image

Autoriteit Persoonsgegevens gaat misleidende cookiebanners aanpakken

dinsdag 6 februari 2024, 12:12 door Redactie, 4 reacties

De Autoriteit Persoonsgegevens (AP) gaat dit jaar vaker controleren of websites op de juiste manier toestemming vragen voor het plaatsen van trackingcookies of gebruik van andere trackingsoftware. Volgens de toezichthouder blijkt uit de praktijk dat organisaties geregeld misleidende cookiebanners gebruiken, waarop bijvoorbeeld bepaalde knoppen zijn verborgen.

"Met volgsoftware of tracking cookies kunnen organisaties meekijken naar jouw internetgedrag. Dat mag niet zomaar, want wat je op internet doet is heel persoonlijk. Een organisatie mag dat alleen bijhouden als je er expliciet mee akkoord gaat. En je moet de mogelijkheid hebben om deze volgsoftware te weigeren, zonder dat dit nadelig voor je uitpakt", zegt AP-voorzitter Aleid Wolfsen.

De toezichthouder stelt dat het belangrijk is dat mensen bij het bezoeken van websites grip houden op hun persoonsgegevens. "Met heldere informatie over het gebruik van cookies kunnen websitebezoekers een weloverwogen keuze maken om toestemming te geven of niet. Organisaties moeten daarom zorgen voor een cookiebanner die voldoet aan de wettelijke eisen."

Daar hoort ook bij dat organisaties geen gebruikmaken van misleidende manieren om toestemming te krijgen voor het plaatsen van cookies. Bijvoorbeeld door de knop om te weigeren minder goed zichtbaar te maken en vinkjes voor ‘accepteren’ automatisch aan te zetten. Of door impliciet uit te gaan van toestemming als de bezoeker verder gaat naar de website.

De Autoriteit Persoonsgegevens legt uit dat websites in de cookiebanner informatie over het doel moeten plaatsen, vinkjes niet automatisch mogen zijn aangezet, duidelijke tekst moet worden gebruikt, alle keuzes op één laag zijn te vinden, bepaalde keuzes niet zijn verborgen, er geen onopvallende links in de tekst worden gebruikt, er duidelijkheid is over het intrekken van toestemming en toestemming niet met gerechtvaardigd belang wordt verward.

Reacties (4)
06-02-2024, 12:33 door Anoniem
Eindelijk. Iets wat men 8 jaar telaat in actie komt. Er zijn gewoon geen consequenties als men simpelweg "vergeet" de optie weigeren te weergeven.
06-02-2024, 13:40 door Anoniem
AP

Leuk dat u cookiebanners wilt aanpakken.
Dat zou best wel eens kunnen werken.

Daarom werken techreuzen aan een alternatief
namelijk het 'dwingend' promoten van het gratis Lets Encrypt (dan worden alle website bezoekers het verdienmodel)
door het leven van Europese CA's onmogelijk te maken.

Met de validatie autoriteit van Lets Encrypt zullen de techreuzen de validatiegegevens de facto (kunnen gaan) gebruiken om elke website bezoeker te tracken. De techreuzen maken hiermee een technische reden om iedereen te (kunnen) blijven volgen.
06-02-2024, 15:00 door EenPoging
Dit werd ook wel eens tijd zeg.
Een van de meest zichtbare, simpele dingen om te handhaven en toch duurt het jaren voor ze actief in beweging lijken te komen.
Geef een student een half jaar tot een jaartje de tijd (laat staan hoe snel dit gaat met een groepje volwaardige developers) en je heb een crawler bij elkaar die automatisch websites kan analyseren en zo een lijst uit kan spugen van websites die je moet onderzoeken. Vervolgens 1 minuut rondklikken per website en je hebt zo een hele lijst waar je een standaard "hou je aan de regels of anders" melding kan sturen.
Dit zou lopende band-werk moeten zijn.
07-02-2024, 19:31 door Anoniem
Door Anoniem: AP

Leuk dat u cookiebanners wilt aanpakken.
Dat zou best wel eens kunnen werken.

Daarom werken techreuzen aan een alternatief
namelijk het 'dwingend' promoten van het gratis Lets Encrypt (dan worden alle website bezoekers het verdienmodel)
door het leven van Europese CA's onmogelijk te maken.

Met de validatie autoriteit van Lets Encrypt zullen de techreuzen de validatiegegevens de facto (kunnen gaan) gebruiken om elke website bezoeker te tracken. De techreuzen maken hiermee een technische reden om iedereen te (kunnen) blijven volgen.

Jij werkte zeker voor een CA met van die idiote prijzen wat er voor heeft gezorgd dat het veel te lang heeft geduurd voordat https een beetje mainstream werd. Ben het eens dat er best een EU alternatief voor let's encrypt mag komen maar dat geldt wel voor meer dingen
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.