Vorige week blogde ik in het kader van de blogreeks ‘verplichtingen webshops’ over de privacyverklaring. Deze week ga ik het hebben over de cookieverklaring.
Wat zijn cookies?
De meeste websites gebruiken cookies. Een cookie is een klein bestand dat op de computer, tablet of smartphone van de websitebezoeker wordt opgeslagen. In cookies wordt informatie over gedrag op de website van de betreffende websitebezoeker opgeslagen.
Er zijn verschillende soorten cookies, die verschillende soorten informatie opslaan.
- Functionele cookies.
Deze cookies zorgen ervoor dat een website kan functioneren. Een functionele cookie onthoudt bijvoorbeeld welke producten de bezoeker in het winkelmandje heeft geplaatst, welke voorkeursinstellingen de bezoeker heeft of het zorgt ervoor dat de bezoeker ingelogd blijft. - Analytische cookies.
Deze houden bij hoe vaak een website wordt bezocht of hoe vaak een artikel wordt gelezen. Dit gebeurt vaak via Google Analytics. - Tracking cookies.
Deze cookies volgen het surfgedrag van de bezoeker. Het komt dan ook door tracking cookies dat een bezoeker advertenties over wasmachines krijgt na het bekijken van wasmachines op verschillende websites. Tracking cookies kunnen ook door advertentienetwerken of sociale netwerken (Facebook, Twitter, etc.) worden geplaatst.
Inhoud cookieverklaring
Als u cookies gebruikt, moet u aangegeven welke cookies worden geplaatst, welke (soorten) persoonsgegevens daarmee worden verzameld, met welk doel de cookies worden geplaatst, voor hoe lang en welke partij(en) gebruik maken van de cookies. Daarnaast moet de cookieverklaring voldoen aan dezelfde informatieplichten als de privacyverklaring.
Instemming vereist?
Alleen voor het plaatsen van cookies die inbreuk maken op de privacy is de instemming van de klant of websitebezoeker vereist. Meestal geldt dit toestemmingsvereiste daarom alleen voor tracking cookies. In de “toestemmingspop-up” moet een link staan naar de cookieverklaring.
Het Hof van Justitie zal binnenkort oordelen of aan het toestemmingsvereiste wordt voldaan als de aanvinkhokjes vooraf al zijn aangevinkt; tot die tijd is het verstandig deze niet vooraf aan te vinken. Bezoekers tegenhouden met een cookiewall is volgens de Autoriteit Persoonsgegevens in ieder geval niet toegestaan.
Sanctie
Als u niet aan alle cookievereisten voldoet, kunnen boetes worden opgelegd, zowel door de Autoriteit Consument & Markt als door de Autoriteit Persoonsgegevens. De boetes van deze laatste organisatie kunnen zelfs oplopen tot maximaal 20 miljoen euro of 4% van de totale wereldwijde jaaromzet in het voorgaande boekjaar. Naar verwachting zullen de meeste overtredingen echter worden afgedaan met lichtere sancties, zoals een waarschuwing of een last onder dwangsom.
Nieuwe wetgeving
Er is nieuwe regelgeving op het gebied van cookies op komst, namelijk de e-Privacyverordening. Hierin is geregeld dat via browserinstellingen voor alle websites tegelijk kan worden ingesteld voor welke cookies toestemming wordt gegeven. Het lijkt dan echter per website alsnog mogelijk toestemming te vragen voor de categorieën waarvoor de algemene toestemming niet is gegeven. Of de e-Privacyverordening op deze wijze van kracht wordt en wanneer, is nog onduidelijk. Het lijkt er echter op dat de verordening in ieder geval niet voor 2020 in werking zal treden.
Heeft u een vraag over deze blog of wilt u een check van uw cookieverklaring? Neem dan gerust contact op met een van onze advocaten ICT- en privacyrecht.