DSGVO: Cookie Consent

  • Hallo Zusammen,


    Dieses Thema wurde ja schon seit gut 2 Jahren rauf und runter Diskutiert. Jedoch habe ich ein spezielleres Problem.


    Ich habe 1 Joomla-Installation und jedes Main_Menu einem Template und jedes Template ist einer eigenen Domain zugewiesen (Das muss leider so sein, da es in meinem Fall einen Hauptverein und diverse eigen-organisierte Untervereine gibt). Bisher hat auf keiner Seite der Cookie Disclaimer funktioniert. Nach dem "Bestätigen" kam es immer wieder. Egal auf welcher Seite. Sobald die Seite erneuert wurde, kam es wieder. Habe etliche Module und Plugins durchgetestet. ||


    Hat jemand eine Lösung?

    Vielen Dank im Voraus

  • Hallo.

    Ich denke das hier zumindestens ein link zum Problem gebraucht wird..

    Desweiteren musst du schon sagen welche Module oder plugins du getestet hast...

    Joomla und alle Erweiterungen die du getestet hast sind in der neusten Version??

  • Moin


    Grundsätzlich können / dürfen Cookies nur von der Domain / Server geschrieben werden von der sie stammen. Werden mehrere Domains von Deinem Joomla bedient, hast Du das Problem bereits gefunden.


    Denn der Cookie den Domain A eben geschrieben hat, gilt eben nicht für Domain B, die nach einem Klick in der Navigation angesprungen wird. Daher werden dort auch die mir bekannten Cookie-Plugins Probleme bereiten. Die lesen eben immer den Wert, der gerade auf die aktuelle Domain zutrifft. Kurz gesagt, die Cookie-Plugins haben keinen Zugriff auf die Cookies die unter einer anderen Domain erstellt wurden. Selbst dann nicht, wenn es sich eigentlich um das gleiche Joomla handelt.


    Lösung? Wäre mir jetzt spontan nicht bekannt. Aber Ansatzpunkt ist meiner Meinung nach, die Erweiterung die diese Multidomain-Fähigkeit realisiert. Vorausgesetzt, dass läuft wirklich alles nur über ein einzelnes Joomla.


    Oder Du schaust, ob Cookies überhaupt geschrieben werden müssen. Ich habe meine Joomlas im Frontend auch alle "Cookie frei" gemacht. Kein Cookies = keine nervigen Hinweise.


    Gruß Jan

  • Scheinbar hat er das Problem aber auch innerhalb einer Domain, also wenn er beispielsweise die Seite aktualisiert.

    Dass der Cookie bei einem anderen Menüpunkt (andere Domain) erscheint, das müsste man dann halt akzeptieren.

    Mit einem Link zur Seite könnte man das selber mal auswerten!


    Da zeigt sich aber mal wieder die allgemeine Problematik, eine einzige Joomla-Installation mit mehreren Domains zu betreiben.

    Ich stelle mir das bzgl. DSGVO recht kompliziert und verwirrend vor.

  • Morgen,


    wie Pest schon sehr gut geschrieben hat, ist das Problem, dass du auf ganz andere Domains abspringst. Du bräuchtest also für jede einzelne seine eigene Cookie Lösung.


    Sofern du gar nicht abspringst, sondern evtl. nur ein Iframe einlädst, könnte ich dir GDPR von John Dagelmore empfehlen. Damit kannst du Cookies von ganzen Domains blockieren.


    LG

  • wie Pest schon sehr gut geschrieben hat, ist das Problem, dass du auf ganz andere Domains abspringst. Du bräuchtest also für jede einzelne seine eigene Cookie Lösung.

    Vielen Dank für Dein Lob, aber die Idee mit den iFrames wird das Problem nicht lösen. Denn hierbei baut der Browser die Verbindung weiterhin zu den anderen Domains auf, "verschleiert" diese Tatsache nur. Da Du als Seitenbetreiber aber diesen Vorgang aktiv anschiebst, trägst Du auch die Verantwortung dafür (ja ja, keine Rechtsberatung).


    Ja, man kann sich in vielen Cookie-Banner die Freigabe für mehrere Quellen geben lassen, aber das funktioniert nur, wenn man insgesamt auf einem Projekt bleibt. Denn der Cookie-Banner merkt sich seine Einstellungen über einen (na, wer kommt drauf?) eigenen Cookie.


    Um es noch einmal auf den Punkt zu bringen...

    "Webseiten" dürfen Cookie nur für Ihre eigenen Domain lesen und schreiben. Sie haben keinen Zugriff auf fremde Cookies.


    Ausserdem sind iFrame schlecht responsive zu bekommen und eine Qual für Google.

  • Hallo,


    das Thema ist, leitest du einfach weiter auf eine andere Domain, ist auch das Cookie Handling alleine bei der anderen Domain.


    Bindest du jedoch die andere Domain als Iframe in deine eigene Seite an, bist du durchaus wieder dafür verantwortlich.

    Deshalb kann man bei oben genannter Lösung auch z.B. Cookies der anderen Domain auf der eigenen Seite blockieren, wenn z.B. per Iframe das Ding geladen werden soll.


    D.h. solange keine Genehmigung stattgefunden hat, wird das Iframe schlichtweg nicht geladen.


    Beispiel auf meiner Seite https://medialekt.de/de/blog

    In der rechten Seitenleiste ist die erste Anzeige ein Iframe von Amazon Partner.

    Lässt man den Cookie Hinweis unbeantwortet, es ist also keine Genehmigung da, solle es in diesem Bereich "Bitte Cookies akzeptieren um diesen Inhalt zu sehen" zeigen. Erst nachdem man darauf klickt order die Einstellungen entsprechend wählt, wird das angezeigt.

    Mit den ganzen Marketing Sachen innerhalb der Beiträge wie Adsense ist es genauso.

    Dagegen rechts die Anzeige von 123RF ist lediglich ein Bild, dass auf meinem Server liegt. Klickt man darauf, verlässt man meine Seite insofern kann und brauche ich dafür keine Cookie-Genehmigung einfordern.

  • Hallo Pest,

    Vielen Dank für Deine Antwort.

    Genau das ist das Problem, jedoch erscheint die Meldung auch bei der Hauptdomain wieder... warum weiss ich nicht. Funktioniert das Login ohne Cookies? Wenn ja, wie hast du das realisiert?


    es ist kein iframe..


    ich leite die Domain auf den Menupunkt vom entsprechendem zugewiesenen Template weiter. Die Weiterleitungen sind in der index.php vom Template. So sieht es aus, als wären es X Websiten, dabei ist es nur Eine.

  • Funktioniert das Login ohne Cookies? Wenn ja, wie hast du das realisiert?


    Das kommt immer auf das konkrete Setup an, welches man verwendet. Die Seiten von denen ich spreche, dienen allein der Informationen. Für Gäste sind da selbst die rein technischen Cookies überflüssig. Arbeiten werden nur über das Backend vorgenommen.


    Mit Registrierung und Login kommst Du um Cookies nicht umhin. Der Aufruf des Login selbst schreibt noch keinen, aber dann bei der eigentlichen Anmeldung. Man könnte sich diesen Schritt mit einem extra Haken unter dem Login absegnen lassen: "Hiermit stimmen Sie der Verwendung von Cookies laut unserer Datenschutzerklärung zu.". Oder etwas in dieser Art. Aber schon das nächste Formular kann schon wieder einen Strich durch die Rechnung machen. Deshalb muss man wie gesagt, vorher sehr genau schauen was läuft und ob so eine Möglichkeit überhaupt in Frage kommt.


    Ich glaube die (Mit)Leser hier könnten besser helfen, wenn man sich das Projekt einfach mal ansehen kann. Pack die Domain doch einfach in einen Spoiler.

  • Das klingt nach einem Multi-Domain-Setup. Damit hatte ich auch schon einige Tests gemacht.

    Letztendlich wäre es aber auch nur 1 Joomla insofern sollte auch 1 Erweiterung wie GDPR dafür benötigt werden. Einfach entsprechen die Cookies bzw. URLs dazu eintragen.


    Aber für genaueres müsste man sich das reale Setup mal live ansehen.