Datenschutz & Einwilligung (Center)
Diese Seite beschreibt die nutzerseitige Bedeutung von Einstellungen → Datenschutz (/dashboard/settings/privacy). Technische Details: DSGVO und Datenschutz, Public Center-Website API — Vertrag.
Eine Quelle pro Center
Tracking-, Einwilligungs- und Legal-URLs werden pro Shopping-Center über die Website-Konfiguration geführt (Felder wie themeOverrides, KI-/Chat-Parameter). Dieselben Werte steuern:
- die Center-Website (Templates, Cookie-Hinweis),
- WordPress (über
embed-config, u. a.visitorPrivacy), - öffentliche/Partner-Oberflächen (z. B. Visitor-Surface-Build mit
visitorPrivacy).
Es gibt dafür keine zusätzliche „Privacy“-Tabelle und keinen Datenverlust bei der Einführung: neue Texte/Flags liegen in der bestehenden JSON-Struktur der Website-Konfiguration.
Cookie-Kategorien (Center-Website)
| Kategorie | Zweck |
|---|---|
| Notwendig | Cookie-Einstellungen speichern |
| Analytics | Umami (self-hosted), anonyme Nutzungsstatistiken |
| External | Google Maps (Centerplan), externe Schrift-URLs — nicht Google Fonts (blockiert) |
Der KI-Chat hat einen eigenen Consent-Dialog (unabhängig vom Cookie-Banner).
Aufbewahrung Bot-Analytics
Besucherbezogene Auswertungsdaten (ChatbotInteraction, CenterUsageEvent, Chatbot-Feedback) werden nach PRIVACY_RETENTION_DAYS (Default 365) per Cron gelöscht.
Betrieb: POST /api/cron/privacy-retention — siehe Cron-Setup.
Schalter auf dieser Seite:
- DNT respektieren — blockiert Analytics bei Browser-DNT=1 (Center-Website +
V0AnalyticsSnippet). - Tracking-Opt-out anbieten — Footer-Link „Analytics deaktivieren“ auf der Center-Website.
Rollen & Center-Auswahl
Zugänglich für SUPER_ADMIN, CENTER_MANAGER und CENTER_ADMIN (siehe Navigation & Module). Center-Admins arbeiten implizit auf ihr zugewiesenes Center; andere Rollen wählen das Center auf der Seite.
Zusammenarbeit mit dem Webseiten-Tab
Ausführliche Legal-Inhalte (Fließtexte, Links, rechtliche Seiten) kannst du auch im Center-Profil → Reiter Webseite → Legal pflegen. Dashboard-Privacy und Webseiten-Tab schreiben in dieselbe Konfiguration; pflege an der Stelle, die für euren Workflow passt, und speichere anschließend konsistent.
Was cockpitOS hier bewusst nicht vortäuscht
- Externe CMPs (Usercentrics, Cookiebot, …) mit vollständiger Rechtsverfolgung: dafür wären z. B. gespeicherte Container-IDs und Skript-Einbindung nötig — nicht als komplettes CMP-Produkt in dieser Oberfläche abgebildet.
- DSAR-/Löschlisten mit operativem Ticket-Workflow: dafür wären eigene Tabellen, Prozesse und Anbindung an Nutzer- und Eventdaten nötig.
- Plattform-eigene Analytics-/Log-Aufbewahrung (internes Produkt) ist nicht dasselbe wie die Besucher-Einwilligung auf der Center-Website.
Auf der Einstellungsseite sind Bereiche entsprechend geplant bzw. als nicht durch das System abgedeckt gekennzeichnet, damit kein Eindruck eines vollständigen DSGVO-Betriebsmittels entsteht, wo die Datenbasis fehlt.
Nächste Schritte für dich
- Center wählen und Tracking / Banner sowie Chat & WordPress-relevante URLs prüfen.
- Kurz speichern; Änderungen wirken auf Website, Embed-Konfiguration und öffentliche Visitor-Daten nach dem üblichen Deploy/Cache-Verhalten.
- Bei rechtlichen Texten die Webseite → Legal-Ansicht nutzen oder ergänzen.
- Retention-Cron einplanen (wöchentlich empfohlen).
Nutzungsstatistik: Seitenaufrufe werden anonymisiert erfasst. Im Umami-Dashboard nach diesem Pfad filtern: /dashboard/datenschutz-einwilligung