Toegankelijkheid website & cookies
Sommige websites geven de bezoeker alleen toegang wanneer deze ’tracking cookies’ accepteert. Deze websites voldoen niet aan de AVG en moeten toegankelijk blijven, ook bij weigering. De AP heeft een artikel gepubliceerd m.b.t. dit onderwerp.
Volgsoftware
“Het digitaal volgen en vastleggen van surfgedrag op internet via volgsoftware of andere digitale methodes is een van de grootste verwerkingen van persoonsgegevens, omdat vrijwel iedereen op internet actief is. Ter bescherming van de privacy is het daarom van belang dat partijen aan websitebezoekers op een goede manier toestemming vragen”, aldus Aleid Wolfsen, voorzitter van de AP.
“Mensen kunnen op die manier welbewust en op de juiste manier gebruik maken van hun recht op bescherming van persoonsgegevens. Als op een website wordt gevraagd om toestemming voor tracking cookies en bij weigering daarvan toegang tot de website of service niet mogelijk is, staan mensen onder druk hun persoonsgegevens af en dat is onrechtmatig.”
Alleen met toestemming
Op grond van de regels van de AVG moeten organisaties een grondslag hebben om persoonsgegevens te verwerken. Als bedrijven mensen willen volgen met tracking cookies, volgsoftware of andere digitale methodes, moeten zij daarvoor toestemming vragen. Dit is niet voor niets; websitebezoekers moeten erop kunnen vertrouwen dat hun persoonsgegevens goed worden beschermd, volgens de regels uit de privacywet.
Veel websites vragen daarom vooraf toestemming voor het plaatsen van diverse ‘volgsoftware’ zoals tracking cookies, tracking pixels of fingerprinting. Tegen software voor het goed functioneren van de website en het algemeen analyseren van het bezoek op die site is geen bezwaar. Het grondiger volgen en analyseren van het gedrag van websitebezoekers en het delen van deze informatie met andere partijen mag alleen met toestemming. Die toestemming moet volledig vrij gegeven kunnen worden.
Cookiewall biedt geen vrije keuze
Bij zogeheten ‘cookiewalls’ op websites (geen toestemming betekent geen toegang) is de toestemming niet vrij gegeven, omdat websitebezoekers zonder het geven van toestemming geen toegang tot de website krijgen. Op grond van de AVG is toestemming niet ‘vrij’ als iemand geen echte of vrije keuze heeft. Of als diegene het geven van toestemming niet kan weigeren zonder nadelige gevolgen.
Verder lezen bij de bron- Microsoft 365 mag niet voor Europese Commissie, van Europese privacywaakhond - 29 maart 2024
- Digital Trust Center waarschuwt meer ondernemers - 29 maart 2024
- Eerste Kamer ook akkoord met Tijdelijke wet cyberoperaties - 28 maart 2024
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Microsoft 365 mag niet voor Europese Commissie, van Europese privacywaakhond | Verder lezen | |
Digital Trust Center waarschuwt meer ondernemers | Verder lezen | |
Eerste Kamer ook akkoord met Tijdelijke wet cyberoperaties | Verder lezen | |
Handhavers Dijk en Waard uitgerust met bodycams en handboeien. Mensen gedragen zich bewuster als ze weten dat ze gefilmd worden | Verder lezen | |
Franse privacytoezichthouder geeft AVG boetes voor SHA 1 en TLS 1.0 gebruik | Verder lezen | |
NIS2 Quickscan helpt organisaties bij voorbereiding op nieuwe cyberwet | Verder lezen | |
Bedrijven in industrie en handel vaker slachtoffer ransomware | Verder lezen | |
Aparte wet nodig voor gezichtsherkenning | Verder lezen | |
Norea: gepokt en gemazeld in it audits en privacy | Verder lezen | |
LockBit keert terug met bijgewerkte encryptors en nieuwe servers | Verder lezen |