Actualiteiten Cookiewet

 in IT-recht

Recent heeft de OPTA een update uitgebracht van haar FAQ ter zake de cookiewet. Een van de meest opmerkelijke aanpassingen is het wegvallen van de opmerking dat het verkrijgen van ‘implied consent‘ niet voldoende zou zijn. Implied consent kan ook worden afgeleid uit het gedrag van de gebruiker en hoeft niet per se te worden gegeven door middel van het aanklikken van een JA-knop. Dit biedt de webuitgevers en andere cookiegebruikers meer ruimte om te voldoen aan de cookiewet, zodat zij niet langer op grote schaal gebruik hoeven te maken van (hinderlijke) overlays waarin de gebruiker eigenlijk geen andere keuze wordt geboden dan de cookies toe te staan omdat hem anders het gebruik van de website wordt onthouden. Het zal duidelijk zijn dat deze overlays – hoe hinderlijk ook voor de gebruiker – ook niet echt juichend werden toegepast door de webuitgevers en andere cookiegebruikers op het web.

Een andere opmerkelijke wijziging betreft de nuancering ter zake serverloganalyses. De stelling van de OPTA is thans dat bij serverloganalyse geen sprake is van “het actief plaatsen of uitlezen van gegevens maar het analyseren van gegeven die door de gebruiker zelf naar de server worden gestuurd.” Zolang het gegevens (waaronder het opvragende ip-adres en user-agents) betreft die op initiatief van de gebruiker worden verstuurd, blijft de cookiewet buiten toepassing. De gegevens die na de initiële aanvraag worden geplaatst of uitgelezen, vallen echter wel onder het bereik van de Cookiewet. Even ter herinnering, het feit dat de cookiewet niet van toepassing is, wil niet zeggen dat de Wet bescherming persoonsgegevens niet van toepassing is.

Verder is de opmerking van de OPTA over ‘load-balancing’ een interessante. Load-balancing is de techniek die gebruikt wordt om meerdere servers in te kunnen zetten om de ‘load’ te kunnen verdelen en ondercapaciteit te voorkomen. Een cookie die gedurende een browsersessie wordt gebruikt om te onthouden welke deel van de load naar welke server is gestuurd om waar nodig aan elkaar gerelateerde aanvragen naar een en dezelfde server te kunnen sturen, wordt beschouwd als een cookie die nodig is om de communicatie uit te voeren, hiervoor is dan geen toestemming vereist.

Verder is er de afgelopen tijd veel media aandacht geweest voor zogenaamde ‘analytic cookies’. Wachten is op het door minister Kamp aangekondigde gedoogbeleid ter zake deze cookies. Als het aan de minister ligt, zal de toestemming echter alleen dan niet nodig zijn als het om zogenaamde ‘first party analytic cookies’ gaat waarmee uitsluitend geanonimiseerde gegevens worden verzameld over het gebruik van de eigen website die niet met derden (zoals Google) worden gedeeld. Strikte lezing leidt tot de conclusie dat Google analytics niet onder deze uitzondering zullen vallen.  Bedoeling is dat de OPTA met de voorwaarden zal komen waaronder first party analytic cookies zijn toegestaan zonder dat daarvoor toestemming nodig is.

Lees hier voor volledige FAQ van de OPTA.

Lees hier brief van minister Kamp aan de Tweede Kamer

Voor vragen en/of opmerkingen kunt u contact opnemen met Irvette Tempelman van Cordemeyer & Slager Advocaten.

Recente berichten
  • 22 mei 2019

    Ongewenst gedrag leidinggevende. Wat wordt er van de werkgever verwacht?

    Evelien van den Berg
    In een recente uitspraak heeft Hof ’s-Hertogenbosch nader invulling gegeven aan de zorgplicht die een werkgever heeft op grond van de Arbeidsomstandighedenwet.
    Lees verder
  • 24 april 2019

    Cocaïne op het werk

    Marion Hagenaars
    Cocaïne tijdens een bedrijfsuitje? Gedragsregels op orde? Werk en privé zijn gescheiden. Dat is in ieder geval het uitgangspunt. Als werkgever gaat u dus niet over het uitoefenen van gevaarlijke sporten, mishandeling van partners, uitlatingen op social media, wietplantages op zolder, drank- en drugsgebruik. Maar wat geldt tijdens bedrijfsuitjes?
    Lees verder
  • 2 april 2019

    Protection of health-related data: Council of Europe issues new guidelines

    Bob Cordemeyer
    The press release of the Council of Europe March 28, 2019: “ The Council of Europe has issued a set of guidelines to its 47 member states urging them to ensure, in law and practice, that the processing of health-related data is done in full respect of human rights, notably the right to privacy and
    Lees verder

Plaats een reactie

Top