cookiemelding hoe zit dat

Cookiemelding: Voorbeelden van wel en niet mag

We gaan onze ieniemienie badkamer van 1.40 x 2.20 cm verbouwen. Ik wil heel graag een bad én een losse douche. Bijna onmogelijk in zo’n kleine ruimte, maar ik blijf het internet afstruinen op zoek naar slimme oplossingen. Ik kom op talloze websites waar materiaal voor badkamers verkocht worden. En vervolgens staat mijn hele Facebook tijdlijn vol met advertenties van deze websites.

Ik was er vrij zeker van dat ik bij alle cookiemelding de marketing optie uit heb laten staan zodat ze geen toestemming hebben om mij advertenties te laten zien. Misschien heb ik toch niet goed opgelet?

Hoe zit het ook alweer met die cookies?

Op 25 mei 2016 trad de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze wet beschermt burgers en hun gegevens tegen ongevraagde reclame en spam. Iedereen die persoonsgegevens verwerkt, kreeg twee jaar de tijd om aan deze wet te voldoen.

Als we de wet toepassen op websites en webshops, dan zijn er een aantal dingen waar je op moet letten:

  • Zorg dat je een privacyverklaring hebt waarin je helder en beknopt uitlegt welke persoonsgegevens je verzamelt en wat je daar mee doet.
  • Als je een gratis weggever hebt, moet je mensen de keuze geven of ze zich ook voor je nieuwsbrief willen aanmelden. Deze optie mag niet standaard al aangevinkt staan.
  • Maak je gebruik van retargeting campagnes op Facebook of in Google Ads? Dan mag het script hiervoor pas afgevuurd worden als de bezoeker toestemming heeft gegeven voor marketingcookies.

Dat laatste punt, daar wil ik dieper met je op in gaan.

Hoe werkt Facebook retargeting?

Als je een Facebookpixel in je website of webshop hebt, kan deze informatie verzamelen over de bezoekers van je website. Welke pagina’s / producten ze bekijken op je website bijvoorbeeld. Deze informatie komt via de pixel bij Facebook terecht en wordt opgeslagen in je Facebook-interesseprofiel. Vervolgens kun je via Facebook gerichte, relevante advertenties naar je bezoekers kunt sturen van de producten die ze bekeken hebben. Zo kwam mijn hele tijdlijn dus vol badkamers te staan.

Het stukje verzamelen van gegevens en toevoegen aan een profiel wordt onder de AVG profileren genoemd. Voor deze vorm van tracking is expliciet toestemming van de gebruiker nodig. Daarnaast wordt de pixel in je browser opgeslagen terwijl dat niet noodzakelijk is om de website te laten functioneren. Hier komt de cookiewet dan weer bij kijken die hier toestemming voor vereist.

Linksom of rechtsom, het komt erop neer dat je toestemming van de bezoeker moet hebben, voor je de Facebook pixel zijn werk laat doen. Die toestemming verkrijg je met een cookiemelding en moet:

  • Expliciet gegeven worden.
  • Mag niet verplicht zijn. Dus ook als jij geen toestemming geeft, moet je de website gewoon nog kunnen bezoeken.

Laten we eens kijken waar het mis gegaan is bij de cookiemeldingen van de badkamer websites die ik bezocht heb.

Cookiemeldingen om van te leren

Het is niet mijn intentie om te gaan name shamen hier. De namen van de bedrijven laat ik dan ook buiten beschouwing. Ik gebruik deze websites alleen als voorbeeld om te laten zien wat wel en niet mag.

Cookiemeldingn

Website 1, een groot badkamer speciaalzaak

De eerste website toont deze cookiemelding:

Er wordt netjes in verteld wat voor soort cookies er gebruikt worden. De noodzakelijke cookies mogen altijd geplaatst worden, daar hoeft geen toestemming voor gevraagd te worden. Dat vinkje staat dus aan en kan niet uitgezet worden.

De vinkjes bij Voorkeuren en Statistieken staan ook aan. Deze kunnen uitgezet worden, maar mogen van mij blijven staan. Het vakje voor Marketing is leeg, zodat ze geen toestemming hebben om mij advertenties te laten zien. Op deze manier is het voor mij helemaal goed. En toch is het “mis” gegaan.

Wij hebben deze cookiemelding zelf ook een tijd geprobeerd. Alle bezoekers gaven toestemming, maar slechts 2% vinkte zelf nog het marketing vakje aan. Als je retargeting campagnes hebt lopen, word je er niet vrolijk van als je deze opeens nog maar aan 2% van de bezoekers van je website mag tonen.

Sinds dat wij deze cookiemelding gebruikten, is er wel iets veranderd. Bij ons was er maar één knop waarmee je je keuze opsloeg. Nu staan er twee knoppen:

  • Selectie toestaan: met deze knop wordt er toestemming gegeven voor de drie aangevinkte opties
  • Alle cookies toestaan: met deze knop geef je alsnog toestemming voor alle cookies. Dus ook de marketingcookies die niet aangevinkt zijn.

Beide knoppen hebben dezelfde kleur waardoor je ze onbewust gelijkwaardig aan elkaar stelt. Je denkt bla bla, ik ken die cookiemeldingen wel, vinkjes kloppen, hup en door. Je klikt op een van de twee buttons zonder te kijken wat het verschil tussen is en je bent alsnog in de app gelogeerd. Slim vanuit het bedrijf bekijken, minder fijn voor mij als bezoeker. Waarschijnlijk heb ik dus op de button “Alle cookies toestaan” geklikt, waardoor deze partij mij inderdaad gerichte Facebookadvertenties mag laten zien. Deze partij heeft zijn zaakjes dus gewoon goed op orde.

Website 2, een grote budget badkamer speciaalzaak

Deze website toont geen cookiemelding. Er is wel een privacyverklaring en een cookieverklaring op de website te vinden. Daarin wordt retargeting via Google wel benoemd, maar Facebook niet.

Als ik in de broncode van de site kijk, kom ik geen Facebook pixel tegen. Dat zegt echter niet alles want Google Tag Manager is wel actief. Via Google Tag Manager kan de pixel ook geplaatst worden. Dan maar even de Facebook Pixel Helper extensie van Chrome proberen. En ja hoor, er wordt wel degelijk een Facebook pixel geplaatst.

Dit bedrijf gaat dus flink in de fout. In hun privacyverklaring en cookieverklaring wordt heel Facebook niet genoemd. En er wordt geen toestemming gevraagd voor het plaatsen van marketing cookies. Dit bedrijf zou mij dus geen advertenties op Facebook mogen tonen.

Website 3, een kleine, minder bekende speciaalzaak

Min of meer hetzelfde verhaal als bij de vorige website. Geen cookiemelding, geen cookieverklaring, wel een privacyverklaring maar zonder info over Facebook en wel een Facebook pixel. Ook dit bedrijf gaat in de fout en zou mij geen advertenties mogen laten zien op Facebook.

Website 4, een kleine, minder bekende speciaalzaak

Deze website toont wel een cookiemelding:

Cookiemelding voorbeeld

Deze voldoet alleen niet helemaal aan de regels. De enige optie die ik heb, is op ‘Ok’ klikken. Ik kan nergens aangeven welke cookies ik wel en welke cookies ik niet accepteer. Wat nog veel erger is, is dat de Facebookpixel al ingeladen wordt, voordat ik op ‘Ok’ heb geklikt. De melding is dus puur voor de show en doet verder helemaal niets. Of je nu wel of niet op ‘Ok’ klikt, marketing cookies worden gewoon geplaatst.

Daarnaast hebben ze geen cookieverklaring, werken hun algemene voorwaarden niet en wordt Facebook/advertenties/retargeting in de privacyverklaring niet genoemd. Ook deze site gaat dus flink de fout in.

Website 5, een grote badkamer speciaalzaak

Deze website toont de volgende cookiemelding:

Cookiemelding

Als je op “akkoord met cookies” in de tekst klikt, krijg je nog iets meer informatie te zien en kun je doorklikken naar de cookieverklaring. Daarin wordt vertel dat er cookies gebruikt worden om relevante advertenties te kunnen tonen aan bezoekers. Dat doen ze dus goed.

Alleen ook bij deze cookiemelding is er maar één optie en dat is op “Ok” klikken. Daarmee geef je akkoord voor alle cookies. Ik kan dus nergens aangeven dat ik de marketing cookies niet wil accepteren.

Wat ook niet zuiver is: op de eerste pagina die je te zien krijgt, wordt de cookiemelding getoond. De Facebook pixel wordt op dat moment nog niet ingeladen. Als ik niets met de cookiemelding doe en door ga naar een andere pagina binnen de website, verdwijnt de cookiemelding en wordt de Facebook pixel ingeladen. Zonder dat ik op “Ok” heb geklikt.

Het is ten eerste al niet in orde dat ik niet zelf aan kan geven welke cookies ik wel en niet wil accepteren. Het is al helemaal niet in orde dat je automatisch toestemming lijkt te geven door naar een volgende pagina door te klikken. Ook deze website gaat de fout in.

Een score van 1 uit 5

Van de vijf badkamer speciaalzaken die mij advertenties op Facebook tonen, is er maar één die hier ook echt toestemming voor heeft. En die heeft me eigenlijk zo gemanipuleerd dat ik onbedoelde toestemming heb gegeven. Geen beste score. Ik vraag me af hoe dit komt. Zouden de bedrijven zelf niet weten dat / hoe ze hier toestemming voor moeten vragen? Met name bij de grotere bedrijven ga je er toch vanuit dat er iemand van marketing of juridische zaken weet hoe het werkt.

En dan zijn er nog de mensen die de Facebookpixels toevoegen aan de website. Dat kunnen medewerkers van het bedrijf zijn, maar het kunnen ook externe webbureaus zijn. Zouden die dan ook niet weten hoe het werkt? Geven ze hun klanten geen advies hierin? Of hebben ze het wel uitgelegd, maar wil een klant er niets van weten en moeten ze maar gewoon doen wat hen gevraagd wordt?

Geen excuses voor een slechte cookiemelding

Ik kan me goed voorstellen dat veel bedrijven de struisvogeltactiek hanteren. Ze steken hun kop in het zand en doen net alsof ze nergens van weten met het idee dat een cookiemelding ervoor zorgt dat ze minder cookies kunnen plaatsen, dus minder gericht kunnen adverteren, dus minder omzet draaien.

Dat dat niet het geval hoeft te zijn, bewijst STER. Zij gebruiken sinds begin 2020 helemaal geen cookies voor advertentiedoeleinden meer en ondervinden daar geen businessverlies op. Sterker nog, begin dit jaar is hun reclameomzet enorm gestegen.

En ja, je kunt ook bij jezelf denken dat de boetes die tot nu toe gegeven zijn voor het schenden van de AVG nog niet echt betrekking hebben op website, maar echt? Dat is toch geen excuus. Een Belgische website kreeg trouwens al wel € 15.000 boete omdat ze het vinkje om cookies te accepteren standaard aan hadden staan.

Ja, maar hoe dan?!

Ben je er inmiddels van overtuigd dat het nu toch de hoogste tijd is om die cookies op jouw website of webshop goed in orde te gaan maken maar heb je geen flauw idee hoe? Wij van WC eend … Wij hebben de oplossing! Wij zijn partner van CookieCode en gebruiken hun superfijne cookiemelding voor onszelf en onze klanten. Deze cookiemelding is ontwikkeld door een juridisch kantoor in samenwerking met een softwarebedrijf. Naast de cookiemelding zelf worden ook een privacy- en cookieverklaring meegeleverd die automatisch bijgewerkt worden als de cookies op je website veranderen.

Ik heb de vijf bedrijven waarvan de website in dit artikel besproken wordt niet benaderd en weet dus ook niet waarom hun cookiebeleid niet in orde is. Maar een ding weet ik wel: na het lezen van dit artikel heb jij geen enkel excuus meer om geen goed werkende cookiemelding op je website of webshop te hebben.

0 antwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *