Belangrijk hierbij is dat de toestemming specifiek, geïnformeerd, ondubbelzinnig en vrijelijk gegeven moet zijn. Daarnaast moeten de bezoekers uit de EER (Europese Economische Ruimte) duidelijk geïnformeerd worden over welke gegevens worden verzameld, voor welk doel, en hoelang deze worden bewaard.
De reden voor deze wetgevingen is dat cookies informatie verzamelen over de gebruiker, zoals surfgedrag, voorkeuren en soms persoonlijke gegevens. Aangezien deze gegevens als persoonsgegevens worden beschouwd onder de AVG, is het beschermen van de privacy van gebruikers een wettelijke verplichting. Ook moet voldaan worden aan het transparantiebeginsel door gebruikers op de hoogte te stellen over hoe hun gegevens worden verzameld, verwerkt en doorgegeven aan eventuele derden.
Door gebruikers te informeren over het gebruik van cookies en hun expliciete toestemming te vragen voordat niet-essentiële cookies worden geplaatst, krijgen gebruikers controle over hun persoonsgegevens. Ze kunnen zelf beslissen of ze akkoord gaan met het gebruik van cookies en per categorie aangeven welke soorten cookies ze willen accepteren of weigeren.
Om deze redenen zijn websites verplicht om cookiebanners te tonen en gebruikers de mogelijkheid te geven om geïnformeerde toestemming te geven voordat niet-essentiële cookies worden geplaatst. Voor strikt noodzakelijke cookies (zoals die voor winkelmandjes of inlogfunctionaliteit) is geen expliciete toestemming vereist. Op deze manier voldoen websites aan de AVG-vereisten met betrekking tot transparantie, rechtmatigheid van verwerking, en het waarborgen van de controle van gebruikers over hun persoonsgegevens.
Als je geen cookiebanner gebruikt op je website terwijl je niet-essentiële cookies plaatst, riskeer je aanzienlijke boetes onder de AVG. De maximale boete kan oplopen tot €20 miljoen of 4% van je wereldwijde jaaromzet. Naast financiële sancties kun je ook te maken krijgen met waarschuwingen, berispingen, of een tijdelijk verbod op gegevensverwerking. Toezichthouders zoals de Autoriteit Persoonsgegevens kunnen handhavend optreden na klachten van bezoekers of tijdens routinecontroles. Daarnaast schaadt het ontbreken van een cookiebanner het vertrouwen van bezoekers en kan het je reputatie beschadigen. Ook kan het je blootstellen aan mogelijke civielrechtelijke claims van individuen wier privacyrechten zijn geschonden.
Als gebruikers je cookiebanner negeren, heeft dit verschillende gevolgen. Bij een correct ingestelde "opt-in" website (zoals de AVG vereist) mogen geen niet-essentiële cookies worden geplaatst totdat de gebruiker expliciet toestemming geeft. Je mag dan alleen strikt noodzakelijke cookies plaatsen, en geen tracking-, marketing- of analytische cookies gebruiken. Veel websites blijven de cookiebanner bij elk bezoek tonen totdat een keuze wordt gemaakt, wat gebruikers uiteindelijk dwingt een beslissing te nemen. Als een bezoeker de cookiebanner op pagina één van sessie één negeert, en de cookies pas accepteert op een latere pagina in hun sessie zal je onder andere hun UTM-parameters niet af kunnen lezen vanuit je tracking setup. Voor meer informatie over het instellen van een cookiebanner en de theorie over het onnegeerbaar maken van een cookiebanner, verwijzen we je naar dit blog-artikel over het instellen van een cookiebanner via Google Tag Manager.
First-party cookies zijn niet verplicht voor websites. Deze cookies worden geplaatst door de website die je bezoekt en kunnen helpen bij het verbeteren van de gebruikerservaring door bijvoorbeeld inloggegevens te onthouden of artikelen in een winkelmandje te bewaren. Websites kunnen perfect functioneren zonder first-party cookies, hoewel sommige functionaliteiten dan mogelijk beperkt zijn. Voor essentiële functies, zoals het bijhouden van een winkelwagen of het onthouden van inloggegevens, zijn first-party cookies vaak wel noodzakelijk.
Belangrijk om te weten is dat zelfs voor first-party cookies die niet strikt noodzakelijk zijn voor het functioneren van de website, nog steeds toestemming van de gebruiker nodig is. De AVG-wetgeving maakt hierbij geen onderscheid tussen first-party en third-party cookies, maar kijkt naar het doel waarvoor ze worden gebruikt. Gezien het aangekondigde einde van third-party cookies voor websitetracking worden first-party cookies overigens steeds belangrijker voor marketeers en bedrijven om relevante gebruikersdata te verzamelen.
Je kunt cookies verwijderen in de instellingen van je browser. Bij Chrome, Safari, Firefox en Edge vind je dit onder 'Privacy' of 'Geschiedenis'. Meestal kun je kiezen tussen het verwijderen van alle cookies of alleen die van specifieke websites. Op smartphones kun je cookies verwijderen via de instellingen van je mobiele browser of via de instellingen van het apparaat zelf.