Joomla: Datenschutzfunktionen nutzen und Erweiterungen getrennt prüfen
Joomla bringt Datenschutzfunktionen mit, die bei Anfragen, Einwilligungen und der Prüfung installierter Erweiterungen helfen. Daraus folgt aber nicht automatisch, dass eine Joomla-Seite keine Besucher-IP speichert.
Voraussetzungen
Joomla-Administrationszugriff sowie eine Übersicht der aktiven Erweiterungen und vorgeschalteten Server- oder Proxy-Dienste.
Privacy Dashboard verwenden
Das Privacy-System kann Administratoren auf Datenschutzfunktionen und Erweiterungen aufmerksam machen. Für „Wir speichern nicht!“ ist das ein Kontrollpunkt, nicht der Beweis für eine datensparsame Konfiguration.
Erweiterungen einzeln prüfen
Formulare, Kommentare, Security-, Statistik- und Newsletter-Erweiterungen können eigene Tabellen, Cookies, Logs oder externe Ressourcen hinzufügen. Jede aktive Erweiterung deshalb separat inventarisieren.
Serverebene bleibt unabhängig
Auch eine minimal konfigurierte Joomla-Anwendung verhindert nicht automatisch IP-Adressen in Webserver-, PHP-, Proxy- oder Hoster-Logs.
Weitere Prüfung
Für die technische Gesamtprüfung zusätzlich die Prüfcheckliste für unnötige Besucherdaten verwenden und Erweiterungen, Browser-Speicher, Netzwerkrequests und Serverlogs getrennt kontrollieren.
Rückbau
Wenn eine deaktivierte Funktion betrieblich benötigt wird, nur diese gezielt wieder aktivieren und anschließend die dadurch entstehenden Datenflüsse und Logs erneut prüfen.
Verwandte Anleitungen
Quellen und Kontrolle
Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.
Wichtig: IP-Verarbeitung ist nicht IP-Speicherung
Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.