De Wordfence cookie wordt gebruikt om bots te weren van de site. Je zou dus kunnen stellen dat het om een security cookie gaat. Cookies die betrekking hebben op de security van een site zijn-onder bepaalde voorwaarden-'exempted from informed consent'; de gebruiker hoeft dus niet expliciet toestemming voor plaatsing te geven.
Uit de manier waarop e.e.a wordt geformuleerd in de EU-advisory meen ik op te kunnen maken dat een dergelijke security cookie aan het einde van de sessie verwijderd dient te worden (zie punt 3). Je zal dus even moeten nagaan of dit inderdaad gebeurd in het geval van de Wordfence cookie.
Ik heb echter ooit geleerd dat wet nog geen rechtspraak betekend dus mijn interpretatie hoeft niet de juiste te zijn (je zou je bijv. kunnen afvragen of de Wordfence cookie voldoet aan de 'user centric' voorwaarde).
De EU cookiewat stelt:
(T)he following cookies can be exempted from informed consent
under certain conditions if they are not used for additional purposes:
1) User input cookies (session-id), for the duration of a session or persistent cookies
limited to a few hours in some cases.
2) Authentication cookies, used for authenticated services, for the duration of a session.
3) User centric security cookies, used to detect authentication abuses, for a limited
persistent duration.
4) Multimedia content player session cookies, such as flash player cookies, for the
duration of a session.
5) Load balancing session cookies, for the duration of session.
6) UI customization persistent cookies, for the duration of a session (or slightly more).
7) Third party social plug-in content sharing cookies, for logged in members of a social