Wat moet je weten van de nieuwe cookiewetgeving?

Voor het plaatsen van analytics cookies en affiliate cookies hoeven webwinkeliers en andere site-eigenaren geen toestemming meer te vragen. Sinds 10 maart 2015 is de wet tot wijziging van de Telecommunicatiewet officieel in werking getreden. Er moet wel rekening worden gehouden met een aantal voorwaarden die met deze nieuwe regel zijn verbonden.

Analytics en affiliate cookies

De reden van deze wijziging is om de ‘wildgroei’ aan pop-up berichten terug te brengen. Om bezoekers van je website toestemming te laten geven voor het gebruik van cookies, werd op elke website een pop-up of banner gebruikt. Hierdoor werd het voor de bezoeker onduidelijk welke cookies privacygevoelig zijn en welke niet. Cookies zijn voortaan wel toegestaan, mits ze ‘informatie geven over de kwaliteit en/of effectiviteit van een geleverde dienst’.  Hieronder vallen onder andere analytische cookies en affiliate cookies. Het is alleen mogelijk zonder toestemming gebruik te maken van Google Analytics, indien de volgende vijf stappen worden gevolgd

  1. Accepteer het amendement gegevensverwerking van Google

Dit doe je in het beheerder overzicht > Accountinstellingen, onderaan de pagina.

GA_1

  1. Anonimiseer jouw IP-adres in het Google Analytics Javascript

Dit doe je door een regel tekst toe te voegen aan het Javascript van Google op je webserver (zie de handleiding voor de tekst). Daarmee verwijder je het laatste octet van een IP-adres, dat normaal gesproken bestaat uit vier octetten van drie cijfers. Daarnaast raadt het Cbp aan om het gebruik van SSL te forceren.

  1. Deactiveer het delen van website statistieken met Google

Dit kan ook in het beheerder overzicht worden aangepast. Vink alle vier de opties onder ‘Instellingen voor gegevens delen’ uit.

GA_2

  1. Informeer de bezoekers over Google Analytics

Dit doe je door bezoekers in je cookiestatement (of privacy statement) te informeren dat je gebruik maakt van Google Analytics, een bewerkersovereenkomst met Google hebt gesloten, de ip-adressen anonimiseert en geen gegevens met Google deelt.

  1. Schakel demografische en interessecategorieën uit

Deze opties kunnen worden uitgeschakeld bij ‘Property-instellingen’ in het beheerder overzicht.

Google Analytics & Nieuwe Cookiewetgeving

Deze vijf stappen zijn door het College bescherming persoonsgegevens in een handleiding verwerkt. Als je aan deze vier stappen voldoet, voldoe je aan de Wet bescherming persoonsgegevens volgens het CBP. Let op: Het bovenstaande geldt alleen als de cookies worden gebruikt voor webstatistieken, dus niet als ze ook gebruikt worden voor het opstellen van bezoekersprofielen.

Gevolgen van de aanpassingen

Door bovenstaande stappen toe te passen hoef je je bezoekers dus niet meer actief toestemming te vragen voor het plaatsen van cookies die worden gebruikt voor websitestatistieken. Het nadeel is dan je geen gebruik meer kunt maken van benchmarkdata in Google Analytics. Bovendien wordt regiodata minder betrouwbaar. Dit komt omdat een deel van het IP-adres wordt geanonimiseerd (zie stap 2). Dit betekent dat het voor Google lastiger wordt om te bepalen waar de bezoeker precies vandaan komt. Dit zal invloed hebben op ‘Geo’ analyses in je doelgroep overzicht binnen Google Analytics.

Ons advies

Sinds de toetrede van de cookiewetgeving hebben wij veel grote (irritante) pop-ups en andere agressieve vormen gezien om toestemming uit te vragen. De nieuwe wetswijziging zorgt ervoor dat je met vijf simpele stappen je bezoekers niet meer om toestemming hoeft te vragen voor het plaatsen van cookies. De gevolgen lijken wellicht op het eerste gezicht vrij groot. Echter merken wij in de praktijk dat de GEO opties en benchmarkt rapporten in Google Analytics weinig worden gebruikt. Wij adviseren dan ook om de vijf stappen door te voeren zodat je je netjes aan de regels van de nieuwe wetgeving houdt.

Mocht je bovenstaande stappen niet willen doorvoeren, dan adviseren wij een expliciete cookiemelding op je website te tonen. De nieuwe regels die gelden voor cookies zullen door de Autoriteit Consument & Markt (ACM) namelijk actief worden gehandhaafd. De ACM heeft zijn publicatie met veelgestelde vragen bijgewerkt en heeft dit document nu aangevuld met vragen over de gewijzigde wet.

Update 18-08-2015

Wij krijgen van klanten nog regelmatig de vraag wanneer je nou wél of niet toestemming moet vragen of moet informeren voor het plaatsen van cookies. Er zijn twee concrete punten waar wij vaak vragen over krijgen, namelijk ‘remarketing’ en social media share buttons. Daarom hieronder nog even in het kort uitgelicht.

Remarketing

Bezoekers op jouw website worden toegevoegd aan jouw remarketinglijst nadat de zogeheten remarketingtag (een klein codefragment) op jouw site is geplaatst. Dit zijn tracking cookies. En volgens de cookiewetgeving heb je voor het plaatsen en uitlezen van tracking cookies toestemming nodig. Deze toestemming dient actief uitgevraagd te worden. Toestemming is vormvrij, en dus mag je op elke manier mensen “ja” laten zeggen, zolang het maar duidelijk is dat ze ja zeggen en waartegen. Tracking cookies zijn cookies die óf binnen één domein (first party) of over verschillende domeinen (third party) worden gebruikt om surfgedrag van bezoekers vast te leggen, zodat het mogelijk is om hen op basis hiervan gerichte content te tonen of aanbiedingen te doen.

Social share buttons

Ook heb je toestemming van je bezoekers nodig voor het plaatsen van social share buttons op je website. De cookies die gebruikt worden om sociale-mediamodules aan te bieden, zoals een Facebook like-knop, LinkedIn share-knop of de mogelijkheid een bericht te retweeten vallen hier dus onder. Nu worden deze buttons voor vele (met name e-commerce) websites toch al bijna niet meer gebruikt door website bezoekers. Wellicht een mooie gelegenheid om deze buttons definitief van je website te schrappen.

Bron: Twinkle magazine, Marketingfacts & DDMA

Invest Online
Sander Bosch
Auteur: Sander Bosch, Teamlead E-mail Marketing & Online Marketeer Online marketeer, met de voornaamste focus op e-mailmarketing. Ik help je graag bij de implementatie van een volledig e-mailmarketing traject en assisteer ik graag bij deliverability, database management en DNS issues. Overigens breng ik ook met enige regelmaat heel wat uurtjes in de AdWords Editor en Photoshop door.

Plaats een reactie