Neu Passwort Reset-Link enthält die Mailadresse des Kunden -> Verstoß gegen Googles Richtlinien zur Vermeidung des Versands von personenbezogenen Daten

razzio

Gut bekanntes Mitglied
4. Dezember 2012
125
14
Dresden
Hallo,
wir haben ein größeres Problem.

Die In die Mail des Kunden, der sein Passwort zurücksetzen möchte, wird in die Mailadresse mit in die URL eingebaut (Variable {$passwordResetLink}) und beim Aufruf an die pass.php als Parameter übergeben. Diese sieht dann etwa so aus: http://www.dershop.de/pass.php?fpwh=asasd0asd2ba159asdc6bcfasd1&mail=dein.kunde@web.de

Beim Aufruf dieser URL wird das bei Analytics getrackt und verstößt gegen deren Richtlinien zur Vermeidung des Versands von personenbezogenen Daten.

Aus Gründen des Datenschutzes (für Nutzer) dürfen gemäß den Google-Richtlinien keine Daten an Google weitergegeben werden, die Google als personenbezogene Daten identifizieren oder nutzen kann. Dazu gehören unter anderem E-Mail-Adressen, persönliche Mobiltelefonnummern.
Quelle: Google -> Vermeidung des Versands von personenbezogenen Daten

Im schlimmsten Fall fliegt man dort raus und alle Analysedaten sind pfutsch.
 

css-umsetzung

Offizieller Servicepartner
SPBanner
6. Juli 2011
6.698
1.611
Berlin
Das kann daran liegen weil du das als Testmail angefordert hast?

$obj->passwordResetLink = Shop::getURL() . '/pass.php?fpwh=ca68b243f0c1e7e57162055f248218fd&mail=' . $kunde->cMail;
Da wurde das wohl nicht angepasst
 

hula1499

Sehr aktives Mitglied
22. Juni 2011
5.172
1.078
Yup, hast recht.

Wusste ja nicht, dass JTL hier wieder nur eine halbe Lösung macht bzw. nur die Hälfte anpasst.
Keine Mail mehr in einer echten Anfrage.
 

razzio

Gut bekanntes Mitglied
4. Dezember 2012
125
14
Dresden
Okay. Ich hab es jetzt so gelöst (im Template) dass ich die REQUEST_URI prüfe und den ganzen Analytics Code rausschmeiße wenn die pass.php mit dem Parameter zum Zurücksetzen aufgerufen wird. So wird der Link gar nicht mehr bei Analytics getrackt.

Nicht schön aber zielführend. :)
 
Zuletzt bearbeitet:

Ähnliche Themen