Consumentenbond: Cookies plaatsen? Toestemming vragen!

Grote websites voldoen nog steeds niet aan de cookiewet. Dit blijkt uit een recent onderzoek van de Consumentenbond dat zij halverwege oktober heeft uitgevoerd. In de cookiescan werd het cookiebeleid van 104 populaire websites onder de loep genomen. Bijna tweederde van de onderzochte websites vroeg géén (of onjuiste) toestemming voor het plaatsen van cookies. Eerder waren twintig gezondheidswebsites al onderwerp van gesprek. In het rapport van vandaag worden grotere e-commerce partijen op de vingers getikt. Waar gaat het nu eigenlijk fout?

Hoofdregel: informeren en toestemming verkrijgen

Hoofdregel uit de cookiewet is dat u toestemming moet vragen om cookies te mogen plaatsen en uit te lezen. Deze toestemming kan alleen verkregen worden nadat je de bezoeker van de website goed hebt geïnformeerd. Informeren kan onder meer door in een cookiebanner te verwijzen naar een cookieverklaring. Let wel, de cookies mogen pas geplaatst worden nadat de bezoeker daar toestemming voor heeft gegeven. Zodra een bezoeker op de cookiebanner klikt om meer informatie te verkrijgen, geeft hij daarmee nog geen toestemming.

Vroeger kon u nog kiezen voor een mededeling dat de websitebezoeker door verder te surfen automatisch akkoord ging met de plaatsing van cookies. Dat mag niet meer, want hiermee geeft de bezoeker zijn toestemming niet op ‘ondubbelzinnige’ wijze. Ook kunt u geen cookiewall meer gebruiken. Omdat deze pop-up het hele beeldscherm vult en de website alleen verder bezocht kan worden indien de bezoeker instemt met de plaatsing van cookies, geeft hij de toestemming niet ‘vrij’.

Geldt de Cookiewet alleen voor cookies?

Nee, de cookiewet en de daaruit voortvloeiende informatie- en toestemmingsverplichting geldt ook voor andere technieken waarbij gegevens worden geplaatst op iemands apparaat. Dus ook technieken als javascript, webbeacons, email pixels en browser-fingerprinting. Daarnaast maakt het niet uit op wat voor apparaat de techniek worden toegepast. De cookiewet geldt dus voor alle technieken en apparaten; van cookie tot beacon en mobiel tot smartwatch.

Moet er altijd toestemming gevraagd worden?

Nee, niet altijd. De informatie- en toestemmingseis geldt niet in de gevallen dat de techniek (i) noodzakelijk is om communicatie uit te voeren, of (ii) noodzakelijk is voor de door de bezoeker gevraagde dienst, of (iii) gebruikt wordt om informatie te verkrijgen over de kwaliteit of effectiviteit van de dienst onder de extra voorwaarde dat dit geen of zeer beperkte privacy-impact heeft. Het is dus afhankelijk van de aard en doel van de gebruikte techniek.

Verschillende soorten cookies

Cookies worden veelal onderverdeeld in drie categorieën: functionele-, analytische- en tracking cookies:

Functionele cookies. Voor het plaatsen en uitlezen van dit type cookie is het verkrijgen van voorafgaande toestemming niet vereist. Wij spreken juist van “functionele cookies” om aan te geven dat de cookie een functionele rol binnen een site of dienst moet spelen. Denk hierbij aan een winkelwagentje, een login onthouden of vastleggen dat een andere cookie wel of niet mag worden gezet (‘do-not-track-cookie’). Functionele cookies zijn cookies die de gebruiker slechts inzet omdat de site anders niet goed kan werken. Hanteer dus als criteria: is de cookie voor de werking noodzakelijk of niet?

Analytische cookies. Hierbij kan het gaan om cookies die geplaatst worden voor analyse van het gebruik van de website. In principe is hiervoor toestemming nodig. Slechts wanneer de plaatsing en het uitlezen van deze cookies geringe gevolgen voor de privacy heeft, hoeft de bezoeker hierover niet geïnformeerd te worden en geen toestemming voor te geven. Let op: voor het gebruik van Google Analytics is slechts in uitzonderlijke gevallen geen toestemming vereist.

Tracking cookies. Deze cookies kunnen worden ingezet om mensen te volgen en zo uitgebreide informatie over hun interesses op te bouwen. Verkrijgen van toestemming voor het gebruik van deze cookies is meestal vereist (vooral bij third-party cookies).

Andere technieken. Of er toestemming nodig is voor een bepaald cookie of andere technieken die niet in de bovenstaande categorieën te plaatsen zijn, is afhankelijk van de aard en functie van de techniek. En zal telkens per geval beoordeeld moet worden.

Advies nodig over cookiewetgeving?

Het is dus belangrijk om uw cookiebeleid goed op orde te hebben. Wilt u advies over het opstellen van een cookieverklaring, cookiebanner of analyse van de door u ingezette technieken, neem dan contact met ons op! Bekijk alvast voor meer informatie onze dienst “Cookiecare”.


Dit artikel is gewijzigd op 16 september 2019 

Terug naar overzicht