DSGVO

Tipps

Mögliche Ursachen:

  • Ghostery ist aktiviert
  • »Do Not Track« Header ist aktiviert: Hier kann man das überprüfen: Test: http://allaboutdnt.com/
  • Hinweise vom Pluginersteller:
    • Assistenten mindestens einmal durchlaufen lassen.
      • wp-admin/admin.php?page=cmplz-cookiebanner&id=1:
        Die Option »Cookie-Banner deaktivieren« ist nicht versehentlich aktiviert.
        »Optionen für die Anzeige der Zustimmung verwalten« auf »überall anzeigen« stellen.
    • Wenn Sie kein Statistiktool ausgewählt haben, die Frage »Möchten Sie die Einwilligung für Statistiken einholen?« mit ja beantworten.
    • Bei Dienste von Drittanbietern oder soziale Medien »Ja« auswählen. Dann die Frage »Verwenden Sie Plugins, die möglicherweise Marketing-Cookies setzen?« mit »ja« beantworten.
  • Adminbereich ⇾ Complianz ⇾ Assistent ⇾ Einwilligung ⇾ Dienste: Willst du »Zustimmung pro Dienst« verwenden? ⇾ »Ja«
  • Assistenten bis zum Schluss durchlaufen.
  1. erecht24-Plugin downloaden (Voraussetzung kostenpflichtiger Zugang): Tools -> Projektmanager ⇾ erecht24 Rechtstexte Plugin
  2. Plugin in WordPress installieren.
  3. Im Projektmanager (erecht24) das gewünschte Projekt auswählen und oben rechts auf Einstellungen klicken.
  4. API erzeugen.
  5. API in WordPress ⇾ Einstellungen ⇾ eRecht24 Rechtstexte eintragen.

Consent Tool Usercentrics CMP einrichten

via Plugin

  • Login bei usercentrics.com erstellen. (Derzeit bis 20000 Sessions kostenlos)
  • Tool einrichten
  • gleichnamiges Plugin installieren
  • In den Einstellungen des Produkts ID eintragen.

via erecht24

Unerwünschtes Tracking in WordPress

Google Fonts

  • Schriften lokal einbinden → mehr Infos
  • Plugin »Disable & Remove Google Fonts«

Gravatar

Admin → Einstellungen → Diskussion: unten bei »Avatare anzeigen« Häkchen entfernen.

Plugins, Themes allgemein

Nach Neuinstallation immer checken, ob es versteckte Tracker gibt, z. B. mit:


Tracking-Methoden

  • Cookies
  • Webbugs (Zweckentfremdete unsichtbare Bilder, die Benutzerdaten speichern und Cookies anlegen können)
  • Auswertung von Benutzergesten (tippen, zoomen, wischen)
  • Tracking von Dokumenten (PDF, Word), E-Mails und Newsletter, etwa durch versteckte Bilder oder Codes, die dem Server melden, dass die E-Mail geöffnet wurde
  • Werbung und Like-Buttons
    Durch spezielle Parameter in den Links des Werbecodes oder Buttons können Nutzerdaten abgefragt werden.
  • EverCookie
  • Browser Fingerprinting
  • Keystroke Biometrics

Tracking-Blocker

Ghostery

Ghostery ist als Addon für Browser verfügbar. Wird eine Seite aufgerufen, scannt es dies nach Tracking Software.

Gostery dient also zum einem der Webdesiger*in zur Kontrolle, dass ihre* Seiten nicht “verseucht” sind und zum anderen den Seitenbesucher*innen dazu, eventuell vorhandene Tracker zu deaktivieren.


dataskydd.net

https://webbkoll.dataskydd.net/de/

privacyscore.org

https://privacyscore.org

Cookie-Checker

https://www.cookiemetrix.com
https://www.cookieserve.com
https://www.ccm19.de/cookie-scanner/

Google Analytics in Datenschutzerklärung deaktivierbar, abschaltbar machen

mit Opt-Out-Cookie:

Link auf die Opt-Out-Funktion setzen:

Z.B.: <a href="javascript:gaOptout()">Hier für die Opt-Out-Funktion klicken</a>

Folgender Code sollte vor dem Analytics-Code gesetzt werden:

<script type="text/javascript">
var gaProperty = 'UA-XXXXXXX-X';
/*Deaktiviere Tracking wenn der Opt-Out-Cookie vorhanden ist*/
var disableStr = 'ga-disable-' + gaProperty;
if (document.cookie.indexOf(disableStr + '=true') > -1) {
  window[disableStr] = true;
}
/*die eigentliche Opt-Out-Funktion*/
function gaOptout() {
document.cookie = disableStr + '=true; expires=Thu, 31 Dec 2199 23:59:59 UTC; path=/';
window[disableStr] = true;
}
</script> 

âš  Es gibt Plugins (wahrscheinlich nicht kostenlos), die diese Arbeit automatisch erledigen.

⚠ Wird der Javascriptcode direkt in WordPress eingefügt, kann es sein, dass dieser deaktiviert wird. Daher diesen besser mit Shortcode einfügen.


mit Browser-Addon

“Browser-Add-on zur Deaktivierung von Google Analytics” downloaden + installieren

https://tools.google.com/dlpage/gaoptout?hl=de
/*Diesen Link am besten in die Datenschutzerklärung einfügen*/

âš  Der Opt-Out-Cookie muss trotzdem gesetzt sein, da das Add-on nicht in jedem Browser funktioniert.


Datenschutzkonforme Einbindung eines Youtube-Videos

  1. Über youtube selber:
    Video aufrufen -> “Teilen” – Symbol für Einbetten auswählen und bei “Erweiterten Datenschutzmodus aktivieren.” ein Häkchen setzen. Dann sollen laut Youtube keine Daten gespeichert werden, solange das Video nicht abgespielt wird.

    Problem: Der Benutzer wird darüber nicht informiert und es ist nicht überprüfbar, ob wirklich keine Daten gespeichert werden.
  2. Plugin »WP YouTube Lyte« (mit externem Link und Warnhinweis)

Einstellungen bearbeiten unter: …/wp-admin/options-general.php?page=lyte_settings_page

Einfügen in Gutenberg: Youtubelink über embedder einfügen.

Problem: Die Benutzer_in kann aus Versehen auf das Video klicken bzw. die Warnung übersehen.

3. Plugin »Embed Plus YouTube WordPress«

Beispiel:

[embedyt] https://www.youtube.com/watch?v=xRuQ8NEDwUs[/embedyt]

Einstellungen: