Blog · Webdevelopment
Cookiebanner en AVG: wat moet er echt op je site.

Bijna elke website heeft tegenwoordig een cookiebanner. En bijna elke cookiebanner die ik tegenkom klopt niet helemaal. Meestal omdat er een plugin is geïnstalleerd die er goed uitziet, terwijl de scripts eronder gewoon meteen laden.
In deze blog zet ik op een rij wat er echt moet, in gewone taal. Ik ben geen jurist, dus voor een sluitend oordeel over jouw situatie moet je bij een jurist zijn. Wat hieronder staat is wat ik in de praktijk aanhoud bij de sites die ik bouw.
Wanneer je helemaal geen banner nodig hebt
Dit verrast veel mensen: als je site alleen strikt noodzakelijke cookies gebruikt, hoef je niets te vragen. Denk aan een cookie die onthoudt dat je bent ingelogd of wat er in je winkelmandje zit.
Heb je een eenvoudige bedrijfssite zonder statistieken, zonder ingesloten video's en zonder chatvenster van een externe partij? Dan kun je die banner gewoon weghalen. Dat is beter voor je bezoeker en het scheelt je een stuk gedoe.
Ik haal die banner in de praktijk best vaak weg. Klanten denken dat het moet omdat iedereen het doet.
Wanneer je wel toestemming moet vragen
Toestemming is nodig zodra je iets doet dat verder gaat dan noodzakelijk. Concreet:
- Statistieken die niet privacyvriendelijk zijn ingesteld, zoals Google Analytics in de standaardinstelling.
- Advertentie- en volgpixels, bijvoorbeeld van Meta, LinkedIn of Google Ads.
- Ingesloten video's van YouTube. Die plaatsen cookies zodra de pagina laadt, ook als niemand op afspelen klikt.
- Externe chatvensters en reviewbalken die code van een andere partij inladen.
- Lettertypen die je bij Google ophaalt. Daarbij gaat het IP-adres van je bezoeker naar Google. Zet die lettertypen liever op je eigen server, dan is dit probleem meteen weg.
Waar het meestal misgaat
Drie fouten kom ik steeds weer tegen.
De scripts laden voordat je klikt. Dit is de belangrijkste. Een banner die netjes toestemming vraagt terwijl Analytics allang draait, doet niets anders dan er goed uitzien. Test het zelf: open je site in een privévenster, kijk in het netwerkoverzicht van je browser en zie wat er laadt voordat je iets aanklikt.
Weigeren kan niet, of alleen via drie schermen. Weigeren moet net zo makkelijk zijn als accepteren. Dus een even zichtbare knop, niet een grijs linkje onderin.
Je kunt je keuze niet terugdraaien. Er moet ergens een plek zijn waar iemand zijn keuze kan wijzigen. Meestal zet ik daar een linkje voor in de voettekst.
Verder dan cookies alleen
De AVG gaat over meer dan die banner. Een paar dingen die je sowieso op orde wilt hebben:
- Een privacyverklaring die klopt met wat je werkelijk doet, niet een sjabloon van internet met de naam van iemand anders er nog in.
- Weten waar je formuliergegevens heen gaan en hoe lang ze bewaard blijven. Veel formulierplugins bewaren elke inzending in je database, jarenlang, zonder dat iemand dat weet.
- Een verwerkersovereenkomst met partijen die namens jou gegevens verwerken. Denk aan je hoster en je nieuwsbriefsoftware.
- Geen gegevens vragen die je niet nodig hebt. Elk veld dat je weglaat is er een minder om te beschermen, en je conversie gaat er nog op vooruit ook.
Hoe ik het zelf aanpak
Mijn voorkeur is om zo min mogelijk aan te zetten dat toestemming nodig heeft. Lettertypen lokaal, statistieken privacyvriendelijk, video's die pas laden na een klik. Dan blijft er vaak zo weinig over dat een banner niet meer nodig is.
Dat is niet alleen makkelijker. Een site zonder banner voelt ook prettiger, en je meet meteen alle bezoekers in plaats van alleen de mensen die op accepteren klikken.
Weten hoe jouw site ervoor staat?
Wil je dat ik er even naar kijk? Stuur me een appje met je websiteadres. Ik kijk wat er laadt voordat er geklikt is en zeg je eerlijk of je iets moet aanpassen of dat het prima staat.
Dit artikel staat onder Webdevelopment. In de kennisbank staat de uitleg bij de begrippen uit dit stuk.



