De Autoriteit Persoonsgegevens (AP) heeft 175 websites gecontroleerd op de wijze waarop zij tracking cookies plaatsen. Wat blijkt? Bijna de helft van de websites die tracking cookies plaatst, vraagt niet op de juiste wijze om toestemming. Weten hoe het niet of juist wel moet? Dat leest u in deze blog.

Met tracking cookies kunnen organisaties je gedrag op internet volgen en gerichte advertenties sturen. Daarbij worden doorgaans persoonsgegevens verwerkt.

En dat mag niet zomaar.

Om tracking cookies te mogen plaatsen is het van belang dat een bezoeker expliciet en ondubbelzinnig toestemming geeft.

De AP heeft daarom 175 websites van onder meer webshops, gemeenten en media onderzocht op het gebruik van tracking cookies. Veel van de onderzochte websites voldoen momenteel niet aan de toestemmingsvereisten voor het plaatsen van tracking cookies.

Maar waar gaat het mis?

Vooraf aanvinken

Coo

Op 1 oktober 2019 heeft het Europees Hof van Justitie uitspraak gedaan over tracking cookies. In die uitspraak staat dat toestemming van de gebruiker voor het plaatsen en raadplegen van tracking cookies op zijn apparatuur niet rechtsgeldig is verleend wanneer daarvoor gebruik is gemaakt van een standaard aangevinkt selectievakje.

Oftewel: een vooral aangevinkt hokje mag dus niet in een cookiebanner. Ook stilzwijgen, inactiviteit of omlaag scrollen of variaties op ‘u gaat akkoord als u verder gaat op deze website’ zijn niet toegestaan.

Cookiewall

Cookiewalls zijn sinds begin dit jaar al uit den boze, omdat ze niet voldoen aan de eisen van de AVG. Met een cookiewall krijgen bezoekers geen toegang tot de website als ze de (tracking) cookies weigeren. Bezoekers hebben daarmee geen vrije toestemming en dat mag dus niet.

Tijdens de controle van de AP werden echter nog altijd cookiewalls aangetroffen.

Toestemming vragen doe je zo

Wilt u tracking cookies gebruiken? Dan regelt u de toestemming voor het plaatsen hiervan het beste via een informatiebalk of een pop-up. Hierin geeft u de bezoeker een duidelijke keuze: accepteer je de (tracking) cookies wel of niet. Uiteraard zonder vooraf aangevinkte hokjes.

Weigert de bezoeker de cookies?

Dan moet u hem toch toegang geven tot de website of app.

Onthoud goed:

cookies mogen pas geplaatst worden als de bezoeker deze daadwerkelijk accepteert.

Cookies zonder toestemming plaatsen

Er zijn ook cookies waarvoor u niet vooraf toestemming hoeft te vragen om deze te mogen plaatsen. Het gaat dan om:

  1. cookies die nodig zijn om de communicatie uit te voeren;

  2. cookies die strikt noodzakelijk zijn voor een door de gebruiker gevraagde dienst (bijvoorbeeld een cookie die nodig is om af te rekenen bij een webshop of om in te loggen bij internetbankieren);

  3. cookies die tot doel hebben om informatie te verkrijgen over de kwaliteit en/of effectiviteit van een geleverde dienst (bijvoorbeeld een website).

Deze cookies worden aangeduid als functionele cookies (1 en 2) of niet-privacygevoelige analytische cookies (3).

Tracking cookies plaatsen? Regel de toestemming goed!

De AP controleert streng op het plaatsen van tracking cookies. Wilt u hier gebruik van (blijven) maken? Zorg dan dat u de toestemming op de juiste manier regelt.

Cookiewalls dient u te verwijderen. Selectievakjes in cookiebanners mogen niet vooraf aangevinkt zijn. Bezoekers moeten volledig vrij zijn in het geven van hun toestemming voor het plaatsen van tracking cookies op hun device.

Op de hoogte blijven?

Wilt u op de hoogte blijven van deze en andere actualiteiten? Abonneer u dan op onze maandelijkse nieuwsbrief.