Cookies en de AVG, wat moet u ermee?
Wat zijn cookies?
Cookies zorgen ervoor dat een website goed werkt in de browser van uw bezoeker. Maar wat is nu een cookie precies? Simpel gezegd, is een cookie een klein tekstbestandje dat tijdens uw bezoek aan een website op uw computer (tablet/smartphone) wordt geplaatst. In dit bestandje wordt informatie opgeslagen. Dit zorgt ervoor dat de bezoeker wordt herkend door de website, en aan deze identificatie kunnen vervolgens verschillende functies worden gekoppeld. Dit kan er bijvoorbeeld voor zorgen dat een website beter werkt. Dan gaat het om functionele cookies, maar er zijn ook niet functionele cookies. Vuistregel is dat voor functionele cookies geen toestemming nodig en voor niet-functionele cookies wel. Hieronder worden de functionele en niet-functionele cookies nog wat nader toegelicht.
Functionele cookies (geen toestemming nodig)
Deze zijn nodig voor het goed functioneren van een website, of zorgen ervoor dat een website makkelijker te gebruiken is. Denk hierbij aan het opslaan van inloggegevens of het opslaan van winkelwagengegevens.
Voor functionele cookies hoeft geen toestemming gevraagd te worden. Wel moet aan de bezoeker duidelijk gemaakt worden welke cookies worden geplaatst en wat deze cookies doen. Dit kan opgenomen worden in de privacyverklaring of in een aparte cookieverklaring.
Niet functionele cookies (wel toestemming nodig)
Analytische cookies
Dit zijn cookies die geplaatst worden om het gedrag van de bezoeker op uw website te meten, en zo het gedrag te kunnen analyseren. Hiervoor wordt vaak gebruikgemaakt van Google Analytics. Dit houdt dus in dat u deze gegevens deelt met een derde partij, waarvoor u in principe toestemming moet vragen.
U kunt Google Analytics ook zo instellen dat de IP-adressen van de bezoekers niet gedeeld worden. Lees hier hoe u dat kunt doen. Hiermee vervalt de verplichting om toestemming te vragen aan de bezoeker. Maar ook hiervoor geldt wel dat u de bezoeker moet melden dat deze cookies geplaatst worden. Dit kan opgenomen worden in de privacyverklaring of in een aparte cookieverklaring.
Tracking cookies
Met behulp van tracking cookies kan het surfgedrag van bezoekers in kaart worden gebracht. Aan de hand van deze cookies kan inzicht verkregen worden over de wijze waarop een website gebruikt wordt en in de interesses van de bezoeker. Let op, ook social media buttons kunnen hieronder vallen. Voor het plaatsen van deze cookies is expliciet toestemming van de bezoeker nodig. Dat houdt in dat ze niet eerder geplaatst mogen worden dan nadat de bezoeker hier toestemming voor heeft verleend. Ook dient u de verkregen toestemming te bewaren, zodat u kunt aantonen dat u daadwerkelijk toestemming heeft gekregen. De toestemming moet ook makkelijk weer ingetrokken kunnen worden. Ook hiervoor geldt dat u de bezoeker moet melden dat deze cookies geplaatst worden. Dit kan opgenomen worden in de privacyverklaring of in een aparte cookieverklaring.
Wat moet u dus doen om aan de AVG voorwaarden te voldoen?
Zorg er om te beginnen voor dat er geen cookies waar toestemming voor nodig is, geplaatst worden bij het openen van de website. Bepaal voor u zelf welke cookies u gebruikt, en gebruik alleen cookies als u er ook daadwerkelijk iets mee doet. Plaatst u analytische cookies, maar doet u er verder niets mee? Gebruik ze dan ook niet.
Heeft u bepaald welke cookies u wilt gebruiken, laat dan de bezoeker weten om welke cookies het gaat. Dit geeft u aan in uw privacyverklaring. Plaatst u trackingcookies, vraag dan expliciet toestemming hiervoor. Maakt u gebruik van analytische cookies en deelt u de IP-adressen, dan dient u hier ook expliciet toestemming voor te vragen. U kunt er ook voor kiezen om Google Analytics privacy-vriendelijk in te stellen. Zorg ervoor dat u de verkregen toestemming bewaart. En vergeet niet verwerkersovereenkomsten af te sluiten met de aanbieders van de analysesoftware.