Basierend auf der Tatsache, dass ich ja noch 24 Stunde Zeit habe, bevor ich die DSGVO final umsetzen muss, werde ich ab heute Nacht ein sehr aggressives Konzept als Test fahren.
1.) Ich mache es wirklich so, dass beim "Erstaufruf" meiner Seite keine Services geladen werden (kein Adsense, kein Google-Maps, ...). Nichts außer den eigenen "funktionalen Cookies", die von meiner eigenen Domain gesetzt werden.
2.) Ein extrem großer Disclaimer wird eingeblendet:
Mein Test zielt vor allem darauf ab zu prüfen, wie viele User von einem derart markanten Hinweis abgeschreckt werden bzw. wie viele diesen annehmen.
3.) Stimmt ein User nicht zu, kann er das Angebot werbefrei und ohne Services wie Maps, Youtube, Adsense, ... nutzen... allerdings wird der Disclaimer nie verschwinden und zudem stehen einige Service nicht zur Verfügung (Z.B. Locations in Maps anzeigen).
Stimmt der User zu, wird die entsprechende Seite neu geladen... mit allem, was man zur Verfügung hat (also alle Services).
Gleichzeitig steht an der Stelle, wo der Disclaimer stand, folgendes:
Der "Zustimmungs-Cookie" hat übrigens eine "Haltbarkeitsdauer" von 30 Tagen.
4.) Die Zustimmung - sofern erteilt - speichere ich mit Uhrzeit und IP-Adresse (IP-Adresse kürze ich um 5 Stellen, substr($ip,0,-5)) in einer Datenbank.
5.) Der User kann über eine Link (siehe zweite Grafik) dem ganzen Blödsinn widerrufen:
Bei Widerruf lösche ich sowohl den entsprechenden Cookie und markiere den DB-Eintrag als "unaccepted".
Ob das reicht, ob das gut ist, kein Plan...
Ich habe ja wie gesagt noch 24 Stunden.