Cookie: het bestandje waar iedereen een banner voor bouwt
Bijna elke website opent tegenwoordig met een balk over cookies. De meeste zijn zo gebouwd dat weigeren nauwelijks kan. Accepteren is een grote knop, weigeren staat verstopt achter instellingen. Bezoekers klikken dan maar op akkoord om verder te kunnen.
Dat is niet alleen irritant, het klopt juridisch ook niet. En het levert je vervuilde meetgegevens op.
Bij Omniplan liep ik hier tegenaan. Ik verzorgde het webdesign, het drukwerk en de vindbaarheid. Op de site stonden statistieken, een videoblok en ingesloten kaarten. Alle drie plaatsten iets voordat er iets gevraagd was.
Ik heb die onderdelen achter de toestemming gezet. De video en de kaart laden nu pas na akkoord. Daarvoor staat een nette plaatshouder met uitleg. De site voldoet, en wat er gemeten wordt is nu ook echt bruikbaar.
Een cookiebanner hoort een echte keuze te geven, geen schijnkeuze.
Wat is een cookie?
Een cookie is een klein tekstbestandje. Een website zet dat op het apparaat van je bezoeker. Bij een volgend bezoek kan de site het weer uitlezen.
Daar zit het nut en het probleem. Herkenning is handig bij een winkelwagen. Diezelfde herkenning maakt het ook mogelijk om iemand te volgen. Je browser beheert al die bestandjes.
Wat er niet in zit
Een cookie is geen programma en kan niets uitvoeren. Het bevat meestal een code, geen naam of adres. Toch geldt zo’n code vaak als persoonsgegeven, omdat je er iemand mee kunt herkennen.
De soorten die ertoe doen
Noodzakelijk
Zonder deze werkt je site niet. Denk aan je winkelwagen, je inlogsessie en de beveiliging van formulieren. Dit zijn de functionele cookies en daar hoef je niets voor te vragen.
Statistieken
Hiermee tel je bezoekers en pagina’s. In de meeste opzetten is hier wel toestemming voor nodig. Er bestaan privacyvriendelijke varianten die minder eisen stellen.
Marketing
Dit zijn de tracking cookies van advertentienetwerken. Ze maken bezoekers volgen over meerdere websites mogelijk. Hiervoor is altijd vooraf toestemming nodig.
Van jezelf of van een ander
Cookies van je eigen domein heten first-party. Die van ingesloten diensten zijn third-party. Een videoblok of een kaart plaatst vaak zo’n derde partij, zonder dat je het merkt.
Hoe een banner wel hoort
De regels zijn strenger dan veel sites laten zien. Ik ben geen jurist, maar de hoofdlijn is helder.
Vier eisen die ik altijd aanhoud
Weigeren is net zo makkelijk als accepteren, in een gelijke knop.
Er wordt niets geplaatst voordat er is geklikt.
Er zijn geen vooraf aangevinkte vakjes.
De keuze is later te wijzigen via een link.
Die tweede is waar het meestal misgaat. Veel sites tonen een banner terwijl de statistieken al draaien. Dan heeft het toestemming vragen geen enkele betekenis meer.
Het effect op je cijfers
Een eerlijke cookiebanner kost je meetgegevens. Weigert veertig procent, dan mis je die bezoekers in je statistieken. Dat voelt vervelend, maar het is de werkelijkheid.
Werk daarom met verhoudingen in plaats van absolute aantallen. Je conversie per bron blijft namelijk wel vergelijkbaar. Je vergelijkt appels met appels, alleen in een kleinere mand.
In de praktijk instellen
In WordPress regel je dit met een toestemmingsplugin. Belangrijk is dat die je scripts echt blokkeert, niet alleen een balk toont. Test het daarna zelf met de ontwikkelaarstools van je browser.
Vergeet je privacyverklaring niet. Daarin hoort te staan welke cookies je plaatst en waarom. Dat document is verplicht en het wordt vaker gelezen dan je denkt. Let ook op de snelheid van je banner. Een zware toestemmingsplugin blokkeert je pagina soms een halve seconde. Dat kost je pagespeed en dus bezoekers. Kies een lichte plugin en test het effect met de hand.
Ik loop dit na bij elk onderhoud, want een nieuwe plugin zet zomaar iets nieuws neer.
Meer vragen over Cookie
Dit zijn de vragen die ik hierover het vaakst krijg. Ik werk ze los uit.
Wat is een cookie precies?
Welke cookies mag je zonder toestemming plaatsen?
Moet ik een cookiebanner hebben?
Hoe stel je een cookiebanner goed in?
Wat gebeurt er als je geen toestemming vraagt?
Wat is het verschil tussen first-party en third-party cookies?
Wat is een cookie precies?
Alleen die zonder welke je website niet werkt. Dat is de hoofdregel, en die is smaller dan veel sites doen voorkomen.
Denk aan de cookie die je winkelwagen onthoudt. Of de cookie die je ingelogd houdt. Ook beveiligingscookies van formulieren vallen eronder.
Statistieken vallen daar in de meeste opzetten niet onder. Er bestaan wel privacyvriendelijke varianten die minder gegevens verzamelen. Voor sommige daarvan gelden lichtere eisen.
Marketingcookies van advertentienetwerken vragen altijd om vooraf gegeven toestemming. Daar is geen discussie over.
Let ook op ingesloten diensten. Een videoblok of een kaart plaatst vaak iets van een derde partij, zonder dat je het doorhebt. Die tellen gewoon mee.
Ik ben geen jurist. Gaat het om gevoelige gegevens, laat het dan toetsen door iemand die dat wel is.
Loop je eigen site langs met deze vraag in je hoofd. Elke ingesloten dienst is een kandidaat: video, kaart, chat, lettertypen. Die laatste vergeet bijna iedereen.
Welke cookies mag je zonder toestemming plaatsen?
Een cookie is een klein tekstbestandje. Een website zet dat op het apparaat van je bezoeker. Bij een volgend bezoek kan diezelfde site het weer uitlezen.
Daar zit zowel het nut als het probleem. Herkenning is handig bij een winkelwagen die gevuld blijft. Diezelfde herkenning maakt het ook mogelijk om iemand over meerdere sites te volgen.
Een cookie is geen programma en kan zelf niets uitvoeren. Er zit meestal alleen een code in, geen naam of adres. Toch geldt zo’n code vaak als persoonsgegeven, omdat je er iemand mee kunt herkennen.
Je browser beheert al die bestandjes voor je. Daar kun je ze ook bekijken en verwijderen.
De naam komt overigens uit de programmeerwereld en betekent verder niets. Er zit geen diepere gedachte achter dan een koekje.
Je kunt ze zelf bekijken in je browser. Zoek in de instellingen naar cookies en kijk wat er van een site is opgeslagen. Vaak zijn het er meer dan je verwacht.
Hoe stel je een cookiebanner goed in?
De regels zijn strenger dan wat je op de meeste websites ziet. Ik houd vier eisen aan.
Weigeren moet net zo makkelijk zijn als accepteren. Dus twee knoppen die er hetzelfde uitzien, naast elkaar. Geen grote groene knop en een klein grijs linkje.
Er wordt niets geplaatst voordat er geklikt is. Dit is waar het meestal misgaat. Veel sites tonen een banner terwijl de statistieken al draaien.
Er zijn geen vooraf aangevinkte vakjes. Toestemming die je niet actief geeft, is geen toestemming.
En de keuze moet later te wijzigen zijn. Zet daarvoor een link in je footer.
Test het daarna zelf. Open de ontwikkelaarstools van je browser en kijk wat er geplaatst wordt voordat je klikt. Staat er al iets, dan blokkeert je plugin niet echt.
Bewaar ook vast wanneer iemand toestemming gaf en waarvoor. Dat is verplicht en het is prettig als er ooit een vraag over komt. Goede plugins doen dat automatisch.
Wat gebeurt er als je geen toestemming vraagt?
Juridisch loop je een risico. De toezichthouder kan handhaven en er zijn boetes uitgedeeld. In de praktijk gebeurt dat vaker bij grote partijen dan bij een lokale ondernemer.
Maar er is een tweede reden die directer voelt. Je meetgegevens worden onbruikbaar als je ze op een verkeerde basis verzamelt. Je stuurt dan op cijfers die je eigenlijk niet had mogen hebben.
En er is een derde. Bezoekers letten hier steeds beter op. Een site die duidelijk een schijnkeuze geeft, wekt wantrouwen. Dat merk je terug in je conversie.
Mijn advies is nuchter. Regel het gewoon netjes, het kost een dagdeel. Dan hoef je er nooit meer aan te denken.
Ik ben geen jurist, dus laat je bij twijfel adviseren. Voor de techniek kun je bij mij terecht.
Doe deze controle een keer per jaar opnieuw. Er komt altijd iets bij: een nieuwe chatknop, een extra script van een marketingbureau. Zonder controle groeit dat ongemerkt aan.
Wat is het verschil tussen first-party en third-party cookies?
First-party cookies komen van je eigen domein. Jij plaatst ze en jij bepaalt wat erin staat. Denk aan je winkelwagen of een taalvoorkeur.
Third-party cookies komen van een andere partij die iets op jouw pagina heeft staan. Een ingesloten video, een kaart, een advertentiescript of een chatvenster.
Dat onderscheid is belangrijk omdat je bij die tweede groep weinig controle hebt. Je weet vaak niet precies wat er verzameld wordt. Toch ben jij verantwoordelijk, want het staat op jouw site.
Browsers blokkeren third-party cookies bovendien steeds vaker standaard. Advertentienetwerken zoeken daarom naar andere manieren om te meten.
Mijn aanpak is simpel. Ik laad ingesloten onderdelen pas na toestemming. Daarvoor staat een nette plaatshouder met uitleg en een knop. Zo blijft de pagina bruikbaar en klopt de basis.
Vraag bij elke nieuwe dienst op je site wat er precies geplaatst wordt. Leveranciers hebben daar documentatie over. Weten ze het niet, dan is dat op zichzelf een antwoord.
Weet je niet of jouw cookiebanner echt blokkeert wat hij belooft? Stuur me je website via het formulier hieronder. Ik kijk wat er geplaatst wordt voordat een bezoeker iets heeft aangeklikt. Je krijgt een kort overzicht van wat er misgaat en wat het kost om het te herstellen. Vermeld je plaats, dan weet ik meteen waar je zit.