AP waarschuwt vijfitg organisaties om misleidende cookiebanner
De Autoriteit Persoonsgegevens (AP) maant deze week per brief 50 organisaties hun misleidende cookiebanner aan te passen of te stoppen met het indringend volgen van hun bezoekers. Doen zij dat niet binnen 3 maanden, dan start de AP een onderzoek naar die organisaties en lopen zij een groot risico op een boete.

Dit zijn de eerste 50 van in totaal 500 organisaties die de AP elk jaar wil waarschuwen dat hun cookiebanner niet op orde is. De AP monitort constant 10.000 Nederlandse websites en selecteert daaruit organisaties die waarschijnlijk de wet overtreden met hun cookiebanner. De eerste 50 brieven gingen naar onder meer webwinkels, mediabedrijven en verzekeraars. In elke brief staat een waarschuwing en uitleg over hoe het wél moet.
Volgsoftware
AP-voorzitter Aleid Wolfsen: ‘Met tracking cookies en andere volgsoftware die websites gebruiken, verzamelen ze grote hoeveelheden data over hun bezoekers. Alsof iemand je door de winkelstraat volgt en opschrijft wat je allemaal koopt, je naar huis volgt, door de ramen gluurt en ook meteen even noteert met wie je getrouwd bent en hoe je kinderen heten. Dat klinkt apart, maar online gebeurt dit aan de lopende band, zónder dat organisaties daar op een nette manier toestemming voor vragen. Met deze actie dwingen wij dit jaar in één klap honderden organisaties hiermee te stoppen.’
In de brief wijst de AP precies aan wat er misleidend is aan de cookiebanner van die organisatie. Bijvoorbeeld dat de website al cookies plaatst voordat de bezoeker toestemming heeft gegeven. Of dat in de cookiebanner de toestemming voor tracking cookies al is aangevinkt. Of dat bezoekers pas bij de ‘weiger-knop’ komen als ze doorklikken naar een volgend venster.
Voorlichting: hoe het wel moet
Ook geeft de AP de organisaties voorlichting met de vuistregels voor heldere cookiebanners op de website van de AP. En door de organisaties uit te nodigen voor een informatiesessie over heldere cookiebanners bij de AP op kantoor.
‘Is dit wel normaal?’
‘We wijzen organisaties er niet alleen op wat ze fout doen’, zegt Wolfsen. ‘We helpen ze ook om het goed te doen. Wat ons betreft is de eerste vraag die organisaties zichzelf moeten stellen: is dit eigenlijk wel normaal? Wil ik zo mijn geld verdienen? Gebruik ik die gegevens überhaupt wel? Wil ik mijn bezoekers eigenlijk wel zo indringend volgen? Zo niet, dan is de oplossing heel eenvoudig: stop daarmee. Dan ben je meteen klaar. Dan heb je geen cookiebanner nodig op je website. Een onderzoek van de AP is dan van tafel. En je bezoekers zullen je dankbaar zijn.’