Cookie-Richtlinie
Hinweise zur Verwendung von Cookies und vergleichbaren Technologien auf steamwebapi.com nach § 25 TTDSG und Art. 13 DSGVO — als zusammenhängender Fließtext.
23. April 2026
Diese Cookie-Richtlinie ergänzt die Datenschutzerklärung des Anbieters und informiert Besucher und Nutzer des unter der Domain steamwebapi.com erreichbaren Angebots über die Arten von Cookies und vergleichbaren browserbasierten Speichertechnologien, die im Zusammenhang mit dem Dienst eingesetzt werden, über die Zwecke ihres Einsatzes, die Rechtsgrundlagen, auf denen ihr Einsatz beruht, die Speicherdauer der jeweiligen Einträge auf dem Endgerät des Nutzers sowie die Möglichkeiten des Nutzers, auf den Einsatz dieser Technologien Einfluss zu nehmen. Sie ist — ebenso wie die Datenschutzerklärung selbst — als Fließtext verfasst, da die zugrunde liegenden Vorschriften — insbesondere § 25 des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei Telemedien (Telekommunikation-Telemedien-Datenschutz-Gesetz, „TTDSG") sowie Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) — lediglich verlangen, dass die Informationen transparent, verständlich und leicht zugänglich sind, was durch eine Fließtext-Darstellung uneingeschränkt erfüllt wird. Der allgemeine datenschutzrechtliche Kontakt des Anbieters gilt gleichermaßen für Anfragen zu Cookies und vergleichbaren Technologien; Korrespondenz kann an info@sellrock.de gerichtet werden. Die vollständigen Pflichtangaben des für die nachstehend beschriebenen Verarbeitungen Verantwortlichen ergeben sich aus dem Impressum, das von jeder Seite dieser Website aus erreichbar ist und im vorliegenden Dokument nicht erneut wiederholt wird.
Cookies und vergleichbare Technologien
Cookies im technischen Sinne sind kleine Texteinträge, die eine Website durch den Browser des Nutzers auf dessen Endgerät speichern lässt, typischerweise mit einem festgelegten Namen, einem Wert, einem Ablaufdatum und einem Geltungsbereich, der bestimmt, unter welcher Domain bzw. welchem Pfad der Eintrag bei nachfolgenden Anfragen wieder ausgelesen wird. Vergleichbare Technologien im Sinne dieses Dokuments sind insbesondere die in modernen Browsern verfügbaren Web-Storage-Speicher (sessionStorage und localStorage) sowie die innerhalb von IndexedDB-Datenbanken angelegten Einträge, die jeweils einer bestimmten Origin zugeordnet sind. Auch wenn sich die zugrunde liegenden Mechanismen unterscheiden, ist allen diesen Technologien gemein, dass sie Informationen unter der Kontrolle der Origin der Website auf dem Endgerät des Nutzers ablegen; der deutsche Gesetzgeber unterstellt sie deshalb in § 25 TTDSG einem einheitlichen regulatorischen Regime. Der Anbieter setzt eine kleine Anzahl streng zweckgebundener Einträge dieser Mechanismen ein; verhaltensbasierte Werbe-Cookies, seitenübergreifende Tracking-Cookies, Fingerprinting-Techniken, Werbepixel Dritter und vergleichbare Technologien, deren Zweck der Aufbau eines Werbeprofils des Nutzers ist, kommen nicht zum Einsatz.
Tatsächlich vom Anbieter verwendete Kategorien
Die tatsächlich vom Anbieter verwendeten Einträge lassen sich in zwei Kategorien einteilen, die beide für den Betrieb des Dienstes in der angebotenen Form zwingend erforderlich sind. Die erste Kategorie umfasst eine Sitzungs-Kennung, standardmäßig benannt PHPSESSID, die vom Applikationsserver des Anbieters gesetzt wird, um die Folge der HTTP-Anfragen eines einzelnen Browsers einer einzelnen authentifizierten Sitzung zuzuordnen; ohne diesen Eintrag müsste sich ein authentifizierter Nutzer bei jedem Navigationsschritt erneut über das Steam-OpenID-Verfahren anmelden, was die Nutzung des Dashboards praktisch unmöglich machen würde. Die Sitzungs-Kennung wird als HttpOnly- und Secure-Cookie auf die Domain des Anbieters skopiert und spätestens mit dem Beenden der Browser-Sitzung vom Browser entfernt, soweit nicht bereits zuvor die zugrunde liegende Server-Sitzung abgelaufen ist. Die zweite Kategorie umfasst einen langlebigen Authentifizierungs-Token, standardmäßig benannt REMEMBERME, der nur dann gesetzt wird, wenn der Nutzer die Option „Eingeloggt bleiben" bewusst gewählt hat; dieser Token erlaubt es dem Dashboard, einen authentifizierten Nutzer auch über einen Browser-Neustart hinweg für einen Zeitraum von bis zu dreißig Tagen zu erkennen, danach läuft er automatisch ab. Der Nutzer kann den langlebigen Token jederzeit invalidieren, indem er sich aus dem Dashboard abmeldet oder die Cookies für diese Domain in den Einstellungen seines Browsers löscht.
Rechtsgrundlage für den Einsatz dieser Technologien
Das Setzen und Auslesen der vorstehend beschriebenen, streng erforderlichen Einträge stützt sich auf § 25 Abs. 2 Nr. 2 TTDSG, der Technologien, die für die Bereitstellung eines vom Nutzer ausdrücklich gewünschten Telemediendienstes unbedingt erforderlich sind, von der nach § 25 Abs. 1 TTDSG ansonsten geltenden Einwilligungspflicht ausnimmt. Soweit die vorstehend beschriebenen Vorgänge mit der Verarbeitung personenbezogener Daten im Sinne des Art. 4 Nr. 1 DSGVO einhergehen — was bei der Sitzungs-Kennung und beim Remember-Me-Token teilweise der Fall ist —, beruht diese Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags oder vorvertragliche Maßnahmen) sowie auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Anbieters an einem sicheren und stabilen Betrieb des Dienstes). Optionale, werblich oder analytisch motivierte Einträge werden ohne vorherige, ausdrückliche, freiwillige, informierte, spezifische und unmissverständliche Einwilligung im Sinne des Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TTDSG nicht gesetzt; soweit der Anbieter eine datensparsame, cookielose Analyselösung einsetzt, die keine Einträge auf dem Endgerät des Nutzers vornimmt und keine identifizierbaren Profile bildet, ist auch hierfür keine Einwilligung erforderlich, der Einsatz wird jedoch durch das vorliegende Dokument mitumfasst.
Einträge Dritter im Zusammenhang mit der Steam-Authentifizierung
Die Authentifizierung menschlicher Nutzer beruht auf dem von der Valve Corporation am Identitäts-Endpunkt steamcommunity.com betriebenen Steam-OpenID-Verfahren. Im Rahmen dieses Authentifizierungsschritts wird der Browser des Nutzers kurzzeitig auf eine von Valve kontrollierte Origin umgeleitet; in diesem Kontext kann Valve in eigener Verantwortung Cookies und vergleichbare Einträge unter dieser Origin setzen, deren Verwendung ausschließlich den eigenen Datenschutz- und Cookie-Bestimmungen Valves unterliegt und auf die der Anbieter keinen Einfluss hat. Der Anbieter bindet keine Pixel, Beacons, eingebetteten Videos oder vergleichbaren Inhalte Dritter ein, die ihrerseits Cookies unter einer Drittanbieter-Origin setzen würden, während der Nutzer Seiten unter der eigenen Domain des Anbieters aufruft.
Deaktivieren, Löschen und Verwalten von Einträgen
Moderne Webbrowser bieten umfangreiche Steuerungsmöglichkeiten, mit denen Nutzer Cookies und vergleichbare Speichereinträge je Origin einsehen, löschen, blockieren oder gezielt verwalten können; Nutzern, die die für die Domain des Anbieters aktuell gespeicherten Einträge prüfen oder anpassen möchten, wird empfohlen, hierzu die einschlägigen Bereiche des Datenschutz- bzw. Einstellungsmenüs ihres Browsers zu nutzen. Die Deaktivierung der oben beschriebenen, technisch notwendigen Einträge führt jedoch dazu, dass das Dashboard keine authentifizierte Sitzung aufbauen oder aufrechterhalten kann, und macht damit die authentifizierten Bereiche des Dienstes unbenutzbar; dies ist eine technische Folge der Architektur des Dienstes und keine vom Anbieter verhängte Sanktion.
Änderungen dieser Cookie-Richtlinie
Der Anbieter behält sich vor, diese Cookie-Richtlinie an technische, organisatorische oder rechtliche Entwicklungen, die den Einsatz von Cookies und vergleichbaren Technologien im Rahmen des Dienstes betreffen, anzupassen. Wesentliche Änderungen — also über lediglich redaktionelle oder klarstellende Anpassungen hinausgehende Änderungen — werden aktiven Abonnenten über die innerhalb des Dienstes verfügbaren Kanäle vor Inkrafttreten mitgeteilt und, soweit gesetzlich erforderlich, von einer erneuten Einwilligung abhängig gemacht. Fragen zu dieser Cookie-Richtlinie können an info@sellrock.de gerichtet werden.