Een bezorgde bezoeker vroeg ons wie nu eigenlijk de cookieboetes zou krijgen als zijn site niet compliant was: hij zelf of de programmeur die de site had gebouwd? Hij had zelf immers geen verstand van webtechnologie.
De cookiewet bepaalt dat wie cookies wil zetten, daar toestemming voor moet hebben (behalve dus bij functionele cookies). Daarmee is het de exploitant van de site die aansprakelijk is als zijn cookies zonder toestemming zijn gezet. Je kunt bij third-party cookies twisten over wie de toestemming moet regelen, maar als het cookies van de eigen site zijn dan is dit een uitgemaakte kwestie.
Natuurlijk kan het gebeuren dat de exploitant niet weet welke cookies zijn site zet, omdat hij dit niet zelf heeft geprogrammeerd. Maar dat is toch echt zijn risico. Hij komt niet weg met “ik heb geen verstand van technologie”.
Wie zich in wil dekken kan een garantie in het contract naar de webbouwer, programmeur of designer laten opnemen dat deze verklaart dat een adequate cookietoestemming wordt gevraagd en dat er geen cookies worden gezet die niet functioneel zijn zonder die toestemming. Dit is een kwestie van onderhandelen, de bouwer hoeft dit niet te bieden maar als hij dit expliciet weigert dan zou ik me toch zorgen gaan maken als klant.
Natuurlijk kan het zijn dat bepaalde wensen van de exploitant (bv. gedetailleerde volg- en trackingrapporten) onmogelijk worden als men de cookiewet strikt moet naleven. De webbouwer heeft (als gespecialiseerde partij) de taak hierop te wijzen zodat de klant weet waar hij aan toe is. Als de klant zegt “ik vind Google Analytics zó belangrijk dat ik me niet wil veroorloven cookietoestemming voor Analytics te vragen”, dan mag dat maar dan zijn de boetes die daarop volgen dan toch echt voor zíjn rekening.
De webbouwer doet er goed aan om zulke specifieke klantwensen in het contract vast te leggen, zodat er niet achteraf discussie komt over “dat had ik niet zo gezegd” of het nog ergere “dat had ik niet zo bedoeld”.
Uiteindelijk is de website-eigenaar degene die de cookies zet, dus hij krijgt de boetes. Maar hij kan natuurlijk aan het designbureau een garantie vragen bij oplevering dat de cookiewet wordt nageleefd, en dan de boete doorschuiven als die garantie werd geschonden.
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.