Alles wat u wilt weten voordat u installeert.
Een gedetailleerde blik op hoe DataFirefly Cookie Consent: AVG en Google Consent Mode v2 voor Shopware 6 werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.
Waarom een aparte toestemmingsplugin op Shopware
De native cookiebanner van Shopware 6 is een functionele MVP voor cookiebeheer, maar hij is nooit ontworpen voor de huidige regelgevende eisen. Geen native Google Consent Mode v2, geen auditlogboek dat als bewijs bruikbaar is, geen strikte gelijkwaardigheid tussen Alles accepteren en Alles weigeren op het eerste niveau, geen slimme EER-detectie, geen audit van de trackers die werkelijk op uw site actief zijn. In 2026 zijn die tekortkomingen niet langer alleen een ongemak: ze kosten geld (verloren Europese Google Ads-conversies omdat Consent Mode v2 niet correct is geïmplementeerd) en stellen u bloot aan sancties (tot 4 procent van de wereldwijde jaaromzet volgens de AVG, al toegepast op honderden Europese webshops). DataFirefly Cookie Consent is ontworpen om de native banner volledig te vervangen en alles aan te brengen wat ontbreekt, met één installatie en nul maatwerkontwikkeling.
Native Google Consent Mode v2 en op het juiste moment
Google kondigde Consent Mode v2 aan in november 2023, maakte het in maart 2024 verplicht voor de Europese Ads-conversies, en breidde het meteen daarna uit naar de GA4-doelgroepen. Concreet: als uw Europese site de 7 Consent Mode v2 signalen (ad_storage, ad_user_data, ad_personalization, analytics_storage, functionality_storage, personalization_storage, security_storage) niet declareert vóór het laden van GTM of GA4, beschouwt Google uw site als niet-conform en stopt het met het doorgeven van de conversies van bezoekers die de cookies hebben geweigerd. U verliest meting en dus optimalisatieprestaties. DataFirefly Cookie Consent drukt het blok gtag consent default als allereerste in de head van de storefront af, met wait_for_update op 500 milliseconden om de bezoeker de tijd te geven op de banner te antwoorden, en stuurt daarna gtag consent update zodra er wordt geklikt. De plugin bevat ook een optionele GTM-loader (vul gewoon uw GTM-ID in de configuratie in) die automatisch NA het default-blok wordt geladen. U kunt ook een standalone GA4-ID configureren (zonder GTM) als uw opzet eenvoudiger is.
Banner v3: gelijkwaardigheid van de acties, alle layouts
De banner is herdacht om te beantwoorden aan de strikte eisen van de Europese toezichthouders en van de Italiaanse Garante Privacy. Drie knoppen op het eerste niveau (Alles accepteren, Alles weigeren, Aanpassen) met een strikte visuele gelijkwaardigheid: zelfde grootte, zelfde contrast, zelfde typografische hiërarchie. Geen dark pattern design dat standaard tot accepteren zou aanzetten. Drie layouts naar keuze volgens uw huisstijl (balk over de volle breedte onderaan voor klassieke e-commercesites, discrete hoekkaart voor contentsites, blokkerende gecentreerde modal voor sites met een groot toestemmingsbelang), twee posities (boven of onder), drie thema's (licht, donker, of auto dat prefers-color-scheme volgt), en een aanpasbare accentkleur via een color picker. Een zwevende blijvende knop linksonder laat de gebruiker zijn voorkeuren op elk moment opnieuw openen, zoals de toezichthouders aanbevelen. En alles is responsief onder 640 pixels, met knoppen over de volle breedte en een modal op volledig scherm.
Echte audit: wat uw bezoekers werkelijk zien
De meeste toestemmingsplugins vragen u om handmatig te declareren welke cookies uw site plaatst. Dat is fragiel: een ontwikkelaar voegt een nieuwe GTM-tag toe, u vergeet de declaratie bij te werken, en uw conformiteit loopt mis. DataFirefly Cookie Consent pakt het probleem van de andere kant aan. Vanuit de beheermodule start u een audit van uw URL: de plugin haalt uw homepage op, scant de HTML en de scripts om de werkelijk aanwezige trackers te detecteren (23 herkende trackers: Google Analytics 4, Google Tag Manager, Meta Pixel, TikTok Pixel, LinkedIn Insight Tag, Pinterest Tag, Snapchat Pixel, Twitter X Pixel, Bing UET, Matomo, Microsoft Clarity, Hotjar, Mixpanel, Plausible, HubSpot, Intercom, Crisp, Tawk, YouTube embed, Vimeo embed, Stripe Elements en meer), en bevraagt de Shopware-database om de 11 serverplugins te detecteren die bekendstaan om het plaatsen van niet-conforme cookies. Er wordt een conformiteitsscore van 0 tot 100 berekend door de gedetecteerde trackers te vergelijken met de categorieën die u in de banner hebt geactiveerd, en de afwijkingen worden gerapporteerd als issues geklasseerd als critical, warning en info. U weet precies wat u moet corrigeren.
Auditlogboek: onomkeerbaar bewijs conform de AVG
De AVG eist een toestemmingsbewijs dat bij een controle bruikbaar is, dus een record met tijdstempel dat u op verzoek kunt voorleggen. Maar dat bewijs moet ook zelf de AVG respecteren: het IP vijf jaar lang in leesbare vorm bewaren is uitgesloten. DataFirefly Cookie Consent past een unieke dubbele bescherming toe: elk IP wordt eerst in SHA-256 gehasht met een willekeurige salt van 64 tekens die bij de installatie van de plugin wordt gegenereerd en nooit wordt blootgesteld. Zelfs als de database lekt, is het IP wiskundig niet terug te halen. Maar omdat een pure hash de geografische informatie verliest, slaat de plugin parallel ook een afgekapte versie van het IP op: bij IPv4 blijft alleen het klasse C netwerk over (xx.xx.xx.0), bij IPv6 de prefix van 64 bits. U behoudt de mogelijkheid om globale geografische patronen te analyseren zonder een gebruiker te kunnen heridentificeren. Het logboek bevat ook het sales channel, de taal, de beleidsversie op het moment van de toestemming, de bannerversie, de snapshot van de geactiveerde categorieën en die van de Consent Mode v2 signalen, plus een afgekapte user agent en referer. Alles is exporteerbaar naar CSV (met UTF-8 BOM en puntkomma als scheidingsteken, dus rechtstreeks te openen in Excel) of naar pretty JSON, vanuit de beheermodule, met één klik. En een Shopware geplande taak ruimt automatisch de records op die ouder zijn dan de ingestelde bewaartermijn (standaard 1825 dagen).
Slimme EER-detectie en Cloudflare-ready
De AVG geldt alleen voor bezoekers die in de EER wonen, plus enkele gelijkgestemde landen (Verenigd Koninkrijk, Zwitserland). Voor bezoekers buiten de EER mag u wettelijk geen toestemmingsbanner tonen, wat de gemiddelde acceptatiegraad en dus de kwaliteit van uw meting mechanisch verbetert. DataFirefly Cookie Consent detecteert het land van de bezoeker op een slimme manier: staat uw site achter Cloudflare, dan gebruikt hij de header CF-IPCountry die Cloudflare gratis aan elk verzoek toevoegt (en die de snelste en betrouwbaarste beschikbare methode is). Zo niet, dan analyseert hij Accept-Language om het land af te leiden uit de hoofdlocale van de browser. De lijst met 31 EU- en EER-landen plus het Verenigd Koninkrijk en Zwitserland is hard in de plugin ingebouwd zodat er van geen enkele externe dienst afhankelijkheid bestaat. De modus eeaOnly (een schakelaar in de configuratie) activeert de logica: staat die aan, dan zien bezoekers die buiten de EER worden gedetecteerd de banner simpelweg niet, zonder dat er een cookie wordt geplaatst, en met een impliciete toestemming die voor Consent Mode v2 wordt gegenereerd.
Volledige Vue 3 beheermodule, compatibel met 6.7
De volledige beheermodule is rechtstreeks ontwikkeld op de Vue 3 stack en de Meteor-componenten (mt-button, mt-card, mt-text-field, mt-select), de officiële componenten van Shopware 6.7. De migratie vanaf 6.6 (sw-*) wordt op de achtergrond automatisch door Shopware afgehandeld. Concreet ziet uw admin eruit als native Shopware 6.7, met een perfecte integratie in het menu (Marketing en vervolgens DataFirefly Cookie Consent), drie goed gestructureerde pagina's (Dashboard, Audit, Logboek), en alle teksten vertaald in de 5 talen van de plugin (Frans, Engels, Spaans, Duits, Italiaans). Het dashboard toont 6 realtime KPI's die in SQL worden berekend, de auditpagina gebruikt een conische scorering in pure SCSS (zonder externe grafische afhankelijkheid), en het logboek benut het native component sw-data-grid met paginering, wat de visuele coherentie garandeert ook als uw Shopware-admin is aangepast.
Wat de plugin niet doet
DataFirefly Cookie Consent richt zich bewust op de AVG-toestemming en op Consent Mode v2. Hij beheert het AVG-verwerkingsregister niet (AVG artikel 30), doet geen automatische DSAR-export van persoonsgegevens van klanten (AVG artikel 15), genereert uw privacybeleid niet (u moet over uw eigen beleids-URL beschikken), en werkt niet op Shopware Cloud (de door Shopware gehoste SaaS-versie, die de installatie van serverplugins niet toestaat). Hij is compatibel met alle zelfgehoste Shopware 6.6 en 6.7 installaties (uw eigen server, VPS, of een Shopware-geschikte shared hosting). Voor de andere AVG-conformiteitsbehoeften aan de Shopware-kant dekken andere plugins uit het DataFirefly-gamma die gebieden.
There are no reviews yet.