Ergebnis 1 bis 22 von 22

Thema: EU Cookie Richtline...?

  1. #1
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard EU Cookie Richtline...?

    Anlässlich des aktuellen Datums würde mich interessieren, wie das Contao Team plant, mit der EU Cookie Richtline umzugehen und welche technischen Möglichkeiten es als Extension oder Core-seitig für die erforderliche Einverständniserklärung des Webseiten-Besuchers gibt oder geben wird.

    Michael

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    Wie hier schon von Jan erwähnt, gibt es technische Notwendigkeiten ohne die ein CMS nun mal nicht funktioniert.
    In der Richtlinie heißt es:
    Ausnahmen von der Informationspflicht und der Einräumung des Rechts auf Ablehnung sollten auf jene Situationen beschränkt sein, in denen die technische Speicherung oder der Zugriff unverzichtbar sind, um die Nutzung eines vom Teilnehmer oder Nutzer ausdrücklich angeforderten Dienstes zu ermöglichen
    Das sollte doch passen?
    Geändert von BugBuster (30.05.2012 um 12:11 Uhr)
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    ohne mir von damals widersprechen zu wollen:
    Man kann sich schon darüber streiten, ob Contao für eine Standard-Webseite (vor allem sollte sie ohne Formulare sein) ein Session-Cookie setzen muss. Eine Option, dass man das ausschalten kann wäre schon hilfreich. Ich kann jetzt aber so direkt nicht sagen, was davon alles in Contao betroffen wäre, sprich ob ich da gerade etwas übersehe.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  4. #4
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    Und wie "merkt" Contao sich dann ein FE Login ohne PHPSESSID Cookie? Wäre jetzt so der erste Knackpunkt der mir einfällt.
    Alles wieder hübsch per get mit der URL? Häßlich und schreit wieder nach Identklau.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  5. #5
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

    Standard

    Es ging ja um eine Seite ohne Formulare. Ein FE Login ist direkt wieder eine neue Sache. Da gibt es ein Loginformular, wo man schön auf solche Dinge hinweisen kann oder es wird eine Zwischenseite vor dem Login eingebunden (Extension), wo auf das Setzen des Cookies hingewiesen wird.

    Die Seiten wo ich persönlich den FE Login einsetze sind nicht gerade zahlreich... Und bei einer normalen Seite sehe ich spontan keinen Grund einen standardmäßigen Session Cookie zu setzen...

  6. #6
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.514
    User beschenken
    Wunschliste

    Standard

    Meines Wissens tut das PHP automatisch schon beim ersten Aufruf. Ich habe jedenfalls immer so einen bei mir im Browser.
    Bliebe mal zu prüfen.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  7. #7
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

    Standard

    PHP setzt den Cookie nur wenn auch eine Session gestartet wird. Das passiert bei Contao in der initialize.php...
    Im FE nutzt Contao die Session aber auch für den Referrer Check und ich vermute auch beim Request Token der Formulare...

  8. #8
    Contao-Fan Avatar von okapi
    Registriert seit
    03.09.2009.
    Ort
    Wien
    Beiträge
    251

    Standard

    Das kann man selbst leicht ausprobieren, indem man den Browser die Cookies ablehnen lässt: es funktioniert dann kein Formular mehr, also zum Beispiel auch kein Frontend-Login.
    Ohne Cookies geht's also de facto nicht.

    Michael

  9. #9
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.945

    Standard

    Zitat Zitat von okapi Beitrag anzeigen
    es funktioniert dann kein Formular mehr, also zum Beispiel auch kein Frontend-Login.
    Ohne Cookies geht's also de facto nicht.
    Abr genau das ist ja der springende Punkt: wenn es um eine Website geht, die weder Login noch Formulare hat, dann bräuchte Contao keine Session und damit gäbe es auch kein Session-Cookie. Es gibt aber (außer durch einen manuellen Eingriff in der initialize.php) keine Möglichkeit, Contao dies "zu sagen".
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  10. #10
    Contao-Urgestein Avatar von Kahmoon
    Registriert seit
    22.06.2009.
    Ort
    München
    Beiträge
    5.280

    Standard

    Gibt es heute noch Webseiten ohne Formulare? Hatte ich persönlich noch nie

    Folgendes ist heute Nacht im Repository aufgetaucht: http://www.contao.org/de/extension-l...anager.de.html

  11. #11
    Contao-Urgestein Avatar von FloB
    Registriert seit
    19.06.2009.
    Ort
    Sonnensystem
    Beiträge
    1.618

    Standard

    IMO fällt das Session-Cookie nicht unter die Richtlinie. Auch wenn eine Seite jetzt kein Formular enthält, wäre es technisch (zur Zeit) zu aufwändig, für diese speziellen Seiten die Cookies auszuschließen. Zudem wird ein Benutzer dadurch nur technisch "verfolgt", um z. B. die Request Tokens zu realisieren; und nicht zu Werbezwecken oder zur persönlichen Identifizierung / Verknüpfung mit gespeicherten Daten (soweit nicht vom Nutzer initialisiert, z. B. durch Login).

    Also muss man IMO keine zusätzlichen Maßnahmen ergreifen, außer ggf. auf die Benutzung von Cookies hinzuweisen.

    (Wie immer keine Rechtsberatung.)

    Edit: Evtl. kann man ein Modul / einen speziellen Page-Typ (im Core) o. ä. erstellen, das sämtliche Cookies der Seite löscht, worauf in solchen Hinweistexten verlinkt werden kann.
    So long,
    FloB since Nov. 2007 +706P +115P and counting

  12. #12
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi zusammen,

    im englischen Forum ist die Erweiterung CookiesManager vorgestellt worden. Zur Zeit unterbindet sie das Setzen des Session-Cookies noch nicht (Ticket dazu habe ich angelegt) aber sie zeigt zumindest schon mal so einen Hinweis an. Wer es optisch mal sehen will, kann einen Blick auf www.contao-anleitungen.de werfen, wo ich es mal testweise eingebaut habe.

    Ich habe eine Reihe von Tickets angelegt, auch wegen dem Anlegen des Cookies auch wenn der Benutzer das noch nicht bestätigt hat. Wenn die soweit bearbeitet sind, ist das denke ich die Lösung für das Thema. Ich werde dann auch in googleanalytics eine Option einbauen, dass man Tracking nur vorgenommen wird, wenn der Benutzer Cookies zugelassen hat.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  13. #13
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Frage

    Zitat Zitat von jan.theofel Beitrag anzeigen
    Hi zusammen,

    im englischen Forum ist die Erweiterung CookiesManager vorgestellt worden. Zur Zeit unterbindet sie das Setzen des Session-Cookies noch nicht (Ticket dazu habe ich angelegt) aber sie zeigt zumindest schon mal so einen Hinweis an. Wer es optisch mal sehen will, kann einen Blick auf www.contao-anleitungen.de werfen, wo ich es mal testweise eingebaut habe.

    Jan
    Ich habe eine Frage dazu:

    Kann es sein, dass diese Erweiterung nicht wirklich funktioniert?

    http://www.contao-anleitungen.de/
    1. Ich habe die Cookies nicht akzeptiert => nur Session-Cookie wird gesetzt
    2. Cookies akzeptiert => Cookies, aber OHNE Google-Analytics Cookies, werden gesetzt
    Sollten hier nicht dann auch die Tracking-Cookies gesetzt werden? Oder verstehe ich da etwas falsch?

    Gleiches gilt auch für die engl. Seite: http://www.360fusion.co.uk/

    Auf dieser Seite, wo das Script "händisch" eingebaut wurde, funktioniert das so, wie ich mir das vorstelle:
    http://cookiesdirective.com
    Cookies nicht akzeptiert: Keine Cookies gesetzt
    Cookies akzeptiert: Cookies samt Google werden gesetzt

    Geprüft habe ich das mit dem Firefox Webdeveloper

    Kann mir hier jemand meinen Horizont erweitern?

  14. #14
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    ja, die Erweiterung belässt den Standard-Session Cookie von Contao. Das habe ich dem Autor schon geschrieben, dass das dann eben auch nicht sein darf.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  15. #15
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Standard

    Zitat Zitat von jan.theofel Beitrag anzeigen
    Hi,

    ja, die Erweiterung belässt den Standard-Session Cookie von Contao. Das habe ich dem Autor schon geschrieben, dass das dann eben auch nicht sein darf.

    Jan
    Moin!

    Mir geht es eher um die Sache, das nachdem ich Cookies erlaubt habe, die Cookies für Google Analytics nicht gesetzt werden.
    Für mein Verständnis müßte das aber passieren, sonst ist es ja nicht möglich zu tracken. Sehe ich das richtig?
    Das betrifft natürlich nicht nur Analytics sondern auch Piwi oder ähnliche Tracking-Tools. Hier müßten die Erweiterung mit dem Cookie-Manager zusammenarbeiten.
    Wie ist denn allgemein der Stand der Erweiterungen. Ich hatte u.a. im engl. Forum gelesen, dass Du die Google-Analytics-Erweiterung anpassen wolltest.

    Das Session Cookie ist für mich ein notwendiges Cookie, was von Contao gesetzt werden muß und auch darf. Zwingend notwendige Cookies sind ja erlaubt.

    Eine ganz tolle Umsetzung der Cookie-Richtlinien habe ich übrigens hier entdeckt: http://www.globalservices.bt.com/de/de/home

    Hier kann der User expliziet einstellen, welche Cookies er erlaubt. Außerdem wird klar, welche Cookies für was eingesetzt werden.
    Aber solch eine Lösung ist ja nunmal nicht so "schnell dahinprogrammiert".
    Geändert von ok99 (13.09.2012 um 09:12 Uhr)

  16. #16
    Contao-Urgestein
    Registriert seit
    03.06.2010.
    Ort
    Wuppertal
    Beiträge
    2.149
    User beschenken
    Wunschliste

    Standard

    Das Session Cookie muss gar nicht gesetzt werden, sondern eigentlich nur wenn Formulare (Request Token) oder ein Login ins Spiel kommen... An allen anderen Stellen ist auch der Session Cookie keine technische Voraussetzung für den Betrieb von Contao... (afaik)

  17. #17
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Standard

    Zitat Zitat von Flex Beitrag anzeigen
    Das Session Cookie muss gar nicht gesetzt werden, sondern eigentlich nur wenn Formulare (Request Token) oder ein Login ins Spiel kommen... An allen anderen Stellen ist auch der Session Cookie keine technische Voraussetzung für den Betrieb von Contao... (afaik)
    Ah, ok, danke für die Info.

  18. #18
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Standard

    Zitat Zitat von jan.theofel Beitrag anzeigen
    .... Wer es optisch mal sehen will, kann einen Blick auf www.contao-anleitungen.de werfen, wo ich es mal testweise eingebaut habe.....

    Jan
    Hi Jan,

    ich habe die Extension jetzt auch mal installiert (Contao 2.11.4). Leider finde ich keine Möglichkeit diese zu konfigurieren/aktivieren im BE. Es muss da doch irgendwo (versteckt?) ein Eintrag existieren?
    Einfach so funktionieren tut die leider auch nicht ..... stehe gerade etwas auf dem Schlauch ....

    EDIT: Danke, habe es schon gefunden. Wird als Modul eingebunden .....
    Geändert von ok99 (13.09.2012 um 15:26 Uhr)

  19. #19
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Frage Alternative: CookieCuttr?

    Als jQuery gibt es ein "nettes" Script für die Umsetrzung der EU Cookie Richtlinien: http://cookiecuttr.com/

    Dieses Script habe ich "manuell" in Contao eingebaut, also nicht als Erweiterung. Einen Beispiellink kann ich euch leider nicht bereitstellen, da das Projekt noch nicht offiziell ist und passwort-geschützt.... :-(

    Ich persönlich halte dieses Script besser geeignet um die EU Richtlinien umzusetzen. Der User kann Cookies akzeptieren aber auch ablehnen und kann hinterher seine Entscheidung auch noch mal revidieren und neu entscheiden.

    Leider sehe ich mich nicht in der Lage dazu eine Erweiterung zu stricken. Gibt es diese evtl. schon, bzw. plant jemand dies umzusetzen?

  20. #20
    Contao-Nutzer Avatar von ok99
    Registriert seit
    14.02.2012.
    Beiträge
    163

    Standard Gibt es schon etwas Neues?

    Hallo in die Runde!
    Gibt es zu diesem Thema schon etwas Neues zu berichten?
    Wie ist der Stand bezüglich [CookieManager] und [GoogleAnalytics]?
    Ich habe noch keine Neuigkeiten hierzu finden können ...

    Viele Grüße

  21. #21
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    zu CookieManager kann ich nichts sagen, aber GoogleAnalytics nehme ich mir am Wochenende mal vor.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  22. #22
    Contao-Fan
    Registriert seit
    28.11.2009.
    Ort
    Remscheid
    Beiträge
    851

    Standard

    Hallo,

    ich habe das Modul bei mir auch mal testweise eingebunden. Aber wo kann ich den Text formatieren? Bei mir habe ich da jetzt schwarz auf schwarz.

    Neelix

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •