Je kent het wel, je bezoekt een website en direct verschijnt er een pop-up: de cookie banner. Cookies zijn een onvermijdelijk onderdeel geworden van de online gebruikerservaring. Bijna elke website vraagt om toestemming voor het gebruik van cookies via een cookie banner. Maar hoe zit dit eigenlijk?
Als je een website hebt, is de kans groot dat je bekend bent met het gebruik van cookies en cookie banners. Een cookie is een klein stukje informatie dat een website opslaat op het apparaat van de gebruiker. Met cookies kan bijvoorbeeld informatie worden verzameld of opgeslagen over het websitebezoek, over het apparaat van de gebruiker of over de gebruiker zelf.
Er zijn verschillende soorten cookies, waarvan sommige essentieel zijn en sommige niet. Essentiele cookies zijn bijvoorbeeld cookies waarmee een webwinkel kan onthouden wat je in je winkelmandje hebt geplaatst (ook wel functionele cookies genoemd). De meeste cookies zijn echter niet essentieel. Deze cookies worden bijvoorbeeld geplaatst voor marketing doeleinden, profilering en tracking van klanten. Niet-essentiële cookies vereisen toestemming voordat ze mogen worden geplaatst. Deze toestemming wordt gevraagd via de cookie banner.
Een cookie banner lijkt op het eerste gezicht misschien simpel, maar er zijn verschillende aspecten waar rekening mee gehouden moet worden. Zo moeten websitebezoekers goed geïnformeerd worden over de verschillende cookies, welke informatie je precies verzamelt en wat je daarmee doet. Daarnaast moet een websitebezoeker uitdrukkelijk toestemming geven door middel van een actieve handeling, zoals het klikken op een knop ‘accepteren’. Een zin op je website dat websitebezoekers automatisch akkoord gaan met cookies zodra ze de website gebruiken is dus niet voldoende.
Misleiding?
De wettelijke regels rondom cookies laten ruimte voor interpretatie. Het gevolg is dan ook dat websites steeds creatiever te werk gaan om een akkoord te krijgen op cookies. Zo is de knop om cookies te accepteren vaak groot en in een opvallende kleur. De knop om cookies af te wijzen is kleiner of heeft juist een onopvallende kleur. Soms is er geen knop om cookies af te wijzen, maar moet je eerst naar andere webpagina’s met allerlei instellingen. Dit maakt het afwijzen van cookies aanzienlijk moeilijker dan het accepteren van cookies. Mag dat?
In 2021 heeft None Of Your Business (noyb) een groot aantal klachten ingediend bij nationale autoriteiten over misleidende cookie banners van verschillende websites. In januari 2023 heeft de European Data Protection Board (EDPB) hierover een rapport gepubliceerd. In het rapport zijn een aantal belangrijke punten geïdentificeerd over het ontwerp en de inhoud van cookiebanners. Het zijn slechts richtlijnen en niet alle autoriteiten zijn het met elkaar eens, maar het rapport geeft een goede indicatie over hoe cookie banners er uit zouden moeten zien volgens de meeste autoriteiten.
Een aantal punten die de EDPB in het rapport heeft veroordeeld zijn: het ontbreken van een weigerknop, het gebruik van vooraf aangevinkte opties en het misleiden met kleuren en contrasten. De kans is hiermee groot dat de meeste creatieve trucjes om gebruikers te verleiden tot het accepteren van cookies waarschijnlijk niet zijn toegestaan.
Cookietooling als uitkomst
Naast het blijven voldoen aan de steeds veranderende interpretatie van de wet- en regelgeving, moet je de cookie banner ook up-to-date houden met actuele informatie over de cookies die je plaatst. Stel dat je cookies van Google of Facebook ineens moet vervangen voor andere, dan moet je ook je informatie in je cookiebanner updaten met informatie over deze andere cookies.
Cookie management tooling kan helpen om compliant te blijven en gemakkelijk veranderingen door te voeren als dit nodig is. Goede cookie management tools kunnen zelfs automatisch cookies herkennen, deze in de juiste categorie plaatsen (bijv. functioneel of marketing) en de juiste toelichting opnemen in je cookie banner. Dit kan een hoop administratief werk schelen.
Meer weten over cookies en software voor cookiebanners? Wij helpen je hier bij ICTRecht uiteraard graag mee verder!