Cookie Consent Manager

Cookie-Scanner

Premium-Funktion.

Der Scanner beantwortet die Frage, die vor jeder Abmahnung steht: Setzt mein Shop Cookies, die im Banner gar nicht auftauchen?

Scan starten

  1. Verkaufskanal wählen.
  2. Shop jetzt scannen.

Der Scan ruft die Startseite des Verkaufskanals ab, sammelt bis zu fünf repräsentative interne Seiten — bevorzugt Kategorie-, Produkt-, Warenkorb- und Checkout-Seiten — und wertet deren Set-Cookie-Header aus. Zusätzlich übernimmt er alle Cookies, die über den Shopware-CookieProvider angemeldet sind. Das Ergebnis wird gespeichert und bleibt beim nächsten Aufruf sichtbar.

Ergebnis lesen

Bekannte Cookies

Gefundene Cookies, die zu einem konfigurierten Eintrag passen. Angezeigt wird auch, über welchen Cookie-Namen die Zuordnung gelungen ist.

Unbekannte Cookies

Cookies ohne passende Konfiguration — sie erscheinen nicht im Banner und sind der eigentliche Grund für den Scan. Erkennt die eingebaute Cookie-Datenbank das Cookie, werden Anbieter, Zweck und Laufzeit gleich mit vorgeschlagen. Zwei Wege stehen offen:

  • Automatisch hinzufügen — legt den Eintrag mit den Vorschlagsdaten in der passenden Gruppe an.
  • Manuell konfigurieren — öffnet das Anlage-Formular unter Cookies & Scripts.

Gescannte Seiten

Listet die tatsächlich abgerufenen URLs — nützlich, um zu prüfen, ob die richtigen Seitentypen dabei waren.

Was der Scanner nicht findet

Cookies, die ausschließlich nach Einwilligung von externen Skripten gesetzt werden — zum Beispiel GA4 oder Meta — erfasst weder der Header-Scan noch das Inventar automatisch.

Das ist keine Lücke, sondern die Folge der Arbeitsweise: Der Scan ruft die Seiten passiv per HTTP ab, ohne Browser und ohne Einwilligung. Ein Script, das genau dann blockiert ist, setzt logischerweise auch kein Cookie, das man beobachten könnte. Ebenso wenig sieht ein Header-Scan Cookies, die per JavaScript im Browser gesetzt werden.

Diese Cookies müssen Sie selbst erfassen. Am schnellsten geht das über Cookies & Scripts → Preset hinzufügen: Die Presets für GA4, Meta, Hotjar, Matomo und andere bringen die Cookie-Namen bereits mit.

Gegenprobe von Hand: Akzeptieren Sie im Browser alles, öffnen Sie die Entwickler-Tools unter Anwendung → Cookies und vergleichen Sie die Liste mit Ihrer Konfiguration. Was dort steht und im Banner fehlt, gehört nachgetragen.

Weitere Grenzen:

  • Ist für den Verkaufskanal keine Domain hinterlegt, kann nicht gescannt werden.
  • Der Scanner folgt nur internen Links derselben Domain.
  • Landingpages, die nicht von der Startseite aus verlinkt sind, werden nicht erreicht.

Automatischer wöchentlicher Scan

Aktivieren Sie in der Plugin-Konfiguration Shop wöchentlich automatisch auf Cookies scannen. Der Scheduled Task prems_cookie_consent.cookie_scan läuft dann alle sieben Tage; das Ergebnis erscheint auf dieser Seite. Voraussetzung ist ein laufender Message-Consumer — siehe Geplante Aufgaben.