Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Joomla ist ein kostenloses Open Source CMS, das von KMU, Vereinen und öffentlichen Einrichtungen in ganz Europa eingesetzt wird. Es setzt PHP Session Cookies als Erstanbieter sowie alle Cookies, die durch Core Plugins (Google reCAPTCHA) oder Drittanbieter Erweiterungen aus dem Joomla Extensions Directory hinzugefügt werden.
Joomla ist ein etabliertes Open Source Content Management System auf PHP Basis, gepflegt von Open Source Matters. Es betreibt KMU Websites, Vereine, Magazine und Portale der öffentlichen Hand in ganz Europa. Joomla wird selbst gehostet, der Betreiber kontrolliert den Serverstandort, die Datenbank, hochgeladene Dateien und alle Cookies, die im Browser der Besucher gesetzt werden.
Eine saubere Joomla 4 oder 5 Installation setzt ein Session Cookie, dessen Name der MD5 Hash der Site ist (32 stellige hexadezimale Zeichenkette), das Cookie joomla_user_state für den Login Status sowie ein joomla_remember_me_* Cookie bei aktivierter Angemeldet bleiben Funktion. Optionale Core Plugins (Google reCAPTCHA, Privacy Komponenten Protokollierung) und Drittanbieter Erweiterungen fügen weitere Cookies hinzu.
Joomla Core Cookies fallen unter die Ausnahme der unbedingt erforderlichen Cookies in Artikel 5(3) ePrivacy. Die mitgelieferte Privacy Komponente bietet eingebaute Werkzeuge für Auskunfts , Berichtigungs und Löschanfragen und hilft Betreibern, die Artikel 15 bis 22 DSGVO einzuhalten. Die Plattform führt zudem ein Einwilligungsprotokoll, wenn das Privacy Consent Plugin aktiviert ist; ein nützlicher Nachweis im Sinne der Rechenschaftspflicht.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Joomla allein erfordert kein Cookie Banner. Sobald Sie das Google reCAPTCHA Captcha Plugin, den Akeeba Backup Cloud Uploader, Google Analytics Erweiterungen oder Social Embeds aktivieren, ist eine vorherige, freiwillige, spezifische, informierte und unmissverständliche Einwilligung erforderlich, bevor diese Skripte geladen werden. Eine Consent Management Plattform muss die Tags bis zur Annahme blockieren, im Einklang mit DSK, CNIL, AEPD und Garante.
Selbst gehostetes Joomla überträgt keine Besucherdaten außerhalb des EWR. Der Update Server kontaktiert update.joomla.org und der Erweiterungs Installer ruft das Joomla Extensions Directory auf. Wählen Sie einen Hoster in der EU und prüfen Sie jede Erweiterung, die externe Ressourcen lädt (Akeeba Backup Cloud, JCH Optimize CDN, Schriften und Drittanbieter CDNs), denn sie können US Datenübermittlungen auslösen, die SCC und ein Transfer Impact Assessment erfordern.
Hosten Sie innerhalb des EWR, dokumentieren Sie Joomla Core Cookies als unbedingt erforderlich, aktivieren Sie die Joomla Privacy Komponente für Betroffenenanfragen und Consent Logs und ersetzen Sie das Captcha Plugin durch eine datenschutzfreundliche Alternative wie Friendly Captcha oder hCaptcha. Nutzen Sie eine Consent Management Plattform, um Google Analytics, eingebettete Videos und Social Widgets zu blockieren. Spielen Sie Sicherheitspatches zeitnah ein und sichern Sie den Administrator Login per IP Allowlist oder Zwei Faktor Authentifizierung.
Websites using Joomla must obtain user consent under GDPR regulations.
DPIA considerations
Eine DSFA ist für eine saubere Joomla Installation mit nur unbedingt erforderlichen Session Cookies nicht erforderlich. Sie wird empfohlen, sobald Erweiterungen Verhaltensanalysen, Profiling, eingebettete Social Widgets oder Drittlandübermittlungen über CDN oder Cloud Backups aktivieren.
Sample consent text
Unsere Website läuft auf Joomla und nutzt unbedingt erforderliche Cookies, um Ihre Sitzung aktiv zu halten und Formulare vor Missbrauch zu schützen. Optionale Analyse, Video und Social Media Erweiterungen werden nur mit Ihrer Einwilligung aktiviert.
Third-party domains contacted
update.joomla.orgextensions.joomla.orgwww.joomla.orgCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| {md5_hash} | first_party | Session | Joomla session cookie. The cookie name is the MD5 hash of the site (32 character hexadecimal). Maintains the visitor session and CSRF token. Set Secure HttpOnly on HTTPS sites. |
| joomla_user_state | first_party | Session | Tracks whether the visitor is logged in or browsing as a guest. Required for the membership and access control features of Joomla. |
| joomla_remember_me_{hash} | first_party | 60 days | Set when the visitor ticks the Remember Me checkbox at login. Allows automatic re authentication without re entering credentials. |
| jpanesliders_privacy-status-{n} | first_party | 1 year | Stores the open or closed state of the Joomla Privacy Component sliders in the admin interface. Set only for authenticated administrators. |
Dieser Dienst erhebt möglicherweise Nutzerdaten. Stellen Sie die DSGVO-Konformität mit FlowConsent sicher.
Joomla setzt ein Session Cookie, dessen Name der MD5 Hash der Site ist, das Cookie joomla_user_state (eingeloggt oder Gast) und ein joomla_remember_me_* Cookie bei aktivierter Angemeldet bleiben Funktion. Die Core Plugins Captcha und Privacy Consent sowie Drittanbieter Erweiterungen können nach Aktivierung weitere Cookies hinzufügen.
Für eine Vanilla Installation nein: die Session und User State Cookies sind unbedingt erforderlich und werden von Artikel 5(3) ePrivacy abgedeckt. Eine Einwilligung wird erforderlich, sobald Sie das Google reCAPTCHA Captcha Plugin, Analyse Erweiterungen, eingebettete Videos oder Social Widgets aktivieren.
Unbedingt erforderliche Session und Sicherheits Cookies stützen sich auf das berechtigte Interesse nach Artikel 6(1)(f) DSGVO. Nutzerkonten und Formularübermittlungen stützen sich meist auf Einwilligung oder Vertrag. Das Joomla Privacy Consent Plugin protokolliert ausdrückliche Einwilligungen und unterstützt damit die Rechenschaftspflicht.
Nicht von sich aus. Joomla wird selbst gehostet, Sie wählen den Serverstandort. Der Update Server kontaktiert update.joomla.org und der Erweiterungs Installer das JED, das über EU Mirror genutzt werden kann. Drittlandübermittlungen hängen von den installierten Erweiterungen ab.
Eine DSFA ist für eine Vanilla Joomla Site mit nur unbedingt erforderlichen Cookies nicht erforderlich. Sie wird empfohlen, sobald Sie Erweiterungen mit Profiling, Verhaltensanalysen, großen Community Funktionen oder besonderen Kategorien wie Gesundheitsdaten einsetzen.
Hosten Sie innerhalb des EWR, aktivieren Sie die Joomla Privacy Komponente und das Privacy Consent Plugin, ersetzen Sie Google reCAPTCHA durch ein datenschutzfreundliches Captcha, prüfen Sie jede Erweiterung, die externe Skripte lädt, und nutzen Sie eine Consent Management Plattform, um Analyse, eingebettete Medien und Social Widgets bis zur Einwilligung zu blockieren.
Für leichte CMS Workloads kommen WordPress mit gehärteten Plugins, Drupal, Statamic, Craft CMS oder ProcessWire in Frage. Die Wahl hängt meist von Entwicklerkenntnissen und benötigten Erweiterungen ab, nicht von einer grundsätzlich anderen Datenschutz Grundlinie.
Führen Sie nach jeder Plugin oder Erweiterungsänderung einen neuen Cookie Scan durch, listen Sie jedes von Joomla und den Erweiterungen gesetzte Cookie mit Name, Zweck, Speicherdauer und Anbieter und verlinken Sie auf die Datenschutzhinweise aller über Joomla eingebundenen Drittanbieter wie Google reCAPTCHA oder eingebettete Videos.