Cookie informatie sessie (15.06.2012)
-
Upload
netsociety -
Category
Business
-
view
270 -
download
1
description
Transcript of Cookie informatie sessie (15.06.2012)
COOKIE INFORMATIESESSIE
AMSTERDAM, 15 JUNI 2012
IMPACT VAN DE COOKIEWETGEVING VOOR E-COMMERCE & ONLINE MARKETING
DOOR NIKI VAN WIJK EN RENÉ NIJHUIS
cookie informatie sessie3
Belangenafweging is gemaakt
amsterdam, 15 juni 2012
Privacy van de consument Economische belang*Ontwikkeling van internet
* In de UK wijst onderzoek uit dat er 11 miljard pond aan economische schade verwacht wordt.
cookie informatie sessie4
Consequenties voor initiatiefnemers niet duidelijk
amsterdam, 15 juni 2012
cookie informatie sessie5
Cookiewetgeving een feit, wat nu?
• Online marketing zal niet meer zijn wat het geweest is • De kracht van online marketing (alle feiten doorgemeten) verdwijnt (gedeeltelijk)• Implicaties verschillen per doel• Datasets worden in ieder geval incompleet• We zullen klanten moeten overtuigen van de waarde van het delen van informatie
(cookies)• De vraag is hoe realistisch dat is…
amsterdam, 15 juni 2012
please (my) cookies
cookie informatie sessie6
Cookie wet & Wet op de Privacy
amsterdam, 15 juni 2012
First party cookie
Third party cookie
Privacygevoelige info*
Niet privacy-gevoelige info
CBP
OPTAExpliciete
ondubbelzin-nige
toestemming
Reguliere toestemming
* IP-adressen vallen in NL (meestal) onder privacygevoelige informatie. Per 1 januari 2013 geldt omgekeerde bewijslast: aantonen dat het niet zo is.
Verschil nog niet duidelijk
cookie informatie sessie7
Doel van cookies
• Uitoefenen van websitefunctionaliteit• Het meten van bezoek en gebruik• Het vastleggen van inkomend verkeer om de
effectiviteit van online media inzet vast te leggen
• Het gericht aanbieden van content binnen de website (remarketing)
• Het gericht aanbieden van content/ advertenties buiten de website (retargetting)
• Uitoefenen van websitefunctionaliteit• Het meten van bezoek en gebruik• Het gericht aanbieden van content binnen de
website (remarketing)• Het koppelen van externe (adverteerders)
informatie ten behoeve van gerichte advertenties (retargetting)
amsterdam, 15 juni 2012
adverteerders uitgevers
focus vandaag
cookie informatie sessie8
Website gebonden cookies
amsterdam, 15 juni 2012
Website: noodzakelijke cookies
Website: functionele cookies
Webanalytics (webstats)
Behavioral targetting
Social media cookies
First party cookies
Meestal applicatie gedreven
Meestal applicatie gedreven
Hangt van het pakket afGA is iig first
Third party cookies
Let op: third party integraties
Let op: third party integraties
Hangt van het pakket af
Liquid internet Fb, G+, Twitter, Youtube
cookie informatie sessie9
Online marketing gebonden cookies
amsterdam, 15 juni 2012
Measurement cookies
Performance based cookies
Targetting cookies
First party cookies
Not existent Not existent Not existent
Third party cookies
Google conversion tracker, Double click
Affiliate cookies Criteo, YD, Adatus
cookie informatie sessie10
Uitgelicht: webanalytics cookies
• Soms First soms Third party cookies. Het is eerder een implementatie vraagstuk op dit moment, en leverancier afhankelijk
• Google analytics is first party cookie• Voor de wet maakt het niet uit, ze vallen
er beiden onder• Vanuit controle perspectief is het straks
wel belangrijk (je neemt verantwoordelijkheid)
amsterdam, 15 juni 2012
cookie informatie sessie11
Uitgelicht: advertising cookies
amsterdam, 15 juni 2012
uitgever
advertentie netwerken /
data & ad exchanges
adverteerder
Het zijn cookies van derden, maar toestemming is nodig op de wesbite van de uitgever en de adverteerder, er is dus feitelijk
dubbel akkoord nodig voordat er geretarget kan worden (hoewel, hier is nog veel discussie over)
cookie informatie sessie12
Uitgelicht: social cookies
• Alle social media maken gebruik van third party cookies
• Let op: wees je bewust van welke informatie je doorspeelt en in hoeverre je hier aansprakelijk voor bent
• Social Media hebben eigen privacy policies en het is onwaarschijnlijk dat zij op dezelfde manier toestemming gaan vragen
• G+, fb, Twitter/Pinterest plaatsen cookies• Youtube filmpjes gebruiken cookies om vertoond
te worden (gevolg: geen toestemming, geen filmpje)
amsterdam, 15 juni 2012
cookie informatie sessie13
Website / functionaliteit
Doel:• Strikt noodzakelijke cookies om de functie uit te
kunnen voeren (functionele cookies)• Niet noodzakelijke, maar wel cookies om het gebruik
van de website / applicatie te verbeteren
Toestemming vereist:• Strikt noodzakelijke cookies zijn toegestaan binnen de
wet (artikel 11.7a lid 3)• Voor overige cookies dient toestemming gevraagd te
worden, ook als deze first party cookies zijn.
Gevolg:• Indien een cookie niet geplaatst kan worden neemt de
gebruikerstevredenheid van de website wellicht af (mogelijk gevolg voor verkopen)
Let dus op: check ook cookies van third party software (CRM integraties, Iframes, etc.)
amsterdam, 15 juni 2012
Website front end
CMS
Boek
ing
proc
es
Serv
ices
Profi
el
Third
par
ty p
rodu
cts
Website back end
cookie informatie sessie14
Website / log-in
• Voor het gebruik van log-in wordt toestemming gevraagd voor o.a. het opslaan van persoonsgegevens om de account aan te kunnen maken
• Indien er na log-in gebruik wordt gemaakt van cookies, zal toch ook voor deze cookies toestemming moeten worden verleend, deze dienen dus in de accountvoorwaarden te worden opgenomen
• M.a.w. opnieuw toestemming vragen het komende jaar
amsterdam, 15 juni 2012
cookie informatie sessie15
Website / analytics
Doel:• Het doormeten van bezoek en gedrag ten behoeve van
rapportages en het vaststellen van verbeterpunten
Toestemming vereist:• Ondanks dat dit veelal first party cookies zijn is
toestemming wel vereist
Gevolg:• Rapportages worden niet meer representatief omdat een
(steeds wisselend) percentage gebruikers geen toestemming geeft• Wie waar vandaan komt is niet volledig duidelijk• Totale verkopen alleen nog via back-end omgeving vast
te stellen• Het doormeten van de funnel kan wel, alleen niet voor de
complete set van bezoekers• Implementatie van analytics wordt (nog) lastiger
amsterdam, 15 juni 2012
Oriëntatie pagina’s
Homepage
Aankoop proces
Landing pagina’s
Services
cookie informatie sessie16
Online marketing
amsterdam, 15 juni 2012
Doel:• Over het algemeen geldt dat voor de inzet van online
marketingkanalen er diverse doelen zijn:• Bezoek naar de website (producten en diensten)
verhogen• Aantal verkopen te verhogen en marge te
verbeteren (ROI)• Merkbekendheid/voorkeur te verbeteren
De impact van cookies verschilt per marketingkanaal, deze staan op de volgende pagina’s uitgewerkt
cookie informatie sessie17
E-mail marketing
Doel:• Informeren van klanten m.b.t. de aankoop• Informeren van klanten m.b.t. promoties en andere ontwikkelingen
(nieuwe diensten etc) en daar mee:• traffic naar de website vergroten• Merkbekendheid / voorkeur te verbeteren
Toestemming:• E-mails bevatten geen cookies. Er moet voor tracking doeleinden
wel toestemming voor de cookies gegeven worden op de website zelf
• Toestemming voor het ontvangen van e-mails is al vastgelegd in de Wet op de Telecom (opt-in), m.u.v. functionele e-mails (gekoppeld aan de verkoop).
Gevolgen:• Doormeten van het effect van de e-mail nieuwsbrief binnen de
website (funnel, verkopen etc) is niet meer compleet, de campagne zelf (send / open rate / ctr) wordt over het algemeen vastgelegd door de e-mail marketing software.
amsterdam, 15 juni 2012
cookie informatie sessie18
Search engine marketing
Doel:• Adverteren binnen Search Engine om de
vindbaarheid van de producten en services te verbeteren en traffic te vergroten naar de website
Toestemming:• Niet nodig voor het adverteren, Google rekent af op
clicks• Wel nodig indien men de Google conversion tracker
(of andere SE) wil plaatsen (third party cookie) om een koppeling naar boekingen te maken
Gevolgen:• Incomplete data m.b.t. het effect van adverteren
binnen search engines
amsterdam, 15 juni 2012
cookie informatie sessie19
Affiliate marketing
Doel:• Het verhogen van (o.a.) de verkopen middels het
belonen van “publishers” o.b.v. een CPA/CPL/CPO model voor het promoten van een product of dienst van een adverteerder
Toestemming:• Het vereist toestemming van de gebruiker op de
website van de publisher en adverteerder, hoewel juridisch aangetoond schijnt te zijn dat het onder de categorie noodzakelijk valt (omdat de klant anders zijn coupon niet in kan wisselen)
Gevolg:• Dit model kan niet plaatsvinden indien er niet op beide
websites toestemming gegeven is. Daarmee komt het affiliatemodel onder druk te staan
• In feite komen alle performancemodellen onder druk te staan
amsterdam, 15 juni 2012
cookie informatie sessie20
Display marketing
Doel:• Het promoten van het merk/ producten en diensten middels
display advertenties welke over het algemeen middels CPM/CPC worden afgerekend
Toestemming:• Indien er sprake is van gericht adverteren (retargetting) dan is
dit alleen mogelijk indien er op de website van de adverteerder en de uitgever toestemming is verleent Voor het doormeten van succes (verkopen/leads) dient toestemming verleent te worden voor de third party cookie
Gevolg:• Het vaststellen van succes van display campagnes o.b.v.
daadwerkelijke verkopen kan niet volledig worden vastgesteld• Retargetting campagnes worden schaarser, de groei stagneert• Real-time bidding o.b.v. cookies wordt minder / nauwelijks
meer mogelijk• Lastig om in de complexe structuur van display goed duidelijk
te krijgen
amsterdam, 15 juni 2012
cookie informatie sessie21
Samenvattend
Cookies zijn niet op één hoop te gooien:• Er is een onderscheid tussen cookies die gebruikt worden om “de winkel” te laten functioneren en
optimaliseren en het kunnen optimaliseren van bezoekers o.b.v. het meten en inzetten van online media kanalen
• Sowieso neemt de gebruiksvriendelijkheid van websites af• En is de effectiviteit van online media (inclusief zaken als conversie attributie) moeilijker vast te stellen
Online adverteren wordt minder performance based, meer CPM/CPC en over het algemeen meer willekeurig, waardoor de kansen van technologie niet benut worden en de groei van online media vertraagt (of zelfs verzwakt).
Privacy weegt zwaarder dan economische belang binnen de politiek, hoewel economische schade nog inzichtelijk moet worden
Educatie wordt essentieel:• Het zal makkelijker zijn klanten ervan te overtuigen dat ze cookies moeten toestaat om de
gebruiksvriendelijkheid door te meten dan hen te overtuigen de media inzet en advertenties te verbeteren. Advertenties worden veelal als negatief beschouwd, het moet duidelijk worden dat er op deze wijze alleen maar meer en irrelevante advertenties komen
• Internet is niet gratis, advertentie modellen faciliteren het grotendeels
amsterdam, 15 juni 2012
COOKIEWETGEVING: WAAR STAAN WE NU? (RECAP)
DOOR ANTON EKKER
cookie informatie sessie23amsterdam, 15 juni 2012
cookie informatie sessie24
Wijziging Telecomwet
• Art. 11.7a Telecommunicatiewet:• opslaan en toegang verkrijgen tot gegevens op randapparatuur mag alleen als:• aan de gebruiker duidelijke en volledige informatie is verstrekt overeenkomstig de
Wet bescherming persoonsgegevens (Wbp), in ieder geval over de doeleinden;• de gebruiker toestemming heeft gegeven.
• Geldt voor elke partij die cookies/gegevens plaatst of informatie ophaalt
amsterdam, 15 juni 2012
cookie informatie sessie25
• Informatie:• duidelijk en volledig• gemakkelijk toegankelijk en begrijpelijk• elementen:• identiteit partij die cookie plaatst• feit dat cookie wordt opgeslagen• doeleinden• periode• gebruik voor BT, en met wie wordt gedeeld
• Toestemming:• voor plaatsen cookies en gebruik persoonsgegevens• eenmalig voorafgaand • ‘free, specific and informed’• hoeft niet ‘ondubbelzinnig’ te zijn?• hoeft niet voor iedere cookie/website afzonderlijk• kan ook collectief!
amsterdam, 15 juni 2012
cookie informatie sessie26
Reikwijdte
• Technologie-neutraal: toepasselijk op alle technologie waarmee gegevens in apparatuur kunnen worden opgeslagen of uitgelezen:• “(flash)cookies, Java-scripts, webtaps, spionagesoftware of soortgelijke
programmatuur (waaronder zogeheten dialerprogramma’s en inbelprogramma’s). • device fingerprinting en digitale televisie• geldt ook voor mobiele apparatuur
• Toepasselijk op ‘gegevens’: dit is ruimer dan alleen ‘persoonsgegevens’
• Geldt voor alle cookies: BT, retargeting, adserving, analytics
• Geen onderscheid tussen ‘first party’ en ‘third party’ cookies
amsterdam, 15 juni 2012
cookie informatie sessie27
Uitzonderingen
• Uitsluitend doel uitvoeren communicatie • session cookies
• Noodzakelijk voor leveren door de gebruiker gevraagde dienst• first party cookies (add to basket / proceed to checkout)
• Niet van toepassing op: • gebruiksinstellingen (taal)• statistieken om gebruiksgemak te verbeteren
amsterdam, 15 juni 2012
cookie informatie sessie28
• 11.7 lid 1: ‘Onverminderd de Wet bescherming persoonsgegevens”
• rechtsvermoeden: indien het verzamelen, combineren of analyseren van gebruiksgegevens gebeurt voor commerciële, charitatieve of ideële doeleinden dan wordt aangenomen dat de Wbp van toepassing is.
• inwerkingtreding: 1 januari 2013
amsterdam, 15 juni 2012
cookie informatie sessie29
Toestemming: browser
• Overwegingen ePrivacy Richtlijn: wanneer dit technisch mogelijk en doeltreffend is, kan de toestemming van de gebruiker worden uitgedrukt door instellingen van een browser;
• Maar: art. 29 Werkgroep: browser-toestemming is onvoldoende
• Conclusie: browser-toestemming is voorlopig nog geen oplossing, want niet ‘sophisticated’ / niet iedereen gebruikt (laatste versie) browser met DNT
amsterdam, 15 juni 2012
cookie informatie sessie30
Feature and settings
• Feature-led consent: als onderdeel van keuze voor bepaalde functionaliteit
• Settings-led consent: als onderdeel van instellingen websiteclick hier om de volgende gegevens te onthouden:
• taal• login• eerdere aankopen• wat kopen anderen?
• NB: wel informeren!
amsterdam, 15 juni 2012
cookie informatie sessie31
White listing
• Geen banners/pop-ups
• Gebruiker heeft controle
• Plugin installeren
• Hoge drempel?
amsterdam, 15 juni 2012
cookie informatie sessie32
Impliciete toestemming
• In UK toegestaan, maar ICO zegt in Cookies Guidance:
‘For implied consent to work there has to be some action taken by the consenting individual from which their consent can be inferred. This might for example be visiting a website, moving from one page to another or clicking on a particular button. The key point, however, is that when taking this action the individual has to have a reasonable understanding that by doing so they are agreeing to cookies being set.’
• Dit is dus niet hetzelfde als ‘niets doen’
amsterdam, 15 juni 2012
cookie informatie sessie33
Juridische vragen?
mr. Anton Ekker06 - 43 77 53 35
amsterdam, 15 juni 2012
IMPLEMENTATIESCENARIO’S
DOOR RENÉ BULTHUIS
08-04-2023 Cookie informatiesessie35
Weten we straks nog waar we heen gaan?
Okkie Boot, directeur DirectResearch: ‘Als de nieuwe regelgeving strikt wordt toegepast, verwacht ik dat niet meer dan 10 tot 20% van de internetgebruikers nog toestemming voor cookies geeft. Dat zal niet alleen gevolgen hebben voor online zakendoen, maar zelfs voor het internet in het algemeen.’
08-04-2023 Cookie informatiesessie36
BT (UK)
08-04-2023 Cookie informatiesessie37
FT (UK)
08-04-2023 Cookie informatiesessie38
FOK!
08-04-2023 Cookie informatiesessie39
Wehkamp
08-04-2023 Cookie informatiesessie40
Adlantic
08-04-2023 Cookie informatiesessie41
In2Search
08-04-2023 Cookie informatiesessie42
Rivium
08-04-2023 Cookie informatiesessie43
Postcodeloterij
08-04-2023 Cookie informatiesessie45
Veel sites zijn nog alleen informerend
Voorbeeld Methode Compliant?
Wehkamp.nl Informerend, website toegankelijk, opt-out niet eenvoudig ûTelegraaf.nl Informerend, website toegankelijk, opt-out niet eenvoudig ûVeconet.nl Informerend, website toegankelijk, opt-out niet eenvoudig ûFT.com Blokkering website, alleen akkoord mogelijk ûAdlantic.nl Blokkering website, alleen akkoord mogelijk ûPostcodeloterij Blokkering website, alleen akkoord mogelijk ûBT.co.uk Informerend, keuze gevraagd in gradaties (cookies worden al wel ingeladen) ûIn2search.nl Blokkering website, keuze gevraagd (cookies worden al wel ingeladen) û99% van alle sites Geen actie ondernemen ûFok.nl Blokkering website, keuze gevraagd (maar niet accepteren kan niet) üFreshter.com Website toegankelijk, slechts 1 keuze maar cookies pas na akkoord üICTRecht.nl Website toegankelijk, opt-out goed mogelijk , cookies pas na akkoord üRivium.nl Website toegankelijk, opt-out goed mogelijk , cookies pas na akkoord üOpta.nl Alle cookies verwijderen ü
08-04-2023 Cookie informatiesessie46
3 fasen te onderscheiden
Privacy Statement geupdate
Zichtbaar informeren
Toestemming vragen
In feite nu al nodig (sinds 5 juni)
cookie informatie sessie47
Implementatie mogelijkheden
amsterdam, 15 juni 2012
oplossing compliant
Alle cookies verwijderen ü
Voor elke cookie aparte pop-up ü
Blokkering website, keuze gevraagd (in gradaties) ü
Toestemming bij inloggen of registreren ü
Blokkering website, keuze gevraagd ü
Blokkering website, alleen akkoord mogelijk ü
Informerend, website toegankelijk, opt-out goed mogelijk (UK methode) û
Combinatie van expliciete toestemming voor targeting en impliciete toestemming voor bijv. anonieme statistieken
û
Informerend, website toegankelijk, opt-out niet eenvoudig û
Alleen first party cookies laten staan op de website (Belgische methode?) û
Geen actie ondernemen û
cookie informatie sessie48
Afweging
Afweging voor de verschillende scenario’s:• Wat mag er volgens de wet?• Wat is het risico op een boete?• Wat is de commerciele impact? • Wat is het mogelijke effect op mijn
reputatie?• Wat is het belang van de klant?
amsterdam, 15 juni 2012
juridisch
financieel
commercieelklantbelang
reputatie
08-04-2023 Cookie informatiesessie49
Weinig besproken, wel belangrijk
• Vragen tijdens registratie of inlog
• Hoe vaak ga je een bezoeker vragen of hij/zij akkoord is?
• Informeer waarom de consument baat heeft bij cookies
• Informeer eenduidig (industrie brede tekst ontwikkelen?), vermijd complex
taalgebruik, leg uit
• Rol overheid in informatievoorziening naar het publiek?
08-04-2023 Cookie informatiesessie50
Overwegingen
• Laad je cookies voor webstatistieken al in als men nog geen toestemming heeft
kunnen geven ?
• Vraag je opnieuw toestemming als er een nieuwe (partner)cookie moet worden
geplaatst?
• Voor welke (sub)domeinen vraag je toestemming?
• Hoe weet je zeker wat partners met de informatie doen?
• Gradaties (i.p.v. JA of NEE)
51
Hoe ga je dat managen?
Amsterdam Toestemming voor cookies
52
Universal Tag oplossing
• Maakt het mogelijk zonder IT-afdeling tags toe te voegen, te verwijderen of te bewerken (minder afhankelijk, snellere implementatie, lagere kosten)
• Stelt de bezoeker in staat instellingen te wijzigen en voorkeuren aan te geven• Informeert de bezoeker over gebruikte cookies indien gewenst
Amsterdam Toestemming voor cookies
Vervolg
• Netsociety plaatst volgende week dinsdag de Q&A op de Netsociety website.• Netsociety bekijkt of we een community kunnen realiseren om verdere informatie
uitwisseling online te organiseren.• Wil je gericht advies over de cookieimplementatie en/of de Universal Tag oplossing van
Netsociety? Neem dan contact op met je clientmanager.
• Voor overige vragen: mail [email protected]