Hoe om te gaan met nieuwe cookieregels

Op 4 februari 2015 is het wetsvoorstel om de cookiewet te versoepelen aangenomen in de Eerste Kamer.

Gevolgen versoepelde cookiewet 

Er is veel ophef geweest over de huidige cookiewet. Onder de huidige wet is de hoofdregel dat toestemming van de bezoeker nodig is om cookies te mogen plaatsen. Slechts functionele cookies, cookies die technisch noodzakelijk zijn om een website te laten functioneren, mogen geplaatst worden zonder toestemming van de bezoeker.

Om deze reden is er gekozen voor een wettelijk compromis: men mag nu zonder toestemming cookies plaatsen mits de cookies de privacy van de bezoeker niet, of slechts een klein beetje, schenden én je dat doet voor het doel “informatie verkrijgen over de kwaliteit of effectiviteit van een geleverde dienst van de informatiemaatschappij”.

Dit kunnen analytic cookies, A/B testing cookies en affiliate cookies zijn, mits deze cookies dus enkel worden ingezet om de kwaliteit en effectiviteit van een dienst te meten.

Inzetten Google Analytics

Na het nemen van maatregelen mogen zelfs cookies afkomstig van Google Analytics zonder toestemming van de bezoeker geplaatst worden. Dit blijkt uit een recent gepubliceerde handreiking van de Autoriteit Persoonsgegevens over hoe je je aan de privacywet kunt houden en toch Google Analytics kunt inzetten. Dit kan door de volgende zes stappen te nemen:

  1. Sluit een verwerkersovereenkomst met Google;
  2. Laat Google niet het volledige IP-adres verwerken;
  3. Zet het delen van gegevens met Google uit (‘Beheer’ > ‘Accountinstellingen’ en dan vijf opties uitvinken);
  4. Zet het delen van gegevens met Google voor advertentiedoeleinden uit (‘Property-instellingen’ > ‘Trackinginfo’ > ‘Gegevensverzameling’ en dan de twee opties uitvinken);
  5. Controleer of de functie voor User ID’s is uitgeschakeld (‘Property-instellingen’ > ‘Trackinginfo’);
  6. Informeer je bezoekers in een cookieverklaring of privacyverklaring over je gebruik van Google Analytics.

Na het nemen van bovenstaande zes stappen blijkt het oké om wat betreft Google Analytics te spreken van een “geringe inbreuk op de privacy”, zodat een cookiebanner of pop-up weggelaten kan worden als daarmee wordt gewerkt.

Lees meerLees minder

Informatieplicht

Als bovenstaande stappen worden toegepast bij andere derde partijen die analytische-, A/B testing- of affiliate cookies plaatsen, dan kan beargumenteerd worden dat ook voor deze cookies geen toestemming meer gevraagd hoeft te worden. De informatieplicht blijft desondanks wel bestaan, omdat dit op grond van de AVG verplicht is. Er zal dus nog steeds in een privacy- en of cookieverklaring uitgelegd moeten worden welke cookies geplaatst worden en waarvoor.

legaltools-big

Tracking doeleinden

Op het moment dat een cookie gebruikt wordt voor tracking doeleinden en om bijvoorbeeld een profiel van de internetgebruiker op te stellen, dan blijft de cookiewet van kracht. Dit valt namelijk buiten het doel “informatie over kwaliteit of effectiviteit”. Bovendien is dat écht meer dan geringe inbreuk op de privacy. Hetzelfde geldt voor andere analytics-achtige tools waarbij je wél IP-adres gebonden informatie logt en analyseert.

Het is met de wijziging van de cookiewet aan de bedrijven zelf om te bepalen of er bij de geplaatste cookies gesproken kan worden van ”geen of een geringe inbreuk op de privacy” van haar bezoekers. Controleer daarom de huidige afspraken die er met derde partijen zijn gemaakt voordat er geen toestemming meer voor de cookies wordt gevraagd, en de doeleinden waarvoor de cookies worden gebruikt.

controle-big

Meer informatie ontvangen?

Bel ons voor meer informatie op telefoonnummer: 020 663 1941 (voor ICTRecht Groningen: 050 209 3499). Een bericht achterlaten via het formulier kan ook: een van onze juridisch adviseurs neemt dan contact met u op.

Wanneer u een aanvraag bij ons doet, volgt altijd eerst een vrijblijvend kennismakingsgesprek: telefonisch, bij ons op kantoor of bij u op locatie.

Laat uw gegevens achter