Vrijwel iedere website verzamelt gegevens door middel van cookies. Cookies zijn kleine tekstbestanden die tijdens het bezoek aan een website op de computer, tablet of smartphone van de internetgebruiker worden geplaatst. In deze tekstbestanden wordt informatie opgeslagen die bij een later bezoek weer kan worden herkend door de website. In bepaalde gevallen kan ook een andere website de cookies lezen en er informatie in opslaan.
Net zoals bij echte koekjes zijn er ook verschillende soorten digitale cookies:
1. Tracking cookies verzamelen informatie over het surfgedrag van een internetgebruiker. Zo kan worden achterhaald welke websites een internetgebruiker heeft bezocht voordat hij op uw website terecht is gekomen.
2. Technische cookies – ook wel functionele cookies genoemd – staan in het teken van de functionaliteit van een website, zij onthouden bij een webwinkel bijvoorbeeld welke producten u in uw winkelmandje heeft geplaatst.
3. Analytische cookies zeggen iets over de bezoekersstromen van een website.
Ook metaalbedrijf Jansen heeft een website die bovengenoemde cookies plaatst, wat betekent dat gegevens van diverse personen worden verwerkt. De e-Privacy Verordening bevat specifieke regels die zien op het plaatsen van cookies. Worden met het plaatsen van cookies bovendien persoonsgegevens verzameld, dan is ook de AVG van toepassing. In beginsel moet u toestemming vragen voor het plaatsen van cookies en de bezoeker hierover informeren.
Bij cookies gaat het in feite om het opslaan of verzamelen van gegevens uit of op het eindapparaat van een eindgebruiker. Onder eindapparaat wordt verstaan het apparaat dat is aangesloten op een netwerk, zoals een computer of smartphone. De e-Privacy Verordening bepaalt dat het opslaan van gegevens op het apparaat of verzamelen van gegevens uit het apparaat is toegestaan met toestemming van de eindgebruiker. Deze toestemming moet voldoen aan de AVG en dus voldoende specifiek zijn.
Het zonder toestemming plaatsen van cookies is alleen toegestaan wanneer sprake is van situaties die minder belastend voor de privacy zijn. Dit doet zich voor wanneer cookies technisch noodzakelijk zijn voor de communicatie of voor het leveren van de door de gebruiker gevraagde dienst. Denk bijvoorbeeld aan het bewaren van de inhoud van een digitaal winkelmandje of het onthouden van de inloggegevens van de websitebezoeker. Het gaat dan vooral om technische cookies.
Onder bepaalde voorwaarden mag u zonder toestemming analytische cookies plaatsen. Deze cookies dienen om informatie te verkrijgen over de kwaliteit of effectiviteit van uw website. De Autoriteit Persoonsgegevens (AP) heeft een ‘Handleiding privacyvriendelijk instellen van Google Analytics’ opgesteld. Met Google Analytics plaatst u analytische cookies om zo bij te houden hoe vaak uw website wordt bezocht en wat bezoekers op uw website doen. Doorloopt u de 6 stappen in deze handleiding om Google Analytics privacyvriendelijk in te stellen, dan hoeft u geen toestemming te vragen voor het plaatsen van analytische cookies. De handleiding kunt u vinden op de website van de AP.
Voor het plaatsen van tracking cookies zult u wel altijd toestemming moeten vragen aan de bezoeker van uw website. De toestemming moet ondubbelzinnig zijn en blijken uit een actieve handeling (opt-in). Als u bezoekers een informatiebalk aanbiedt met een duidelijke keuze tussen ‘ja’ en ‘nee’, voldoet u in ieder geval aan het keuzevereiste. Uw ICT’er kan een dergelijke informatiebalk aanbrengen op uw website.
Daarnaast moet u de bezoekers van uw website informeren over het plaatsen van cookies, in het bijzonder met betrekking tot tracking cookies. Dit doet u door uw privacyverklaring op uw website aan te passen en de naam van de pagina te veranderen in ‘Privacy- en cookieverklaring’. Hierin neemt u op dat op grond van toestemming tracking cookies worden geplaatst. Ook moet u de bezoekers informeert over de soorten persoonsgegevens die u verwerkt, de (gerechtvaardigde) doeleinden waarvoor u de gegevens (verder) verwerkt, de soorten bedrijven aan wie u de persoonsgegevens eventueel verstrekt en de bewaartermijn van de gegevens.