GDPR/AVG cookies plaatsen

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ZOMERZON
  • Registratie: Juni 2001
  • Laatst online: 02-09-2024

ZOMERZON

Voor Geen Cent Gaat De Zon Op

Topicstarter
Na het lezen en bekijken van talloze sites heb ik een paar vragen gekregen over de plaatsing van cookies.
Ik begrijp dat er verschillende cookies zijn en dat sommige direct geplaatst mogen worden en sommige niet.
Maar wat me verbaasd is dat het lijkt alsof weinig sites de regels volgen voor de plaatsing en weergave van cookies.

Zo lees ik dat een bezoeker de controle moet hebben over welke cookies geplaatst mogen worden en dat cookies pas ingeladen mogen worden als de bezoeker daarmee instemt.
Zo is het gebruik van een cookiewall ook niet mogelijk (grote popup waar je op moet klikken om de site te bekijken)
En mag een eenvoudige kleine cookiebalk ook niet meer bovenin of onderaan de pagina met 'je gaat akkoord met de cookies als je de site verder gebruikt'

Zie als voorbeeld:
kpn.nl (cookiewall)
marktplaats.nl (cookiewall)
f1.com (kleine consent)
kpmg.com (kleine consent)

Voldoen ze allemaal gewoon express niet aan de regels of is het gewoon niet nodig om volledig volgens de regels te werken?

Acties:
  • 0 Henk 'm!

  • Squ1zZy
  • Registratie: April 2011
  • Niet online
Er is een ePrivacy Verordening en GDPR (AVG in het Nederlands). Binnen de ePrivacy Verordening valt de cookiewet. Dit is nog steeds van kracht en heeft dus niets te maken met de AVG. Op dit moment mag een cookiewall dus nog gewoon. Dit wordt wel herzien in 2019.

Interessant stukje om te lezen:
https://www.emerce.nl/ach...-avg-eprivacy-verordening

Acties:
  • 0 Henk 'm!

  • hp-got
  • Registratie: September 2017
  • Laatst online: 17-01-2021

hp-got

Moi

Misschien is het verstandig om onderscheid te maken tussen functionele cookies en de rest van het spectrum, zoals bijvoorbeeld tracking cookies.

Functionele cookies kunnen nodig zijn om je site te laten draaien, te voorkomen dat een bezoeker telkens weer moet inloggen, vul maar in....

Tracking cookies is een ander verhaal.

Zie ook dit lezenswaardige artikel in de NRC: https://www.nrc.nl/nieuws...-juridisch-limbo-a1604537, en dan met name het kopje "Uitgevers en cookies".

edit:
Ik kwam net deze AVG Privacy Scan tegen op het Security.NL forum:
https://avgscan.webhare.nl/
Als je die op een paar willekeurige grote sites loslaat zie je dat er nog wel het een en ander moet gebeuren.

[ Voor 17% gewijzigd door hp-got op 31-05-2018 13:35 . Reden: Aanvulling met link naar AVG scan ]

Als data het nieuwe goud is dan is je telefoon een goudmijn. | Mijn RIPE Atlas probe


Acties:
  • 0 Henk 'm!

  • XWB
  • Registratie: Januari 2002
  • Niet online

XWB

Devver
De functionele cookies mogen zonder toestemming geplaatst worden, ook wanneer de ePrivacy Verordening in 2019 moet ingaan.

March of the Eagles


Acties:
  • +1 Henk 'm!

  • cripto
  • Registratie: Juni 2018
  • Laatst online: 04-02-2024
Wat ook regelmatig fout gaat - ook hier op tweakers - is dat veel sites vragen om toestemming te geven, waarbij je alleen de optie heb om die toestemming te geven, maar niet om 'm in te trekken. Dit mag niet in de AVG. Consent moet vrij gegeven worden en moet ook weer ingetrokken kunnen worden.
Als het persé noodzakelijk is om bepaalde cookies te plaatsen en je heb een gerechtvaardigd belang dan kun je de gebruiker hier over informeren en dan kunnen ze zelf bepalen of ze wel of geen gebruik maken van de website.

Acties:
  • 0 Henk 'm!

  • boratnl
  • Registratie: Oktober 2009
  • Laatst online: 10-10 12:29
Squ1zZy schreef op woensdag 30 mei 2018 @ 10:05:
Er is een ePrivacy Verordening en GDPR (AVG in het Nederlands). Binnen de ePrivacy Verordening valt de cookiewet. Dit is nog steeds van kracht en heeft dus niets te maken met de AVG. Op dit moment mag een cookiewall dus nog gewoon. Dit wordt wel herzien in 2019.

Interessant stukje om te lezen:
https://www.emerce.nl/ach...-avg-eprivacy-verordening
De AVG kán wel van toepassing zijn, zodra de cookies persoonsgegevens verwerken (tracking, marketing, niet geanonimiseerde analytics), in dat geval zegt de AVG dat er specifiek en uitdrukkelijke toestemming moet zijn. Hetgeen daarmee van invloed wordt op de manier waarop je toestemming vraagt voor de cookies.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Disclaimer: ik heb een rode nickname maar ben gewoon vrijwilliger.
cripto schreef op donderdag 14 juni 2018 @ 00:40:
Wat ook regelmatig fout gaat - ook hier op tweakers - is dat veel sites vragen om toestemming te geven, waarbij je alleen de optie heb om die toestemming te geven, maar niet om 'm in te trekken. Dit mag niet in de AVG. Consent moet vrij gegeven worden en moet ook weer ingetrokken kunnen worden.
Als het persé noodzakelijk is om bepaalde cookies te plaatsen en je heb een gerechtvaardigd belang dan kun je de gebruiker hier over informeren en dan kunnen ze zelf bepalen of ze wel of geen gebruik maken van de website.
Toestemming intrekken is bij cookies in de regel makkelijk en vaak ook wel vermeld in 'cookie policies' etc.: verwijder de cookie en de info of tenminste de relatie met jou/jouw browser is weg. En de toestemming ook, want die is dan niet meer aan te tonen (AVG art.7). De serverside zaken zouden moeten kunnen worden ingetrokken / verwijderd, bijv. via verzoek aan de FG.

Maar inderdaad: de 'cookiewet' is hier (ook) relevant.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
hp-got schreef op woensdag 30 mei 2018 @ 11:00:
Misschien is het verstandig om onderscheid te maken tussen functionele cookies en de rest van het spectrum, zoals bijvoorbeeld tracking cookies.

Functionele cookies kunnen nodig zijn om je site te laten draaien, te voorkomen dat een bezoeker telkens weer moet inloggen, vul maar in....

Tracking cookies is een ander verhaal.

Zie ook dit lezenswaardige artikel in de NRC: https://www.nrc.nl/nieuws...-juridisch-limbo-a1604537, en dan met name het kopje "Uitgevers en cookies".

edit:
Ik kwam net deze AVG Privacy Scan tegen op het Security.NL forum:
https://avgscan.webhare.nl/
Als je die op een paar willekeurige grote sites loslaat zie je dat er nog wel het een en ander moet gebeuren.
Die scan geeft ronduit twijfelachtige resultaten, ik denk dat hij bepaalde systemen niet zo goed leest en dan cookies en of scripts mist.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1