Advanced Cookie & Consent Manager
Vollständige Anleitung zur Konfiguration, Einwilligungsmodell, Google-Integration, US-Opt-out, Compliance-Berichterstattung und operativen QA-Tests.
1. Überblick
Das Plugin local_advancedcookiebanner verwaltet Cookie-/Tracker-Einwilligungen, blockiert optionale Kategorien vor der Einwilligung, protokolliert Entscheidungen und unterstützt Datenschutzszenarien (inkl. US-Opt-out).
2. Installation
- Plugin in
/local/advancedcookiebannerablegen. - Upgrade über
/adminausführen. - Purge all caches ausführen.
3. Einstellungen
Pfad: Site administration -> Plugins -> Local plugins -> Advanced Cookie Banner
| Bereich | Optionen | Beschreibung |
|---|---|---|
| Core | enabled, consentversion, consentexpirydays, logretentiondays | Aktivierung, Versionierung und Lebenszyklus der Einwilligungsnachweise. |
| Regulierung | jurisdictionprofile, showdonotsellshare, respectdnt, respectgpc | Rechtsraumprofil und Browser-Datenschutzsignale. |
| UI | bannerposition, showfloatingbutton, floatingbuttonposition, hidefloatingafteraccept | Banner-/Button-Platzierung; hidefloatingafteraccept aktiviert die Aktion Close permanently im Modal-Header. |
| Modal-Bereiche | showcategoriessection, showpolicydetailssection, Kategorie-Toggles | Steuerung der Sichtbarkeit der Modal-Bereiche. |
enablega4, enablegtm, gtmconsentmode | Steuerung des Google-Ladens und der Einwilligungssignalisierung. |
4. Einwilligungsmodell
Status: accepted_all, rejected_all, custom, withdrawn, us_optout.
Kategorien: necessary, preferences, analytics, marketing, externalmedia.
Eigene Skripte
<script type="text/plain" data-cookie-category="analytics" data-src="https://example.com/script.js"></script>
Embeds
<iframe data-cookie-category="externalmedia" src="https://www.youtube.com/embed/..."></iframe>
5. GA4 / GTM
- GA4/GTM starten erst nach
analytics-Einwilligung. - Mit
gtmconsentmode=1werden Einwilligungsaktualisierungen an Google gesendet. - Ohne Analytics-Einwilligung = keine Anfragen an Google Analytics/Tag Manager.
6. „Nicht verkaufen/teilen”
Ein Klick speichert us_optout und setzt marketing=false durch.
7. Compliance-Bericht
Bericht: /local/advancedcookiebanner/report.php
- Konfigurations-Checkliste,
- Statistik-Karten zu Einwilligungsnachweisen,
- Framework-Bereitschaftsmatrix.
- Cookie-Scanner-Berichtsseite:
/local/advancedcookiebanner/scannerreport.php. - Scanner-Tabellen unterstützen Suche und Spaltenfilter; lange URLs werden responsiv umgebrochen.
8. Endpoints und Daten
/local/advancedcookiebanner/consent.php– Endpoint zum Schreiben von Entscheidungen./local/advancedcookiebanner/client_privacy.php– Export/Löschung für anonymeclientidmit HMAC-Token.- Tabelle:
local_acbanner_consent. - Tabelle:
local_acbanner_scan_run(Scanner-Lauf-Metadaten). - Tabelle:
local_acbanner_scan_finding(vom Scanner erkannte Befunde). /local/advancedcookiebanner/scanner.php– manueller Scanner-AJAX-Endpoint.
9. Regulatorische Abdeckung
Abdeckung bedeutet technische Unterstützung für Kontrollen. Die finale rechtliche Compliance hängt weiterhin von tatsächlichem Einsatz, Konfiguration und rechtlicher Validierung durch Ihre Organisation ab.
10. Tests
- Inkognito: erste Ebene und Accept/Reject-Symmetrie prüfen.
- Kategorietest: preferences/analytics/marketing/externalmedia.
- Einwilligungsrücknahme und Cookie-Bereinigung testen.
- US-Opt-out und Status
us_optouttesten. - Netzwerk: keine Google-Anfragen vor Analytics-Einwilligung.
- Scanner-Smoke-Test:
Run scanauf der Scanner-Berichtsseite ausführen. - Zielseiten-Test:
Scan selected pageausführen und Rückgabe + Befunde prüfen.
Zustands-Reset-Test (QA)
Zum Testen von Null ohne Browser zu schließen, lokalen Einwilligungszustand löschen:
localStorage.removeItem("local_advancedcookiebanner_consent");
localStorage.removeItem("local_advancedcookiebanner_clientid");
localStorage.removeItem("local_advancedcookiebanner_clienttoken");
document.cookie = "acb_consent_state=; Max-Age=0; path=/";
document.cookie = "acb_consent_version=; Max-Age=0; path=/";
document.cookie = "acb_clientid=; Max-Age=0; path=/";
document.cookie = "acb_consent_payload=; Max-Age=0; path=/";
location.reload();
Hinweis: Im Inkognito-Modus werden Entscheidungen meist innerhalb derselben privaten Fenstersitzung gespeichert. Nach Schließen aller privaten Fenster sollte der Zustand zurückgesetzt sein.
11. Fehlerbehebung
- Veraltete Assets:
Purge all caches+ Hard-Refresh. - Kein Berichtszugriff: Capability
local/advancedcookiebanner:managelogsprüfen. - Skript startet ohne Einwilligung:
type="text/plain"unddata-cookie-categoryprüfen.