-Richtlinie erklärt, was Browser-Cookies sind, welche Cookies SINK heute verwendet und wie du sie verwalten kannst.
1. Einführung
Cookies sind kleine Textdateien, die eine Website in deinem Browser speichert, damit Kernfunktionen über Anfragen hinweg funktionieren. SINK verwendet nur die minimale Cookie-Nutzung, die für die Authentifizierung erforderlich ist, und nutzt Browser-Speicher separat für einige Player- und Oberflächenpräferenzen.
2. Unbedingt notwendige Cookies
Jedes Cookie, das SINK setzt, ist unbedingt erforderlich, und alle sind First-Party. Eines hält dich angemeldet; die übrigen existieren nur für die wenigen Minuten, in denen eine Anmeldung, eine Anbieterverknüpfung oder eine E-Mail-Änderung läuft, und werden danach sofort verworfen. Du kannst sie nicht deaktivieren und die Teile des Dienstes weiter nutzen, die ein Konto voraussetzen.
| Cookie-Name | Zweck | Dauer | First- oder Third-Party |
|---|---|---|---|
| authjs.session-token or __Secure-authjs.session-token | Hält dich in deinem SINK-Konto angemeldet und schützt authentifizierte Anfragen. | Bis zu 30 Tage, mit Verlängerung solange deine Sitzung aktiv bleibt. | First-Party |
| authjs.csrf-token, authjs.callback-url, authjs.state, authjs.pkce.code_verifier, authjs.nonce (with __Host- or __Secure- prefixes over HTTPS) | Wird von Auth.js während der Anmeldung gesetzt, um das Formular gegen Cross-Site-Request-Forgery zu schützen und die Rücksprungadresse sowie die OAuth-State-, Nonce- und PKCE-Werte zu transportieren. | Nur der Anmeldevorgang — wird entfernt, sobald er abgeschlossen ist oder der Browser geschlossen wird. | First-Party |
| sink_oauth_login_challenge | Transportiert die verschlüsselte einmalige Anmeldeübergabe, nachdem du dich mit Google, Facebook oder Apple angemeldet hast. | 12 Minuten | First-Party |
| sink_link_token | Transportiert die Übergabe, wenn ein bestehendes Konto sein Passwort bestätigen muss, bevor ein neuer Anmeldeanbieter verknüpft wird. | 5 Minuten | First-Party |
| sink_oauth_link_pkce_<provider> and sink_oauth_email_change_<provider> | Enthalten den PKCE-Verifier und den Kontext der E-Mail-Änderung, während du einen Anbieter verknüpfst oder deine E-Mail-Adresse in den Einstellungen änderst. | 10 Minuten | First-Party |
3. Keine Analyse-, Werbe- oder Tracking-Cookies
SINK betreibt keinerlei Website- oder Produktanalyse. Es gibt auf keiner Seite ein Analyse-Tag, ein Mess- oder Werbe-Cookie, ein Remarketing-Pixel oder einen Tracker von Dritten — es gibt also nichts einzuwilligen und keine Analyse-Einstellung zu verwalten. Die Browser-Fehlerberichte, die den Dienst am Laufen halten, kommen ohne Cookies aus und erstellen kein Verhaltensprofil.
4. Cookies verwalten
Die meisten Browser ermöglichen es dir, Cookies in den Datenschutz- oder Sicherheitseinstellungen einzusehen, zu blockieren oder zu löschen. Wenn du das SINK-Sitzungscookie löschst oder blockierst, wirst du möglicherweise abgemeldet und musst dich erneut anmelden.
5. Kontakt
Wenn du Fragen zu dieser Cookie-Richtlinie hast, kontaktiere hello@sink.fm.
6. Zuletzt aktualisiert
Zuletzt aktualisiert: 30. Juli 2026
