Cookieregels

Als je niet aan de cookiewet voldoet loop je het risico op een torenhoge cookie boete. En die dreiging wordt nu steeds reëler.

De cookie boete is zo hoog, omdat dit dezelfde boete regeling is als de AVG-boete. En die cijfers zijn ons wel bekend. De cookie boete kan dus tot wel 20 miljoen of 4 % van je wereldwijde omzet oplopen. En dat puur en alleen omdat je geen toestemming had gevraagd, toen dat wel moest. Of dat je wel toestemming vroeg, maar vervolgens het tegendeel deed!

Niet alleen de Autoriteit Persoonsgegevens, maar ook de Nederlandse Autoriteit Consument en Markt (ACM) handhaaft op het netjes gebruik maken van cookies.

De regels over cookies

De regels over cookies en het feit dat je voor het verkeerd cookie – gebruik een boete kunt krijgen, staan in de Telecommunicatiewet. Je las daar al over in een van mijn eerdere blogposts. De Autoriteit Persoonsgegevens informeert daar ook uitgebreid over. Daar is dus nu nog niks nieuws onder de zon. (Dat kan overigens op termijn wel wijzigen, daar lees je meer over in de post over e-Privacy).

Die regels stellen dat je voor marketingcookies, voor tracking cookies en allerlei andere privacy-gevoelige cookies toestemming moet vragen. En bij toestemming vragen hoort de mogelijkheid om cookies te kunnen weigeren. En dat is nou juist wat marketing goeroe’s niet zo leuk vinden. Want juist die cookies helpen om de website nóg beter in te richten. En het aanbod nog beter te personaliseren.

Maar daarnaast is er nog iets wat veel bedrijven vergeten. Ook als je het (dacht je) heel erg netjes doet, ga je mogelijk nog steeds de fout in. Veel cookie-bedrijven zijn namelijk afkomstig uit Amerika. En met dat land mogen we nog steeds geen persoonsgegevens uitwisselen.

De cookie boete dreigt

“EDPB establishes cookie banner taskforce” kopt de pagina van de Europese Data Protection Board. Deze taskforce is opgezet om de grote bulk aan klachten die de EDPB ontvangen heeft projectmatig te laten behandelen. Door een goede samenwerking tussen de nationale autoriteiten te bewerkstelligen. Deze klachten zijn overigens afkomstig van het bedrijf waar Schrems werkt. Met andere woorden: de autoriteiten komen er nu niet meer onderuit. De cookie-klachten moeten worden opgevolgd. En dat kan door middel van een strenge brief met dwangsom. Of meteen met een cookie boete. En voor zo’n brief of boete zal altijd een onderzoek worden gedaan. En in dat onderzoek komt wordt het hele cookie-plaatje onderzocht.