Cookiebanners: Hoe blijf je GDPR compliant?

Image of Carlo Cilento

Gepubliceerd op 16 mei 2023 en bijgewerkt op 16 apr 2024 door Carlo Cilento

Cookiebanners zijn overal op het internet en iedereen heeft er een hekel aan. Ze onderbreken de navigatiestroom en vereisen vaak meerdere klikken door een verwarrende interface om "nee dank u" te zeggen . Vandaag bekijken we ze en leggen we uit waar ze voor dienen en - nog belangrijker - hoe websites kunnen voorkomen dat ze er een nodig hebben.

Laten we erin duiken!

  1. Wat zijn cookies?
  2. Wat zijn cookiebanners?
  3. Waarom zijn cookiebanners nodig?
  4. Heeft uw website een cookiebanner nodig?
  5. Hoe zorg ik ervoor dat mijn cookiebanner voldoet aan de regels?
  6. Zijn cookiebanners slecht voor je website?
  7. Tussen een rots en een harde plaats
  8. Tijd om cookieloos te worden
Logo of MichelinMichelin chose Simple AnalyticsJoin them

Wat zijn cookies?

Cookies zijn stukjes informatie die worden opgeslagen in de browser van een gebruiker. Websites gebruiken cookies voor verschillende doeleinden, zoals analytics, webmarketing, webbeveiliging, automatische aanmeldingen, het onthouden van uw taal- en UI-instellingen en het bijhouden van items in uw online winkelwagentje.

Niet alle cookies zijn hetzelfde. Cookies van derden zijn het meest ingrijpend, omdat ze je op verschillende websites kunnen volgen. Cookies van de eerste partij kunnen dat echter niet. Andere belangrijke verschillen tussen cookies zijn essentieel versus niet-essentieel en identificerend versus niet-identificerend.

Wat zijn cookiebanners?

Cookiebanners zijn pop-ups die je toestemming vragen voor het gebruik van cookies wanneer je voor het eerst op een website komt. Als je toegang hebt tot internet, weet je precies hoe ze eruit zien en hoe vervelend ze zijn.

Cookiebanners verschijnen wanneer je voor het eerst een domein bezoekt en zorgen ervoor dat je niet verder kunt surfen totdat je een keuze hebt gemaakt. Sommige bieden je een transparante keuze, terwijl andere het weigeren van cookies zo verwarrend en irritant mogelijk maken - bijvoorbeeld door de optie om cookies te weigeren te verbergen met een lettertype met een laag contrast of door de optie te begraven in een tweede laag die meerdere klikken vereist om toegang te krijgen. Ze bevatten meestal een link naar een privacybeleid (wat in juridisch jargon meer een privacyverklaring is).

cookie-banners.png

Waarom zijn cookiebanners nodig?

In de EU vereist de ePrivacy-richtlijn van de EU toestemming voor een specifiek type cookie, namelijk niet-essentiële cookies. Als je niet-essentiële cookies gebruikt, heb je toestemming nodig voordat je website ze leest en wegschrijft. In de praktijk heb je een cookiebanner nodig om dergelijke cookies te verwerken.

In andere rechtsgebieden gelden andere regels. Sommige wetten kunnen soortgelijke vereisten hebben als de ePrivacy-richtlijn, terwijl andere alleen een cookiemelding vereisen of helemaal geen pop-up vereisen.

Heeft uw website een cookiebanner nodig?

Als uw website niet-essentiële cookies gebruikt, dan heeft deze een cookiebanner nodig. Niet-essentiële cookies zijn niet nodig voor de functionaliteit van een website en worden meestal gebruikt voor webanalyse en marketing.

Praktisch gezien heb je een cookiebanner nodig als je Google Analytics of andere op cookies gebaseerde analysesoftware gebruikt.

Hoe zorg ik ervoor dat mijn cookiebanner voldoet aan de regels?

Je cookiebanner moet transparant zijn en gebruikers in staat stellen cookies eenvoudig te weigeren.

Je hoeft ons niet op ons woord te geloven. Maanden geleden publiceerde een taskforce van de European Data Protection Board een rapport over cookiebanners. De taskforce onderzocht de meest voorkomende misleidende ontwerpstrategieën van cookiebanners en kwam tot de conclusie dat deze meestal illegaal zijn. Misleidende cookiebanners verzamelen dus geen geldige toestemming en maken het gebruik van cookies onwettig onder de ePrivacy-richtlijn.

De Raad is de EU-instelling waarin alle privacyautoriteiten uit de Unie en de EER zitting hebben, dus het rapport geeft ons een goed idee van hoe zaken zullen worden behandeld.

Kort gezegd zou het weigeren van cookies net zo eenvoudig moeten zijn als het accepteren ervan. Als je echt cookies moet gebruiken voor tracking, zet dan een "alles weigeren" knop in de eerste laag, maak deze net zo zichtbaar als de "accepteer knop" en zorg ervoor dat de optie precies doet wat het zegt.

Als je dit doet, zullen natuurlijk meer mensen je cookies weigeren. Hier is geen ontkomen aan: Mensen in staat stellen privacy-vriendelijke keuzes te maken is de reden van het bestaan van cookiebanners.

Cookiebanners zijn meer dan het eenvoudig weigeren van cookies. Dus je cookiebanner heeft een cookiemelding nodig of een link naar een cookiemelding. Deze blog kan je een idee geven van de informatie die je nodig hebt, maar elke mededeling moet worden afgestemd op een specifieke website.

Zijn cookiebanners slecht voor je website?

Cookiebanners zijn niet goed voor je website. Gebruikerservaring is belangrijk, vooral voor bezoekers die voor het eerst een website bezoeken. Hen irriteren met een grote, flitsende pop-up zodra ze op je website terechtkomen is niet bepaald een goede start.

Cookiebanners zijn ook niet goed voor de webanalyse. Steeds meer gebruikers weigeren cookies. Het is moeilijk om nauwkeurige cijfers te krijgen, maar volgens gegevens van Eurostat uit 2020 en 2021 wijst bijna de helft van de Europese internetgebruikers tussen 16 en 74 jaar wel eens advertentiecookies af (je moet even spelen op de website van Eurostat, maar de gegevens zijn er). Het is niet moeilijk voor te stellen dat een aanzienlijk deel van hen vaak cookies weigert.

Deze cijfers zijn gebaseerd op cookiebanners die bij wijze van spreken "in het wild" zijn gevonden. Naar alle waarschijnlijkheid zouden de weigeringspercentages veel hoger liggen als alle gebruikers een transparante cookiebanner te zien zouden krijgen die het weigeren eenvoudig maakt, zoals vereist door de EU privacywetgeving. Uit een onderzoek van een Chileense overheidsinstantie blijkt zelfs dat 95% van de mensen cookies weigert als ze een duidelijke en transparante keuze krijgen!

Natuurlijk kan het gebruik van cookies een webanalyseprogramma in staat stellen om nauwkeurigere, meer gedetailleerde gegevens te verzamelen. Maar is het verlies van gegevens van een aanzienlijk deel van je publiek dat waard?

En laten we niet vergeten dat veelgebruikte browsers zoals Safari en Brave ingebouwde instellingen hebben die bepaalde cookies automatisch kunnen blokkeren, en andere browsers kunnen hetzelfde doen met ad-blocker extensies. Wanneer gebruikers van deze technologieën uw websites bezoeken, worden sommige cookies (meestal van derden) nog steeds geblokkeerd, zelfs als ze op "accepteren" klikken op de banner.

Volgens gegevens uit 2021 beperkt ongeveer 35% van de Europeanen het gebruik van cookies via hun browser of apparaat. Dit betekent dat maar liefst een derde van je publiek onzichtbaar kan zijn voor op cookies gebaseerde analytics. Deze bezoekers kunnen niet worden overtuigd, misleid of versleten door "klikmoeheid".

Tussen een rots en een harde plaats

Gebruikers van cookie-gebaseerde analytics staan voor een dilemma in de EU.

Bezoekers verleiden via een misleidende banner kan een redelijke opt-in opleveren, maar is ook in strijd met de EU-wetgeving voor gegevensbescherming. Dit is zowel verkeerd als riskant - zelfs nog meer nu de regels duidelijker zijn dan ooit.

Aan de andere kant houden mensen er niet van om gevolgd te worden en zullen ze vaak "nee bedankt" zeggen als ze een transparante keuze krijgen. Als je bezoekers toestaat om cookies gemakkelijk te weigeren, verwacht dan dat je acceptatiepercentages behoorlijk zullen dalen.

En alsof dit nog niet genoeg is, zal een aanzienlijk deel van je publiek je cookies blokkeren via hun browser, wat je ook doet.

compliance.png

Tijd om cookieloos te worden

Hoe strenger GDPR gehandhaafd wordt, hoe meer de nadelen van cookie-gebaseerde analytics zullen opwegen tegen de voordelen. Als je het ons vraagt, is web analytics zonder tracking de privacy-vriendelijke, respectvolle en toekomstbestendige manier.

Daarom hebben we Simple Analytics gebouwd om u inzichten te geven zonder ook maar één bit aan persoonlijke gegevens te verzamelen. Onze software is gebouwd om meer te doen met minder, terwijl het voldoet aan de privacywetgeving. Als dit goed klinkt, probeer ons dan gerust uit!

GA4 is complex. Probeer Simple Analytics

GA4 is als in de cockpit van een vliegtuig zitten zonder een pilotenlicentie

Start 14-dagen proefperiode