Plugin für Cookie Opt-In nach Urteil vom 01.10.2019 (EuGH)?

  • Hallo zusammen,

    wenn ich es richtig verstanden habe, reicht die Möglichkeit eines nachträglichen Opt-Out bei Cookies nicht mehr aus. Die Besucher müssen nun aktiv und freiwillig in die Nutzung der Cookies einwilligen, vorher darf kein Cookie mehr gesetzt werden. Ein einfacher Hinweisbanner reicht hier wohl ebenfalls nicht mehr aus. Der Besucher muss in dem Cookie-Plugin auch genau informiert werden, was er akzeptiert.

    1. Habe ich es richtig verstanden?
    2. Kann jemand ein Plugin hierfür empfehlen?

    Viele Grüße
    Roman

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • richtig!
    das können bereits die meisten EU Cookie plugins.

    empfehlung... hängt davon ab, wie die deine Seite aufgebaut ist.
    videos zb youtube und co
    fonts extern geladen
    traking usw

  • Ich habe Fonts teilweise von Google, also extern, und Tracking über Google Analytics.

    Hast du da eine Empfehlung? :)

    Edit: Was mir gerade noch einfällt: Die Zustimmung muss wohl aktiv erfolgen. Eine Vorauswahl der Optionen darf also nicht erfolgen.

  • Da es in WordPress keine API o.ä. gibt, wo eine Nutzung von Cookies zentral gesteuert werden könnte und auch jedes Theme / Plugin externe Inhalte nach Belieben einbindet, kann und wird es schon rein technisch kein fertiges "Plugin für Cookies" geben.

    Man sieht oft irgendwelche Cookie-Banner mit "Nein" bzw. Ablehnungsmöglichkeit, die aber hinter den Kulissen ohne tiefe Eingriffe in den gesamten verwendeten Code des Themes und aller Plugins auf dem Server oft nicht mehr und nicht weniger als eine bunte, nervige Fassade sind, ohne jegliche Wirkung, darüber sind sich viele "Installierer" solcher Plugins meist nichtmal im Klaren.

    Wir raten seit DSGVO bei einfachen Seiten ohne Shop oder Mitgliedschaften zur besten aller Cookie-Lösungen: Keine verwenden. Das beinhaltet auch keine externen Einbindungen wie Webfonts (kann man lokal hosten) und keine externen Analysedienste (kann man auch lokal und auch ohne Cookies hosten), keinen externen Superduperbildoptimierungblablubb Unsinn mit CDNs, keine externen Caching CDNs, und v.a. kein Jetpack Plugin.

    Rechtsverbindliches dazu gibt es natürlich ausschliesslich beim Anwalt des Vertrauens.

  • wie @b3317133 schon schreibt kannst du vieles ohne plugins lösen.

    fonts von eigenen server zu laden, sollte nicht das problem sein.
    hängt vom theme auch ab.

    Nutzt du Google Analytics im vollen umfang? oder gehts dir nur darum das du täglichen besucher siehst.
    das könnest du auch von webserver auswerten lassen, viele hoster haben im hintergrund etwas laufen.

    Alternative Matomo das natürlich auch angepasst werden müsste.

  • Okay, dann muss ich mich wohl mal mit alldem befassen. Fonts intern einbinden sollte ich zweifels mit einem Child-Theme hinbekommen.

    Analytics benutze ich schon in etwas größerem Umfang, teilweise auch für Ads Conversion-Tracking. Auch Suchanfragen werden natürlich entsprechend ausgewertet. Wobei hier doch keine personenbezogenen Cookies gespeichert werden, wenn AnonymizeIP true ist, oder?

    Ich blicke da noch nicht so ganz durch.

    Danke für den Tipp mit Matomo. Wobei hier die auswertung der Suchanfragen auch in der lokalen Installation kostenpflichtig sind!?

  • es geht auch darum das daten an dritte übertragen werden.

    könnest dir borlabs-cookie ansehen.
    Das arbeite auch mit opt-in verfahren.

    jedoch musst du das traking und co. erstmal entfernen je nach dem wie du es eingesetzt hast child theme oder pluign.
    Und dann über das neue plugin ausgeben lassen

  • Da ich ausschließlich private Sites betreibe, interessiert mich überhaupt nicht, wer sich wann und wie und von woher meine Seiten anschaut. Aber ich weiß auch nicht, ob diese Sites Cookies setzen oder nicht. Weiß jemand, wie ich das erfahren kann? Gibt es irgendwo ein Tutorial oder Ausführungen, wie ich das Setzen von Cookies vermeide? Oder - falls es das nicht gibt - fühlt sich vielleicht jemand der Experten berufen, dies in diesem Forum für die vielen Nichtsahnenden wie mich zu schreiben? Das wäre sicher eine echte Aufgabe :)

  • Aber ich weiß auch nicht, ob diese Sites Cookies setzen oder nicht. Weiß jemand, wie ich das erfahren kann?


    Im Chrome z. B. über die Taste F12 (DevTools), dann auf Application wechseln und unter Storage die Cookies aufklappen. Klick auf die Domain und schauen welche und wieviele Cookies gesetzt werden. Das ganze am Besten in einem Inkognito-Fenster testen, in dem man nicht im Backend eingeloggt ist.

    Hier im Forum sähe das so aus:

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hallo, ich muss mich leider auch mit diesem Thema beschäftigen, die EU wird mir immer unsympathischer.
    Meine Frage: Wordpress selbst setzt doch schon Cookies beim Aufruf der Seite, wie kann man die denn blockieren?

  • WordPress selbst setzt keine Cookies, ausser Du nutzt die Benutzeranmeldung.

    Wenn man die "Avatare" aktiv hat, werden allerdings z.B. bei der Anzeige von Autorenseiten durch die "Icons" der Benutzer Daten zu gravatar.com geschickt, und im Backend sowieso, daher Avatare besser abschalten unter Einstellungen > Diskussionen.

    Und manche WordPress Standard-Themes binden externe Google Webfonts ein, abschalten via Child Theme.

    Der tolle Gutenberg Editor bindet übrigens immer einen externen Google Webfont ein, und zwar auf der Editor Seite, nicht im Frontend bei den fertigen Seiten, der Webfont ist also technisch nicht nötig, führt aber in Multi-Benutzer Installationen bzgl. DSGVO zu Problemen, wenn man sich ernsthaft mit den Themen auseinandersetzt.

    Was dritte Themes und Plugins machen, musst Du im Einzelfall selbst recherchieren, und nach jedem Update wieder neu.

    8 Mal editiert, zuletzt von b3317133 (8. Oktober 2019 um 11:26)

  • Wenn ich meine Seite aufrufe wird mir z.B. "_wp_session", "wp-settings-1" und "wp-settings-time-1" angezeigt, die kommen trotz des WP nicht von Wordpress?

  • _wp_session kommt nicht vom WordPress Core. WordPress setzt keine Cookies solange man sich nicht anmeldet.

    WordPress ist "frei" wie in Freiheit es zu nutzen, aber nicht im Sinne von Freibier. Wer also glaubt man bekommt rund um WordPress alles kostenlos, der irrt. Hilfe ist ein Geschenk für das man sich bedankt, dafür gibt es den 'Gefällt mir' Button. Wer das nicht kann und sich selbst nicht zu helfen weiss, muss sich bezahlte Unterstützung suchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!