Přihlásit se

GDPR - cookies - web

14. pro 2021 21:11 #145304
Odpověď od Rudolf
Joomla Expert

Nepomohlo by tedy použít tu doménu recaptcha.net?


Nejde o to zda by to pomohlo, jde o to kdo to dělá.
Kdo přepogramuje systémové pluginy joomla a další pluginy.

Já ne.

Teď se hádám s vývojářem aplikace GDPR. Tvrdí že povolení GA a GTM jeho aplikace dělá jen na dva způsoby:
- povoleno - načte se kód
- nepovoleno - nic se nenačte

Ale podle doporučení od Google a z webináře má být v GTM nastaveno: hodnoty pro kategorie - zakázáno a samotný script se má načítat ale jakmile cookie aplikace povolí GTM, tak se má změnit hodnoty kategorií na povoleno.

To ale GDPR aplikace neumí.
A stejné to bude s dalšími pluginy zde zmiňovanými - neexistuje integrace s dalšími kódy na webu, jen prostě absolutní chování dané aplikace.

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

14. pro 2021 23:10 #145305
Odpověď od xunil
Zkušený uživatel

Teď se hádám s vývojářem aplikace GDPR. Tvrdí že povolení GA a GTM jeho aplikace dělá jen na dva způsoby:
- povoleno - načte se kód
- nepovoleno - nic se nenačte


Pokud ta aplikace GDPR má stav povoleno nebo nic pak je to "dobře". Dobře v pohledu práva. Špatně v pohledu majitele webu a měření.

iframe bude taky moc "pěkně".

14. pro 2021 23:26 #145306
Odpověď od Cony
Moderátor

xunil napsal: Pokud ta aplikace GDPR má stav povoleno nebo nic pak je to "dobře". Dobře v pohledu práva. Špatně v pohledu majitele webu a měření.

Určitě? Pokud bude anonymizovaná IP adresa a GA neouloží Cookie s ID uživatele, vztahuje se na to stále GDPR?

xunil napsal: iframe bude taky moc "pěkně".

Tak iframe je zas poměrně jednoduchý na řešení, buď pomocí javaskriptu nebo pomocí pluginu se jednoduše zamění kód iframe za nějaký klik prvek a až po kliknutí se iframe načte, nebo na základě povolení nějakého soouhlasu...

15. pro 2021 00:18 #145308
Odpověď od xunil
Zkušený uživatel

Cony napsal: Určitě? Pokud bude anonymizovaná IP adresa a GA neouloží Cookie s ID uživatele, vztahuje se na to stále GDPR?

Ruda to popisoval tak, že on ten GA zahodí úplně. "nic se nenačte".

Cony napsal: Tak iframe je zas poměrně jednoduchý na řešení, buď pomocí javaskriptu nebo pomocí pluginu se jednoduše zamění kód iframe za nějaký klik prvek a až po kliknutí se iframe načte, nebo na základě povolení nějakého soouhlasu...

Problém bude získat ten souhlas. Do té doby to nebude funkční - nefunguje jim web. Až po souhlasu jak říkáš se to rozjede.

15. pro 2021 00:41 #145309
Odpověď od Rudolf
Joomla Expert

xunil napsal: Pokud ta aplikace GDPR má stav povoleno nebo nic pak je to "dobře". Dobře v pohledu práva.


To možná tak platilo nebo si to tak někdo vysvětluje.
Podle mne logicky ne a podle google a odborníků na webináři taky ne.

Navíc jsem zjistil, že opravdu tato aplikace blokuje externí skripty jednoduchým ale hrůzným způsobem:
- nastavíte doménu externího scriptu (např. heuréka.cz), název proměnné cookie
- pokud nepovolíte, tak aplikace najde příslušnou doménu na webu a doménu odstraní

Tím ale vytvoří JS chybu a 404, protože naráz v kódu pro GTM máte tuto URL (pro Heuréku je to obdobné):

[Error] Failed to load resource: Server se zadaným názvem hostitele nelze nalézt. (gtm.js, line 0) - https://www./gtm.js?id=GTM-N277WK4
[Error] Failed to load resource: Server se zadaným názvem hostitele nelze nalézt. (gjs.php, line 0) - https://ssl./direct/i/gjs.php?n=wdgt&sak=E6DA7153935816E3D5F894D56E655422

No super...

Jenže správná metoda je:
- načíst ga a gtm
- vložit do datové vrstvy informaci že jsou defaultně kategorie zakázané
- po odsouhlasení nebo zamítnutí vložit opět do datové vrstvy info o updatu a jednotlivé kategorie zakázat nebo povolit

Takto správně pracuje například cookiebot.com

Podle aktuální dnešní analýzy na vývoji tak aplikace GDPR tak nefunguje a bojím se jak funguje druhá doporučovaná aplikace, když mi majitel webu volal a vysvětloval ať do pluginů GTM a dalších vložím nějaké další divy s třídami aby si to ten plugin sám vypnul nebo ne - to mi neevokuje postup jak jsem psal že by měl být...

Do toho právnička pořád jen blekotá o funkčních cookie, analytických cookie a marketingových cookie, ale google eviduje 5 kategorií.

No bude to ještě veselé :)

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

15. pro 2021 02:06 - 15. pro 2021 02:12 #145311
Odpověď od Cony
Moderátor

Rudolf napsal: Do toho právnička pořád jen blekotá o funkčních cookie, analytických cookie a marketingových cookie, ale google eviduje 5 kategorií.

Obecně se většinou ještě používaj "Preferenční" - např. uložení košíku do Cookie, preference vzhledu webu nebo pod. a "Nezařazené" - tzn. ty, které na webu "nějak vznikly" ale ještě nevim přesně kam je zařadit - typicky by to mohly být ty cookies z iframe, dokud nezjistim co přesně za cookies to je...

Jinak Rudo, video je super, hlavně odpovědi Honzy Tichýho, doporučuji čas okol 1:00:00 , kdy přesně odpovídá na to co tu řešíme - "Nic neměřit je blbost" :) a odkazuje u GA právě na ten Consent Mode.

Prošel jsem ještě řešení Cookies CK, a to to má poměrně hezky vyřešený tak, že v javascriptu přepíše set metodu pro document.cookie, tj. cokoliv, jakýkoliv skript chce nastavit cookie, projde přes nějakou kontrolu (jen to asi nebude fungovat na cookies nastavované z těch iframů). Navíc má i server-side mazání cookies, tam to mají ale podle mne špatně, protože mažou veškeré Cookies, tj. i funkční - nefungovala by session, tedy např. ani přihlášení dokud nedám souhlas, to by šlo asi vyřešit líp, na druhou stranu pro hodně webů to bude stačit. Pokud se tedy takto smažou Cookies, je podle mne jedno, že se spustí Analytics, protože nenesou informaci o uživateli, neukládám si o něm sledovací ID, nedokáži spárovat jeho jednotlivé pageviews / konverze apod. Dokonce pokud to chápu dobře, tak klidně můžu posílat i konverze, jen nesmí být spárovatelné s daným uživatelem, tj. opět smazáním Cookie s ID uživatele jsem z obliga...

Rudolf napsal: Navíc jsem zjistil, že opravdu tato aplikace blokuje externí skripty jednoduchým ale hrůzným způsobem:
- nastavíte doménu externího scriptu (např. heuréka.cz), název proměnné cookie
- pokud nepovolíte, tak aplikace najde příslušnou doménu na webu a doménu odstraní

Tohle je opravdu IMO to nejhorší technické řešení. Komponenta GDPR pro mne padá :)

Jediný co ve videu úplně nedořešili, a tady trochu tápu, je jak "Evidovat souhlasy" - podle té právničky je nutné mít možnost zpětně prokázat udělení souhlasu - to už mi hlava nebere :D Asi opravdu jen jednoduchý log - IP adresa - souhlasil se vším nebo jen s něčím...

15. pro 2021 09:12 #145312
Odpověď od Rudolf
Joomla Expert

Komponenta GDPR pro mne padá :)
Jediný co ve videu úplně nedořešili, a tady trochu tápu, je jak "Evidovat souhlasy"


Ty má právě komponenta GDPR vyřešeny nejlépe - v administraci je krásně vidím :)

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

15. pro 2021 09:17 #145313
Odpověď od Rudolf
Joomla Expert

Asi opravdu jen jednoduchý log - IP adresa - souhlasil se vším nebo jen s něčím...


No pamatuji si že do komponenty Tennis Tournament jsme doprogramovávali toto ukládání logů a možnost odsouhlasení a odmítnutí a znovu odsouhlasení a tak dále a znovu :)
Vše přehledně v administraci, navíc ztížené tím, že souhlasy byly rozdělené na souhlas uchováváním osobních údajů, souhlas s fotografováním, souhlas s pořizováním video záznamů (a každý možný odmítnout, znovu odsouhlasit, znovu odmítnout...)
Na všechny souhlasy pak bylo nutné vygenerovat protokol ve formátu pdf, vytisknout a založit pro případnou kontrolu.
To víš, když si přišel zahrát tenis Vašík Klausů, tak aby nebyl problém :)

Myslím, že to tehdy trvalo asi 80-90 hodin programování :)

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

15. pro 2021 13:15 #145319
Odpověď od Cony
Moderátor

Rudolf napsal: Ty má právě komponenta GDPR vyřešeny nejlépe - v administraci je krásně vidím :)

No oni tam mají právě jednoduchý log - IP adresa, ID session (to je k ničemu, protože se nikde neukládá historie sessions) a k čemu dal souhlas. Tzn. ve finále jen IP adresa a s čím souhlasil (pokud tedy nedává souhlas až jako přihlášený, tam by byl i uživatel). IP adresa je samozřejmě strašně neprůkazná (sdílená IP, Ip na mobilu, která se mi za chvíli změní apod.), takže to celé je jen takový "log pro log". Na sruhou stranu průkaznějš to asi řešit nelze, pokud nebudu vyžadovat to selfie s kliknutím na potvrzení, jak říkal Honza Tichý :)

15. pro 2021 13:17 #145320
Odpověď od Cony
Moderátor

Rudolf napsal: Vše přehledně v administraci, navíc ztížené tím, že souhlasy byly rozdělené na souhlas uchováváním osobních údajů, souhlas s fotografováním, souhlas s pořizováním video záznamů (a každý možný odmítnout, znovu odsouhlasit, znovu odmítnout...)
Na všechny souhlasy pak bylo nutné vygenerovat protokol ve formátu pdf, vytisknout a založit pro případnou kontrolu.

To je asis kanónenm na vrabce, já měl na mysli spíš jednoduchý log přímo ve složce logs Joomly - IP adresa, seznam souhlasů a konec. Volal by se Ajaxem po odkliknutí souhlasu, práce tak na 2 hodinky :)

16. pro 2021 07:31 #145331
Odpověď od Rudolf
Joomla Expert

To je asis kanónenm na vra


To bylo doporučení od právní agentury jak to má být, ne náš výmysl.
Jak jsem psal - chodí hrát tenis bývalý prezident Vašík Klausů a ten se nechce nechat natáčet :)

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

17. pro 2021 16:32 - 17. pro 2021 16:33 #145346
Odpověď od H13
Admin
Mimochodem, když jsme se bavili o tom, že se nemůžeme dívat na ostatní, jak to řeší, protože vyčkávají na nový rok, tak zde jen malé potvrzení:


alza.cz - vás pustí
alzashop.com - nepustí, dokud neodsouhlasíte, nemůžete ani na stránku, ani se nezbavíte popup okna, co vás informuje o dodání.

Tedy, mezinárodní alternativa už jede podle nových, u nás ještě neplatných, pravidel.

Phoca Cart - www.phoca.cz/phocacart - e-shop, e-commerce
Phoca Gallery - www.phoca.cz/phocagallery - obrázková galerie
Phoca Download - www.phoca.cz/phocadownload - stahování souborů
Phoca Guestbook - www.phoca.cz/phocaguestbook - guestbook
Poděkovali: Cony

19. pro 2021 09:05 #145355
Odpověď od klucon
Pokročilý uživatel
zdravím pánové,

v nové Joomla 4.1 bude integrovaný správce cookies, není potřeba řešit různé doplňky. Maximálně tak na přechodnou dobu. Joomla 4.1 by měla vyjít cca v půlce února 22, pokud se něco nezmění..

Jak takový správce bude vypadat v praxi se můžete podívat přímo na GitHubu, kde jsou i videa.. Já osobně jsem zkoušel vývojovou verzi 4.1-dev a správce fungoval dobře. Veškeré skripty např. GA, toplist, hotjar apod., se budou vkládat přímo do správce cookies a ten na základě souhlasu/nesouhlasu ten daný skript povolí/nepovolí..

Odkaz na GitHub: github.com/joomla/joomla-cms/pull/35278

19. pro 2021 12:55 #145356
Odpověď od H13
Admin
Hezké. Automatický sken používaných cookies a skriptů to asi neumí?

Phoca Cart - www.phoca.cz/phocacart - e-shop, e-commerce
Phoca Gallery - www.phoca.cz/phocagallery - obrázková galerie
Phoca Download - www.phoca.cz/phocadownload - stahování souborů
Phoca Guestbook - www.phoca.cz/phocaguestbook - guestbook

19. pro 2021 14:05 #145357
Odpověď od Rudolf
Joomla Expert
Ondřeji hezké :)

Já myslím že přechodná doba pro e-shopy na VM bude minimálně asi tak 1-2 roky (ne každý ze zákazníků chce platit upgrade, protože vyšla nová Joomla, ale každý souhlasí víceméně s tím že tedy něco pro to cookie udělá...)

Takže se to bohužel musí řešit.

> Automatický sken používaných cookies a skriptů to asi neumí?

Ten ti dělá přece cookiebot...

MiniJoomla! - www.minijoomla.cz - eshop s rozšířením Joomla/VM
Email Manager - aplikace na správu šablon emailů pro VirtueMart
Easy Feeder - aplikace na generování XML/CSV feedů a napojení na ERP pro VM
PragueClassicconcert - portál pro prodej vstupenek na systému Joomla

Powered by Fórum