Blogs

De cookiebanner: do’s and don’ts

Leestijd: 2 minuten

Door: Wendy Grooten

Inleiding
Wanneer je een website bezoekt, is de cookiebanner het eerste wat je tegenkomt. Met de cookiebanner kan een website laten zien en uitleggen hoe en waarom gegevens worden verzameld. De websitebezoeker kan vervolgens zelf kiezen welke gegevensverzameling toegestaan wordt. Wat opvalt is dat lang niet elke website het gebruik van de cookiebanner goed heeft geregeld. Deze blog geeft antwoord op de vraag hoe de cookiebanner moet worden ingericht.

Verschillende soorten cookies
Cookies zijn kleine tekstbestanden die websites opslaan op je laptop of telefoon om informatie te verzamelen. Er zijn verschillende soorten cookies:1

Essentiële of noodzakelijke cookies: Deze cookies zijn noodzakelijk voor de werking van de website. Door deze cookies kan de websitebezoeker bijvoorbeeld inloggen of producten in het online winkelmandje bewaren.

Functionele cookies: Deze cookies zorgen voor een prettige gebruikservaring van de website. Ze zorgen bijvoorbeeld dat de taalinstellingen van de website worden onthouden.

Analytische cookies: Deze cookies worden gebruikt voor statistische doeleinden. Ze houden bijvoorbeeld het aantal bezoekers bij, de duur van het bezoek of de pagina’s die het meest worden bekeken.

Tracking cookies: Deze cookies volgen het internetgedrag, zoals de interesses en voorkeuren van de websitegebruiker. Op deze manier kunnen bedrijven gepersonaliseerde reclame tonen.

Accepteren van de cookies
Voordat de website de cookies mag plaatsen die gegevens verzamelen, moet de websitegebruiker toestemming verlenen. Toestemming is een vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting.2 Dit houdt in dat sprake moet zijn van een actieve handeling van de websitegebruiker, wat betekent dat het toestemmingsvakje niet vooraf aangekruist mag zijn. Wanneer het vakje vooraf is aangekruist, is geen rechtsgeldige toestemming verleend.3 De websitegebruiker moet het vakje zelf aanvinken. Er wordt op deze regel alleen een uitzondering gemaakt voor essentiële cookies. Deze zijn immers noodzakelijk om de website te kunnen gebruiken.

Verder is het van belang dat de toestemming altijd ingetrokken moet kunnen worden. De mogelijkheid hiertoe en de manier waarop de toestemming kan worden ingetrokken, moet de website duidelijk vermelden.

Inrichten van de cookiebanner
De cookiebanner moet op een bepaalde manier worden ingericht.4 Vaak wordt het accepteren van de cookies makkelijker gemaakt dan het weigeren ervan. Wanneer bijvoorbeeld de keuze wordt gegeven tussen ‘accepteren’ of ‘meer informatie’, dan is de optie van accepteren makkelijker gemaakt. Als de websitegebruiker pas kan weigeren nadat op ‘meer informatie’ is geklikt, dan is de cookiebanner niet goed ingericht.

Daarnaast moet de tekst van de cookiebanner helder zijn. Ten eerste is het gebruik van vage termen, bedoeld om alle cookies te laten accepteren, niet toegestaan. Wanneer de gebruiker moet kiezen tussen bijvoorbeeld ‘ja, ik wil de optimale ervaring’ en ‘nee, ik wil geen optimale ervaring’, is dit misleidend. Bij het inrichten van de cookiebanner is het van belang dat de mogelijkheid om alle cookies te accepteren net zo eenvoudig wordt gemaakt als de mogelijkheid om ze te weigeren. Daarnaast moet de website aangegeven waarvoor de cookies worden gebruikt.

Conclusie
Een cookiebanner is een belangrijk onderdeel van de website. Het is belangrijk dat deze volgens de wettelijke regels wordt ingericht. Gebruikers moeten een eerlijke en duidelijke keuze krijgen. Richt de cookiebanner dus in op een manier die niet misleidend is, heldere en duidelijke tekst heeft en waarbij de gebruiker zelf toestemming kan geven voor het gebruik van de cookies.

Heb jij vragen over een advies dat ChatGPT jou heeft gegeven? Of heb je andere vragen op het gebied van IT-recht? De IT-rechtswinkel staat klaar om je te helpen!

  1. De Vries, De overeenkomst in het algemeen (Mon. BW nr. B54) 2016/85.
  2. Art. 4 onder 11 AVG.
  3. HvJ EU 1 oktober 2019, C-673/17, ECLI:EU:C:2019:801.
  4. ‘Heldere en misleidende cookiebanners’, autoriteitpersoonsgegevens.nl.
Reacties uitgeschakeld voor De cookiebanner: do’s and don’ts