LGPD iFrame para TYPO3
em conformidade com a LGPD iFrame-Einbettung para TYPO3: Carregar vídeos, mapas, redes sociais apenas após consentimento. Solução de dois cliques.
Agendar reunião inicial gratuitaYouTube-Videos und Google Maps ohne Einwilligung einzubetten, ist ein LGPD (PT: RGPD)-Verstoss mit Abmahnrisiko
Jede iFrame-Einbettung eines externen Dienstes überträgt die IP-Adresse des Besuchers an den Dienstanbieter, noch bevor der Besucher interagiert. Ein YouTube-Video auf der Startseite sendet beim Seitenaufruf die IP an Google, eine Google-Maps-Karte an Google, ein Facebook-Widget an Meta. Ohne vorherige Einwilligung des Besuchers ist das ein Verstoss gegen die LGPD (Art. 6 Abs. 1 lit. a). Seit dem EuGH-Urteil Planet49 (2019) und dem BGH-Urteil zu Cookie-Bannern ist die Rechtslage klar: Technisch nicht notwendige Datenübertragungen an Dritte erfordern eine informierte Einwilligung. udg_gdpr_iframe implementiert die Zwei-Klick-Lösung für TYPO3: iFrames werden erst nach explizitem Klick des Besuchers geladen. Ein Platzhalter zeigt an, welcher Dienst geladen wird und welche Daten übertragen werden.
Cenários típicos de uso envolvem YouTube, Google Maps und Social-Media-Embeds
Das häufigste Szenario sind YouTube-Videos auf Unternehmenswebsites. Eine Firma zeigt auf ihrer Karriereseite ein Recruiting-Video. Ohne Consent-Lösung sendet die Seite bei jedem Aufruf die Besucher-IP an Google. Mit udg_gdpr_iframe sieht der Besucher statt des Videos einen Platzhalter mit Vorschaubild, dem Hinweis “Dieses Video wird von YouTube bereitgestellt. Beim Abspielen werden Daten an Google übertragen.” und einem Button “Video laden”. Erst nach Klick wird der iFrame geladen und das Video abgespielt.
Ein zweites Szenario ist die Google-Maps-Karte auf der Kontaktseite. Die Anfahrtskarte ist ein Standardelement, aber ein datenschutzrechtliches Risiko. udg_gdpr_iframe zeigt stattdessen ein statisches Kartenbild (Screenshot) als Platzhalter. Besucher, die die interaktive Karte brauchen, klicken auf “Karte laden” und akzeptieren damit die Datenübertragung an Google.
Drittes Szenario: Social-Media-Embeds. Ein Blog-Artikel zitiert einen Tweet oder einen Instagram-Post. Auch diese Embeds laden externe Ressourcen und übertragen Nutzerdaten. udg_gdpr_iframe blockiert den Embed und zeigt einen Platzhalter, der den Dienst benennt und einen Vorschautext anzeigt.
Arquitetura técnica ersetzt iFrames durch Platzhalter mit JavaScript-Loader
Die Extension registriert ein Content-Element oder modifiziert bestehende TYPO3-Content-Elemente, die iFrames enthalten. Im HTML wird der iFrame-src-Attribut durch ein data-src-Attribut ersetzt. Der Browser lädt den iFrame nicht, weil das src-Attribut fehlt. Stattdessen zeigt ein Platzhalter-Div den Dienst-Namen, den proteção de dadoshinweis und einen Aktivierungs-Button.
Beim Klick auf den Button kopiert ein JavaScript-Snippet das data-src in das src-Attribut und der Browser lädt den iFrame. Optional kann der Besucher eine “Immer laden”-Checkbox aktivieren, die seine Entscheidung im LocalStorage speichert. Bei späteren Besuchen wird der iFrame dann ohne erneute Interaktion geladen.
Die Platzhalter-Darstellung ist per Fluid-Template konfigurierbar: Vorschaubild (z.B. YouTube-Thumbnail), Text, Button-Label, Link zur política de privacidade. Für YouTube-Videos kann die Extension das Thumbnail automatisch von der YouTube-API abrufen (ohne iFrame, nur ein Bild-Request).
Die Integration mit bestehenden Consent-Management-Plattformen (CookieBot, OneTrust, Borlabs Cookie) ist über die JavaScript-API möglich: Wenn der Besucher im Cookie-Banner der Kategorie “Marketing” zugestimmt hat, werden alle Marketing-iFrames automatisch geladen, ohne Zwei-Klick.
Problemas frequentes betreffen die Erkennung aller iFrames und die CMP-Integration
Das grösste Problem ist die vollständige Erkennung aller iFrames auf der Website. Redakteure betten iFrames nicht nur über Content-Elemente ein, sondern auch direkt im RTE (Rich Text Editor), in Fluid-Templates und in TypoScript. Die Extension muss alle Quellen abdecken. Ein häufiger Fehler: Die Content-Elemente sind geschützt, aber ein YouTube-iFrame im Footer-Template lädt weiterhin ohne Einwilligung. A solução: Nach der Installation einen vollständigen Crawl der Website durchführen und alle iFrame-Quellen identifizieren.
Zweites Problem: Die Integration mit dem Consent-Management. Wenn die Website bereits Borlabs Cookie oder CookieBot einsetzt, kann es Konflikte geben: Das CMP blockiert den iFrame per eigenem Mechanismus, udg_gdpr_iframe blockiert ihn nochmals. Das Ergebnis: Doppelte Platzhalter oder ein iFrame, der nach der CMP-Einwilligung trotzdem nicht lädt. A solução: Entweder udg_gdpr_iframe oder das CMP für iFrame-Blockierung nutzen, nicht beides.
Drittes Thema: acessibilidade. Der Platzhalter muss per Screenreader zugänglich sein: Der Button braucht ein aria-label, der proteção de dadoshinweis muss als Text (nicht als Bild) vorliegen, und die Tastaturnavigation muss funktionieren.
TYPO3 v12 wird unterstützt, die Extension bleibt relevant solange iFrames existieren
udg_gdpr_iframe löst ein Problem, das mit jeder neuen LGPD-Auslegung relevanter wird. Die Extension läuft unter TYPO3 v12 stabil. Für v13 ist ein Update der Content-Element-Registrierung und des JavaScript-Loaders nötig. Da die Kernfunktionalität (iFrame-src durch data-src ersetzen) technisch trivial ist, lässt sich die Extension bei Bedarf mit geringem Aufwand auf jede TYPO3-Version portieren. A Gosign verifica bei proteção de dados-Audits die vollständige iFrame-Abdeckung und empfiehlt die Lösung, die zum bestehenden Consent-Management der Website passt.
Reunião inicial gratuita: 30 minutos com um especialista TYPO3
Analisamos seu projeto, estimamos esforço e prazo - sem compromisso, sem preparação.
Fale sobre consultoria LGPD, 30 min, gratuito25 anos de experiência em TYPO3 · mais de 800 extensões analisadas · desenvolvimento acelerado por IA
Desenvolvimento acelerado por IA: 75% mais rápido
Atualização TYPO3 e auditoria LGPD
Atualizamos sua instalação TYPO3 de forma econômica para a versão LTS atual - incluindo todas as extensões, mesmo as obsoletas e sem manutenção.
Todas as extensões migradas
Também obsoletas, sem manutenção ou desenvolvimentos próprios.
Oferta de preço fixo
Custos transparentes, sem retrabalhos escondidos.
Acelerado por IA
30-50% mais barato que o mercado graças à análise de código assistida por IA.
Zero perda de dados
Migração completa com backup e rollback.
Auditoria LGPD: Auditamos sua instalação TYPO3 quanto à conformidade com a LGPD - consentimento de cookies, rastreamento, extensões, formulários e hospedagem - e implementamos todas as medidas de forma econômica.
A Gosign é uma agência digital sediada em Hamburgo com 25 anos de experiência em desenvolvimento TYPO3. Analisamos mais de 800 extensões TYPO3 e hoje desenvolvemos com assistência de IA até 70% mais rápido que com métodos clássicos. Nossos clientes são empresas de médio porte, universidades e instituições públicas em toda a Europa.
Atualizado: abril 2026
Agendar reunião inicial gratuita
30 minutos com um especialista TYPO3, sem compromisso.