Direct naar inhoud

Hoe je moet voldoen aan de cookiewet.

We hoeven jullie vast niet meer te vertellen dat in maart 2015 de cookiewet is versoepeld. Met de versoepeling is informeren en toestemming vragen voor cookies met geringe invloed op de privacy niet meer noodzakelijk. Daarnaast is expliciete toestemming niet nodig en is impliciete toestemming voldoende. Voor cookies die niet onder de uitzonderingen vallen, blijft toestemming van de bezoeker leidend. Huh? Hoor ik je denken. Dus even concreet: Voor wat moeten we nu wel toestemming vragen en voor wat niet?

Foto van boeken door Patrick Tomasso

‘Geringe’ invloed is natuurlijk op verschillende manieren te interpreteren. Heel simpel gezegd hoef je als website eigenaar alleen toestemming te vragen voor het plaatsen en uitlezen van cookies die gebruikt worden voor het verzamelen van persoonsgegevens. Dat gebeurt al sneller dan je denkt. Want hoe gaat jouw platform bijvoorbeeld om met social sharing en analytics?

Voor welke cookies zijn toestemming nodig?

Google Analytics mag zonder toestemming worden gebruikt als: er een bewerkersovereenkomst is met Google, de anonieme ID functie is ingeschakeld (Google ontvangt dan geen IP-adressen), de mogelijkheid om gegevens te delen met Google is uitgezet en er in het privacy statement staat vermeld dat er een cookie voor Google Analytics is geplaatst.Het College Bescherming Persoonsgegevens heeft hier een handleiding over geschreven.

Geen toestemming nodig

Deze cookies mogen niet worden gebruikt voor het maken van profielen.

Wat betekent dit nu concreet voor je website?

Welke cookies gebruikt de website?

Weet je niet precies welke cookies actief zijn? Gebruik dan de DDMA Cookiechecker en ontvang een overzicht van welke cookies er vanuit jouw domeinen geplaatst worden. Ga per cookie na waarom deze cookie wordt geplaatst? Maak een simpel overzicht. Sommige cookies worden standaard geïntegreerd zonder dat er voor de gebruiker of voor de beheerder direct toegevoegde waarde is.

Bepaal voor welke cookies toestemming nodig is

In principe is voor elke cookie toestemming nodig of de cookie valt onder de uitzondering van functionele cookies. Maar een cookie is alleen functioneel als je geleverde dienst niet meer kan werken zonder de cookie. Voor inloggen of het bewaren van producten in een winkelwagentje worden functionele cookies gebruikt. Cookies voor bijvoorbeeld tracking en social media buttons zijn niet functioneel.

Vraag toestemming

En hier komt dus de gevoelige cookiewall om de hoek kijken. Het vragen van toestemming klinkt eenvoudiger dan dat het daadwerkelijk communicatief en technisch is. Voor veel gevallen zal er een nieuwe functionaliteit moeten worden ingebouwd voor het vragen van toestemming. Voor deze functionaliteit mogen ook absoluut geen cookies worden gebruikt. En toch wil je weten of de cookies al eerder zijn geaccepteerd? Lees hier meer over onze oplossing.

Er zijn verschillende manieren mogelijk om toestemming te vragen. Waarschijnlijk is het meest voorkomende voorbeeld een pop-up scherm of banner waarmee toestemming wordt gevraagd voor het plaatsen van cookies. Met de versoepeling van de cookiewet moet het ook mogelijk zijn om de website te bezoeken zonder toestemming. Toestemming kan ook worden afgeleid uit andere handelingen, zoals het doorsurfen nadat een bezoeker geïnformeerd is over cookies. Zolang de bezoeker maar begrijpt dat met die handeling wordt ingestemd met cookies.

De toestemming wordt ook opgeslagen in een cookie op de computer, tablet of smartphone zodat er niet elke keer opnieuw toestemming nodig is. Hoe lang de cookie opgeslagen blijft moet dus ook worden vermeld. Bij het vragen van toestemming moet je bewijzen dat je ook echt alleen met toestemming gebruik maakt van cookies. Dit betekent formeel dat je per cookie vastlegt dat er op akkoord is geklikt. En deze informatie moet officieel vijf jaar bewaard worden. Dit is eigenlijk praktisch onmogelijk. Maar ja..

Cookieverklaring

Informeren mag volgens de ACM niet door een vage verwijzing naar een privacy statement. Dat is niet voldoende. De informatie moet op een zichtbare plek op de website staan, met een begrijpelijke uitleg waarom u welke cookies plaatst en welke informatie er met welk doel wordt verzameld en of de informatie aan derden wordt verstrekt. Beantwoord vragen als;

Ook interessant…

Geschreven door

Profielfoto Christien van de Sande van Level Level.
Christien van de Sande Managing director

Staat elke dag op de barricades voor een inclusiever internet.

Gepubliceerd op: