SlideShare une entreprise Scribd logo
1  sur  39
dotProjects Seminarie
   De nieuwe cookie-wetgeving doorgelicht




                     #dpseminars
Programma

13:30 - 14:00
   Aankomst en inschrijving
14:00 - 14:30
   Welkom en Introductie

                Luc Meertens, CEO dotProjects/CrossLang
14:30 - 16:00
   Lezing: “De nieuwe cookie-wetgeving

                doorgelicht”
                  Kirsten Van Gossum, Advocate, balie
                 Brussel

                Introductie cookie-module in Drupal 7
                  Frank De Graeve, project manager
                 dotProjects
16:00 - 18:00
   Aansluitende receptie
Overzicht
Wat zijn cookies?

Waarom een nieuw regelgevend kader?

Toepasselijke regelgeving
   De Wet Elektronische Communicatie

   De Wet Verwerking Persoonsgegevens

Enkele scenario’s/ guidelines – in de praktijk



                                                 3
Cookies!

Definitie “cookies”
   kleine tekstbestanden geplaatst op de harde
    schijf van de Internetgebruiker

   Bewaring van kopie op betrokken website

Soorten cookies
   Sessie-cookies >< permanente cookies (‘client
    persistent information’)

   First party cookies >< third party cookies



             photo credit: www.zwedenweb.com     4
Cookies!

Definitie “cookies”
   kleine tekstbestanden geplaatst op de harde
    schijf van de Internetgebruiker

   Bewaring van kopie op betrokken website

Soorten cookies
   Sessie-cookies >< permanente cookies (‘client
    persistent information’)

   First party cookies >< third party cookies



             photo credit: www.zwedenweb.com     4
Why all the fuss?
photo credit: http://www.belgiancowboys.be/online/2173   5
Why all the fuss?
photo credit: http://www.belgiancowboys.be/online/2173   5
Why all the fuss?
Cookies – onzichtbare en automatische verwerking
van gegevens
✓   Belang browserinstellingen: “Do not track” per
    default als actief blijkt geen oplossing te zijn.

Problematiek rond Online Behavioural Advertising
(‘OBA’): online reclame op basis van surfgedrag:
✓   Adverteerder
✓   Aanbieder van een advertentienetwerk
    (cybermarketingbedrijf)
✓   Uitgevers (eigenaar van website)

                                                        6
Toepasselijke
              regelgeving
Wet Elektronische Communicatie (WEC)
✓   Nieuwe cookie-wetgeving recentelijk via
    W’ 10.07.2012 geïmplementeerd in de WEC

Wet Verwerking Persoonsgegevens (WVP)
✓   Persoonsgegevens

    => Wetgeving afgeleid van Europese
    Richtlijnen


                                              7
De nieuwe cookie-
                           regels
De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de
eindapparatuur van een abonnee of een gebruiker is slechts toegestaan op voorwaarde dat:

1° de betrokken abonnee of gebruiker, overeenkomstig de voorwaarden bepaald in de wet van 8
december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van
persoonsgegevens, duidelijke en precieze informatie krijgt over de doeleinden van de verwerking en zijn
rechten op basis van de wet van 8 december 1992;

2° de abonnee of eindgebruiker zijn toestemming heeft gegeven na ingelicht te zijn
overeenkomstig de bepalingen in 1°.

Het eerste lid is niet van toepassing voor de technische opslag van informatie of de toegang tot
informatie opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als
uitsluitend doel de verzending van een communicatie via een elektronische-communicatienetwerk
uit te voeren of een uitdrukkelijk door de abonnee of eindgebruiker gevraagde dienst te leveren
wanneer dit hiervoor strikt noodzakelijk is.

De toestemming in de zin van het eerste lid of de toepassing van het tweede lid, stelt de
verantwoordelijke voor de verwerking niet vrij van de verplichtingen van de wet van 8 december 1992 tot
bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens die
niet opgelegd worden in dit artikel.

De verantwoordelijke voor de verwerking biedt de abonnees of eindgebruikers gratis de
mogelijkheid om op eenvoudige wijze de gegeven toestemming in te trekken. (artikel 29 WEC)


                                                                                                     8
De nieuwe cookie-
                regels
Algemene regel: van een opt-out naar een opt-in
regime voor het plaatsen en lezen van cookies
✓   In concreto: toestemming van de gebruiker is vereist
    = actieve acceptatie
✓   4 voorwaarden:
            voorafgaandelijk
            geïnformeerd

            vrij
            specifiek (Article 29 WP)


                                                           9
Opt-in als algemene
                regel
Praktisch probleem:
toestemming voor het plaatsen >< lezen van een cookie
✓   Overweging 25 van de ePrivacy Richtlijn:
    gecombineerde toestemming = mogelijk

MAAR: bijkomende maatregelen
✓   Tijdslimiet aan toestemming
✓   Mogelijkheid om toestemming (eenvoudig) in te
    trekken
✓   Instellen van zichtbare instrumenten waarop te zien is
    waar het “volgen” plaatsvindt

                                                             10
Toepassing opt-in
                regime
Drie keuzemogelijkheden voor de gebruiker (vb. OBA):
✓   Aanvaarden van opt-in cookie
✓   Weigeren van opt-in cookie
✓   Geen keuze
Drie scenario’s voor de advertentieaanbieder:
✓   Plaatsen en lezen van cookies is mogelijk
✓   Plaatsen van een REFUSE cookie
✓   Bij een nieuw contact wordt de gebruiker opnieuw
    voor de keuze gesteld

                                                       11
Twee uitzonderingen
      op het opt-in regime
Cookies die strikt noodzakelijk zijn voor de technische opslag
van informatie of de toegang tot informatie opgeslagen in de
eindapparatuur van een abonnee of een eindgebruiker met als
uitsluitend doel de verzending van een communicatie via een
elektronische-communicatienetwerk uit te voeren:

=> Cookies die noodzakelijk zijn om de website te laten
werken

Cookies die strikt noodzakelijk zijn om een uitdrukkelijk door
de abonnee of eindgebruiker gevraagde dienst te leveren:

=> 
Cookies die noodzakelijk zijn om een bestelde
dienst
of product via een eCommerce site te kunnen leveren.



                                                                 12
Voorbeelden opt-
                   out regime
Cookies die noodzakelijk zijn om de website te laten werken:
✓   Om de communicatie-eindpunten te identificeren, om transmissie
    errors te detecteren, om data uit te wisselen in de bedoelde volgorde,
    …
✓   NIET om de transmissie van de communicatie te vergemakkelijken/
    versnellen/ …!
✓   Vb.: een sessie-cookie voor de taalkeuze
Cookies die noodzakelijk zijn om een dienst of product besteld door
een gebruiker via een eCommerce site kunnen leveren:
✓   Op vraag van de gebruiker
✓   Indien de cookie is uitgeschakeld, kan de opgevraagde dienst niet
    worden geleverd
✓   Vb.: online winkelmandjes


                                                                             13
Opdeling cookies
               mogelijk?
Algemene vaststellingen:
✓   Permanente cookies:
    opt-in >< sessie-cookies: opt-out?
      User-input cookies bij een online winkelmandje

      User interface customization cookies (taalkeuze)
✓   “Third party” cookies:
    opt-in >< “first party” cookies: opt-out?
      First party analytics

      Social plug-in cookies (content sharing >< tracking)


                                                             14
Opdeling cookies
              mogelijk?

Algemene regel: de doelstelling (en de
implementatie) van een cookie is bepalend
(>< soort cookie)

Wat bij “multipurpose” cookies?
✓   Voor elke doelstelling een andere cookie…




                                                15
Cookies als
           persoonsgegeven
Verwijzingen naar WVP in nieuwe cookie-wetgeving
Wanneer zijn cookies persoonsgegevens?
✓   Geïdentificeerd persoon
✓   Identificeerbare persoon: direct of indirect
      Via identificatienummer

      Via één of meer specifiek kenmerkende elementen
      Cookies met een unieke identificatiecode/ clicktrails
✓   Mening Art. 29 WP: zie o.m. advies 4/2007 en 1/2008


                                                             16
Gevolgen WVP
Bijkomende verplichtingen:
✓   Legaliteit: rechtvaardigingsgrond (belang
    “gevoelige” gegevens)
✓   Finaliteit: specifieke doeleinden
✓   Transparantie: bijkomende
    informatieverplichtingen
✓   Proportionaliteit (belang bewaringstermijn)
✓   Beveiliging
                                                  17
In de praktijk!
Nood aan de ontwikkeling van een “cookie
policy” (naast de bestaande T&C’s, privacy policy
en algemene online verkoopvoorwaarden);

Bij “opt-in”: cookie policy = apart document
✓   Gebruiksvriendelijk/ eenvoudig toegankelijk/
    interactief
✓   Direct geplaatst op het scherm/ goed zichtbaar
✓   Gemakkelijk te begrijpen
✓   Niet verstopt in de T&C’s of Privacy Policy

                                                     18
Cookie Policy Pyramide
                                                Persoonsgegevens?
Extra info nodig                                Guideline 3
                                  JA     NEE
Geen extra info nodig

                            Opt-in        Opt-out       Opt-in/Opt-out?
                                                        Guideline 2



                          Basisinfo Opt-in en Opt-out            Cookies, algemeen
                                                                 Guideline 1




         Privacy Policy     Algemene Voorwaarden        Verkoopsvoorwaarden


                                                                                     19
In de praktijk!
Hoe een ‘opt-in’ cookie policy implementeren?
✓   Een pop-up venster
✓   Een statische informatiebanner (http://www.ico.gov.uk/)
✓   Splashscreens (vb. websites van brouwerijen)
✓   Browserinstellingen
✓   Hoe een ‘opt-out’ cookie policy implementeren?
✓   Nog geen duidelijk standpunt van de bevoegde
    autoriteiten
✓   Indicaties: eveneens een apart document


                                                              20
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig




                                21
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig




                        Basisinfo Opt-in en Opt-out   Cookies, algemeen
                                                      Guideline 1




                                                                          21
Inhoud van een cookie
     policy: enkele guidelines (1)
Door wie?
Gebruikelijke informatie bij een “opt-in” en “opt-out”
cookie policy
✓   Cookies: wanneer, voor welk doel, welke informatie?
✓   De domeinnaam die de cookies plaatst en leest
✓   De levensduur van de cookies
✓   Het feit of de cookies al dan niet noodzakelijk zijn om
    de betrokken website te bezoeken
✓   De mogelijkheid en opties om cookies te weigeren en
    de gevolgen ervan

                                                              22
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig




                        Basisinfo Opt-in en Opt-out   Cookies, algemeen
                                                      Guideline 1




                                                                          23
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig

                                        Opt-out       Opt-in/Opt-out?
                                                      Guideline 2



                        Basisinfo Opt-in en Opt-out           Cookies, algemeen
                                                              Guideline 1




                                                                                  23
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig

                          Opt-in        Opt-out       Opt-in/Opt-out?
                                                      Guideline 2



                        Basisinfo Opt-in en Opt-out           Cookies, algemeen
                                                              Guideline 1




                                                                                  23
Inhoud van een cookie
     policy: enkele guidelines (2)
Bijkomende informatie bij een “opt-in” cookie policy
✓   De verantwoordelijke voor het plaatsen/ lezen van de
    cookies
✓   De specifieke doelstellingen en wijzen van het
    plaatsen/ lezen van de cookies (mogelijkheid van de
    koppeling van gegevens - profilering)
✓   Tijdslimiet aan toestemming
✓   Mogelijkheid om toestemming (eenvoudig) in te
    trekken
✓   Instellen van zichtbare instrumenten waarop te zien is
    waar het “volgen” plaatsvindt

                                                             24
Cookie Policy Pyramide

Extra info nodig

Geen extra info nodig

                            Opt-in        Opt-out       Opt-in/Opt-out?
                                                        Guideline 2



                          Basisinfo Opt-in en Opt-out            Cookies, algemeen
                                                                 Guideline 1




         Privacy Policy     Algemene Voorwaarden        Verkoopsvoorwaarden


                                                                                     25
Cookie Policy Pyramide
                                                Persoonsgegevens?
Extra info nodig                                Guideline 3
                                         NEE
Geen extra info nodig

                            Opt-in        Opt-out       Opt-in/Opt-out?
                                                        Guideline 2



                          Basisinfo Opt-in en Opt-out            Cookies, algemeen
                                                                 Guideline 1




         Privacy Policy     Algemene Voorwaarden        Verkoopsvoorwaarden


                                                                                     25
Cookie Policy Pyramide
                                                Persoonsgegevens?
Extra info nodig                                Guideline 3
                                  JA     NEE
Geen extra info nodig

                            Opt-in        Opt-out       Opt-in/Opt-out?
                                                        Guideline 2



                          Basisinfo Opt-in en Opt-out            Cookies, algemeen
                                                                 Guideline 1




         Privacy Policy     Algemene Voorwaarden        Verkoopsvoorwaarden


                                                                                     25
Inhoud van een cookie
     policy: enkele guidelines (3)
Bijkomende informatie bij de verwerking van ‘cookies’
als persoonsgegevens
✓   Elektronische contactgegevens van de
    verantwoordelijke
✓   Recht op verzet bij gebruik van gegevens voor
    direct marketing
✓   Ontvangers van de gegevens
✓   Recht op toegang en verbetering
Afhankelijk van context: nog eens bijkomende
informatie… (vbn.)

                                                        26
Too much
              information…?
Gebruiker wordt overstelpt met een veelheid aan
informatie

Oplossing: multi-layered notice/ informed consent
✓   Basisinformatie
✓   Wettelijk verplichte informatie
✓   Informatie voor de geïnteresseerde gebruiker

Duidelijke kruisverwijzingen en belang van een goede
afstemming tussen alle “juridische” documenten

Evenwichtsoefening!

                                                       27
Cookie Policy Pyramide
                                              Persoonsgegevens?
Extra info nodig                              Guideline 3
                                JA     NEE
Geen extra info nodig

                          Opt-in        Opt-out       Opt-in/Opt-out?
                                                      Guideline 2



                        Basisinfo Opt-in en Opt-out           Cookies, algemeen
                                                              Guideline 1




                                                                                  28
Cookie Policy Pyramide
                                                Persoonsgegevens?
Extra info nodig                                Guideline 3
                                  JA     NEE
Geen extra info nodig

                            Opt-in        Opt-out       Opt-in/Opt-out?
                                                        Guideline 2



                          Basisinfo Opt-in en Opt-out            Cookies, algemeen
                                                                 Guideline 1




         Privacy Policy     Algemene Voorwaarden        Verkoopsvoorwaarden


                                                                                     28
DEMO




       29
Bedankt voor uw aandacht!
       Frank De Graeve
      frank.degraeve@dotprojects.be

    Kirsten Van Gossum
     kirsten.vangossum@dewolf-law.be


                                       26
Voornaamste bronnen
Adviezen:
Advies 2/2010 van de Art. 29 WP over online reclame op basis van surfgedrag
(‘behavioural advertising’), 22 juni 2010

Advies 16/2011 over de Best Practice Recommendation on Online Behavioural
Advertising van EASA/IAB, 8 december 2011
Advies nr. 10/2012 van de Belgische Privacycommissie betreffende het
wetsontwerp houdende diverse bepalingen inzake elektronische communicatie,
21 maart 2012
Opinion 04/2012 of the Art. 29 WP on Cookie Consent Exemption, 7 June 2012


Relevante websites:
www.privacycommission.be
http://ec.europa.eu/justice/data-protection/article-29/index_en.htm




                                                                              31

Contenu connexe

Similaire à De Cookiewetgeving doorgelicht

Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...Flevum
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsAffiliate Dag
 
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...prospex
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfOrangeValley
 
Voorkom een Cookieboete
Voorkom een CookieboeteVoorkom een Cookieboete
Voorkom een CookieboeteElskeUPA
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den HoutLECTRIC
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerwebwinkelvakdag
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookiesBart Van Den Brande
 
DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA
 
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABCookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABclickdistrict
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademyOost
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014bartvanbesien
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Bart Van Den Brande
 
Privacy versus cameratoezicht
Privacy versus cameratoezichtPrivacy versus cameratoezicht
Privacy versus cameratoezichtB-Mature
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Seodvize
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock✎ Wim Strik
 
Presentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingPresentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingValtech
 

Similaire à De Cookiewetgeving doorgelicht (20)

Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregels
 
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
Handout ProSpex Reed Business Masterclass Alexander Singewald "Kunnen Telecom...
 
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdfPrivacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
Privacy First Digital Marketing Event 2024 - Testen zonder cookies.pdf
 
Voorkom een Cookieboete
Voorkom een CookieboeteVoorkom een Cookieboete
Voorkom een Cookieboete
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwager
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookies
 
DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010DDMA Cookievoorlichting Jeroen Terstegge 2010
DDMA Cookievoorlichting Jeroen Terstegge 2010
 
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IABCookie Seminar | 5 juni | Lauren van der Heijden | IAB
Cookie Seminar | 5 juni | Lauren van der Heijden | IAB
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secure
 
Gdpr
GdprGdpr
Gdpr
 
GDPR
GDPRGDPR
GDPR
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Privacy versus cameratoezicht
Privacy versus cameratoezichtPrivacy versus cameratoezicht
Privacy versus cameratoezicht
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
Presentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgevingPresentatie kennissessie cookiewetgeving
Presentatie kennissessie cookiewetgeving
 

Plus de CrossLang / CrossCheck / CrossCast

Plus de CrossLang / CrossCheck / CrossCast (20)

KOGK - Wat is drupal? - Baris Wanschers
KOGK - Wat is drupal? - Baris WanschersKOGK - Wat is drupal? - Baris Wanschers
KOGK - Wat is drupal? - Baris Wanschers
 
KOGK - Case Gemeentemuseum - Vincent de Keijzer
KOGK - Case Gemeentemuseum - Vincent de KeijzerKOGK - Case Gemeentemuseum - Vincent de Keijzer
KOGK - Case Gemeentemuseum - Vincent de Keijzer
 
KOGK - Van adlib naar online collectie - Peter Grond
KOGK - Van adlib naar online collectie - Peter GrondKOGK - Van adlib naar online collectie - Peter Grond
KOGK - Van adlib naar online collectie - Peter Grond
 
Seminarie: Definieer je KPI's en automatiseer je dashboard
Seminarie: Definieer je KPI's en automatiseer je dashboardSeminarie: Definieer je KPI's en automatiseer je dashboard
Seminarie: Definieer je KPI's en automatiseer je dashboard
 
Content en conversies
Content en conversiesContent en conversies
Content en conversies
 
De Nieuwe Features van Google Analytics
De Nieuwe Features van Google AnalyticsDe Nieuwe Features van Google Analytics
De Nieuwe Features van Google Analytics
 
Translation Crowdsourcing
Translation CrowdsourcingTranslation Crowdsourcing
Translation Crowdsourcing
 
A shared CMS for MSF
A shared CMS for MSFA shared CMS for MSF
A shared CMS for MSF
 
De Nieuwe Antwerpenaar
De Nieuwe AntwerpenaarDe Nieuwe Antwerpenaar
De Nieuwe Antwerpenaar
 
Drupal bij de Belgische Federale Overheid
Drupal bij de Belgische Federale OverheidDrupal bij de Belgische Federale Overheid
Drupal bij de Belgische Federale Overheid
 
Introductie Drupal voor lokale overheden
Introductie Drupal voor lokale overhedenIntroductie Drupal voor lokale overheden
Introductie Drupal voor lokale overheden
 
Mobiele sites en applicatie op Drupal
Mobiele sites en applicatie op DrupalMobiele sites en applicatie op Drupal
Mobiele sites en applicatie op Drupal
 
Digitale Regio Kortrijk
Digitale Regio KortrijkDigitale Regio Kortrijk
Digitale Regio Kortrijk
 
dotProjects visie op mobiele websites en apps
dotProjects visie op mobiele websites en appsdotProjects visie op mobiele websites en apps
dotProjects visie op mobiele websites en apps
 
Presentatie Google Analytics - 4 Tips
Presentatie Google Analytics - 4 TipsPresentatie Google Analytics - 4 Tips
Presentatie Google Analytics - 4 Tips
 
Drupal als platform voor websites in de gezondheidszorg
Drupal als platform voor websites in de gezondheidszorgDrupal als platform voor websites in de gezondheidszorg
Drupal als platform voor websites in de gezondheidszorg
 
bpost online - processen en tools
bpost online - processen en toolsbpost online - processen en tools
bpost online - processen en tools
 
Drupal als platform voor overheidswebsites
Drupal als platform voor overheidswebsitesDrupal als platform voor overheidswebsites
Drupal als platform voor overheidswebsites
 
Bedrijfspresentatie dotProjects
Bedrijfspresentatie dotProjectsBedrijfspresentatie dotProjects
Bedrijfspresentatie dotProjects
 
Terminologie in bedrijfscontext
Terminologie in bedrijfscontextTerminologie in bedrijfscontext
Terminologie in bedrijfscontext
 

De Cookiewetgeving doorgelicht

  • 1. dotProjects Seminarie De nieuwe cookie-wetgeving doorgelicht #dpseminars
  • 2. Programma 13:30 - 14:00 Aankomst en inschrijving 14:00 - 14:30 Welkom en Introductie Luc Meertens, CEO dotProjects/CrossLang 14:30 - 16:00 Lezing: “De nieuwe cookie-wetgeving doorgelicht” Kirsten Van Gossum, Advocate, balie Brussel Introductie cookie-module in Drupal 7 Frank De Graeve, project manager dotProjects 16:00 - 18:00 Aansluitende receptie
  • 3. Overzicht Wat zijn cookies? Waarom een nieuw regelgevend kader? Toepasselijke regelgeving  De Wet Elektronische Communicatie  De Wet Verwerking Persoonsgegevens Enkele scenario’s/ guidelines – in de praktijk 3
  • 4. Cookies! Definitie “cookies”  kleine tekstbestanden geplaatst op de harde schijf van de Internetgebruiker  Bewaring van kopie op betrokken website Soorten cookies  Sessie-cookies >< permanente cookies (‘client persistent information’)  First party cookies >< third party cookies photo credit: www.zwedenweb.com 4
  • 5. Cookies! Definitie “cookies”  kleine tekstbestanden geplaatst op de harde schijf van de Internetgebruiker  Bewaring van kopie op betrokken website Soorten cookies  Sessie-cookies >< permanente cookies (‘client persistent information’)  First party cookies >< third party cookies photo credit: www.zwedenweb.com 4
  • 6. Why all the fuss? photo credit: http://www.belgiancowboys.be/online/2173 5
  • 7. Why all the fuss? photo credit: http://www.belgiancowboys.be/online/2173 5
  • 8. Why all the fuss? Cookies – onzichtbare en automatische verwerking van gegevens ✓ Belang browserinstellingen: “Do not track” per default als actief blijkt geen oplossing te zijn. Problematiek rond Online Behavioural Advertising (‘OBA’): online reclame op basis van surfgedrag: ✓ Adverteerder ✓ Aanbieder van een advertentienetwerk (cybermarketingbedrijf) ✓ Uitgevers (eigenaar van website) 6
  • 9. Toepasselijke regelgeving Wet Elektronische Communicatie (WEC) ✓ Nieuwe cookie-wetgeving recentelijk via W’ 10.07.2012 geïmplementeerd in de WEC Wet Verwerking Persoonsgegevens (WVP) ✓ Persoonsgegevens => Wetgeving afgeleid van Europese Richtlijnen 7
  • 10. De nieuwe cookie- regels De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of een gebruiker is slechts toegestaan op voorwaarde dat: 1° de betrokken abonnee of gebruiker, overeenkomstig de voorwaarden bepaald in de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens, duidelijke en precieze informatie krijgt over de doeleinden van de verwerking en zijn rechten op basis van de wet van 8 december 1992; 2° de abonnee of eindgebruiker zijn toestemming heeft gegeven na ingelicht te zijn overeenkomstig de bepalingen in 1°. Het eerste lid is niet van toepassing voor de technische opslag van informatie of de toegang tot informatie opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als uitsluitend doel de verzending van een communicatie via een elektronische-communicatienetwerk uit te voeren of een uitdrukkelijk door de abonnee of eindgebruiker gevraagde dienst te leveren wanneer dit hiervoor strikt noodzakelijk is. De toestemming in de zin van het eerste lid of de toepassing van het tweede lid, stelt de verantwoordelijke voor de verwerking niet vrij van de verplichtingen van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens die niet opgelegd worden in dit artikel. De verantwoordelijke voor de verwerking biedt de abonnees of eindgebruikers gratis de mogelijkheid om op eenvoudige wijze de gegeven toestemming in te trekken. (artikel 29 WEC) 8
  • 11. De nieuwe cookie- regels Algemene regel: van een opt-out naar een opt-in regime voor het plaatsen en lezen van cookies ✓ In concreto: toestemming van de gebruiker is vereist = actieve acceptatie ✓ 4 voorwaarden: voorafgaandelijk geïnformeerd vrij specifiek (Article 29 WP) 9
  • 12. Opt-in als algemene regel Praktisch probleem: toestemming voor het plaatsen >< lezen van een cookie ✓ Overweging 25 van de ePrivacy Richtlijn: gecombineerde toestemming = mogelijk MAAR: bijkomende maatregelen ✓ Tijdslimiet aan toestemming ✓ Mogelijkheid om toestemming (eenvoudig) in te trekken ✓ Instellen van zichtbare instrumenten waarop te zien is waar het “volgen” plaatsvindt 10
  • 13. Toepassing opt-in regime Drie keuzemogelijkheden voor de gebruiker (vb. OBA): ✓ Aanvaarden van opt-in cookie ✓ Weigeren van opt-in cookie ✓ Geen keuze Drie scenario’s voor de advertentieaanbieder: ✓ Plaatsen en lezen van cookies is mogelijk ✓ Plaatsen van een REFUSE cookie ✓ Bij een nieuw contact wordt de gebruiker opnieuw voor de keuze gesteld 11
  • 14. Twee uitzonderingen op het opt-in regime Cookies die strikt noodzakelijk zijn voor de technische opslag van informatie of de toegang tot informatie opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als uitsluitend doel de verzending van een communicatie via een elektronische-communicatienetwerk uit te voeren: => Cookies die noodzakelijk zijn om de website te laten werken Cookies die strikt noodzakelijk zijn om een uitdrukkelijk door de abonnee of eindgebruiker gevraagde dienst te leveren: => Cookies die noodzakelijk zijn om een bestelde dienst of product via een eCommerce site te kunnen leveren. 12
  • 15. Voorbeelden opt- out regime Cookies die noodzakelijk zijn om de website te laten werken: ✓ Om de communicatie-eindpunten te identificeren, om transmissie errors te detecteren, om data uit te wisselen in de bedoelde volgorde, … ✓ NIET om de transmissie van de communicatie te vergemakkelijken/ versnellen/ …! ✓ Vb.: een sessie-cookie voor de taalkeuze Cookies die noodzakelijk zijn om een dienst of product besteld door een gebruiker via een eCommerce site kunnen leveren: ✓ Op vraag van de gebruiker ✓ Indien de cookie is uitgeschakeld, kan de opgevraagde dienst niet worden geleverd ✓ Vb.: online winkelmandjes 13
  • 16. Opdeling cookies mogelijk? Algemene vaststellingen: ✓ Permanente cookies: opt-in >< sessie-cookies: opt-out? User-input cookies bij een online winkelmandje User interface customization cookies (taalkeuze) ✓ “Third party” cookies: opt-in >< “first party” cookies: opt-out? First party analytics Social plug-in cookies (content sharing >< tracking) 14
  • 17. Opdeling cookies mogelijk? Algemene regel: de doelstelling (en de implementatie) van een cookie is bepalend (>< soort cookie) Wat bij “multipurpose” cookies? ✓ Voor elke doelstelling een andere cookie… 15
  • 18. Cookies als persoonsgegeven Verwijzingen naar WVP in nieuwe cookie-wetgeving Wanneer zijn cookies persoonsgegevens? ✓ Geïdentificeerd persoon ✓ Identificeerbare persoon: direct of indirect Via identificatienummer Via één of meer specifiek kenmerkende elementen Cookies met een unieke identificatiecode/ clicktrails ✓ Mening Art. 29 WP: zie o.m. advies 4/2007 en 1/2008 16
  • 19. Gevolgen WVP Bijkomende verplichtingen: ✓ Legaliteit: rechtvaardigingsgrond (belang “gevoelige” gegevens) ✓ Finaliteit: specifieke doeleinden ✓ Transparantie: bijkomende informatieverplichtingen ✓ Proportionaliteit (belang bewaringstermijn) ✓ Beveiliging 17
  • 20. In de praktijk! Nood aan de ontwikkeling van een “cookie policy” (naast de bestaande T&C’s, privacy policy en algemene online verkoopvoorwaarden); Bij “opt-in”: cookie policy = apart document ✓ Gebruiksvriendelijk/ eenvoudig toegankelijk/ interactief ✓ Direct geplaatst op het scherm/ goed zichtbaar ✓ Gemakkelijk te begrijpen ✓ Niet verstopt in de T&C’s of Privacy Policy 18
  • 21. Cookie Policy Pyramide Persoonsgegevens? Extra info nodig Guideline 3 JA NEE Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 Privacy Policy Algemene Voorwaarden Verkoopsvoorwaarden 19
  • 22. In de praktijk! Hoe een ‘opt-in’ cookie policy implementeren? ✓ Een pop-up venster ✓ Een statische informatiebanner (http://www.ico.gov.uk/) ✓ Splashscreens (vb. websites van brouwerijen) ✓ Browserinstellingen ✓ Hoe een ‘opt-out’ cookie policy implementeren? ✓ Nog geen duidelijk standpunt van de bevoegde autoriteiten ✓ Indicaties: eveneens een apart document 20
  • 23. Cookie Policy Pyramide Extra info nodig Geen extra info nodig 21
  • 24. Cookie Policy Pyramide Extra info nodig Geen extra info nodig Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 21
  • 25. Inhoud van een cookie policy: enkele guidelines (1) Door wie? Gebruikelijke informatie bij een “opt-in” en “opt-out” cookie policy ✓ Cookies: wanneer, voor welk doel, welke informatie? ✓ De domeinnaam die de cookies plaatst en leest ✓ De levensduur van de cookies ✓ Het feit of de cookies al dan niet noodzakelijk zijn om de betrokken website te bezoeken ✓ De mogelijkheid en opties om cookies te weigeren en de gevolgen ervan 22
  • 26. Cookie Policy Pyramide Extra info nodig Geen extra info nodig Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 23
  • 27. Cookie Policy Pyramide Extra info nodig Geen extra info nodig Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 23
  • 28. Cookie Policy Pyramide Extra info nodig Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 23
  • 29. Inhoud van een cookie policy: enkele guidelines (2) Bijkomende informatie bij een “opt-in” cookie policy ✓ De verantwoordelijke voor het plaatsen/ lezen van de cookies ✓ De specifieke doelstellingen en wijzen van het plaatsen/ lezen van de cookies (mogelijkheid van de koppeling van gegevens - profilering) ✓ Tijdslimiet aan toestemming ✓ Mogelijkheid om toestemming (eenvoudig) in te trekken ✓ Instellen van zichtbare instrumenten waarop te zien is waar het “volgen” plaatsvindt 24
  • 30. Cookie Policy Pyramide Extra info nodig Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 Privacy Policy Algemene Voorwaarden Verkoopsvoorwaarden 25
  • 31. Cookie Policy Pyramide Persoonsgegevens? Extra info nodig Guideline 3 NEE Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 Privacy Policy Algemene Voorwaarden Verkoopsvoorwaarden 25
  • 32. Cookie Policy Pyramide Persoonsgegevens? Extra info nodig Guideline 3 JA NEE Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 Privacy Policy Algemene Voorwaarden Verkoopsvoorwaarden 25
  • 33. Inhoud van een cookie policy: enkele guidelines (3) Bijkomende informatie bij de verwerking van ‘cookies’ als persoonsgegevens ✓ Elektronische contactgegevens van de verantwoordelijke ✓ Recht op verzet bij gebruik van gegevens voor direct marketing ✓ Ontvangers van de gegevens ✓ Recht op toegang en verbetering Afhankelijk van context: nog eens bijkomende informatie… (vbn.) 26
  • 34. Too much information…? Gebruiker wordt overstelpt met een veelheid aan informatie Oplossing: multi-layered notice/ informed consent ✓ Basisinformatie ✓ Wettelijk verplichte informatie ✓ Informatie voor de geïnteresseerde gebruiker Duidelijke kruisverwijzingen en belang van een goede afstemming tussen alle “juridische” documenten Evenwichtsoefening! 27
  • 35. Cookie Policy Pyramide Persoonsgegevens? Extra info nodig Guideline 3 JA NEE Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 28
  • 36. Cookie Policy Pyramide Persoonsgegevens? Extra info nodig Guideline 3 JA NEE Geen extra info nodig Opt-in Opt-out Opt-in/Opt-out? Guideline 2 Basisinfo Opt-in en Opt-out Cookies, algemeen Guideline 1 Privacy Policy Algemene Voorwaarden Verkoopsvoorwaarden 28
  • 37. DEMO 29
  • 38. Bedankt voor uw aandacht! Frank De Graeve frank.degraeve@dotprojects.be Kirsten Van Gossum kirsten.vangossum@dewolf-law.be 26
  • 39. Voornaamste bronnen Adviezen: Advies 2/2010 van de Art. 29 WP over online reclame op basis van surfgedrag (‘behavioural advertising’), 22 juni 2010 Advies 16/2011 over de Best Practice Recommendation on Online Behavioural Advertising van EASA/IAB, 8 december 2011 Advies nr. 10/2012 van de Belgische Privacycommissie betreffende het wetsontwerp houdende diverse bepalingen inzake elektronische communicatie, 21 maart 2012 Opinion 04/2012 of the Art. 29 WP on Cookie Consent Exemption, 7 June 2012 Relevante websites: www.privacycommission.be http://ec.europa.eu/justice/data-protection/article-29/index_en.htm 31

Notes de l'éditeur

  1. \n
  2. \n
  3. \n
  4. \n
  5. \n
  6. \n
  7. \n
  8. \n
  9. \n
  10. \n
  11. \n
  12. \n
  13. \n
  14. \n
  15. \n
  16. \n
  17. \n
  18. \n
  19. \n
  20. \n
  21. \n
  22. \n
  23. \n
  24. \n
  25. \n
  26. \n
  27. \n
  28. \n
  29. \n
  30. \n
  31. \n
  32. \n
  33. \n
  34. \n
  35. \n