SlideShare a Scribd company logo
1 of 28
One last time:
The truth about cookies
Bart Van den Brande
Willem De Vos
Advocaten
Sirius Legal advocaten
www.siriuslegal.be
bart@siriuslegal.be

@BartVdBrande

Feweb On Tour
2013
One last time:
the truth about cookies
Alweer over cookies?
One last time:
the truth about cookies
Alweer over cookies?
Tools als Kméléo:
Remarketing/OBA tools
Gebruiken geen cookies
Lezen browser history net voor page landing
Tonen dan advertenties gebaseerd op die browsr history
Claimen geen persoonsgegevens te gebruiken
Claimen te ontsnappen aan cookiewet
Wat background
Wat zijn cookies?
“A cookie is a small amount of data generated by a website and saved on your
computer by your web browser.
Its purpose is to remember information about you, similar to a preference file created
by a software application.” (Wikipedia)

Waarom ligt de overheid wakker van cookies?
In één woord: privacy…
Wat background
Waarom ligt de overheid wakker van cookies?
In één woord: privacy…
Wat background
Wat zijn cookies?
first party cookies

vs.

door website

functional cookies

door Google Analytics or ad brokers

vs.

log-in, registratie, taal

permanent cookies
blijven present

third-party cookies

non-functional cookies:
statistics, remarketing, OBA

vs.

session cookies
verwijderd na surfsessie
Wat background
The legal small print
EU e-privacy richtlijn 2002/58/EC

Om te zetten in nationaal recht voor eind 2012
België: nieuw artikel 129 in Telecomwet sinds Oktober 2012
Wat background
The legal small print
“De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de
eindapparatuur van een abonnee of een gebruiker is slechts toegestaan op voorwaarde dat :
1° de betrokken abonnee of gebruiker, overeenkomstig de voorwaarden bepaald in de wet van 8 december 1992 tot
bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens, duidelijke en
precieze informatie krijgt over de doeleinden van de verwerking en zijn rechten op basis van de wet van 8 december
1992;
2° de abonnee of eindgebruiker zijn toestemming heeft gegeven na ingelicht te zijn overeenkomstig de bepalingen
in 1°.
Het eerste lid is niet van toepassing voor de technische opslag van informatie of de toegang tot informatie
opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als uitsluitend doel de verzending van een
communicatie via een elektronische- communicatienetwerk uit te voeren of een uitdrukkelijk door de abonnee
of eindgebruiker gevraagde dienst te leveren wanneer dit hiervoor strikt noodzakelijk is. De
toestemming in de zin van het eerste lid of de toepassing van het tweede lid, stelt de verantwoordelijke voor de verwerking
niet vrij van de verplichtingen van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten
opzichte van de verwerking van persoonsgegevens die niet opgelegd worden in dit artikel.
De verantwoordelijke voor de verwerking biedt de abonnees of eindgebruikers gratis de mogelijkheid om op eenvoudige
wijze de gegeven toestemming in te trekken.“
Wat background
The legal small print
Altijd opt-in
Behalve voor functionele cookies:
Absoluut nodig om technische redenen
Absoluut nodig voor communicatie
Wat background
The legal small print
Belgische wet bevat geen detail over
Hoe waarschuwing gegeven moet worden
Hoe opt-in bekomen moet worden
Hoe opt-out mogelijkheid gegeven moet worden
Wie is verantwoordelijk
De wet is vaag, onduidelijk en laat ruimte voor interpretatie
Ganse sector wacht op duidelijkheid door privacycommissie of BIPT/IBPT
Wat background
The legal small print
Maar

EU standpunt is wel duidelijk (richtlijn + verklaringen commissarissen Kroes en Reding)
“Working Party 29” standpunt is duidelijk (Belgische privacycommissie is lid van WP29)
Regeling in buurlanden is wel duidelijk
Wat betekent dit voor u?
Synthese van EU, Belgische wet, adviezen:
Opt-in moet

Vrij zijn (i.e. mogelijkheid bestaan om website te bezoeken zonder opt-in)
Expliciet zijn (vereist actieve daad van bezoeker)
Geïnformeerd zijn (vereist voorafgaande informatie aan bezoeker)
Voorafgaandelijk aan het plaatsen van cookies zijn

Intrekbaar zijn
Wat betekent dit voor u?
Synthese van EU, Belgische wet, adviezen:
Dus praktisch

Informatie over gebruik van cookies, type cookies, doel of werking van cookies in
privacy policy
Duidelijke warning bij eerste visit + link naar informatie in privacy policy
Duidelijke vrije keuze om al of niet opt-in te geven (kan ook gelaagd)

Duidelijke info in privacy policy over opt-out of wissen van cookies
Wat betekent dit voor u?
Synthese van EU, Belgische wet, adviezen:
User-input cookie
(bvb: mandje) als
sessie

Flash cookie als
sessie
Safety Cookie

Authentification
cookie als sessie
!!! Social media

First & third party
analytics

Tracking cookie
Reclame door
derden
Wat betekent dit voor u?
Synthese van EU, Belgische wet, adviezen:
Pop-up?
Splash screen?
Waarschuwing in banner of footer?
“Impliciete opt-in”?
Alles kan in se, zolang er een actieve beslissing genomen is door de bezoeker en zolang zijn
keuze vrij is zonder mogelijkheid om website te bezoeken te beperken (Dit lijkt volgende uit
te sluiten “by visiting this website you accept…”)
Wat betekent dit voor u?
Wat betekent dit voor u?
Wat betekent dit voor u?
Wat betekent dit voor u?
Oh, ook nog:
Als cookies gebruikt worden om persoonsgegevens te verzamelen of verwerken, is een
bijkomende afzonderlijke opt-in onder de privacywet vereist…
Dit betekent
Aangifte bij privacycommissie
Recht om data in te kijken, te verbeteren, wissen
Informatieplicht in privacy policy
Geen transfer van data uit EU, tenzij onder zeer strikte voorwaarden
Waarschuwing: ook IP address, browser history, enz zijn persoonsgegevens…
Wat betekent dit voor u?
Impact van cookiewet
Niet erg efficiënt

Storend voor surfer
Verlies aan traffic en/of data voor websites
Bedrijven trachten te ontsnappen aan cookieverplichtingen

Alternatieve oplossingen worden gezocht
Browser fingerprinting (Kméléo en andere)
Web beacons
Wat betekent dit voor u?
Browser fingerprinting
Gebruikt geen cookies

Leest browser history net voor page landing
toont advertisements op basis van die browser history
Beweert geen persoonsgegevens te verzamelen of verwerken
Beweert te ontsnappen aan cookiewet
Wat betekent dit voor u?
Browser fingerprinting
Artikel 129 Telecomwet is echter duidelijk:
“De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de
eindapparatuur van een abonnee of een gebruiker…”

Net als de Working Party 29’s advies 1/2008 (doc 00737/NL WP 148), dat bevestigt dat:
“browser history data should be considered personal data under privacy law”
Wat betekent dit voor u?
Browser fingerprinting
Dus zelfs als geen cookie geplaatst wordt, maar op ongeacht welke wijze data
verzameld worden vanop de computer van een bezoeker is steeds voorafgaande
toestemming nodig.
Dit geldt ook voor browser fingerprinting, web beacons, plugins, …
Wat betekent dit voor u?
En als ik de wet niet naleef?
Wat betekent dit voor u?
Internationale context
Zoveel wetgevingen als er lidstaten zijn…
Probleem: als je je specifiek richt op bepaalde lidstaat is de kans groot dat lokaal recht
van toepassing is (e.g. lokale website, lokale taal, lokale content, …)

Consequentie lijkt dat je moet voldoen aan strengste wet
Wat betekent dit voor u?
Internationale context
Working Party 29 advies van afgelopen Oktober 2013:

Basis voor pan-Europese cookie requirements
Voorzichtig: dit is slechts een advies
Wat betekent dit voor u?
Internationale context
Working Party 29 advies van afgelopen Oktober 2013:

Opt-in voor cookies los van andere opt-ins (voor privacy of direct marketing)
Opt-in moet voorafgaan aan het plaatsen van cookie
Opt-in vereist actieve daad (die kan bestaan uit het verdere bezoek van de website)
Opt-in moet vrij zijn en is idealerwijze “gelaagd”
Website moet ook toegankelijk blijven zonder opt-in (maar wat dan met “by visiting
you accept…”? Lijkt onmogelijk geworden)
Expliciete waarschuwing van WP29 voor tracking cookies: als persoonsgegevens
verzameld worden, is een afzonderlijke voorafgaande opt-in vereist
One last time:
The truth about cookies
Bart Van den Brande
Willem De Vos
Advocaten
Sirius Legal advocaten
www.siriuslegal.be
bart@siriuslegal.be

@BartVdBrande

Feweb On Tour
2013

More Related Content

What's hot

WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademyOost
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock✎ Wim Strik
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieBart Van Den Brande
 
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...The Valley
 
Breakfast club cookie wetgeving
Breakfast club cookie wetgevingBreakfast club cookie wetgeving
Breakfast club cookie wetgevingVinnie Hendriks
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocatenBart Van Den Brande
 
GDPR in de vastgoedsector
GDPR in de vastgoedsectorGDPR in de vastgoedsector
GDPR in de vastgoedsectorFilip Lavrauw
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerwebwinkelvakdag
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Seodvize
 
Nieuwe Europese privacyregulatie
Nieuwe Europese privacyregulatieNieuwe Europese privacyregulatie
Nieuwe Europese privacyregulatieCopernica BV
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookiesBart Van Den Brande
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014bartvanbesien
 

What's hot (18)

WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
De Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelichtDe Cookiewetgeving doorgelicht
De Cookiewetgeving doorgelicht
 
Academy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secureAcademy Oost - Internet : toegankelijk en secure
Academy Oost - Internet : toegankelijk en secure
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
 
avg-presentatie-yoostock
avg-presentatie-yoostockavg-presentatie-yoostock
avg-presentatie-yoostock
 
GDPR
GDPRGDPR
GDPR
 
Presentatie ondernemen op Internet
Presentatie ondernemen op InternetPresentatie ondernemen op Internet
Presentatie ondernemen op Internet
 
De impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrieDe impact van GDPR op de farmaceutische industrie
De impact van GDPR op de farmaceutische industrie
 
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...
presentatie the valley breakfast club over de nieuwe cookiewet en e-mailveili...
 
Breakfast club cookie wetgeving
Breakfast club cookie wetgevingBreakfast club cookie wetgeving
Breakfast club cookie wetgeving
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten
 
GDPR in de vastgoedsector
GDPR in de vastgoedsectorGDPR in de vastgoedsector
GDPR in de vastgoedsector
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
Wwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwagerWwv2015 mark jansen van dirkzwager
Wwv2015 mark jansen van dirkzwager
 
Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)Presentatie Webanalytics (2009)
Presentatie Webanalytics (2009)
 
Nieuwe Europese privacyregulatie
Nieuwe Europese privacyregulatieNieuwe Europese privacyregulatie
Nieuwe Europese privacyregulatie
 
20140228 Sirius Friday seminarie Privacy & cookies
20140228 Sirius Friday seminarie   Privacy & cookies20140228 Sirius Friday seminarie   Privacy & cookies
20140228 Sirius Friday seminarie Privacy & cookies
 
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
Privacy en cookies België Bart Van Besien Safeshops 5 februari 2014
 

Viewers also liked

Eshop expo 2015: Legal changes in e-commerce for 2015
Eshop expo 2015: Legal changes in e-commerce for 2015Eshop expo 2015: Legal changes in e-commerce for 2015
Eshop expo 2015: Legal changes in e-commerce for 2015Bart Van Den Brande
 
E-commerce, de juridische regels - Dday legal bdma 19062013
E-commerce, de juridische regels - Dday legal bdma 19062013E-commerce, de juridische regels - Dday legal bdma 19062013
E-commerce, de juridische regels - Dday legal bdma 19062013Bart Van Den Brande
 
Bdma dday legal 20120619 socialmedia
Bdma dday legal 20120619 socialmediaBdma dday legal 20120619 socialmedia
Bdma dday legal 20120619 socialmediaBart Van Den Brande
 
Seminarie webwinkel vakdagen 2012
Seminarie webwinkel vakdagen 2012Seminarie webwinkel vakdagen 2012
Seminarie webwinkel vakdagen 2012Bart Van Den Brande
 

Viewers also liked (8)

Eshop expo 2015: Legal changes in e-commerce for 2015
Eshop expo 2015: Legal changes in e-commerce for 2015Eshop expo 2015: Legal changes in e-commerce for 2015
Eshop expo 2015: Legal changes in e-commerce for 2015
 
E-commerce, de juridische regels - Dday legal bdma 19062013
E-commerce, de juridische regels - Dday legal bdma 19062013E-commerce, de juridische regels - Dday legal bdma 19062013
E-commerce, de juridische regels - Dday legal bdma 19062013
 
Bdma dday legal 20120619 socialmedia
Bdma dday legal 20120619 socialmediaBdma dday legal 20120619 socialmedia
Bdma dday legal 20120619 socialmedia
 
Fot 2011 powerpoint
Fot 2011 powerpointFot 2011 powerpoint
Fot 2011 powerpoint
 
Seminarie webwinkel vakdagen 2012
Seminarie webwinkel vakdagen 2012Seminarie webwinkel vakdagen 2012
Seminarie webwinkel vakdagen 2012
 
Safe shops.be 20140205
Safe shops.be 20140205Safe shops.be 20140205
Safe shops.be 20140205
 
Feweb on tour 2011
Feweb on tour 2011Feweb on tour 2011
Feweb on tour 2011
 
Bdma d day 19 juni 2012
Bdma d day 19 juni 2012Bdma d day 19 juni 2012
Bdma d day 19 juni 2012
 

Similar to Feweb on tour 2013 over privacy en cookies

DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...Flevum
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den HoutLECTRIC
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brandeWebshopVakbeurs
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsAffiliate Dag
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Media Perspectives
 
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyOmgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyBart Van Den Brande
 
Workshop Juridische zaken en merkenrecht: Skoop advocaten
Workshop Juridische zaken en merkenrecht: Skoop advocatenWorkshop Juridische zaken en merkenrecht: Skoop advocaten
Workshop Juridische zaken en merkenrecht: Skoop advocatenMedia Perspectives
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Bart Van Den Brande
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019Bart Van Den Brande
 
Auteursrecht en privacywetgeving voor marketingcommunicatie
Auteursrecht en privacywetgeving voor marketingcommunicatieAuteursrecht en privacywetgeving voor marketingcommunicatie
Auteursrecht en privacywetgeving voor marketingcommunicatieRaymond Snijders
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutAffiliate Dag
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPaul van Osch
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016Bart Van Den Brande
 
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internet
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internetBreakfast@Bright, 15/09/2011 - Marketing en verkoop via internet
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internetBright Advocaten
 

Similar to Feweb on tour 2013 over privacy en cookies (20)

DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising DDMA presentatie _Src _ cookies & online behavioral advertising
DDMA presentatie _Src _ cookies & online behavioral advertising
 
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...Frt   121009 - presentatie flevum executive round table - cookiewet - bron - ...
Frt 121009 - presentatie flevum executive round table - cookiewet - bron - ...
 
Sirius legal
Sirius legalSirius legal
Sirius legal
 
Online privacy - Auke van den Hout
Online privacy - Auke van den HoutOnline privacy - Auke van den Hout
Online privacy - Auke van den Hout
 
Safe shops.be bart van den brande
Safe shops.be   bart van den brandeSafe shops.be   bart van den brande
Safe shops.be bart van den brande
 
De ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregelsDe ins en outs van de nieuwe cookieregels
De ins en outs van de nieuwe cookieregels
 
Technology Update: Privacy in Apps
Technology Update: Privacy in Apps Technology Update: Privacy in Apps
Technology Update: Privacy in Apps
 
Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017Gastles PXL Hogeschool 2017
Gastles PXL Hogeschool 2017
 
Cookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgenCookiewetgeving en de gevolgen
Cookiewetgeving en de gevolgen
 
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyOmgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
 
Workshop Juridische zaken en merkenrecht: Skoop advocaten
Workshop Juridische zaken en merkenrecht: Skoop advocatenWorkshop Juridische zaken en merkenrecht: Skoop advocaten
Workshop Juridische zaken en merkenrecht: Skoop advocaten
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019
 
Auteursrecht en privacywetgeving voor marketingcommunicatie
Auteursrecht en privacywetgeving voor marketingcommunicatieAuteursrecht en privacywetgeving voor marketingcommunicatie
Auteursrecht en privacywetgeving voor marketingcommunicatie
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
GDPR. Et alors?
 
Iab Privacy door Auke van den Hout
Iab Privacy door Auke van den HoutIab Privacy door Auke van den Hout
Iab Privacy door Auke van den Hout
 
Praktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese PrivacyverordeningPraktijkcursus WBP en Masterclass Europese Privacyverordening
Praktijkcursus WBP en Masterclass Europese Privacyverordening
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016
Recente en toekomstige wetgeving in e-commerce - BDMA, 11 oktober 2016
 
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internet
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internetBreakfast@Bright, 15/09/2011 - Marketing en verkoop via internet
Breakfast@Bright, 15/09/2011 - Marketing en verkoop via internet
 

More from Bart Van Den Brande

20481112 travelmedia congres gdpr in de travelindustrie in 2019
20481112 travelmedia congres gdpr in de travelindustrie in 201920481112 travelmedia congres gdpr in de travelindustrie in 2019
20481112 travelmedia congres gdpr in de travelindustrie in 2019Bart Van Den Brande
 
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016Bart Van Den Brande
 
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...Bart Van Den Brande
 
Legal aspects of real time and trigger based marketing (privacy and cookies)
Legal aspects of real time and trigger based marketing (privacy and cookies)Legal aspects of real time and trigger based marketing (privacy and cookies)
Legal aspects of real time and trigger based marketing (privacy and cookies)Bart Van Den Brande
 
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...Bart Van Den Brande
 
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijdenBart Van Den Brande
 
Privacy and data protection in credit scoring
Privacy and data protection in credit scoring Privacy and data protection in credit scoring
Privacy and data protection in credit scoring Bart Van Den Brande
 
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...Bart Van Den Brande
 
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015Bart Van Den Brande
 
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...Bart Van Den Brande
 
Social media academy de juridische aspecten van social commerce 20140220
Social media academy de juridische aspecten van social commerce 20140220Social media academy de juridische aspecten van social commerce 20140220
Social media academy de juridische aspecten van social commerce 20140220Bart Van Den Brande
 
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...Bart Van Den Brande
 
Reclame online en e-commerce - Gastles voor Syntra
Reclame online en e-commerce - Gastles voor Syntra Reclame online en e-commerce - Gastles voor Syntra
Reclame online en e-commerce - Gastles voor Syntra Bart Van Den Brande
 
Contracteren met uw leverancier als online ondernemer - E shop expo 2013
Contracteren met uw leverancier als online ondernemer - E shop expo 2013Contracteren met uw leverancier als online ondernemer - E shop expo 2013
Contracteren met uw leverancier als online ondernemer - E shop expo 2013Bart Van Den Brande
 
E-commerce in een wijzigende juridische context - E shop expo 2012
E-commerce in een wijzigende juridische context - E shop expo 2012E-commerce in een wijzigende juridische context - E shop expo 2012
E-commerce in een wijzigende juridische context - E shop expo 2012Bart Van Den Brande
 

More from Bart Van Den Brande (20)

Gdpr and smart cities
Gdpr and smart citiesGdpr and smart cities
Gdpr and smart cities
 
20481112 travelmedia congres gdpr in de travelindustrie in 2019
20481112 travelmedia congres gdpr in de travelindustrie in 201920481112 travelmedia congres gdpr in de travelindustrie in 2019
20481112 travelmedia congres gdpr in de travelindustrie in 2019
 
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016
Data and personalisation Duval Union Academy breakfastsessions.be 9 June 2016
 
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...
20160518 if forum kennislunch: de ontwerpen van richtlijn en verordening van ...
 
Legal aspects of real time and trigger based marketing (privacy and cookies)
Legal aspects of real time and trigger based marketing (privacy and cookies)Legal aspects of real time and trigger based marketing (privacy and cookies)
Legal aspects of real time and trigger based marketing (privacy and cookies)
 
20160226 ecommerce summit
20160226 ecommerce summit20160226 ecommerce summit
20160226 ecommerce summit
 
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...
20160216 Fedustria: juridische aspecten van e commerce voor producenten en gr...
 
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden
20151030 Sirius Friday seminar: Legal aspecten van sociale media wedstrijden
 
/Fedipro PowerEvent 27/10/2015
/Fedipro PowerEvent 27/10/2015/Fedipro PowerEvent 27/10/2015
/Fedipro PowerEvent 27/10/2015
 
Privacy and data protection in credit scoring
Privacy and data protection in credit scoring Privacy and data protection in credit scoring
Privacy and data protection in credit scoring
 
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...
DDMA Data Driven Monday: Privacy law for data driven marketing and the regula...
 
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015
Legal aspects of social commerce Sirius Legal at BDMA Legal Day 2015
 
Unizo standaard 2014
Unizo standaard 2014Unizo standaard 2014
Unizo standaard 2014
 
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...
Sirius Friday seminarie nieuwe consumentenbescherming in e-commerce 20140228 ...
 
Social media academy de juridische aspecten van social commerce 20140220
Social media academy de juridische aspecten van social commerce 20140220Social media academy de juridische aspecten van social commerce 20140220
Social media academy de juridische aspecten van social commerce 20140220
 
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...
5 juridische redenen waarom e-commerce nog steeds niet internationaal (genoeg...
 
Reclame online en e-commerce - Gastles voor Syntra
Reclame online en e-commerce - Gastles voor Syntra Reclame online en e-commerce - Gastles voor Syntra
Reclame online en e-commerce - Gastles voor Syntra
 
Feweb on tour 2011
Feweb on tour 2011Feweb on tour 2011
Feweb on tour 2011
 
Contracteren met uw leverancier als online ondernemer - E shop expo 2013
Contracteren met uw leverancier als online ondernemer - E shop expo 2013Contracteren met uw leverancier als online ondernemer - E shop expo 2013
Contracteren met uw leverancier als online ondernemer - E shop expo 2013
 
E-commerce in een wijzigende juridische context - E shop expo 2012
E-commerce in een wijzigende juridische context - E shop expo 2012E-commerce in een wijzigende juridische context - E shop expo 2012
E-commerce in een wijzigende juridische context - E shop expo 2012
 

Feweb on tour 2013 over privacy en cookies

  • 1. One last time: The truth about cookies Bart Van den Brande Willem De Vos Advocaten Sirius Legal advocaten www.siriuslegal.be bart@siriuslegal.be @BartVdBrande Feweb On Tour 2013
  • 2. One last time: the truth about cookies Alweer over cookies?
  • 3. One last time: the truth about cookies Alweer over cookies? Tools als Kméléo: Remarketing/OBA tools Gebruiken geen cookies Lezen browser history net voor page landing Tonen dan advertenties gebaseerd op die browsr history Claimen geen persoonsgegevens te gebruiken Claimen te ontsnappen aan cookiewet
  • 4. Wat background Wat zijn cookies? “A cookie is a small amount of data generated by a website and saved on your computer by your web browser. Its purpose is to remember information about you, similar to a preference file created by a software application.” (Wikipedia) Waarom ligt de overheid wakker van cookies? In één woord: privacy…
  • 5. Wat background Waarom ligt de overheid wakker van cookies? In één woord: privacy…
  • 6. Wat background Wat zijn cookies? first party cookies vs. door website functional cookies door Google Analytics or ad brokers vs. log-in, registratie, taal permanent cookies blijven present third-party cookies non-functional cookies: statistics, remarketing, OBA vs. session cookies verwijderd na surfsessie
  • 7. Wat background The legal small print EU e-privacy richtlijn 2002/58/EC Om te zetten in nationaal recht voor eind 2012 België: nieuw artikel 129 in Telecomwet sinds Oktober 2012
  • 8. Wat background The legal small print “De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of een gebruiker is slechts toegestaan op voorwaarde dat : 1° de betrokken abonnee of gebruiker, overeenkomstig de voorwaarden bepaald in de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens, duidelijke en precieze informatie krijgt over de doeleinden van de verwerking en zijn rechten op basis van de wet van 8 december 1992; 2° de abonnee of eindgebruiker zijn toestemming heeft gegeven na ingelicht te zijn overeenkomstig de bepalingen in 1°. Het eerste lid is niet van toepassing voor de technische opslag van informatie of de toegang tot informatie opgeslagen in de eindapparatuur van een abonnee of een eindgebruiker met als uitsluitend doel de verzending van een communicatie via een elektronische- communicatienetwerk uit te voeren of een uitdrukkelijk door de abonnee of eindgebruiker gevraagde dienst te leveren wanneer dit hiervoor strikt noodzakelijk is. De toestemming in de zin van het eerste lid of de toepassing van het tweede lid, stelt de verantwoordelijke voor de verwerking niet vrij van de verplichtingen van de wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens die niet opgelegd worden in dit artikel. De verantwoordelijke voor de verwerking biedt de abonnees of eindgebruikers gratis de mogelijkheid om op eenvoudige wijze de gegeven toestemming in te trekken.“
  • 9. Wat background The legal small print Altijd opt-in Behalve voor functionele cookies: Absoluut nodig om technische redenen Absoluut nodig voor communicatie
  • 10. Wat background The legal small print Belgische wet bevat geen detail over Hoe waarschuwing gegeven moet worden Hoe opt-in bekomen moet worden Hoe opt-out mogelijkheid gegeven moet worden Wie is verantwoordelijk De wet is vaag, onduidelijk en laat ruimte voor interpretatie Ganse sector wacht op duidelijkheid door privacycommissie of BIPT/IBPT
  • 11. Wat background The legal small print Maar EU standpunt is wel duidelijk (richtlijn + verklaringen commissarissen Kroes en Reding) “Working Party 29” standpunt is duidelijk (Belgische privacycommissie is lid van WP29) Regeling in buurlanden is wel duidelijk
  • 12. Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Opt-in moet Vrij zijn (i.e. mogelijkheid bestaan om website te bezoeken zonder opt-in) Expliciet zijn (vereist actieve daad van bezoeker) Geïnformeerd zijn (vereist voorafgaande informatie aan bezoeker) Voorafgaandelijk aan het plaatsen van cookies zijn Intrekbaar zijn
  • 13. Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Dus praktisch Informatie over gebruik van cookies, type cookies, doel of werking van cookies in privacy policy Duidelijke warning bij eerste visit + link naar informatie in privacy policy Duidelijke vrije keuze om al of niet opt-in te geven (kan ook gelaagd) Duidelijke info in privacy policy over opt-out of wissen van cookies
  • 14. Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: User-input cookie (bvb: mandje) als sessie Flash cookie als sessie Safety Cookie Authentification cookie als sessie !!! Social media First & third party analytics Tracking cookie Reclame door derden
  • 15. Wat betekent dit voor u? Synthese van EU, Belgische wet, adviezen: Pop-up? Splash screen? Waarschuwing in banner of footer? “Impliciete opt-in”? Alles kan in se, zolang er een actieve beslissing genomen is door de bezoeker en zolang zijn keuze vrij is zonder mogelijkheid om website te bezoeken te beperken (Dit lijkt volgende uit te sluiten “by visiting this website you accept…”)
  • 16. Wat betekent dit voor u?
  • 17. Wat betekent dit voor u?
  • 18. Wat betekent dit voor u?
  • 19. Wat betekent dit voor u? Oh, ook nog: Als cookies gebruikt worden om persoonsgegevens te verzamelen of verwerken, is een bijkomende afzonderlijke opt-in onder de privacywet vereist… Dit betekent Aangifte bij privacycommissie Recht om data in te kijken, te verbeteren, wissen Informatieplicht in privacy policy Geen transfer van data uit EU, tenzij onder zeer strikte voorwaarden Waarschuwing: ook IP address, browser history, enz zijn persoonsgegevens…
  • 20. Wat betekent dit voor u? Impact van cookiewet Niet erg efficiënt Storend voor surfer Verlies aan traffic en/of data voor websites Bedrijven trachten te ontsnappen aan cookieverplichtingen Alternatieve oplossingen worden gezocht Browser fingerprinting (Kméléo en andere) Web beacons
  • 21. Wat betekent dit voor u? Browser fingerprinting Gebruikt geen cookies Leest browser history net voor page landing toont advertisements op basis van die browser history Beweert geen persoonsgegevens te verzamelen of verwerken Beweert te ontsnappen aan cookiewet
  • 22. Wat betekent dit voor u? Browser fingerprinting Artikel 129 Telecomwet is echter duidelijk: “De opslag van informatie of het verkrijgen van toegang tot informatie die reeds is opgeslagen in de eindapparatuur van een abonnee of een gebruiker…” Net als de Working Party 29’s advies 1/2008 (doc 00737/NL WP 148), dat bevestigt dat: “browser history data should be considered personal data under privacy law”
  • 23. Wat betekent dit voor u? Browser fingerprinting Dus zelfs als geen cookie geplaatst wordt, maar op ongeacht welke wijze data verzameld worden vanop de computer van een bezoeker is steeds voorafgaande toestemming nodig. Dit geldt ook voor browser fingerprinting, web beacons, plugins, …
  • 24. Wat betekent dit voor u? En als ik de wet niet naleef?
  • 25. Wat betekent dit voor u? Internationale context Zoveel wetgevingen als er lidstaten zijn… Probleem: als je je specifiek richt op bepaalde lidstaat is de kans groot dat lokaal recht van toepassing is (e.g. lokale website, lokale taal, lokale content, …) Consequentie lijkt dat je moet voldoen aan strengste wet
  • 26. Wat betekent dit voor u? Internationale context Working Party 29 advies van afgelopen Oktober 2013: Basis voor pan-Europese cookie requirements Voorzichtig: dit is slechts een advies
  • 27. Wat betekent dit voor u? Internationale context Working Party 29 advies van afgelopen Oktober 2013: Opt-in voor cookies los van andere opt-ins (voor privacy of direct marketing) Opt-in moet voorafgaan aan het plaatsen van cookie Opt-in vereist actieve daad (die kan bestaan uit het verdere bezoek van de website) Opt-in moet vrij zijn en is idealerwijze “gelaagd” Website moet ook toegankelijk blijven zonder opt-in (maar wat dan met “by visiting you accept…”? Lijkt onmogelijk geworden) Expliciete waarschuwing van WP29 voor tracking cookies: als persoonsgegevens verzameld worden, is een afzonderlijke voorafgaande opt-in vereist
  • 28. One last time: The truth about cookies Bart Van den Brande Willem De Vos Advocaten Sirius Legal advocaten www.siriuslegal.be bart@siriuslegal.be @BartVdBrande Feweb On Tour 2013