Het 'cookie-verbod' - Wat doe jij?
Pagina: « vorige 1 2 3 4 ... 14 15 16 volgende »
Quote:
Social-Media-buttons maken toch alleen trackers aan als je hun code gebruikt?
Als je gewoon een (zelf gehost) plaatje hebt als link naar een bericht maken toch niet? Lijkt me (dan) geen probleem.
Als je gewoon een (zelf gehost) plaatje hebt als link naar een bericht maken toch niet? Lijkt me (dan) geen probleem.
Als je een like button op je site plaatst, of een Tweet button, dan worden er al cookies aangemaakt of je nou bent ingelogd of niet (dit wordt bekeken door een cookie).
En de wet geldt voor alle websites.
Ja, de tekst moet nog wat aangepast worden. Ik ben nu druk bezig het om te bouwen tot een werkbare wordpress plugin, die zal ik hier dan plaatsen.
Prima. Ik heb geen like-button. Dus komt dan goed uit.
http://wouterj.nl/development/de-koekjes-wet/391/
Ik heb vandaag een blogpost over dit onderwerp geschreven, als een verzameling en referentie van wat het nou precies is en hoe het aangepakt zou moeten worden: Gewijzigd op 27/05/2012 18:29:12 door Wouter J
Bij een non-profit-organisatie HOEFT DIT DUS NIET!
Ik citeer de Telecommunicatiewet Artikel 11.3a:
Quote:
1. Een ieder die door middel van elektronische communicatienetwerken toegang wenst te verkrijgen tot gegevens die zijn opgeslagen in de randapparatuur van een gebruiker dan wel gegevens wenst op te slaan in de randapparatuur van de gebruiker, dient voorafgaand aan de daadwerkelijke toegang of opslag de gebruiker:
a. op een duidelijke en nauwkeurige wijze te informeren omtrent de doeleinden waarvoor men toegang wenst te verkrijgen tot de desbetreffende gegevens dan wel daarvoor men gegevens wenst op te slaan, en
b. ondubbelzinnig toestemming te vragen en deze te verkrijgen voor de desbetreffende
handeling.
a. op een duidelijke en nauwkeurige wijze te informeren omtrent de doeleinden waarvoor men toegang wenst te verkrijgen tot de desbetreffende gegevens dan wel daarvoor men gegevens wenst op te slaan, en
b. ondubbelzinnig toestemming te vragen en deze te verkrijgen voor de desbetreffende
handeling.
Gewijzigd op 27/05/2012 20:32:52 door Wouter J
http://www.rijksoverheid.nl/onderwerpen/ict/veilig-online-en-e-privacy/internetbezoek-volgen-met-cookies en CTRL+F dan eens op "bedrijven"
Citaat:
Bedrijven moeten vanaf 1 januari 2013 duidelijk aangeven wanneer ze met cookies het surfgedrag van mensen volgen. Voor het gebruik van zulke cookies is toestemming vereist. Dat betekent dat elke twijfel moet zijn uitgesloten over de gegeven toestemming van de gebruiker. De Tweede Kamer vindt dit van belang, omdat met behulp van dit soort cookies het surfgedrag op internet actief wordt gevolgd. Met die informatie kunnen privacygevoelige profielen van iemand worden gemaakt.
Ik ben geen bedrijf... en hoef dus niets aan te geven.
Citaat:
Bedrijven moeten vanaf 1 januari 2013 duidelijk aangeven wanneer ze met cookies het surfgedrag van mensen volgen. Voor het gebruik van zulke cookies is toestemming vereist. Dat betekent dat elke twijfel moet zijn uitgesloten over de gegeven toestemming van de gebruiker. De Tweede Kamer vindt dit van belang, omdat met behulp van dit soort cookies het surfgedrag op internet actief wordt gevolgd. Met die informatie kunnen privacygevoelige profielen van iemand worden gemaakt.
Ik ben geen bedrijf... en hoef dus niets aan te geven.
Het maakt namelijk totaal geen verschil of de website nou van een bedrijf is of van iets anders: Cookies mogen geen persoonlijke dingen opslaan zonder toestemming.
En ik vind een wet toch een betere bron dan een rijksoverheid bericht en daar staat duidelijk in dat 'Een ieder die persoonlijke gegevens wilt opslaan' toestemming moet krijgen, een ieder = iedereen.
Ik heb me er niet in verdiept, maar in het artikel van Eddy ligt de focus inderdaad op bedrijven. Vreemd. Maar ja... ze zijn daar waarschijnlijk niet heel erg bekend met de materie en beseffen niet dat ook particulieren een website kunnen hebben die gebruik maakt van cookies. Verder denk ik dat Wouter wel gelijk heeft, want waarom zou een bedrijfswebsite niet ongevraagd cookies mogen gebruiken en een consumentenwebsite wel?
Maar goed, wat betreft de onduidelijkheid of het alleen voor bedrijven geldt denk ik dat rijksoverheid.nl vooral de burger als doelgroep heeft. Aangezien de meesten daarvan geen website hebben is het voor sommigen wat moeilijk te begrijpen wat er precies bedoeld wordt als er over een 'beheerder/eigenaar van een website' wordt geschreven. En dat daarom de term bedrijf wordt gehanteerd.
Mijn interpretatie van de wetgeving is ook dat het op alle websites van toepassing is.
Maar google Analytics o.i.d. moet je wel toestemming voor hebben.
Een mooi artikel is: http://blog.iusmentis.com/2012/05/25/mag-google-analytics-nog-onder-de-cookiewet/ (Met een zeer lange discussie eronder waarbij je duidelijk ziet hoe een stel webmasters het niet eens zijn met de wet en er onderuit proberen te komen)
De gemiddelde internet gebruiker weet niet eens wat een cookie is. Als je dan zo een boodschap moet tonen, dan zijn er waarschijnlijk 100-den internet gebruikers die denken dat ze een virus aan het installeren zijn. En dit dus niet gaan accepteren.
Mijn visie over cookies:
Cookies zijn net gemaakt om het makkelijk te maken voor deze gebruikers.
- Die Like buttons zijn gemaakt om interactie met uw gebruikers te krijgen en deze dus beter en sneller verder te kunnen helpen via sociale media.
- Analytics is er om uw site te fine-tunen, zodat iedereen direct vind wat hij nodig heeft. Natuurlijk ook voor nog 101 andere nuttige grafieken.
- Sessie parameters via de URL, zijn niet proper en werken niet altijd. Ok dat blijkt dan wel te mogen, maar waar ligt de grens natuurlijk...
- Persoonlijk vind ik gepersonaliseerde advertenties zelfs heel goed! Ik wil toch enkel vinden wat ik gebruiken wil?!
Toch nog enkele vragen:
- Kan ik niet gewoon in de 'Terms of Service' zetten waarvoor we cookies gebruiken?
- Weet iemand of dit ook van start gaat in België? (Eventueel ook wanneer?)
- Vanaf welk moment moet je deze goedkeuring van start laten gaan op de website?
Ten slotte:
Achteruitgang van het internet + 1!
Like buttons kunnen ook zonder cookies, graag zelfs Facebook/twitter/... hoeven niet te weten welke websites ik allemaal bezoek totdat ik zelf kies om dat te delen. Gewoon een knop met url
Het probleem met analytics, gepersonaliseerde advertenties etc. is dat bedrijven een zeer uitgebreid profiel van je kunnen maken. Dat is een nogal grove schending van je privacy die veel mensen niet door hebben.
Sessies bestaan al 20 jaar maar zijn bedacht om simpele dingen bij te houden zoals je login status, winkelmand en taalvoorkeur. Dat het nu vooral gebruikt wordt voor andere dingen is niet te rechtvaardigen met ze bestaan al 20 jaar. Daarom komt er nu wetgeving, de cookies mogen zonder toestemming gebruikt worden voor noodzakelijke functionaliteit zoals je sessie id en taalvoorkeur. Precies waar het ooit voor bedoeld is.
De wetgeving is een uitwerking van een Europese richtlijn. Die is in het Verenigd Koninkrijk al in werking getreden, daarmee zijn ze dacht ik de eerste. Maar in België zal dit binnenkort ook het geval zijn.
Ten slotte:
Vooruitgang van het internet, weer terug naar zoals het bedoelt was!
Heeft iemand eigenlijk al grote / bekende websites gezien die om toestemming vragen? Ik heb het nog nergens gezien?
Ben zelf nu bezig om een proefje te maken. Toen las ik weer wat over een optie die we tot nu toe zijn vergeten: de Do Not Track knop (of eigenlijk instelling ij Firefox).
Zelf ben ik van mening dat de website daar naar moet kijken voordat de controle / vraag komt of de gebruiker de cookies wilt accepteren.
Dit zou moeten werken in IE9 en recente FF; een opzet voor de controle:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
if(navigator.doNotTrack != "1" && navigator.doNotTrack != 'yes') {
var cookie = functieOmCookieTeControleren();
if(cookie == null) {
/* Keuze laten zien of de gebruiker de cookie wilt
accepteren. Als de gebruiker de cookie niet wilt
een cookie plaatsen met false, anders een cookie
plaatsen met true en vervolgens load() aanroepen. */
}
else if(cookie == true) {
load();
}
}
function load() {
alert('Laden van cookie scripts, zoals Google Analytics');
}
var cookie = functieOmCookieTeControleren();
if(cookie == null) {
/* Keuze laten zien of de gebruiker de cookie wilt
accepteren. Als de gebruiker de cookie niet wilt
een cookie plaatsen met false, anders een cookie
plaatsen met true en vervolgens load() aanroepen. */
}
else if(cookie == true) {
load();
}
}
function load() {
alert('Laden van cookie scripts, zoals Google Analytics');
}
Alle site's van Silktide (nocookielaw, silktide.com, enz.) gebruikt het natuurlijk en andere website's:
ICO
Meer websites: http://silktide.com/cookieconsent/examples
Toch blijf ik het wel vreemd vinden allemaal. Je hoeft dus geen toestemming te vragen als de cookie functioneel is en in alle andere gevallen wel. Maar wanneer is een cookie daadwerkelijk functioneel. Ik vermoed dat er heel wat proefprocessen zullen gaan plaatsvinden.
Dus stel je hebt een button 'In winkelwagen' en de gebruiker klikt hierop dan mag je een cookie maken voor het bijhouden van de winkelwagen. Maar je mag het alleen gebruiken voor dat ene doel dus geen andere cookies maken of andere informatie in de cookie plaatsen.
Dit is bijv. ook zo voor het inlog systeem.
Als je een button 'Tel mij als bezoeker' maakt en de bezoeker klikt erop dan is dat een handeling van de gebruiker en zul je dan het analytics scriptje mogen gebruiken. Het heeft wel weinig nut, want wie klikt daar nou op?
En ja, de wet is zeer onduidelijk. Dat is ook precies de rede dat het allemaal zo lang duurt voordat hij wordt ingesteld.
Misschien dan een pop-up met "Deze site gebruikt cookies. Doorgaan?" En dan een [ok] en [cancel] knop. Als ze op ok klikken ga je naar de site en anders sluit je de browser (of stuur je ze naar Google ofzo). Het voordeel is dan in ieder geval dat je Analytics in tact blijft. Bij iedereen die op de site komt is Analytics dan ingeschakeld zodat je geen vertekend beeld krijgt.
Maar is het dan ook toegestaan om na die [ok] een cookie op te slaan die dit onthoudt? Valt dat dan wel onder functioneel/noodzakelijk, want anders spam je de gebruikers/bezoekers telkens met die ok/cancel pop-up. Daar wordt je natuurlijk niet echt vrolijk van.
Het zal een lastige wet worden met in het begin zeker veel grijze gebieden, en welicht dat er een hoop korte gedingen zullen volgen.
Die ene cookie die het onthoudt mag je volgens mij wel opslaan.