Cookie banners kom je tegenwoordig overal tegen. Zodra je een website open verschijnt direct een pop-up met de vraag of je akkoord gaat. Soms zijn de selectievakjes voor de cookies die je toe wil staan al vooraf ingevuld, en soms hoef je alleen maar op ‘ok’ te klikken en niets te selecteren. Maar dat mag helemaal niet, heeft het Europees Hof van Justitie nu besloten.
Het Hof van Justitie deed deze uitspraak naar aanleiding van een zaak uit 2013, aangespannen door de German Federation of Consumer Organizations, schrijft Reuters. De zaak draaide om loterijbedrijf Planet49, dat een vooraf aangevinkt selectievakje had om het gebruik van cookies toe te staan.
Deze cookies verzamelden informatie om doelgerichte advertenties te leveren voor producten die partners van Planet49 aanboden. De consumentenorganisatie zei dat dit niet mocht, omdat de gebruiker niet expliciet toestemming heeft gegeven voor die cookies.
Het Duitse Hof van Justitie vroeg daarop richtlijnen aan van de hoogste rechtbank van de Europese Unie: het Europees Hof van Justitie. En deze rechtbank is het dus eens met de Duitse consumentenorganisatie. Volgens de Europese wetgeving moet je expliciet toestemming geven voor de cookies.
Wat betekent dat?
Dat heeft dus gevolgen voor websites. Volgens het Hof moet de toestemming voor het plaatsen van cookies namelijk specifiek en expliciet zijn. Het klikken op een knop om mee te doen aan een spelletje of om op een website te browsen – en daarmee cookies toestaan – is dus niet voldoende.
Een aantal grote internetbedrijven moeten dus wat aan gaan passen. Onder meer Facebook en Twitter hebben nu namelijk geïmpliceerde toestemming voor cookies: als je de website gebruikt, gaan ze er vanuit dat je toestemming hebt gegeven om een cookie te plaatsen. Ook zijn er websites die hopen dat je simpelweg op ‘ok’ klikt, zodat de banner weggaat. En dat mag dus allemaal niet.
Sterker nog: volgens de rechter moeten we nu specifieke informatie krijgen over de cookie. Hoe lang werkt zo’n tracking cookie bijvoorbeeld? Met wie wordt de data gedeeld? Dat is informatie die voortaan in zo’n banner moet gaan staan. Doen bedrijven dat niet, dan dreigt er een boete voor het niet voldoen aan de Europese wet.