Cookie- und Tracking-Richtlinie
für die Website, das MedPortal und die digitalen Dienste der Medeed GmbH
Version 3.0 | Stand: 21. August 2026
1. Verantwortlicher
Königsallee 19
40212 Düsseldorf
Deutschland
Diese Cookie- und Tracking-Richtlinie gilt insbesondere für die von der Medeed GmbH betriebenen öffentlichen Internetangebote sowie – soweit dort entsprechende Technologien eingesetzt werden – für das MedPortal und weitere digitale Dienste.
Sie ergänzt die Datenschutzerklärung der Medeed GmbH.
2. Zweck dieser Cookie- und Tracking-Richtlinie
Diese Richtlinie informiert darüber,
- welche Cookies und vergleichbaren Technologien eingesetzt werden können,
- welche Technologien technisch erforderlich sind,
- für welche Technologien eine Einwilligung erforderlich ist,
- welche Zwecke damit verfolgt werden,
- wie lange entsprechende Informationen gespeichert werden,
- welche Drittanbieter eingesetzt werden können und
- wie Einwilligungen erteilt, geändert oder widerrufen werden können.
Maßgeblich für die jeweils konkret eingesetzten optionalen Dienste ist zusätzlich die aktuelle Auswahl im Cookie-/Consent-Management-System.
3. Was sind Cookies?
Cookies sind kleine Informationen bzw. Textdateien, die beim Besuch einer Website oder Nutzung eines digitalen Dienstes auf dem Endgerät gespeichert oder aus diesem ausgelesen werden können.
Neben klassischen Cookies können vergleichbare Technologien eingesetzt werden, insbesondere:
- Local Storage,
- Session Storage,
- IndexedDB,
- Pixel-Technologien,
- Tags,
- SDKs,
- eingebettete externe Inhalte,
- Identifikatoren,
- Sicherheits- und Authentifizierungstechnologien.
Für die rechtliche Bewertung ist nicht allein entscheidend, ob die Technologie technisch als „Cookie“ bezeichnet wird.
§ 25 TDDDG erfasst grundsätzlich die Speicherung von Informationen in der Endeinrichtung des Endnutzers sowie den Zugriff auf bereits dort gespeicherte Informationen.
4. Gesetzliche Grundlagen
Für Cookies und vergleichbare Technologien sind insbesondere folgende Vorschriften relevant:
- § 25 Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG),
- Datenschutz-Grundverordnung (DSGVO),
- insbesondere Art. 6 DSGVO,
- Art. 7 DSGVO,
- Art. 12 ff. DSGVO sowie
- gegebenenfalls weitere einschlägige Datenschutzbestimmungen.
4.1 Technisch unbedingt erforderliche Technologien
Eine Einwilligung nach § 25 Abs. 1 TDDDG ist insbesondere dann nicht erforderlich, wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen vom Nutzer ausdrücklich gewünschten digitalen Dienst zur Verfügung zu stellen.
Dies kann insbesondere betreffen:
- Login und Sessionverwaltung,
- Authentifizierung,
- CSRF- und Sicherheitsfunktionen,
- Lastverteilung,
- Schutz vor Missbrauch,
- Speicherung der Cookie-/Consent-Entscheidung,
- Warenkorb- oder vergleichbare zwingende Prozessfunktionen,
- ausdrücklich angeforderte Portal- oder Formularfunktionen.
§ 25 Abs. 2 TDDDG enthält hierfür die gesetzlichen Ausnahmen vom Einwilligungserfordernis.
4.2 Optionale Technologien
Technologien für insbesondere:
- Statistik,
- Reichweitenmessung,
- Komfort,
- Personalisierung,
- Marketing,
- Conversion-Tracking,
- Remarketing,
- Social Media oder
- externe Medieninhalte
werden – soweit eine Einwilligung gesetzlich erforderlich ist – erst nach vorheriger Zustimmung des Nutzers aktiviert.
Rechtsgrundlage für die anschließende Verarbeitung personenbezogener Daten ist regelmäßig Art. 6 Abs. 1 lit. a DSGVO.
5. Consent-Management
Medeed verwendet ein Consent-Management-Verfahren zur Verwaltung von Einwilligungsentscheidungen.
Beim ersten Besuch bzw. soweit erneut erforderlich können Nutzer insbesondere wählen zwischen:
Optional einwilligungsbedürftige Technologien werden vor einer entsprechenden Einwilligung grundsätzlich nicht aktiviert.
Die Ablehnung optionaler Cookies darf die Nutzung technisch notwendiger Grundfunktionen der Website grundsätzlich nicht verhindern.
Funktionen, die selbst auf einem optionalen externen Dienst beruhen, können bei Ablehnung dieses Dienstes allerdings nicht oder nur eingeschränkt verfügbar sein.
6. Freiwilligkeit der Einwilligung
Die Erteilung einer Einwilligung ist freiwillig.
Eine Einwilligung in Statistik-, Marketing- oder vergleichbare optionale Technologien ist grundsätzlich keine Voraussetzung für den Zugang zu allgemeinen Website-Inhalten.
Bei geschützten MedPortal-Funktionen können technisch unbedingt erforderliche Cookies notwendig sein, um beispielsweise:
- den Login,
- die Authentifizierung,
- die sichere Sitzung,
- die Benutzerzuordnung oder
- andere ausdrücklich angeforderte Portalprozesse
technisch bereitzustellen.
7. Kategorien
A. Technisch erforderlich
Diese Technologien sind für den technischen Betrieb und die Sicherheit erforderlich.
Beispiele:
- Session-Cookies,
- Loginstatus,
- CSRF-Schutz,
- Sicherheitsfunktionen,
- Consent-Speicherung,
- technische Benutzerzuordnung.
Diese Technologien können grundsätzlich ohne vorherige Einwilligung eingesetzt werden, soweit die Voraussetzungen von § 25 Abs. 2 TDDDG tatsächlich erfüllt sind.
B. Funktional / Komfort
Diese Technologien können beispielsweise speichern:
- Sprache,
- Darstellungspräferenzen,
- Zeitzone,
- Formularfortschritt,
- sonstige Komforteinstellungen.
Soweit sie nicht unbedingt erforderlich sind, werden sie nur nach entsprechender Einwilligung eingesetzt.
C. Statistik und Analyse
Statistik- und Analysedienste können verwendet werden, um zu verstehen,
- welche Seiten aufgerufen werden,
- wie Nutzer durch die Website navigieren,
- welche Inhalte genutzt werden,
- wo technische Fehler auftreten und
- wie digitale Angebote verbessert werden können.
Soweit hierfür Informationen auf dem Endgerät gespeichert oder ausgelesen werden und keine gesetzliche Ausnahme greift, erfolgt die Aktivierung erst nach Einwilligung.
D. Marketing und Conversion
Marketingtechnologien können insbesondere dazu dienen,
- den Erfolg von Kampagnen zu messen,
- Conversions nachzuvollziehen,
- Werbung zielgerichteter auszuspielen oder
- Zielgruppen für Werbemaßnahmen zu bilden.
Solche Technologien werden nur nach vorheriger Einwilligung eingesetzt, soweit diese gesetzlich erforderlich ist.
E. Externe Medien und Inhalte
Hierzu können insbesondere gehören:
- Videoeinbettungen,
- Karten,
- Social-Media-Inhalte,
- externe Formulare,
- Videokonferenz- oder Kommunikationsangebote.
Externe Anbieter können beim Laden solcher Inhalte Informationen über das Endgerät oder den Besuch erhalten.
Soweit eine Einwilligung erforderlich ist, werden entsprechende Inhalte erst nach Zustimmung aktiviert.
8. MedPortal
Das MedPortal verwendet technische Sicherheits- und Sitzungsfunktionen, die erforderlich sein können, um geschützte Benutzerbereiche bereitzustellen.
Dies betrifft insbesondere:
- Antragstellerkonten,
- Partnerkonten,
- Mitarbeiterkonten,
- Authentifizierung,
- Sessionverwaltung,
- Sicherheitsprüfungen,
- Schutz vor unbefugtem Zugriff,
- Prozess- und Formularfunktionen.
Statistik-, Marketing- oder sonstige optionale Trackingtechnologien werden im geschützten MedPortal nur eingesetzt, soweit dies tatsächlich vorgesehen und datenschutzrechtlich zulässig ist.
Marketingtracking sollte im geschützten MedPortal grundsätzlich nicht eingesetzt werden, sofern hierfür kein zwingender sachlicher Grund besteht.
9. Identitätsprüfung, Video-ID und Signaturen
Identitätsprüfungen, Video-ID-Verfahren und elektronische Signaturverfahren sind nicht allein deshalb „Cookies“, weil sie digital durchgeführt werden.
Soweit die hierfür eingesetzten Systeme technisch Informationen auf dem Endgerät speichern oder auslesen, werden diese Technologien entsprechend § 25 TDDDG beurteilt.
Informationen zur Verarbeitung personenbezogener Daten im Rahmen von:
- Video-ID,
- Identitätsprüfung,
- elektronischen Signaturen,
- Authentifizierung und
- entsprechenden externen Dienstleistern
finden sich ergänzend in der Datenschutzerklärung bzw. den spezifischen Informationen des betreffenden Verfahrens.
10. Eingesetzte Cookies und Dienste
Nachfolgend werden die auf den Internetangeboten und digitalen Diensten der Medeed GmbH eingesetzten bzw. vorgesehenen Cookies und vergleichbaren Technologien nach Bereich, Zweck und Kategorie dargestellt.
| Bereich | Cookie / Dienst | Anbieter | Zweck | Kategorie | Speicherdauer |
|---|---|---|---|---|---|
| medeed.eu |
med_session
|
Medeed GmbH | Authentifizierung und Aufrechterhaltung der Sitzung | Technisch erforderlich | Sitzung |
| medeed.eu |
med_csrf
|
Medeed GmbH | Schutz vor Cross-Site-Request-Forgery-Angriffen | Technisch erforderlich | Sitzung |
| medeed.eu |
med_consent
|
Medeed GmbH | Speicherung der Cookie- und Einwilligungsauswahl | Technisch erforderlich | 12 Monate |
| medeed.eu |
lang
|
Medeed GmbH | Speicherung der Spracheinstellung | Funktional | 6 Monate |
| medeed.eu |
tz
|
Medeed GmbH | Speicherung der Zeitzone, insbesondere für Termin- und Zeitfunktionen | Funktional | 6 Monate |
| medeed.eu | Google Tag Manager | Google Ireland Limited | Technische Verwaltung und Aussteuerung von Tags und eingebundenen Diensten | Tag-Management | abhängig von den über Google Tag Manager eingebundenen Diensten |
| medeed.eu | YouTube / Vimeo | YouTube / Vimeo | Einbettung und Wiedergabe von Videos | Externe Medien | abhängig vom jeweiligen Anbieter |
| medeed.eu | Google Maps | Darstellung interaktiver Karten | Externe Medien | abhängig vom jeweiligen Anbieter | |
| medeed.eu | Meta Platforms | Einbettung von Social-Media-Inhalten | Externe Medien | abhängig vom jeweiligen Anbieter | |
| inside.medeed.eu | Authentifizierungs- und Session-Technologien | Medeed GmbH | Anmeldung, sichere Sitzung und Bereitstellung geschützter Benutzerbereiche | Technisch erforderlich | gemäß technischer Konfiguration |
| inside.medeed.eu | CSRF-/Sicherheitstechnologien | Medeed GmbH | Schutz vor unberechtigten oder manipulierten Formular- und Portalzugriffen | Technisch erforderlich | Sitzung bzw. gemäß technischer Konfiguration |
| verify.medeed.eu | Session- und Sicherheitstechnologien | Medeed GmbH | Sicherer Betrieb des Dokumenten- und Verifizierungsportals | Technisch erforderlich | Sitzung bzw. gemäß technischer Konfiguration |
| verify.medeed.eu | CSRF-/Formularschutz | Medeed GmbH | Schutz von Verifizierungs-, Formular- und Sicherheitsanfragen | Technisch erforderlich | Sitzung bzw. gemäß technischer Konfiguration |
11. Technisch erforderliche Medeed-Cookies
Technisch erforderliche Cookies und vergleichbare Technologien werden auf den Internetangeboten und digitalen Diensten der Medeed GmbH eingesetzt, soweit sie für den sicheren technischen Betrieb, die Bereitstellung angeforderter Funktionen, die Authentifizierung, die Sitzungsverwaltung oder den Schutz vor missbräuchlichen Zugriffen erforderlich sind.
Dies betrifft insbesondere die Website medeed.eu, das geschützte Portal inside.medeed.eu sowie das Verifizierungsportal verify.medeed.eu.
Diese Technologien dienen insbesondere der sicheren Sitzungsverwaltung, der Authentifizierung, dem Schutz von Formularen und Anfragen sowie der Speicherung notwendiger Einwilligungsentscheidungen.
12. Keine Aktivierung optionaler Dienste vor Einwilligung
Optionale Analyse-, Marketing- und externe Trackingtechnologien dürfen technisch erst aktiviert werden, wenn die erforderliche Einwilligung vorliegt.
Insbesondere reicht es nicht aus, optionale Dienste bereits beim ersten Seitenaufruf zu laden und lediglich anschließend einen Cookie-Banner anzuzeigen.
Der Nutzer muss seine Entscheidung grundsätzlich vor der Aktivierung des entsprechenden einwilligungspflichtigen Dienstes treffen können.
13. Ablehnen muss möglich sein
Nutzer müssen optionale Technologien ablehnen können.
Die Gestaltung des Consent-Banners darf Nutzer nicht unangemessen zur Zustimmung drängen.
14. Widerruf und Änderung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Dazu steht in dieser Cookie-Richtlinie ein leicht auffindbarer Bereich mit der Bezeichnung
„Cookie-Einstellungen“
oder
„Datenschutz-Einstellungen“
zur Verfügung.
Durch einen Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
15. Nachweis von Einwilligungen
Medeed kann Einwilligungsentscheidungen dokumentieren, soweit dies erforderlich ist, um die ordnungsgemäße Einholung der Einwilligung nachweisen zu können.
Dabei können insbesondere dokumentiert werden:
- Zeitpunkt der Entscheidung,
- Consent-ID,
- gewählte Kategorien,
- verwendete Consent-Version,
- gegebenenfalls technische Nachweisinformationen.
Die Speicherung erfolgt nur so lange, wie sie für Nachweis-, Rechtsverteidigungs- oder gesetzliche Zwecke erforderlich ist.
16. Speicherdauer
Die Speicherdauer unterscheidet sich nach Technologie.
Technisch notwendige Sessioninformationen werden grundsätzlich nur so lange gespeichert, wie dies für die jeweilige Sitzung oder Funktion erforderlich ist.
Consent-Entscheidungen können für einen angemessenen Zeitraum gespeichert werden, damit Nutzer nicht bei jedem Seitenaufruf erneut gefragt werden.
Optionale Anbieter verwenden gegebenenfalls eigene Speicherdauern.
Die konkret aktuellen Speicherdauern sollen im Consent-Management und/oder in der aktuellen Cookie-Tabelle ausgewiesen werden.
17. Drittanbieter und Drittstaaten
Bei Einsatz externer Anbieter können personenbezogene Daten gegebenenfalls an Unternehmen außerhalb Deutschlands oder des Europäischen Wirtschaftsraums übermittelt werden.
Für eine solche Übermittlung gelten die Anforderungen der Art. 44 ff. DSGVO.
Abhängig vom Anbieter können insbesondere verwendet werden:
- Angemessenheitsbeschluss,
- EU-US Data Privacy Framework,
- Standardvertragsklauseln,
- weitere gesetzlich vorgesehene Garantien.
Soweit eine Übermittlung ausschließlich auf einer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO beruht, wird hierüber im jeweiligen Verfahren entsprechend informiert.
18. Internationale Medeed-Betriebsstätten
Der bloße Betrieb einer internationalen Medeed-Betriebsstätte bedeutet nicht automatisch, dass Cookies oder Webtrackingdaten dorthin übertragen werden.
Internationale Datenzugriffe und Datenübermittlungen sind in der Datenschutzerklärung nach den tatsächlichen internen Berechtigungen und Datenflüssen zu beschreiben.
19. Browser-Einstellungen / Do Not Track
Nutzer können Cookies zusätzlich über ihre Browsereinstellungen löschen oder blockieren.
Browser-Signale wie „Do Not Track“ oder andere Datenschutzsignale werden soweit technisch unterstützt und rechtlich einschlägig berücksichtigt.
Ein Browser-Signal ersetzt jedoch nicht in jedem Fall automatisch das verwendete Consent-Management-Verfahren.
20. Keine Pflicht zur Zustimmung zu Marketing
Die Ablehnung von Statistik-, Marketing- oder vergleichbaren optionalen Technologien darf grundsätzlich keine Voraussetzung für:
- Bewerbung,
- Vermittlung,
- Registrierung als Fachkraft,
- Arbeitgeberanfrage,
- Recruiting-Partnerschaft oder
- Beschäftigung
sein.
Technisch erforderliche Portaltechnologien bleiben hiervon unberührt.
21. Verhältnis zur Datenschutzerklärung
Diese Cookie-Richtlinie erläutert insbesondere den Einsatz von Cookies und vergleichbaren Technologien.
Weitergehende Informationen über die Verarbeitung personenbezogener Daten, insbesondere zu:
- MedPortal,
- Bewerbungen,
- Beschäftigtendaten,
- Recruiting-Partnern,
- Video-ID,
- Signaturen,
- Dokumentenverifizierung,
- internationalen Zugriffen,
- KI- und Medienverarbeitung
finden sich in der Datenschutzerklärung der Medeed GmbH.
22. Änderungen
Medeed kann diese Cookie- und Tracking-Richtlinie anpassen, insbesondere wenn:
- neue Technologien eingesetzt werden,
- bestehende Dienste entfallen,
- Anbieter gewechselt werden,
- rechtliche Anforderungen geändert werden,
- das MedPortal technisch weiterentwickelt wird.
Bei neuen einwilligungspflichtigen Zwecken wird, soweit erforderlich, eine neue Einwilligung eingeholt.
Eine bereits erteilte Einwilligung wird nicht automatisch auf völlig neue Zwecke oder Anbieter ausgedehnt.
23. Cookie-Einstellungen
Nutzer können ihre aktuelle Einwilligungsentscheidung jederzeit auf dieser Seite ändern oder mit Wirkung für die Zukunft widerrufen.
24. Kontakt
Bei Fragen zu Cookies, Tracking und Datenschutz:
Königsallee 19
40212 Düsseldorf
Deutschland
Version und Stand
Königsallee 19
40212 Düsseldorf