cookiewetgeving en de gevolgen

44
COOKIEWETGEVING EN DE GEVOLGEN UNIT4 Internet Solutions 10 | 07 | 2012

Upload: unit4-internet-solutions

Post on 19-Jun-2015

654 views

Category:

Technology


1 download

DESCRIPTION

De nieuwe cookiewetgeving zorgt bij veel organisaties voor onduidelijkheden. Wat houdt deze wet precies in? Wat zijn de gevolgen? Welke acties moet u ondernemen? UNIT4 Internet Solutions heeft het grondig uitgezocht en we delen deze kennis graag met u.

TRANSCRIPT

  • 1. COOKIEWETGEVING EN DE GEVOLGEN UNIT4 Internet Solutions 10 | 07 | 2012

2. AGENDA 1. Cookies 2. Wetgeving 3. Informatieplicht 4. Toestemmingsplicht 5. Google Analytics 6. Bewijs 7. Stappenplan 8. Manieren van informeren & toestemming 9. Voorbeelden uit de praktijkHet is niet onze bedoeling om juridisch advies te geven over dit onderwerp. Voor vragen met betrekking tot naleving van de nieuwe regelgeving en hoe deze vantoepassing kunnen zijn op uw website adviseren wij u het advies van een juridisch adviseur te vragen. Cookiewetgeving en de gevolgen 10 | 07 | 2012 3. COOKIES 4. WAT ZIJN COOKIES?Een cookie is een tekstbestandje dat een website op de harde schijf vande computer zet bij het bezoeken van de site.De belangrijkste functie van cookies: de bezoekers van een website vanelkaar onderscheiden. Daarnaast zorgt een cookie ervoor dat specifiekeinformatie wordt aangeboden op basis van de verzamelde info.Cookies worden vaak bij websites gebruikt waarbij de bezoeker moetinloggen. Een cookie zorgt er dan voor dat de bezoekeringelogd blijft terwijl hij de site gebruikt.Cookiewetgeving en de gevolgen 10 | 07 | 2012 5. DE INHOUD VAN EEN COOKIEVoorbeeld van www.telegraaf.nl:Pad: /sport/katern.html Houdbaarheidsdatum einde sessie of specifieke datum Naam: userid Inhoud: 23232Cookiewetgeving en de gevolgen 10 | 07 | 2012 6. SOORTEN COOKIESFunctionele cookiesDeze cookies zijn nodig voor het functioneren van een website. Hiermeewordt bijvoorbeeld een inlognaam onthouden of wat iemand in zijnwinkelmandje stopt als hij online aankopen doet.Niet functionele cookiesHiermee wordt informatie over de bezoeker bijgehouden. Bijvoorbeeldzijn voorkeur(en), surfgedrag, woonplaats of de laatst bekeken artikelen.Hieronder vallen ook: de cookies die diverse advertentienetwerken gebruiken om gepersonaliseerdeadvertenties te tonen; de cookies t.b.v. analysedoeleinden zoals Google Analytics; Cookies die YouTube plaatst wanneer u videos middels een embedcode in desite opneemt; ook social media buttons (Google+, Facebook, Twitter, etc) waarmeegegevens gedeeld worden plaatsen cookies. Cookiewetgeving en de gevolgen 10 | 07 | 2012 7. SOORTEN COOKIESFirst party cookiesEen first party cookie ontstaat en wordt geplaatst door de website die debezoeker zelf bezoekt. Dit kan zowel een functionele cookie als een niet-functionele cookie zijn.Third party cookiesDeze cookies worden niet geplaatst door de website die wordt bezocht,maar door een andere (derde) partij. Bijvoorbeeld door eenadverteerder, die de cookie plaatst wanneer zijnadvertentie op een website wordt getoond.Ook partijen als Google, Twitter, Facebookplaatsen cookies.Cookiewetgeving en de gevolgen 10 | 07 | 2012 8. COOKIEWETGEVINGCookiewetgeving en de gevolgen 10 | 07 | 2012 9. COOKIEWETGEVINGOver welke wet gaat het?Met de cookiewetgeving wordt het cookieartikel bedoelt uit deTelecommunicatiewet (nummer 11.7a). Deze wet komt direct na heteerdere spamverbod.De gedachte achter de wetDe cookiewetgeving moet de gebruiker controle geven over de cookiesdie op zijn of haar computer worden geplaatst. Voor de gebruiker moethet duidelijk (of duidelijker) zijn wat de cookies doen en welke informatiehij hiermee afstaat. Cookiewetgeving en de gevolgen10 | 07 | 2012 10. COOKIEWETGEVING: WAT HOUDT HET IN?1. Bedrijven die cookies plaatsen moeten de gebruiker duidelijk en volledig informeren.2. Daarnaast moet de gebruiker voor het plaatsen van cookies expliciet toestemming verlenen. Dit geldt voor alle cookies, dus ook voor cookies die geplaatst worden met Google Analytics.De informatie- en toestemmingsplicht geldt niet alleen voor de PC maarook voor mobiele telefoons en andere (mobiele) devices. Naast cookiesvallen ook andere (soortgelijke) technieken onder deze verplichting.Uitzondering:Voor cookies die noodzakelijk zijn voor hetfunctioneren van een website(functionelecookies) geldt geen verplichting voor hetVragen van toestemming.Cookiewetgeving en de gevolgen 10 | 07 | 2012 11. COOKIEWETGEVING: DE REIKWIJDTEDe cookiewetgeving geldt niet alleen voorcookies. Het geldt voor alle vormen van het opslaanvan gegevens op de computer van eengebruiker. Elke vorm van opslaan van gegevens op decomputer van een gebruiker vereist zijntoestemming. Ook Flashcookies, offline content, webtaps,spionagesoftware, dialers, toolbars endergelijke vallen onder de nieuwe wet.Cookiewetgeving en de gevolgen 10 | 07 | 2012 12. VANAF WANNEER GELDT DE COOKIEWETGEVING?Sinds 5 juni 2012 is de nieuwe telecomwet van kracht en moet uwwebsite voldoen aan: informatieplicht; toestemmingsplicht (opt-in: de gebruiker moet expliciet toestemming verlenen).UitzonderingDe informatie- en toestemmingsplicht van de cookiebepaling zijn nietvan toepassing op cookies die strikt noodzakelijk zijn (voor dewebsitegebruiker).Verschil met Europese wetgevingDe Nederlandse wet is strenger dan de EU richtlijnen: hier geldt alleeneen opt-out verplichting: bezoekers de mogelijkheid aanbieden om aante geven dat ze geen cookies willen.Cookiewetgeving en de gevolgen10 | 07 | 2012 13. COOKIEWETGEVING: WAT TE DOEN? Informeer de bezoeker dat de site (niet functionele cookies) gebruikt. Leg duidelijk uit waarom je dit doet en geef daarbij de meerwaarde aan voorde bezoeker. Geef uitgebreidere informatie aan diegenen die daar behoefte aan hebben.TIP: Maak het accepteren of afwijzen makkelijk (door 1 klik) Cookiewetgeving en de gevolgen10 | 07 | 2012 14. DE HANDHAVING VAN DE COOKIEWETGEVINGVanaf 1 januari 2013 zal de nieuwe cookiebepaling gehandhaafdworden. Het gebruik van commercile cookies wordt gezien als hetverwerken van persoonsgegevens ,waardoor de Privacywetgeving vantoepassing wordt: volgens de wet verwerkt u persoonsgegevens, tenzij u kunt aantonen dat ditniet zo is; gevolg: u moet het tegendeel kunnen bewijzen; of: u moet voldoen aan de vereisten van de Privacywetgeving.Cookiewetgeving en de gevolgen 10 | 07 | 2012 15. INFORMATIEPLICHT Cookiewetgeving en de gevolgen 10 | 07 | 2012 16. INFORMATIEPLICHT1. Bezoekers moeten genformeerd worden over het gebruik van cookies binnen uw website.2. U moet de bezoeker informeren welke cookies gebruikt worden.3. U dient de bezoeker vooraf van duidelijke en volledige informatie te voorzien over de doeleinden waarvoor u de cookies wilt gaan plaatsen of uitlezen.4. De bezoekers moeten deze toestemming te allen tijden kunnen intrekken.Cookiewetgeving en de gevolgen10 | 07 | 2012 17. TOESTEMMINGSPLICHTCookiewetgeving en de gevolgen 10 | 07 | 2012 18. TOESTEMMINGSPLICHTDe bezoeker moet ondubbelzinnige toestemming verlenen. Dit hoeft niet per se expliciet via een ja/nee venster gevraagd te worden. Toestemming mag ook langs andere wegen verkregen worden, bijvoorbeeld via een profielpagina of op een centrale website.U mag niet volstaan met een pure opt-out, waar de bezoeker zelf naarmoet zoeken.Toestemming is niet nodig voor cookies die als doel hebbencommunicatie mogelijk te maken of die noodzakelijk zijn om een dienstte leveren. Cookiewetgeving en de gevolgen 10 | 07 | 2012 19. COOKIES BUITEN DE TOESTEMMINGSPLICHTVoorbeelden van noodzakelijke cookies waarvoor de bezoeker geentoestemming hoeft te verlenen. Cookies die taalinstellingen onthouden, vastleggen dat de bezoeker niet aaneen tevredenheidsonderzoek mee wil doen of de inlogsessie bewaren. Cookies die gebruikt worden om een winkelwagentje mogelijk te maken.Er is expliciet ruimte gelaten om collectief toestemming te vragen, watmet name van belang is voor third party cookies vanadvertentienetwerken.Cookiewetgeving en de gevolgen10 | 07 | 2012 20. TOESTEMMING VOOR TRACKING & PROFILINGNaast toestemming voor het plaatsen van cookies, moet er apart(uitdrukkelijke) toestemming worden gevraagd voor het aanmaken vanprofielen etc. waarmee persoonsgegevens van gebruikers kunnenworden vergaard.De vraag moet dus niet zijn:Mag ik een cookie plaatsenmaar :Mag ik een cookie plaatsen en daarmee uw interesses bijhouden zodatik op maat gesneden advertenties kan tonen.Cookiewetgeving en de gevolgen 10 | 07 | 2012 21. GOOGLECookiewetgeving en de gevolgen 10 | 07 | 2012 22. GOOGLEGoogle Analytics cookies zijn 1st party cookies (cookies die door dewebsite zelf worden geplaatst) en vallen onder de nieuwe regelgeving.Ze vallen niet onder de definitie van functionele cookies en dat betekentdat u moet informeren, toestemming vragen en opslaan.Google Adwords Remarketing cookies vallen eveneens onder de nieuweregelgeving, ook al gaat het hier om zogenaamde 3rd party cookies.Het is mogelijk het Google Analytics meetscript aan te passen, zodat hetIP adres van de bezoeker niet wordt opgeslagen in de database vanGoogle.Serverside Google Analytics plaatst geen cookies. Cookiewetgeving en de gevolgen 10 | 07 | 2012 23. BEWIJSCookiewetgeving en de gevolgen 10 | 07 | 2012 24. BEWIJSU moet kunnen bewijzen dat u toestemming hebt gevraagd engekregen.Daarom moet u de volgende gegevens registreren: Vanaf welk IP adres de toestemming is gegeven. Het moment dat de toestemming is verleend. De inhoud van het cookie dat wordt geplaatst. Voor de zekerheid: screenshots of een screencast (filmpje) maken van deprocedure. Welke tekst krijgt de bezoeker voor de toestemmingsvraag en wat gebeurt erna een ja of nee. Het bewijs moet vijf jaar bewaard blijven.Cookiewetgeving en de gevolgen10 | 07 | 2012 25. STAPPENPLANCookiewetgeving en de gevolgen 10 | 07 | 2012 26. STAPPENPLANStap 1: Inventariseer of en welke cookies de website plaatst.Stap 2: Identificeer welk soort cookies de site gebruikt.Stap 3: Bedenk een methode voor vragen van toestemming.Stap 4: Maak de site geschikt voor de informatie- en toestemmingsplicht.Stap 5: Pas het privacy statement aan. Cookiewetgeving en de gevolgen 10 | 07 | 2012 27. MANIEREN Cookiewetgeving en de gevolgen 10 | 07 | 2012 28. MANIEREN OM AAN DE WETGEVING TE VOLDOENPop up vensterDit is een venster dat eerst verschijnt als een gebruiker uw websitebezoekt. Bij de pop-up kan het probleem ontstaan dat browsers dezeautomatisch blokkeren.BannerEen banner is een grafische uiting op het internet die veelal voorreclame wordt gebruikt. Deze mogelijkheid kan gebruikt worden omtoestemming te verkrijgen voor cookies. De banner dient dan wel zichtbaar te blijven totdat toestemming is gegeven. Tot dat moment zijn de cookies uitgeschakeld. Aanbevolen wordt de banner bovenaan de webpagina te plaatsen, zodat hetvoor de gebruiker duidelijk zichtbaar is.Cookiewetgeving en de gevolgen10 | 07 | 2012 29. MANIEREN OM AAN DE WETGEVING TE VOLDOENSplashpageDeze pagina wordt voor de eigenlijke hoofdpagina van een websitegetoond. Hierop kan de toestemming worden gevraagd alvorens dedaadwerkelijke website wordt bezocht. Deze optie is ingrijpend omdat,alvorens uw eigen webpagina verschijnt, eerst alleen dezetoestemmingspagina is te zien.Full page overlayDit is een pagina die voor de eigenlijke hoofdpagina van een websitewordt getoond. Hierop kan de toestemming worden gevraagd alvorensde daadwerkelijke website wordt bezocht. Deze optie is ingrijpendomdat, alvorens uw eigen webpagina verschijnt, eerst alleen dezetoestemmingspagina is te zien.Cookiewetgeving en de gevolgen 10 | 07 | 2012 30. MANIEREN OM AAN DE WETGEVING TE VOLDOENToolbarEen andere mogelijkheid is het invoegen van een extended toolbar. Ditis een extra regel onder de browser werkbalk waar toestemming kanworden gevraagd.Cookiewetgeving en de gevolgen 10 | 07 | 2012 31. PRAKTIJKVOORBEELDENCookiewetgeving en de gevolgen 10 | 07 | 2012 32. MANIEREN VAN COOKIEWET IMPLEMENTATIE Niet conform de wet, Het is een opt-outMaar moet een opt-in zijn Cookiewetgeving en de gevolgen 10 | 07 | 2012 33. MANIEREN VAN COOKIEWET IMPLEMENTATIE Wel informerenMaar geen toestemmingVragen Cookiewetgeving en de gevolgen10 | 07 | 2012 34. MANIEREN VAN COOKIEWET IMPLEMENTATIEWel informeren Maar geen toestemming Vragen Cookiewetgeving en de gevolgen 10 | 07 | 2012 35. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 36. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 37. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 38. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 39. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 40. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 41. MANIEREN VAN COOKIEWET IMPLEMENTATIE Natuurlijk geldt bij elke oplossing dat je pas een cookie mag zetten ndat er toestemming is gegeven. Cookiewetgeving en de gevolgen10 | 07 | 2012 42. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 43. MANIEREN VAN COOKIEWET IMPLEMENTATIE Cookiewetgeving en de gevolgen 10 | 07 | 2012 44. UNIT4 Internet SolutionsDisplayweg 83821 BT Amersfoort Telefoon 033 480 89 19www.unit4.nl/internetsolutions www.ecommercevooruitgedacht.nlCookiewetgeving en de gevolgen 10 | 07 | 2012