ICT-vraag van de maand mei
Wat zijn cookies? En waar moet je rekening mee houden als website-eigenaar? Heb je je website in lijn met de geldende wetgeving ingericht?
Wat zijn cookies?
Cookies zijn kleine gegevensbestanden die de activiteit van een websitebezoeker bijhoudt. Ze worden opgeslagen op bijvoorbeeld de harde schijf van de computer of op de smartphone. Het doel van het plaatsen van de cookie is om de bezoeker te identificeren en gebruikersgemak te bieden. Maar ook om informatie over het bezoek van de website vast te leggen om de website te kunnen verbeteren. Een cookie zorgt er bijvoorbeeld voor dat gegevens uit een winkelmandje van een bezoeker wordt onthouden. Of de juiste taalinstelling wordt getoond en opgeslagen.
Er zijn grofweg 3 verschillende soorten cookies te onderscheiden:
- functionele of noodzakelijke (om de website goed te kunnen laten functioneren bij een bezoek aan de website en de gevraagde dienst op de website te kunnen leveren);
- analytische (voor het verbeteren van de website om bijvoorbeeld bezoekersstatistieken bij te houden);
- tracking cookies (Met de data die daarin staat, wordt een profiel van het surfgedrag van bezoekers gemaakt. Zo kunnen bijvoorbeeld afgestemde advertenties worden getoond.).
Daarnaast heb je nog affiliate cookies (die informatie geven over de effectiviteit van een getoonde advertentie die al dan niet heeft geleid tot een aankoop) en a/b-testing (die informatie geeft over op welke versie -versie a of versie b- van een bepaalde pagina van een website het vaakst geklikt wordt bijvoorbeeld).


Vereisten voor een cookiebanner
Iemand die je site bezoekt, moet geïnformeerd worden over je cookiebeleid. De meest gebruikte methode is een cookiebanner. Voor die banner gelden een paar voorwaarden:
- In de cookiebanner mogen geen cookies (behalve de noodzakelijke) vooraf zijn aangevinkt.
- De keuze (voor toestemming of afwijzing) van de bezoeker moet worden geregistreerd.
- Er moet een mogelijkheid zijn om de gegeven toestemming in te trekken.
- Je cookiebanner informeert duidelijk over het soort informatie dat wordt geplaatst.
Cookies en toestemming
Op basis van de wet is toestemming nodig voor het opslaan of uitlezen van gegevens op apparatuur (al dan niet in combinatie met andere informatie) die gevolgen hebben voor de privacy van bezoekers op je website. Het betreft toestemming zoals de Algemene Verordening Gegevensbescherming (AVG) dat voorschrijft. Om die reden moet je als website-eigenaar ervoor zorgen dat er toestemming wordt gevraagd aan de bezoeker van je website voor het plaatsen van cookies en andere technologieën conform de AVG: enkel de noodzakelijke cookies mogen direct op je website worden geplaatst en voor de overige cookies is voorafgaande, geïnformeerde toestemming nodig. Hetzelfde dat geldt voor noodzakelijke cookies, geldt ook voor affiliate cookies en a/b-testing, mits geen gegevens worden opgeslagen of uitgelezen die invloed hebben op de privacy van bezoekers op je website.
Tracking cookies
De tracking cookies kunnen zowel first party als third party cookies zijn waarmee een profiel van het surfgedrag van bezoekers op je website wordt gemaakt. First party cookies zijn cookies door jou als website-eigenaar geplaatst en third party cookies zijn cookies die derden op je website plaatsen. Met name die laatste cookies zijn momenteel in opspraak door de strengere privacywetgeving, de AVG, en komende wetgeving (de e-Privacyverordening). Met het oog op die komende wetgeving en bewustheid van mensen dat er veel data over hen wordt verzameld is Google bezig om third party cookies af te schaffen. Browsers als Safari en Mozilla Firefox hebben de third party cookies al in de ban gedaan. Wel is Google bezig met het ontwikkelen van een alternatief, maar dat laat nog op zich wachten.
Hulp nodig?
Wij helpen jou of je organisatie graag te voldoen aan de regelgeving over cookies. Wij staan midden in de praktijk en volgen de laatste ontwikkelingen op de voet. Of het nu gaat om het beantwoorden van je vragen over cookies of om het daadwerkelijke opstellen of reviewen van cookieverklaringen of je cookiebeleid. Voor al deze zaken kun je terecht bij De IT-Jurist, neem gerust contact met ons op.
Heb je naar aanleiding van dit antwoord vragen? Stel dan je vraag aan de specialisten via https://www.bedrijvenjournaal.nl/ict-vragen/