nieuwsbrief

nieuwsbrief

Nieuwsbrief, 25 april 2019

Cookies: niet met chocolade, maar digitaal!

Iedereen die “cookies” als zoekterm invult krijgt, naast afbeeldingen met koekjes, vooral zoekresultaten over (digitale) cookies te zien. Cookies zijn op dit moment een hot item. Tegenwoordig verschijnt bijna altijd een melding over deze “digitale” cookies bij het bezoeken van een website.

In deze nieuwsbrief nemen we je mee in de wereld van de cookies. Van functionele cookies, naar analytische cookies naar tracking cookies. Ook vertellen we je wat een cookiebanner is en een cookiewall. Maar eerst: Wat zijn deze cookies? En wat doen ze precies? Wat gaat er vaak mis en hoe moet het wel?

Wat zijn cookies?

Een cookie is eigenlijk gewoon een klein tekstbestand met informatie erop. Het wordt als het ware opgeslagen in de computer, smartphone of tablet van de bezoeker van een website. Met deze cookies kan vervolgens het gedrag van de websitebezoeker worden gevolgd. Cookies kunnen voor bedrijven veel voordelen opleveren omdat ze informatie geven over het bezoek aan de website en de interesses van de bezoekers.

Functionele en analytische cookies
Voordat op een website cookies mogen worden geplaatst, is er in sommige gevallen toestemming nodig.

Functionele en (niet-privacygevoelige) analytische cookies mogen echter zonder toestemming worden geplaatst. Functionele cookies zijn noodzakelijk voor het goed werken van een website. Ze onthouden bijvoorbeeld je wachtwoord en je voorkeursinstellingen, zoals de taal waarin je de website wilt lezen.

Analytische cookies zijn de cookies die worden gebruikt om bezoekstatistieken te verzamelen van de website. De cookies worden onder meer geplaatst wanneer op de website of webshop gebruik wordt gemaakt van een dienst als Google Analytics. Wanneer Google Analytisch privacy vriendelijk is ingesteld, is geen voorafgaande toestemming nodig voor het gebruiken van deze analytische cookies.

Tracking cookies en third party cookies
Voor het gebruik van de andere soorten cookies, zoals tracking cookies en cookies van derde partijen, moet er uitdrukkelijke en voorafgaande toestemming worden verkregen. De zogenoemde tracking cookies bestaan uit software die wordt geplaatst om een internetgebruiker te kunnen identificeren op één of meerdere websites. Dit gebeurt om bijvoorbeeld advertenties op een persoon te kunnen toespitsen. Dit kan omdat deze cookies een digitaal profiel van je maken. Heb je net op een website naar bepaalde producten gezocht, krijg je bij het bezoek aan een andere website plotseling een advertentie van de op de vorige website bekeken producten te zien.

Tracking cookies zijn voor bedrijven dan ook een extra handige tool om klanten naar hun eigen producten te trekken. Omdat tracking cookies meestal worden geplaatst vanaf externe domeinnamen door andere partijen, wordt ook wel gesproken over third party cookies en vergelijkbare digitale technologieën (zie hierna ook ‘cookiewalls). 

Er zijn nog veel websites waarop ‘vergeten’ wordt deze noodzakelijke voorafgaande toestemming te vragen. Dit blijkt uit een onderzoek van de NOS van 1 maart dit jaar, waarin is vastgesteld dat van de 10.000 door de NOS onderzochte websites, ruim 1.300 websites tracking cookies plaatsen zonder daarvoor eerst de benodigde voorafgaande uitdrukkelijke toestemming te verkrijgen.

Cookies: check! – de cookiebanner

Wanneer je als ondernemer gebruik maakt van tracking cookies op je website moet je daar dus voorafgaand toestemming voor vragen. Dit gebeurt door middel van een cookiebanner. Dit is een stuk tekst dat verschijnt, wanneer je een website voor het eerst bezoekt. In die cookiebanner wordt informatie gegeven over de op de website gebruikte cookies. Daarin moet de mogelijkheid worden geboden om de cookies actief te accepteren of te weigeren. 

Een groot deel van deze cookiebanners voldoet niet aan de privacywetgeving (de Algemene verordening gegevensbescherming (AVG)). In veel cookiebanners worden vooraf aangevinkte selectievakjes opgenomen, waarmee websitegebruikers de cookies accepteren. Je kunt de vinkjes weliswaar ‘uitzetten’, maar dit is niet de actieve toestemming zoals bedoeld in de AVG. Een van de adviseurs van het Europese Hof van Justitie heeft dit bevestigd. Er wordt al iets voor je ingevuld en daarmee geef je dus niet actief en uitdrukkelijk toestemming. In de selectievakjes mogen geen vooraf ingevulde vinkjes staan, met uitzondering van de vakjes van de cookies waar geen toestemming voor nodig is, zoals de functionele en privacy vriendelijke analytische cookies.

Ook komt het voor dat cookies meteen geplaatst worden bij het bezoeken van een website, zonder eerst voorafgaand toestemming te vragen. Of wordt in de cookiebanner aangegeven dat bij het doorgaan met het gebruik van een website, daarmee toestemming voor het gebruik van de cookies wordt geacht te zijn gegeven. In al deze gevallen is geen sprake van geldige toestemming.

Een mokerslag voor de cookiewalls

De Autoriteit Persoonsgegevens (AP) heeft recent uitleg gegeven over de zogenaamde “cookiemuren” die veel websites gebruiken. Een cookiemuur is een stuk tekst waarin informatie wordt gegeven over de op de website gebruikte cookies, die je allemaal moet accepteren, anders kun je de website helemaal niet bezoeken. Bezoekers die tracking cookies weigeren kunnen dus de inhoud van de website niet zien. De AP heeft recent gezegd dat dit niet mag. Volgens de AP ontneem je daarmee namelijk de gebruiker van een website de mogelijkheid om vrij toestemming te geven.

Deze uitleg betreft niet alleen tracking cookies in strikte zin, maar ook andere vergelijkbare manieren van volgen en vastleggen van het gedrag van een websitebezoeker door middel van vergelijkbare digitale technologieën, zoals web beacons, web bugs, tracking pixels etc. Dit zijn kleine grafische afbeeldingen op een webpagina die verborgen zijn voor de gebruiker, waardoor gecontroleerd kan worden dat de gebruiker de webpagina heeft gezien.

De AP heeft aangekondigd dat zij intensiever gaat controleren op de juiste naleving van cookiegebruik. Zij heeft inmiddels de organisaties waarvan zij de meeste klachten ontvangt een brief gestuurd over deze uitleg.

Cookiewetgeving op Europees niveau

Op 25 mei 2018 had er naast de AVG nog een andere privacyregelgeving in werking moeten treden, namelijk de ePrivacy Verordening. Deze Verordening had de bestaande ePrivacyrichtlijn (die nog uit 2002 komt) moeten vervangen. De verordening ziet op de privacybescherming specifiek in het kader van elektronische communicatie, waaronder ook cookies vallen. Met de komst van nieuwe soorten diensten en technologieën is de huidige richtlijn ‘outdated’. De tekst van de ePrivacy Verordening moet aansluiten bij de huidige diensten en technologieën. De invoering daarvan is vertraagd tot 2020.

De Verordening zal de huidige Nederlandse cookiewet, die nu nog is opgenomen in de Telecommunicatiewet, vervangen. Op dit moment wordt nog overwogen op te nemen dat bedrijven verplicht zijn om hun website open te stellen en dezelfde diensten aan te bieden, als er geen toestemming wordt gegeven voor tracking cookies. Hiermee zou de ePrivacy Verordening een einde maken aan de cookiemuur in heel Europa.

Zorg dat je ook AVG proof bent met cookiegebruik!

Het is duidelijk dat de toestemming voor tracking cookies aan de regels van de AVG moet voldoen. Kun je deze toestemming als bedrijf niet aantonen, dan voldoe je niet aan de AVG, met alle mogelijke gevolgen van dien.

Zorg daarom dat je website pas tracking cookies en andere vergelijkbare digitale technologieën plaatst na voorafgaande actieve toestemming van de gebruiker van de website. Heb je hier vragen over of twijfel je of jouw website (en overige elektronische communicatie) wel AVG proof is? Neem dan contact op met ons privacy team!

Meer weten over cookies en andere privacyrechten? Neem contact op met ons privacy team!

Met vriendelijke groet,

Ruby Nefkens, Hylke Klasens, Robin Keyner en Ivo Janssen

Van der Steenhoven advocaten N.V.
Herengracht 582 (1017 CJ) Amsterdam
tel: +31 (0) 20 607 79 79
www.vandersteenhoven.nl, nefkens@vandersteenhoven.nl

Aan de samenstelling en inhoud van deze nieuwsbrief is de meeste zorg besteed. Van der Steenhoven advocaten N.V. aanvaardt geen verantwoordelijkheid ten aanzien van op basis van deze nieuwsbrief genomen beslissingen, tenzij zij vooraf in concrete gevallen is geraadpleegd.

 

Wilt u de nieuwsbrief ook ontvangen?


  meld u dan hier aan