Home » Spotlight, Techniek

De nieuwe cookiewet: welke stappen moet u ondernemen?

Geschreven door (Liones) op dinsdag 12 juni 2012 reacties
De nieuwe cookiewet: welke stappen moet u ondernemen?

Vanaf 5 juni 2012 is de nieuwe Telecomwet ingegaan. De nieuwe telecomwetgeving bevat ook regels omtrent het gebruik van cookies. De nieuwe cookiewetgeving verplicht Nederlandse websites om de bezoekers te informeren over de cookies die tijdens het websitebezoek worden geplaatst en gebruikt, maar nog belangrijker is dat een website nu ook expliciet toestemming moet vragen voor het plaatsen van niet-functionele cookies.

Cookies

Een cookie is een bestandje met een tekenreeks dat bij uw bezoek aan een website naar uw computer wordt gestuurd. Bij uw volgende bezoek aan die website zorgt de cookie ervoor dat de site uw browser herkent. Cookies kunnen gebruikersinstellingen en andere gegevens opslaan. Sommige functies of services van een website functioneren niet goed zonder cookies.

De Europese cookiewetgeving

De Europese cookiewetgeving richt zich hoofdzakelijk op twee punten:

  • Bezoekers dienen geïnformeerd te worden over de cookies die tijdens het websitebezoek worden geplaatst en gebruikt.
  • Er moet toestemming van de bezoeker worden verkregen voordat een cookie wordt geplaatst.

Wel staat er in de Europese wetgeving dat de browserinstellingen van een bezoeker gebruikt kan worden zonder toestemming. Andere uitzonderingen in de Europese wetgeving zijn cookies die noodzakelijk zijn voor de elektronische communicatie en functionaliteiten van een website (functionele cookies). Voor cookies die nodig zijn voor het functioneren van een taalinstelling, onthouden van producten in een winkelmand of de inlogstatus is daarom geen toestemming nodig.

De Nederlandse cookiewetgeving

De wijzigingen in de Nederlandse wet zijn voor een belangrijk deel gebaseerd op Europese richtlijnen. Nu de wet wordt ingevoerd is de boete die Nederland eventueel zou kunnen krijgen van de Europese Commissie van tafel. De Nederlandse wetgeving is echter wel strenger dan de Europese wetgeving.

De in Nederland aangenomen Telecomwet wijkt op een belangrijk punt af van de Europese wetgeving. In de Nederlandse wetgeving gelden dezelfde voorwaarden over het het informeren en toestemming vragen van cookies als in de Europese wetgeving. Alleen moet volgens de Nederlandse wetgeving een bezoeker bij het eerste websitebezoek expliciet toestemming verlenen voor het plaatsen van cookies. Binnen de Europese wetgeving is het verlenen van toestemming voor cookies middels de browserinstelling(en) al voldoende. De OPTA geeft aan dat het informeren en verkrijgen van toestemming niet kan geschieden door middel van een (vage) verwijzing naar bijvoorbeeld: algemene voorwaarden, privacy en/of permission statements.

Voor third party cookies, zoals Google Analytics, gaat de Nederlandse wetgeving nog wat verder. Indien sprake is van opslag van persoonsgegevens, moet een website zich te conformeren aan de Wet Bescherming Persoonsgegevens (WBP). Dit was eigenlijk al verplicht, alleen geldt er nu de omgekeerde bewijslast. Als u toestemming heeft voor het plaatsen van een cookie houdt dit niet automatisch in dat u ook toestemming heeft op grond van het WBP.

Informeren over cookies

Websites moeten bezoekers informeren over welke cookies worden geplaatst, met welk doel, welke informatie hiermee wordt verzameld en voor welke termijn deze informatie blijft opgeslagen. Deze informatie kan worden toegevoegd aan de privacy statement, die voor websites toch al verplicht is, of een speciale cookie statement. Een privacy statement kan bijvoorbeeld automatisch worden gemaakt op de website van het Thuiswinkel Waarborg, deze moet echter dan nog wel worden aangevuld met de specifieke cookie informatie.

Toestemming verlenen voor cookies

Een bezoeker moet bij het eerste websitebezoek expliciet toestemming verlenen voor het plaatsen van niet-functionele cookies. Hoe dit er precies uit moet of mag komen te zien is onduidelijk. De meest voor de hand liggende oplossingen zijn: een pop-up venster, een i-frame, banner (verschillende manieren) of full page overlay. Vervolgens kan de bezoeker gevraagd worden of hij toestemming geeft voor het gebruik van bepaalde cookies of dat ze geblokkeerd dienen te worden. Ironisch genoeg moet er wel een cookie geplaatst worden, de toestemmingscookie, om te onthouden of u heeft gekozen om de cookies te accepteren of te blokkeren.

Bron: www.fok.nl

Kritiek op de wetgeving

Er is grote kritiek op de nieuwe wetgeving. Voor sites met userinhoud, waar reacties met afbeeldingen zijn toegestaan, en sites met externe inhoud als Youtube-video’s en afbeeldingen, is het onmogelijk om de site normaal te laten functioneren als de cookies geblokkeerd worden. De website Fok! geeft bezoekers dan ook geen toestemming de site te bezoeken als zij de cookies blokkeren. Zelf hebben wij het probleem dat bepaalde widgets en plugins van WordPress ook cookies genereren. Indien wij deze cookies uitzetten vallen er een aantal WordPress functionaliteiten om. Het is voor ons dan ook onmogelijk om een bezoeker een normale versie van Publishr.nl te laten zien als zij ervoor kiezen onze cookies te blokkeren.

De gevolgen van de nieuwe wetgeving

Wat de uiteindelijke gevolgen zijn voor de Nederlandse e-business is nog onduidelijk. Vanaf 5 juni is de OPTA bevoegd om de nieuwe cookie regels te handhaven en moeten partijen die cookies plaatsen en lezen de nieuwe cookie regels ook naleven.

Cijfers uit Groot-Brittannië, waar een mildere cookiewetgeving geldt, laten zien dat ongeveer tussen de vijf en vijftien procent van de bezoeker daadwerkelijk cookies zal accepteren. Als deze cijfers doorzetten naar de Nederlandse markt heeft dit desastreuze gevolgen voor onder andere de advertentiemarkt en webstatistiek programma’s als Google Analytics.

Welke stappen moet ik ondernemen?

De implementatie en consequenties van de nieuwe regelgeving zijn nog erg onduidelijk. De wet geeft wel duidelijk aan dat er een verschil is tussen functionele cookies en niet-functionele cookies. Een site(-eigenaar) moet echter zelf bepalen welke cookies functioneel zijn en welke niet. Wij adviseren echter wel om de volgende acties uit te voeren:

  • Inventariseer welke cookies jullie site plaatst;
  • Voldoe aan de informatieverplichting door het aanpassen van de privacy statement of een aparte cookie statement;
  • Wijs bezoekers actief op het gebruik van cookies (bijvoorbeeld door een korte tekst op de homepage);
  • Inventariseer welke technische aanpassingen er nodig zijn om ook te voldoen aan de toestemmingsvereiste en welke gevolgen dat heeft voor de site en de algemene bedrijfsvoering.

Het daadwerkelijk technisch aanpassen van de site zodat een bezoeker kan aangeven of de cookies worden geaccepteerd of niet, lijkt ons nog een brug te ver. We kijken de kat uit de boom. Zolang de ‘grote’ sites (zoals nu.nl en Bol.com) nog geen eenduidige stappen hebben ondernomen, wachten we af en kijken we vanaf de zijlijn toe hoe de zaak zich ontwikkelt.

Als de OPTA zich bij ons meldt, zullen we hier live verslag van doen.

Gerelateerde berichten:

Be Sociable, Share!

Trefwoorden: , , , , , ,

Tim Stierman is als online marketing consultant werkzaam voor internetbureau Liones. Zijn specialisaties zijn web analytics, zoekmachineoptimalisatie, conversieoptimalisatie, social media en trends in marketing. Volg hem op Twitter of kijk voor meer informatie op zijn LinkedIn profiel of Google profiel.
Bekijk meer berichten van

Laat een reactie achter!

Voeg je reactie toe of maak een trackback vanaf je eigen site.

U kunt gebruik maken van de volgende tags:
<a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Deze website maakt gebruik van Gravatar avatars. Voor uw eigen Gravatar avatar kunt u registreren op Gravatar.