“Moet ik een cookiemelding op mijn website zetten?”
Regelmatig krijg ik deze vraag van klanten. Velen weten het antwoord niet. Sommigen gaan er zelfs vanuit dat je altijd een cookiemelding op je website moet zetten. Maar niets is minder waar. Er zijn heel veel websites waarbij het niet nodig is om zo’n irritante melding te plaatsen, mits je aan enkele voorwaarden voldoet.
In de basis komt het er op neer dat als jouw website cookies bij een bezoeker plaats die persoonsgegevens opslaan of verwerken, je hier toestemming voor moet vragen aan de bezoeker. Cookies die niets met persoonsgegevens doen, mogen zonder toestemming geplaatst worden.
Om te begrijpen wanneer die cookiemelding nou wel of niet nodig is, moeten we dus eerst kijken naar de verschillende soorten cookies die jouw website kan plaatsen.
Functionele cookies
Functionele cookies laten je website, zoals de naam al zegt, optimaal functioneren. Deze cookies ervaren bezoekers meestal als prettig, omdat ze er voor zorgen dat de bezoeker ingelogd blijft op je website of dat er wordt onthouden wat voor producten er in het winkelmandje zijn gestopt.
Voor het plaatsen van dit soort cookies heb je geen toestemming van je websitebezoeker nodig en dus ook geen cookiemelding, er worden immers geen persoonsgegevens opgeslagen of verwerkt. Wel moet je je bezoekers inzicht geven in dit soort cookies en wat de cookies doen. De perfecte plek hiervoor zijn je juridische documenten.
- Geen toestemming nodig
- Geen cookiemelding nodig
- Wel opnemen in je privacyverklaring of cookieverklaring
Analytische cookies
Analytische cookies zijn cookies die meten wat je bezoeker op je website doet en hoe hij of zij zich gedraagt. Dit vertaalt zich simpelweg naar bijvoorbeeld Google Analytics. Deze cookies meten het aantal bezoekers, de tijd dat men op je website rondsurft, de pagina’s die men bekijkt en het IP-adres. En hier wringt hem meteen de schoen. IP-adressen zijn namelijk persoonsgegevens omdat ze herleidbaar zijn naar een natuurlijk persoon.
Bottomline: gebruik je Google Analytics, dan verzamel je persoonsgegevens en moet je hier toestemming voor vragen.
Maar! Er is een oplossing! Wanneer je IP-adressen in Google Analytics anonimiseert, dan is dit IP-adres niet meer herleidbaar naar een natuurlijk persoon en hoef je geen toestemming meer te vragen. Scheelt toch weer!
- Toestemming nodig (behalve bij anonimiseren IP-adres!)
- Cookiemelding nodig (behalve bij anonimiseren IP-adres!)
- Wel opnemen in je privacyverklaring of cookieverklaring (óók bij anonimiseren IP-adres)
Tracking cookies
Tracking cookies gaan een stapje verder dan analytische cookies. Deze cookies volgen je bezoekers namelijk overal op het internet om advertenties op hun surfgedrag af te stemmen. Goede voorbeelden hiervan zijn remarketing, Google Ads en de Facebook Pixel.
Omdat dit een relatief agressieve vorm van mensen volgen is, moet je hier toestemming voor vragen. Gebruik je dus één van deze programma’s? Helaas pindakaas, je hebt nu expliciete toestemming van je bezoeker nodig, hoe dan ook. Voor tracking cookies bestaat geen work-around zoals voor analytische cookies.
- Toestemming nodig
- Cookiemelding nodig
- Opnemen in je privacyverklaring of cookieverklaring
Welke cookies gebruik ik dan?
Een hele goede vraag. Er bestaan meerdere tools die precies laten zien wat voor soort cookies jouw website gebruikt. Je hoeft enkel de URL van je website in te vullen, even wachten en klaar! Probeer bijvoorbeeld Cookieserve eens uit.
Daarnaast kun je zelf vaak ook wel bedenken wat voor soort cookies jouw website gebruikt. Functionele cookies zijn er altijd. En als je analytische of tracking cookies op je website hebt, dan weet je dit wel omdat je je er van bewust bent dat je Google Analytics gebruikt of diverse advertentie tools zoals Facebook Ads of Google Ads.
Ben je 100% zeker dat je een cookiemelding nodig hebt omdat je simpelweg gebruik maakt van tracking cookies? Gebruik dan de plugin CookieYes om een cookiemelding binnen je website plaatsen. Het handige van deze plugin is dat hij een interne cookie scanner heeft. Zo weet je dus zeker welke cookies er op je website staan en in welke categorie deze thuishoren!
hoe kom ik van die cookiemelding af?
De hamvraag. Gebruik je geen tracking cookies? Top, dan kun je Google Analytics zo instellen dat hij IP-adressen anonimiseert en kun je je cookiemelding verwijderen. Hoera!
Let wel: je behoort nog steeds in je privacyverklaring of cookieverklaring je bezoekers te informeren over deze cookies. Álle soorten cookies dus.
Wat betreft het anonimiseren van IP-adressen is Google ons afgelopen tijd al tegemoet gekomen. Gebruik je namelijk het nieuwe Google Analytics 4, dan hoef je geen actie te ondernemen want alle IP-adressen worden in GA4 al geanonimiseerd.
Gebruik je echter Universal Analytics – wat de meesten nog zullen doen – dan is er wel een handeling die je uit moet voeren.
script async src="https://www.googletagmanager.com/gtag/js?id=UA-xxxxxxx-x" script
script
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('js', new Date());
gtag('config', 'UA-xxxxxxx-x', { 'anonymize_ip': true });
script