Skip to content

Blog

Eet u al cookies? Het wettelijke wat en hoe van cookies op de webwinkel.

10130
1
0

De cookie-wetgeving is inmiddels al geruime tijd van kracht. Toch zien we nog veel webwinkels zonder melding omtrent de cookies en de vraag om akkoord van de consument. Wanneer een webwinkelier wel een melding plaatst dan is het vaak nog mogelijk om producten in de winkelwagen te plaatsen terwijl de consument nog geen akkoord heeft gegeven voor het gebruik van de cookies die daar voor nodig zijn. Het lijkt er daardoor op dat er nog steeds veel onduidelijk bestaat omtrent de wetgeving. Daarom in dit blog: ‘eet u al cookies?’ Het wettelijke wat en hoe van cookies op de webwinkel.

Eisen uit de privacy wet: verwerking van persoonsgegevens

Als een cookie leidt tot verwerking van persoonsgegevens dan telt daar de strenge wetgeving bescherming van persoonsgegevens op, en laten we eerlijk zijn; (bijna) elke website verwerkt tegenwoordig persoonsgegevens. Toch zien wij nog menig webwinkel zonder melding omtrent de cookies danwel de wettelijke verplichte vraag om goedkeuring voor het plaatsen van cookies.

Hoe het er wettelijk uit zou moeten zien? Ten eerste zal je (tracking) cookies pas kunnen hanteren op de webwinkel wanneer de klant hier expliciet toestemming voor heeft gegeven. Heb je nog geen expliciete toestemming hiervoor ontvangen van de consument? Dan is het gebruik van cookies wettelijk (nog) niet toegestaan. Dit betekent voor de webwinkelier dat een consument nog geen bestelling (product in de winkelwagen) kan plaatsen wanneer deze consument nog geen goedkeuring heeft gegeven voor het gebruik van cookies. Vaak moet dit dan ook nog meerdere malen, want naast onze desktop maken we massaal gebruik van laptops, tablets en smartphones. Op elke gadget moet weer opnieuw een goedkeuring gegeven worden voor het gebruik van diezelfde cookies.

Zijn die cookie-meldingen dan niet hartstikke irritant voor de consument?

Menig consument zal daar voluit het antwoord ‘ja’ op geven. En ook binnen de politiek begrijpen ze dat de cookie-wetgeving in de praktijk niet zo goed werkt. Vandaar dat er nu een nieuw voorstel is geschreven door de Europese Commissie in Brussel. In de op 12 januari 2017 door de Europese Commissie gepubliceerde voorstel wordt voorgesteld de goedkeuring van cookies automatisch te laten gebeuren binnen de browser. Als het aan de Europese commissie ligt dan zal de consument straks niet langer handmatig elke cookie te hoeven accepteren, doordat ze dit ook eenmalig kunnen instellen binnen de browser zelf.

Daarbij wil de commissie wel dat de consument goed geïnformeerd is over het gebruik van de cookies en daarbij inzicht heeft in wat voor cookies er op een website gebruikt wordt. Het voorstel maakt deel uit van een groter plan om de Europese data-economie op te zetten, genaamd Digital Single Market. Nu lijkt deze voorstel wellicht alle problemen omtrent cookie-meldingen op te lossen; immers de consument hoeft nog maar 1 keer binnen de browser aan te geven dat die alle cookies accepteert. Maar de wetgeving lijkt daarbij zijn doel voorbij te schieten, namelijk dat door het automatisch accepteren van alle cookies je helemaal geen controle meer hebt omtrent je privacy. Dan maar alle cookies weigeren? Tja.

Wat is jouw gedachtegang omtrent cookies en het garanderen van bescherming van persoonsgegevens?

Het lijkt nog een lange weg te zijn voordat we alle problemen die bij cookies komen kijken hebben opgelost. We zijn dan ook benieuwd wat de gedachten zijn van onze leden (en andere die cookies in de praktijk gebruiken). Wat zie jij als oplossing van het gebruiken van cookies terwijl de persoonsgegevens van de consument wel beschermd worden?

 
 
Bericht delen:
LinkedIn
 

Reacties

Dit klinkt toch een stuk minder plezierig dan de wetgeving stelt, terwijl het best meevalt volgens mij.

Ten eerste hoef je geen toestemming te vragen voor diverse omstandigheden:

“men mag nu zonder toestemming cookies plaatsen mits de cookies de privacy van de bezoeker niet, of slechts een klein beetje, schenden én je dat doet voor het doel “informatie verkrijgen over de kwaliteit of effectiviteit van een geleverde dienst van de informatiemaatschappij”. Dit kunnen analytic cookies, A/B testing cookies en affiliate cookies zijn, mits deze cookies dus enkel worden ingezet om de kwaliteit en effectiviteit van een dienst te meten.”

Bron: ICtrecht

En daarnaast mag je ook gewoon Google Analytics gebruiken op voorwaarde dat je de anonimize functie gebruikt. En zolang je geen profiel samenstelt van de bezoeker volstaat een melding in de privacyverklaring zonder vervelende popups. En last but not least: zolang de EPV nog een voorstel is valt het gelukkig nog wel mee met al die onuitstaanbare cookies.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *