#Onbezorgd Online – Cookies, hoe zit dat nou?

Ken je dat? Nadat je online naar een vakantiebestemming hebt gezocht, kom je plotseling op vrijwel elke andere pagina die je bezoekt een advertentie voor precies díe vakantiebestemming tegen. Dit komt omdat adverteerders jouw online gedrag volgen en beetje bij beetje informatie over jou bij elkaar sprokkelen. Deze informatie wordt opgeslagen in profielen, en wordt “tracking cookies” genoemd.

Hoe verzamelen bedrijven deze informatie?

Google Analytics is de tool voor bedrijven om websitestatistieken te analyseren. Veel bedrijven en organisaties hebben Google Analytics op hun website geïnstalleerd. Met deze tool is het mogelijk om gegevens van bezoekers op te slaan en deze vervolgens samen te voegen met het advertentie programma van Google, Google Adwords. Zodat daar verschillende vormen van advertenties ingericht kunnen worden, zoals ‘retargeting’.

Hoe werkt retargeting/remarketing?

 

Hoe werkt remarketing

Figuur 1: Weergave van de werking van remarketing/retargeting.

De eerste keer dat je op een website komt of een bepaalde actie uitvoert op de website wordt je IP-adres vastgelegd of worden gegevens omtrent je bezoekgedrag opgeslagen via een cookie. Op basis van deze cookie kan op andere websites (waar advertentieruimte aanwezig is) beschikbare advertentieruimte gevuld worden met gepersonaliseerde advertenties van de website die je eerder hebt bezocht.

Is een cookiemelding verplicht of volstaat een privacy disclaimer?

Dat hangt af van het “soort” cookie waarvan gebruik wordt gemaakt door de web-eigenaar:

  • Functionele cookies mogen.
    Een cookie mag worden ingezet als de site anders niet goed doet wat hij moet doen. Het gaat daarbij om cookies die strikt noodzakelijk zijn voor de dienst, en (dus) geen schending van de privacy betreffen. Een functionele cookie is een cookie die het mogelijk maakt om in te loggen op een website, om te kunnen werken met webwinkelwagentjes of om de bezoekers een taalkeuze te geven. Deze zogeheten functionele cookies zijn niet gebonden aan de cookiewet en hiervoor hoeft dus ook geen toestemming te worden gevraagd.
  • Analytische cookies mogen beperkt.
    Voor cookies die puur zijn bedoeld om de website te verbeteren is ook geen toestemming van de bezoeker nodig. Analytische cookies worden gebruikt om bijvoorbeeld de bezoekersstatistieken van een website bij te houden. Op deze manier kan een web-eigenaar beter inzicht verkrijgen in het functioneren van zijn of haar website. Zulke cookies mogen geen of maar weinig gevolgen hebben voor de privacy van bezoekers. Alle andere cookies (“tracking cookies”) mogen alleen als je vooraf toestemming hebt van bezoekers.
  • Tracking cookies
    Zijn cookies niet nodig voor een goede werking van de site? Of leveren ze risico op voor de privacy van bezoekers? Dan gaat het om zogenaamde “tracking cookies”. Deze cookies houden individueel surfgedrag van een bezoeker bij en stellen profielen op om bijvoorbeeld gerichte advertenties mogelijk te maken. Dit zorgt voor de situatie als geschetst in de inleiding. Dergelijk gebruik van cookies valt onder de Wet bescherming persoonsgegevens (“de privacywet”). Om aan deze wet te voldoen is toestemming van de bezoeker nodig maar ook een hele duidelijke toelichting over wat je doet met die cookies en welke rechten bezoekers daarbij hebben.

Hoe vraag je toestemming voor cookies?

Maak je als web-eigenaar op jouw website gebruik van niet-functionele cookies? En heeft dit gevolgen voor de privacy van bezoekers? Dan vereist de cookiewet dat er aan de bezoekers duidelijke en volledige informatie wordt verstrekt over welke persoonsgegevens er verzameld worden en met welk doel. Informeer alle bezoekers van jouw pagina dan direct bij het openen van jouw website over de volgende punten.

Leg uit dat je cookies gebruikt en wat het zijn;

  • “Wij maken op deze website gebruik van cookies. Een cookie is een eenvoudig klein bestandje of stukje informatie dat met pagina’s van deze website wordt meegestuurd en door uw browser op uw harde schrijf van uw computer of op andere apparatuur met internettoegang wordt opgeslagen. De daarin opgeslagen informatie kan bij een volgend bezoek weer naar onze servers teruggestuurd worden.”

Leg uit welke informatie je verzamelt en waarvoor je deze informatie gebruikt;

  • Hoewel het niet verplicht is om toestemming te vragen voor functionele cookies is vermelding daarvan in een cookieverklaring wel aan te bevelen: “Met behulp van functionele cookies zorgen we ervoor dat onze website goed werkt. Ze stellen u in staat om door onze website te navigeren en onze functies te gebruiken.”
  • Bij permanente cookies: “Met behulp van een permanente cookie kunnen wij jou herkennen bij een nieuw bezoek op onze website. De website kan daardoor speciaal op jouw voorkeuren worden ingesteld. Ook wanneer je toestemming hebt gegeven voor het plaatsen van cookies kunnen wij dit door middel van een cookie onthouden. Hierdoor hoef je niet steeds jouw voorkeuren te herhalen waardoor je dus tijd bespaart en een prettiger gebruik van onze website kunt maken. Permanente cookies kan je verwijderen via de instellingen van jouw browser.”
  • Bij tracking cookies: “Met jouw toestemming plaatsen wij en/of onze adverteerders een cookie op jouw apparatuur, welke kan worden opgevraagd zodra je een website uit ons/hun netwerk bezoekt. Hierdoor kunnen wij/zij te weten komen dat je naast onze website ook op de betreffende andere website(s) uit ons/hun netwerk bent geweest. Op die manier wordt een profiel opgebouwd van jouw online surfgedrag. Het daardoor opgebouwde profiel is niet gekoppeld aan jouw naam, adres, e-mailadres en dergelijk, maar dient alleen om advertenties af te stemmen op jouw profiel, zodat deze zo veel mogelijk relevant voor je zijn.”

Wijs de bezoekers op hun recht van inzage en correctie op grond van de privacywet;

  • “U heeft recht om te vragen om inzage in en correctie of verwijdering van uw gegevens. Zie hiervoor onze contactpagina. Om misbruik te voorkomen kunnen wij u daarbij vragen om uzelf adequaat te identificeren. Wanneer het gaat om inzage in persoonsgegevens gekoppeld aan een cookie, dient u een kopie van de cookie in kwestie mee te sturen. U kunt deze terug vinden in de instellingen van uw browser.”

Leg uit hoe de cookies kunnen worden beheerd of verwijderd;

  • “De meeste internetbrowsers zijn ingesteld dat ze cookies automatisch accepteren. Deze instellingen kunt u zodanig wijzigen dat cookies worden geblokkeerd of dat u wordt gewaarschuwd als er cookies worden verzonden naar uw computer. Meer informatie omtrent het in- en uitschakelen van cookies en het verwijderen van cookies kunt u vinden met behulp van uw browserinstructies of via de Help-functie van uw browser.

Gebruik je Google Analytics of een andere tool om de websitestatistieken te analyseren? Informeer de bezoeker hierover dan ook expliciet in de cookieverklaring, door aan te geven wie de cookie plaatst (in geval van Google Analytics is dit het Amerikaanse bedrijf Google) en waarvoor de informatie door jouzelf en derden (zoals Google) wordt gebruikt.

Geef de bezoekers altijd de keus om hiermee akkoord te gaan of niet. Puur alleen een vermelding in de privacy disclaimer is niet voldoende!

Cookiewet als beschermer voor de bezoeker

De cookiewet heeft tot doel om de privacy van de bezoekers van websites beter te beschermen. Dit beoogt de cookiewet te bewerkstelligen door bezoekers inzicht te geven in de cookies die op zijn of haar website worden geplaatst en hierover controle te houden. Bezoekers kunnen immers zelf ervoor kiezen om wel akkoord of niet akkoord te gaan met de informatieverzameling van de web-eigenaar.

Handhaving

Als eigenaar van de website ben je zelf verantwoordelijk voor de cookies die jouw website gebruikt. De Autoriteit Consument & Markt (ACM) zorgt voor de handhaving hiervan. Dit kan onder meer met een geldelijke boete die kan oplopen tot maximaal € 450.000,00 voor de web-eigenaar.

Wil je meer weten over Google Analytics? Of wil je jouw privacy disclaimer helemaal in orde hebben? Neem dan eens contact op met Robin van Online Roots of Aukje van Looijmans Juristen.

Contacteer Online Roots