De twee wetten die van toepassing zijn op cookies
De naleving van de cookiewetgeving in Europa wordt geregeld door twee elkaar overlappende wetten: de AVG en de e-privacyrichtlijn (de „cookiewet”). Het is van essentieel belang om te begrijpen hoe deze wetten op elkaar inwerken.
De e-privacyrichtlijn (artikel 5, lid 3) schrijft voor dat voor het opslaan van of toegang verkrijgen tot informatie op het apparaat van een gebruiker — het plaatsen van cookies — voorafgaande geïnformeerde toestemming vereist is. Dit geldt voor vrijwel alle cookies, met uitzondering van de strikt noodzakelijke cookies.
De AVG regelt vervolgens wat er gebeurt met de persoonsgegevens die deze cookies verzamelen. Toestemming moet vrijwillig, specifiek, geïnformeerd, ondubbelzinnig en herroepbaar zijn.
In de praktijk:
Als uw webwinkel Google Analytics, Meta Pixel, Hotjar of andere marketingcookies laadt voordat de gebruiker hier expliciet mee instemt, is dit een van de meest voorkomende problemen die toezichthouders vaststellen bij handhavingsacties in de e-commerce.
Voor welke cookies is toestemming vereist?
| Cookie Category | Consent Required | Common Examples |
|---|---|---|
| Cookiecategorie Toestemming vereist Veelvoorkomende voorbeelden | ||
| Strikt noodzakelijk Niet vereist Sessiecookies voor het winkelmandje | Cookies voor betalingsverwerking | CSRF-beveiligingstokens · Cookies voor load balancing |
| Analytics / Prestaties Vereist Google Analytics | Hotjar | Mixpanel · Matomo (zonder anonimisering) |
| Marketing / Reclame Vereist Meta Pixel (Facebook) | Conversietracking van Google Ads | TikTok Pixel · Klaviyo-tracking |
Functioneel / Voorkeuren Vereist Taalvoorkeuren · Valutaselectie · Recent bekeken producten · Opgeslagen winkelmandjes (geen sessiecookies)
6 Veelvoorkomende fouten bij het vragen van toestemming voor cookies
Critical1
Vooraf aangevinkte toestemmingsvakjes
CriticalKritiek
Het meest voorkomende probleem dat de aandacht van toezichthouders trekt. Toestemmingsvakjes voor cookies of marketing moeten standaard niet aangevinkt zijn. Richtlijnen van toezichthouders geven aan dat de gebruiker een actieve handeling moet verrichten om toestemming te verlenen.
Critical2
Cookiewalls
HighKritiek
Het afhankelijk maken van de toegang tot uw webwinkel van het accepteren van alle cookies wordt volgens richtlijnen van toezichthouders niet beschouwd als geldige toestemming. Toegang tot uw inhoud mag niet afhankelijk zijn van het accepteren van tracking.
High3
Geen „Alles weigeren“-knop
MediumHoog
Veel toestemmingsbanners maken het eenvoudig om alle cookies te accepteren, maar vereisen meerdere klikken om ze te weigeren. Richtlijnen van toezichthouders geven aan dat weigeren even eenvoudig moet zijn als accepteren — idealiter met één enkele klik.
4
Scripts laden vóór toestemming
- Kritiek
- Trackingscripts zoals Google Analytics en Meta Pixel moeten zo worden geconfigureerd dat ze pas worden geladen nadat toestemming is verkregen. Het laden ervan voordat de gebruiker toestemming heeft gegeven, is een van de meest voorkomende problemen die door toezichthouders worden gesignaleerd.
- 5
- Gebundelde toestemming (alles-of-niets)
- Hoog
Gebruikers moeten afzonderlijk toestemming kunnen geven voor individuele cookiecategorieën. Eén algemene toestemming voor analytische, marketing- en functionele cookies voldoet mogelijk niet aan de verwachtingen van de regelgeving.
6
- Geen toestemmingslogboek of audittraject
- Gemiddeld
- Toezichthouders verwachten dat organisaties kunnen aantonen wanneer en hoe toestemming is verkregen. Het bijhouden van een toestemmingslogboek biedt bewijs van uw inspanningen op het gebied van naleving, mocht dit ter discussie worden gesteld.
- Platformspecifieke richtlijnen
- Shopify
Related Guides
Scan uw winkel nu
Voer uw winkeldomein in voor een gratis preview. Zie direct uw compliance-score.
Krijg eenmalig rapport