Xara Slideshow Widget aus dem Content Katalog vs. DSGVO

Heiko-Wagner schrieb am 16.10.2019 um 13:59 Uhr

Guten Tag zusammen,

ich möchte eine Slideshow in eine Homepage einbauen und möchte dafür das Xara Slideshow Widget nutzen.

Bevor ich das allerdings vollständig konfiguriere wäre es interessant zu wissen, ob diese Slide-Show der DSGVO entspricht oder ob dieses Widget Daten irgendwohin versendet?

Viele Grüße

 

Kommentare

BeRo schrieb am 16.10.2019 um 15:15 Uhr

[...] wäre es interessant zu wissen, ob diese Slide-Show der DSGVO entspricht [...]

Welche Slideshow aus den WD Widgets möchtest Du denn benutzen?
Ist es das "Xara Fotoshow Widget"?

Wenn es das o. a. Widget ist, dann solltest Du es nicht benutzten, wenn Du Bedenken bzgl. der DSGVO hast. Wenn Die Slideshow online geht, wird von einem XARA Server u. a. ein JavaScript nachgeladen, das seinerseits Google Fonts aktiviert und zusätzlich von einem weiteren Server aus den USA Fontinfos öffnet.

Da bisher nicht abschließend geklärt ist, wie die Weitergabe von Daten in dem Zusammenhang von den Gerichten beurteilt wird, bleibt es Dir überlassen, wie Du damit verfahren willst, ob Du also das (vermutlich zu vernachlässigende) Risiko eingehen willst.

Zuletzt geändert von BeRo am 16.10.2019, 15:45, insgesamt 1-mal geändert.

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 16.10.2019 um 18:13 Uhr

Ja, das wäre das Xara Fotoshow Widget. Schade.

Sind die anderen Widgets wie z.B: das Widget Blätternde Slideshow, oder nur "Slideshow" denn möglich und ggf. auch ähnlich konfigurierbar wir die Xara Slideshow? Die gefällt mir ganz gut. Das Widget Blätternde Slideshow ist bspw. unten mit Zahlen versehen. Das Design gefällt mir nicht so ganz und ich würde es gerne (wenn möglich) irgendwie anpassen.

Geht das?

Grüß0e

BeRo schrieb am 16.10.2019 um 22:37 Uhr

[...] Blätternde Slideshow [...] Das Design gefällt mir nicht so ganz und ich würde es gerne (wenn möglich) irgendwie anpassen. [...]

Grundsätzlich werden die Slideshow Widgets "as is" zur Verfügung gestellt. Einige bieten marginale Optionen bzgl. Timing, Art der Bildwechsel, etc. mehr darfst Du aber nicht erwarten.
Weitergehende Anpassungen sind zwar möglich, aber nur, wenn Du in die Programmierung der zugeordneten JavaScript- und/oder CSS Dateien eingreifst. 😋
Im Forum wirst Du etliche Beiträge finden, in denen wir Anleitungen gepostet haben.

Willst Du es einfacher und besser haben, schau Dir mal im WWW die "Platzhirsche" an, wie WOW-Slider oder Amazing Slider, die beide auch als kostenfreie Version zur Verfügung stehen. Beide Programme bieten eine solche Menge an Einstellmöglichkeiten, dass sicher kaum noch Wünsche offen bleiben... 😉

Zuletzt geändert von BeRo am 16.10.2019, 22:39, insgesamt 1-mal geändert.

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 16.10.2019 um 23:28 Uhr

OK, die wiederum kosten Geld 😜 und das nicht wenig. Eine Free Variante ist das eher nicht, weil die Seite ja quasi eine Unternehmensvorstellung ist, somit dann kommerziell.

Daher würde ich dann doch die mitgelieferten Widgets nehmen. 😝

Ist das Slideshow Widget dann DSGVO konform?

Achtung offtopic:

Damit ich künftig selber prüfen kann, ob und wo das Widget hin telefoniert, kann man das machen ohne die seite jedes Mal zu exportieren und ggf. hochzuladen? Ab welchem Schritt würde das gehen?

Grüße

BeRo schrieb am 17.10.2019 um 00:53 Uhr

[...] Ist das Slideshow Widget dann DSGVO konform? [...]

Ohne jedes einzelne Widget geprüft zu haben, kann man das annehmen, weil die Widgets mit lokalen Ressourcen arbeiten.
Ein Zugriff auf externe Server erfolgt ggf. beim Herunterladen von Scriptlets, die für das Funktionieren der Slideshow benötigt werden. Das Scriptlet „sghighslide.js“ benutzt z. B. die Site "highslide.com" als Referenz für dezente, interne Werbung. Diese Seite liegt derzeit auf einem Webserver in Norwegen, also in Europa... 😉
Andererseits setzt die aufgerufene highslide Website ihrerseits ein "PHPSESSID" Cookie und sie benutzt Google Analytics und Google Adsense Tools. Damit landet die IP Adresse jedes Besuchers Deiner Website auf Umwegen doch wieder in den USA... 😐

[...] Damit ich künftig selber prüfen kann, ob und wo das Widget hin telefoniert, [...] Ab welchem Schritt würde das gehen? [...]

Das kannst Du schon kontrollieren, nachdem Du die Site lokal exportiert hast. Im dabei angelegten Verzeichnis "index_htm_files" findest Du alle Scriptlets, die ggf. entsprechenden Code enthalten. Die Dateien kannst Du mit einem geeigneten Editor nach "verdächtigen" Einträgen durchsuchen lassen. Dazu zählen "href" Einträge ebenso wie "src=" Anweisungen. Hinter den Einträgen findest Du schnell die Aufrufe externer Server etc.
Die in Verruf geratenen Google Fonts werden i. d. R. in den CSS Dateien "xr_fonts.css", "xr_fontsie.css" und neuerdings auch in "xr_fontsrep.css" zum Import aufgerufen. Die musst Du, wenn gewünscht da löschen oder besser "auskommentieren". Dazu setzt Du einfach einen Slash, gefolgt von einem Sternchen vor jede Zeile, die einen Fontaufruf enthält, z. B. so:

/*@import url(https://fonts.googleapis.com/css?family=Arimo:regular&subset=latin);

Natürlich lassen sich auch in den "normalen" HTML Dateien der Seiten, Links oder andere Referenzierungen externer Server finden ("href" und "src=" )...

Wenn Dir das zu kompliziert wird, dann bleibt Dir immer noch der Upload auf einen Webserver und ein online Test mit einem der im WWW verbreiteten Website Checker.

Zuletzt geändert von BeRo am 17.10.2019, 01:00, insgesamt 2-mal geändert.

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 17.10.2019 um 15:04 Uhr

Hm... also interessanterweise habe habe ich gerade die Dateien "xr_fonts", "xr_fontsie", "xr_main" und "xr_text", sowie die HTML Seite, die das Xara Widget beinhaltet auf verdächtige "src" und "href"-Codes geprüft, allerdings war da nichts Auffälliges dabei.

Auch habe ich mal "jquery.js" und "roe.js" durchsucht, auch hier war mit href und src nichts Auffälliges zu finden. Die Homepage wie du bei Hgihslide herausgefunden hast habe ich also bei dem Xara Widget so nicht gesehen, die Datei mxslider.js fehlt bei mir auch im index_htm_files...😌

Jetzt habe ich aber auch mal eine andere Frage bzgl. der ganzen DSGVO-Geschichte, was vielleicht auch nicht unbedingt mit dem WD zu tun hat:

Ich sehe ja auch andere Homepages, die bspw. GoogleAdSense einsetzen oder wo Slideshows durchlaufen und und und.... Wie bilden die das ab, sodass es DSGVO konform ist?

Ist es bspw. eine Möglichkeit, "einfach" die Cookieinfo auf die Startseite zu legen und dann hat man "Narrenfreiheit"? Was muss man dann dazu in der Datenschutzerklärung beachten? Es wird ja bspw. wohl kaum einen Datenschutzerklärungs-Generator geben, der fragt ob ich Xara Widgets integriert habe

Weiterhin kann ich mir nicht vorstellen, dass so viele Möglichkeiten, die es bisher gibt, auch die der WD mit sich bringt, auf einmal eigentlich nicht mehr zulässig sind...

Tante Edit: Das Ergebnis der Homepage-Analyse ergab folgendes: https://www.dsgvo-analyse.de/report/mbWrom17V5/

Also sprich Cookies werden keine gesetzt, aber so wie ich das verstehe zieht sich die Seite Daten irgendwoher. Logisch, ich habe ja noch die Xara Slideshow drin 😀 (testweise).

 

Viele Grüße

marboe schrieb am 17.10.2019 um 16:38 Uhr

Das Ergebnis der Homepage-Analyse ergab folgendes:

Da haben sie ihr Ziel ja voll erreicht 🙂👍

Sorry, das konnte ich mir nicht verkneifen. Ein Aufruf per Smartphone lässt permanent irgendwelche Eigenwerbung der Firma aufpoppen, deren Service du gerade nutzt. Und selbstverständlich haben sie genau die richtige Lösung für dich parat...

Ich wäre da hochgradig vorsichtig, irgendwas zu glauben.

Ich sehe ja auch andere Homepages, die bspw. GoogleAdSense einsetzen oder wo Slideshows durchlaufen und und und.... Wie bilden die das ab, sodass es DSGVO konform ist?

Sie können möglicherweise ein berechtigtes Interesse nachweisen, oder bieten die Möglichkeit dem User, wie gesetzlich vorgesehen, bei Klick auf "Nein" diese Inhalte nicht zu verwenden.

Gruß marboe

 

Ergänzung:
Da du ja eine kommerzielle Seite betreibst, solltest du dir Art 32 der DSGVO mal durchlesen. Eine Umstellung auf https scheint mir bei dir doch sehr sinnvoll; immerhin hast du ein Kontaktformular.
Am besten suchst du dir deine Cookieinfo selbst raus. Das ist kein Hexenwerk. Sowohl mit Chrome wie auch mit Firefox kann man sog. Developertools nutzen.
Am Beispiel Firefox -> Rechtsklick - > dann auf Dann kannst du bei deiner Seite weitersuchen.

Ein bisschen einarbeiten muss man sich natürlich.
Soweit ich das sehe, ist bei dir nur Google und der Formularanbieter drin. Das ist grundlegend nicht schlecht; es muss dann halt nur in die DSerklärung rein.

Heiko-Wagner schrieb am 17.10.2019 um 21:21 Uhr

Ok, ich höre da eine gewisse Abneigung zu dem Betreiber raus 😂

@marboe Vielen Dank für deine Ausführungen, das werde ich künftig dann so machen.

Gibt es andere, gute, kostenlose, die ihr mir empfehlen könnt und auf dessen Menung ich auch bauen könnte?

Das mit der HTTPS ist eigentlich per Lets Encrypt bereits gelöst... ich verstehe nicht warum das noch nicht fruchtet.. das muss ich noch mit dem Site-Betreiber klären. Aber im Kundenkonto ist es als aktiv gemeldet.

Das heißt dann aber auch im Umkehrschluss, dass wenn ich die Inhalte wie das Formular und die Slideshow bei nicht bestätigen der Cookieinfo nicht einblenden lasse und somit dann außen vor bin?

Könnte mir da jemand bei der Einrichtung eine Hilfestellung geben? Ich weiß dass es genügend Anleitungen gibt, v.a. in Bezug auf unser altes YouTube-Thema, aber irgendwo hab ich immer wieder einen Strick reingedreht 😜

Naja das mit der DSErkläung habe ich bislang immer über div. Generatoren gemeistert bekommen, wie schreibe ich die selber sodass sie auch wieder gesetzeskonform ist?

 

BeRo schrieb am 17.10.2019 um 22:35 Uhr

[...] Das mit der HTTPS ist eigentlich per Lets Encrypt bereits gelöst... ich verstehe nicht warum das noch nicht fruchtet [...]

Wenn Dein Website Hoster (Neue Medien Muennich GmbH) die Umleitung auf die SSL geschützte Domain nicht automatisch eingerichtet hat, was ja offenbar so ist, dann musst Du das entweder selbst organisieren oder den Server Admin bitten, das für dich zu tun...
Bei der Gelegenheit solltest Du auch die Umleitung von "www auf non www" veranlassen oder selbst vornehmen.
Aktuell ist Deine Website sowohl mit https als auch mit http erreichbar. In beiden Fällen zusätzlich noch mit führendem "www" oder ohne "www". Du hast für eine Website also 4 verschiedene URL. Das wird von "Guggel" immer abgestraft! 😝

[...] Das heißt dann aber auch im Umkehrschluss, dass wenn ich die Inhalte wie das Formular und die Slideshow bei nicht bestätigen der Cookieinfo nicht einblenden lasse und somit dann außen vor bin? [...]

Die Frage und die folgende hängen direkt zusammen...

[...] das mit der DSErkläung habe ich bislang immer über div. Generatoren gemeistert bekommen, wie schreibe ich die selber sodass sie auch wieder gesetzeskonform ist? [...]

Die Antwort auf beide Fragen lautet: "Frag' einen Fachanwalt". Nur dann kannst Du weitgehend sicher sein, dass Dir nicht irgendwann eine Abmahnung ins Haus kommt...

Wir dürfen hier keine Rechtsberatung durchführen und ich könnte das auch nicht. 😇

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 17.10.2019 um 22:43 Uhr

OK, das mach ich dann noch, wie gesagt, das ist in Klärung.

Versteht mich bitte nicht falsch, ich möchte keine Rechtsberatung, um Gottes Willen. Da müsste ich vielleicht eher beim Jura-Forum nachfragen😂

Ich frage mich nur wie das andere Unternehmen machen, egal ob groß ob klein. Ich habe neulich eine Homepage ohne Impressum gesehen. Da frage ich mich mache ich mir zu dem Thema zu viele Gedanken?

BeRo schrieb am 17.10.2019 um 23:48 Uhr

[...] Da frage ich mich mache ich mir zu dem Thema zu viele Gedanken? [...]

Die Frage der Verhältnismäßigkeit kannst Du Dir natürlich nur selbst beantworten. Wenn Du davon ausgehst, dass es im Zusammenhang mit der DSGVO derzeit nur eine Sicherheit gibt, nämlich die, dass es keine absolute Sicherheit gibt, dann hast Du schon mal eine "Messlatte" für Deine Aktivitäten. 😋

Dass es im WWW etliche Websites gibt, deren Betreiber sich scheinbar nicht um die aus der DSGVO und anderen Vorschriften erwachsenen Verpflichtungen kümmern, sollte Dich nicht zu "mutigen" Aktionen verleiten... 🕵

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 18.10.2019 um 00:07 Uhr

Nein das auch wieder nicht.

Back to the roots: Welchen Website Checker würdet ihr empfehlen? Wie gesagt habe ich in meinen scriptlets manuell nichts gefunden. Aber eure Auswertungen ergaben ja andere Fakten.

Ich denke ich werde es dann echt so machen, dass das Kontaktformular und die Slideshow nur genutzt werden können wenn die Cookies bestätigt wurden. Kann mir jemand bei dieser Einrichtung helfen? Quasi so ähnlich wie auf der angegebenen Homepage im Musik Bereich. Ich stelle mir das so vor, das das Kontaktformular und das widget nicht geladen wird wenn die Cookieinfo nicht bestätigt wird. Bei der Slideshow wäre es cool wenn dann stattdessen ein einzelnes Bild geladen werden kann. Das Kontaktformular soll einfach ausgeblendet sein.

So wie ich das bisher verstehe ist das dann DSGVO konform.

Viele Grüße.

BeRo schrieb am 18.10.2019 um 00:50 Uhr

[...] Welchen Website Checker würdet ihr empfehlen [...]

Das WWW listet viele Checker, wenn Du eine Suchmaschine bemühst... 😉
Welcher der für dich am besten geeignete ist, das findest Du schnell heraus, wenn Du sie dir ansiehst.

Ich arbeite gerne mit dem u. a.

https://webbkoll.dataskydd.net/de/results?url=http%3A%2F%2Fpassion-harmonies.de

oder auch mit dem hier:

https://toolbar.netcraft.com/site_report?url=https%3A%2F%2Fpassion-harmonies.de

[...] ich werde es dann echt so machen, dass das Kontaktformular und die Slideshow nur genutzt werden können wenn die Cookies bestätigt wurden. [...]

Das kannst Du so machen, aber denk daran, dass der WD z. B. Code der in iframes steckt schon beim Öffnen der Site aktiviert, unabhängig davon, ob Cookies bestätigt wurden oder nicht.
Das kannst Du nur vermeiden, wenn Du den Code der iframes erst zur Laufzeit vervollständigst, also z. B. mit einer Script gesteuerten Schreib Operation. Noch komplizierter wird die Aktion beim Kontaktformular...

Wenn Du ohne umständliche Programmierung auskommen willst, wäre eine Möglichkeit das Vorschalten einer Startseite, die nichts anderes enthält, als eine "normale" Begrüßungsseite und eben die Cookie-/DSGVO Info. Erst nach einer Bestätigung der Info wird der Besucher dann auf die eigentliche Website weitergeleitet.
Damit das zuverlässig funktioniert, musst Du dafür sorgen, dass ein "findiger" Besucher, der z. B. die URL der vollständigen Website (oder einer Unterseite) kennt und die direkt aufruft, automatisch auf die Vorschaltseite umgeleitet wird und erst nach Bestätigung der Cookie-/DSGVO Info auf die Website kommt.
Das geht mit einer sogenannten Sitzungs Variable, deren Wert beim Öffnen jeder Seite ausgelesen wird. Der Zugang zur Seite wird nur dann gewährt, wenn die Variable nach Bestätigung der Cookie-/DSGVO Info einen definierten Wert bekommen hat.
Das klingt kompliziert, es ist aber mit max. 4 Zeilen JavaScript je Seite zu realisieren... 😊

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 18.10.2019 um 01:05 Uhr
 

Das klingt kompliziert, es ist aber mit max. 4 Zeilen JavaScript je Seite zu realisieren... 😊

...vorausgesetzt man kann Java programmieren...Beim Blick in Foren und Anleitungswebsites über Google wird mir ehrlich gesagt schwindelig 🙃 Da verstehe ich rein gar nichts.

Ich frag mal ganz unverschämt: Gibt es die Möglichkeit dass mir jemand hier unter die Arme greift?

Wegen dem Site Report von @BeRo: Danke für die Tipps, du hast ja genau schon die für mich richtige Seite durchsucht. 😜 Allerdings wenn ich mir das Ergebnis anschaue (auf dem immer noch das Xara Widget ist) heißt es da:

No known trackers were identified. Das andere: Cookies:0 Drittanfragen (Third-Party): 16 Anfragen an 6 eindeutigen Hosts (was auch immer das letzte heißen mag?)

@marboe Ich hab das mit dem Developertool in Firefox mit meiner jetzt aktualisierten Seite mal getestet.

Am Kontaktformular habe ich nichts geändert, die Slideshow habe ich angepasst, da können also Änderungen auftreten, und eigentlich ist noch eine Googleschriftart (Open Sans) verbaut. Das Ergebnis der Analyse ist aber:

Anders sieht es beim Kontaktformular aus:

Das dürfte ja aber hoffentlich mit einer Lösung wie oben dargestellt dann funtkionieren. Jedoch wäre es mir recht, wenn ich wüsste was da passiert?

Viele Grüße

marboe schrieb am 18.10.2019 um 06:50 Uhr

Ich finde das wenn ich genauer gucke:

Das Formular setzt ein php-Cookie.

Die Google-Cookies kommen alle vom Re-Captcha welches das Formular verwendet.

 

Und richtig; ich finde - ausgehend von deiner Startseite - irgendwo noch eine Googleschrift (sie könnte zB auch vom Slider her kommen).

Unter Schriftarten im Developertool kannst du genau sehen, wo sie geladen werden.

VG Marboe

Heiko-Wagner schrieb am 18.10.2019 um 11:52 Uhr

OK super vielen Dank. D.h. aber im Umkehrschluss, dass nur das Kontaktformular momentan noch "Probleme" bereitet. Nur damit ich es auch lerne richtig zu interpretieren 😬

Die Open Sans Schriftart war soweit ich weiß schon vorher drin. Die muss ich noch lokalisieren und ggf. ändern. Wobei das ja auch mit dem Download der Schriften und der Anleitung von BeRo funktionieren müsste 🙃

VG

marboe schrieb am 18.10.2019 um 12:49 Uhr

Das würde ich so auch interpretieren; ja.
Vielleicht ist es ausreichend, einfach ein mailto einzurichten statt einem Formular. Soweit ich weiß, funktioniert das auch, wenn der Nutzer kein separates Emailprogramm auf seinem PC / Smartphone hat; also zB web.de oder yahoo.com oder sowas nutzt.
Wenn du für ein Formular ein Widget nutzt, dann ist immer die Gefahr, dass personenbezogene Daten irgendwohin geschickt werden müssen. Ist ja auch logisch. Bei dir landen die Daten momentan bei Foxyform und deren Servern; von dort werden sie an dich weitergeschickt.
Alternativ die beste Lösung wäre, neben der o.g. einfachen Emailadresse, selbst ein Formularcode auf der Seite zu integrieren. Aber dafür benötigt man zum Beispiel php und in der Folge einen entsprechenden PHP-Formularcode. Das ist recht aufwendig und vielleicht für deine Seite auch etwas übertrieben.
Wenn du das jetzige Formular weiterverwenden willst, dann musst du halt deine DSerklärung entsprechend anpassen. Gruß Marboe

Heiko-Wagner schrieb am 18.10.2019 um 15:29 Uhr

Super, dann habe ich wenigstens das mal verstanden 😁

Das mit dem Mailto oder einfach E-Mailadresse wäre auch ein gangbarer Weg, allerdings finde ich irgendwie das Kontaktformular schöner. Ich frage mich nur nach wie vor, wie ich das in die Datenschutzerklärung integriere und an welcher Stelle. Da muss ich mal noch ein bisschen recherchieren. Wie gesagt, es gibt so viele Datenschutzerklärungs-Generatoren... Aber da wird keiner dabei sein der genau diesen Anbieter eines Kontaktformulars integriert hat.

Interessant finde ich nach wie vor, dass Foxyform (der Anbieter des Kontaktformulars) folgendes unter seinen DS-Hinweisen stehen hat:

"Foxyform verwendet ihre E-Mailadresse nur zum Betrieb des Foxyform Services und gibt diese NICHT an Dritte weiter.

Über Foxyform versandte E-Mails werden NICHT an Dritte sondern nur an die von ihnen eingestellte E-Mailadresse versandt."

Somit schon interessant... genau deshalb hatte ich mich für Foxyform entschieden.

VG

marboe schrieb am 18.10.2019 um 17:47 Uhr

Das stimmt vll auch. Dennoch gibt jeder die Formularinhalte erst mal an Foxy. Die haben ihre Server irgendwo. Du weißt nicht was dort passiert. Also wissen es auch deine User nicht. Das müssen sie vorher wissen bevor sie das ausfüllen.

Kleiner Tipp wenn du bei Generatoren nichts findest : gucke dir die Erklärungen von IT - Kanzleien an 😉. Sie nutzen sicher auch Fremdskripte (wenn auch nicht für ein Formular). Da kriegst du aber ein Gefühl, was ungefähr rein muss. Gruß marboe

BeRo schrieb am 18.10.2019 um 22:10 Uhr

Zum Thema: "JavaScript Funktion zum Vorschalten einer Startseite mit Cookie Info"

[...] vorausgesetzt man kann Java programmieren [...] Gibt es die Möglichkeit dass mir jemand hier unter die Arme greift? [...]

Die 1. gute Nachricht: "Es genügt völlig, wenn Du JavaScript einsetzt. Das "großkalibrige" Java ist nicht nötig" 😁
Die 2. gute Nachricht: "Ja, die Möglichkeit des 'unter die Arme greifen' gibt es..." 🤓

Zu 2.
Wenn Du den Vorschlag (Vorschaltseite) umsetzen willst, dann geht das auch, wenn Du die Website so belässt, wie sie ist, aber ohne Xara Slideshow auf der Startseite (die kannst Du ja auf einer anderen Seite unterbingen).
Mit einem geeigneten, kleinen JavaScript kannst Du dafür sorgen, dass jeder Besucher der Site zunächst nur die Startseite ("index.htm") zu sehen bekommt. Da wird automatisch die Cookie Info eingeblendet und gleichzeitig eine Sperre für den Zugang zu anderen Seiten der Website aktiviert, mit Ausnahme des Zugangs zur Datenschutz Erklärung ("datenschutz.htm").
Selbst der Aufruf einer Unterseite mit einer entsprechenden URL wird automatisch die Startseite öffnen und zwar so lange, bis der Besucher die Cookies mit einem Klick genehmigt.

Hier kannst Du die dazu gehörende online Demo sehen (klick)

Damit das funktioniert, muss auf der Startseite eine neue Ebene angelegt werden, auf der die Cookie Info- und 2 Buttons ("info" und "ok") angelegt werden. Ebenfalls auf die Startseite, außerhalb des online sichtbaren Bereichs, gehört noch ein (Dummy) Button, mit einem Link auf die neu angelegte Ebene (Cookie Info).

Alle Seiten der Website, mit Ausnahme der Datenschutz Seite, bekommen je ein JavaScript und eine HTML Anweisung.

In den HTML Head der Startseite "index.htm" gehört das folgende JScript:

<script>
function info() {  //öffnet die Cookie Info Ebene wenn Zähler nicht = 1
var count=window.sessionStorage.getItem('zaehler');  //Wert des Zählers auslesen
if (!count=='1') {xr_cpu(4);}  //Cookie Info Ebene öffnen, wenn Zähler nicht = 1
}
function close_info() {  //schließt die Cookie Info und setzt die Zähler Variable auf 1
xr_ppc('xr_xp4'); //Schließen der Cookie Info
window.sessionStorage.setItem('zaehler','1'); //Zählerstand auf 1 setzen (verhindert Anzeige der Cookie Info)
}
</script>

In den HTML Body der Startseite "index.htm" gehört die folgende HTML Anweisung:

<body onload=info()  !-- Cookie Info anzeigen -->

In den HTML Head aller Seiten, mit Ausnahme der Startseite und der Datenschutz Erklärung, gehört das folgende JScript:

<script>
function test() {  //prüft, ob die Cookie Info bestätigt wurde
var count=window.sessionStorage.getItem('zaehler'); // Wert des Zählers auslesen
if (!count=='1') {window.location = "./index.htm";} //Umleitung auf Startseite wenn Zähler nicht = 1
}
</script>

Inden HTML Body aller Seiten, mit Ausnahme dern Startseite und der Datenschutz Erklärung, gehört die folgende HTML Anweisung:

<body onload=test() !-- JS Funktion "test()" prüft auf Bestätigung der Cookie Info -->

Das war's dann auch schon. 😇
Die Projektdatei, mit allen Scriptlets kannst Du hier herunterladen (klick)

Bei der Umsetzung musst Du darauf achten, dass auf der Startseite keinerlei Aktivitäten (Scriptlets, Programmaufrufe, Verbindungen zu externen Servern [s. Google Fonts], etc.) stattfinden, die ein nicht DSGVO konformes Ergebnis haben. Nachdem ein Besucher sich mit dem Setzen von Cookies einverstanden erklärt hat, gelten die Aussagen, die in der Datenschutzerklärung stehen (wenn sie denn "wasserdicht" sind) 😎
Also, nur Mut!

Natürlich sind wir sehr gespannt, wie sich die so "geschützte" Site "im Feld" macht.
Dein diesbezgl. Feedback ist sehr erwünscht... 😍

P.S.
Der in den o. a. Scriptlets verwendete Indexwert "4" für die popup Ebene gilt nur für die Desktop Variante und nur wenn die Ebene direkt über der MouseOver Ebene angelegt wurde. Darunter dürfen dann nur die Standard Ebenen liegen, also MouseOver, MouseOff, Page background und Pasteboard background.
Andernfalls und für Varianten muss der Indexwert neu ermittelt werden.

Zuletzt geändert von BeRo am 18.10.2019, 23:32, insgesamt 3-mal geändert.

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 18.10.2019 um 23:49 Uhr

Wow, das hört sich ziemlich cool an und auf jeden Fall besser als eine Startseite (die heute gefühlt keiner mehr hat). Das werde ich morgen mal versuchen umzusetzen.

Das Feedback kommt dann natürlich :)

Was jetzt noch das non plus ultra wäre, wenn man das mit dem Xara Widget koppeln könnte und das auch noch ausgeblendet wird, solang die Cookieinfo nicht besätigt wurde. Wäre das noch viel Aufwand? Ansonsten lasse ich die derzeitge Slideshow drin, die ja soweit ich das sehen kann und wie ich auch von @marboe verstanden habe, keine Telefonate nach irgendwohin führt.

LG und ein schönes Wochenende.

BeRo schrieb am 19.10.2019 um 00:11 Uhr

[...] Was jetzt noch das non plus ultra wäre, wenn man das mit dem Xara Widget koppeln könnte und das auch noch ausgeblendet wird, solang die Cookieinfo nicht besätigt wurde [...]

Nahezu alles ist machbar, wenn Du es Dir zutraust den dann deutlich komplexer werdenden Scriptcode fehlerfrei in Deine Site zu übernehmen... 😇

[...] Ansonsten lasse ich die derzeitge Slideshow drin, die ja [...] keine Telefonate nach irgendwohin führt. [...]

Richtig, sie leitet selbst keine Daten weiter aber sie bindet Google Fonts in Deine Site ein (klick), die von einem Server geladen werden, der in den USA steht. Damit wird die IP jedes Besuchers Deiner Site an Google gemeldet. 😖
Bis heute ist nicht rechtssicher geklärt, ob daraus ein DSGVO Verstoß abgeleitet werden kann, weil kein Besucher der Site die Möglichkeit hat die Weitergabe der IP zu verhindern. 😎

Auf den Tag genau gehen heute, am 14.08.2021, 10 Jahre online Support für die Community zu Ende.
Ich freue mich auf eine neue, berufliche Herausforderung, die sich gerade ergeben hat. Leider bleibt dann keine Zeit mehr für die Community übrig, aber Ihr seid bei den aktiven Mitgliedern in besten Händen.
Sicher schaue ich auch ab und zu nochmal rein... 🤓

Heiko-Wagner schrieb am 19.10.2019 um 00:44 Uhr

Ne, ich glaube ich versuch mich erst mal an dem Code 😊

Die derzeitige Slideshow ist nicht mehr die Xara Slideshow, die Antwort von dir bezog sich ja soweit ich das verstanden habe nur auf die Xara Slideshow? Da ich jetzt eine andere nutze (deren Namen ich nicht kenne, die aber auch im WD angeboten wird) dürfte das ja kein Problem mehr sein.

Heiko-Wagner schrieb am 19.10.2019 um 15:21 Uhr

Hallo zusammen,

ich habe die Instruktionen befolgt und es funktioniert fast wunderbar.

Da ich Impressum und Datenschutz per iFrame einblende habe ich aber den Code auf der Seite "Impressum und Datenschutz" nicht eingefügt, aber das ist ja eine Kleinigkeit.

Ihr habt mir damals geholfen die Seite mit dem YouTube Video DSGVO konform zu gestalten. Den Code habe ich dort wieder entfernt, sonst hätte ich ja jetzt zwei DSGVO Bestätigungen auf der Seite.

Was allerdings noch nicht funktioniert ist die mobile Variante. Ich habe aus der letzten, finalen Homepage-Version eine mobile Version erstellen lassen, die noch anpassungsbedürftig ist. Aber neben designtechnischen Anpassungen sodass auch alle Texte lesbar sind fehlt hier noch die Cookieinfo und das obwohl ja die Seiten eigentlich identisch sind... Dummy ist da, Code ist da... Textfeld ist da.... Muss da noch etwas Spezielles beachtet werden?

 

VG