Instellingen

Cookies en toestemming instellen

Stel het cookiebeleid, de doeleinden en de toepassingen van je site in, en houd de cookielijst kloppend.

Doelgroep: BeheerderVereiste toegang: Algemene instellingenGecontroleerd op Taal: Nederlands

De cookiebanner van je site is geen los stukje tekst. Hij leest een configuratie: een verwijzing naar je cookiebeleid, een lijst doeleinden, een lijst toepassingen en een inventaris van de cookies zelf. Je vindt die onder Cookies & GDPR in het instellingenmenu.

Wat elk veld betekent, staat in Cookies en toestemmingen. Deze pagina gaat over de volgorde waarin je ze invult en over wat er misgaat als je een stap overslaat.

Werk van boven naar beneden

De vier onderdelen bouwen op elkaar. Een toepassing verwijst naar een doel, en een cookie verwijst naar een toepassing. Begin je onderaan, dan heb je niets om naar te verwijzen.

  1. Zet eerst het cookiebeleid vast.
  2. Maak dan de doeleinden.
  3. Maak dan de toepassingen en koppel ze aan een doel.
  4. Loop tot slot de cookielijst na.

Het cookiebeleid

Bij Link naar… kies je het soort bestemming. De demo-site verwijst naar een pagina op de site zelf; daarnaast kies je dan welke pagina dat is. Je kunt ook naar een adres buiten de site verwijzen.

Die pagina moet bestaan en gepubliceerd zijn voor je hem hier kiest. Verwijs je naar een pagina in concept, dan loopt een bezoeker die op de link klikt tegen niets aan.

Doeleinden

Een doel is de reden waarom de site gegevens verzamelt. De demo-site heeft er drie, en dat is voor de meeste sites een verstandig vertrekpunt:

  • functional voor de basiswerking van de website
  • analytics voor het bijhouden van statistieken
  • content voor inhoud van externe bronnen

De naam gebruikt alleen kleine letters, cijfers en _. De beschrijving lees je terug in de banner, dus schrijf hem voor een bezoeker, niet voor een collega.

Een doel toevoegen kost weinig moeite, maar elk extra doel is een extra keuze die je bezoeker moet maken. Drie tot vier werkt; tien niet.

Toepassingen

Een toepassing is iets concreets op je site dat gegevens verzamelt. De demo-site heeft er vier: functional (titel Necessary), nimbu_analytics, google_analytics en external voor inhoud van derden zoals YouTube-video's.

Per toepassing vul je een naam, een titel voor de bezoeker, een of meer doeleinden en een beschrijving in.

Twee knoppen naast Toepassing toevoegen vullen een kant-en-klare configuratie in: Matomo standaardinstellingen toevoegen en YouTube standaardinstellingen toevoegen. Gebruik je een van die twee diensten, begin daar dan mee en pas de teksten daarna aan.

Noodzakelijk betekent noodzakelijk

Eén toepassing hoort verplicht te zijn: die voor de basiswerking van de site. Op de demo-site is dat functional. Zet je andere toepassingen ook op verplicht, dan geef je bezoekers een keuze die geen keuze is. Dat is precies wat een toestemmingsbanner hoort te vermijden.

Voor toepassingen die inhoud van buiten inladen, staan er twee extra teksten klaar. De demo-site toont bij external de melding "Inhoud van derden wordt hier geblokkeerd. Om weer te geven," met daarachter de klikbare tekst "klik hier om uw instellingen te wijzigen". Die twee samen vormen het bericht op de plaats waar de video had gestaan.

De cookielijst

Onderaan staat de inventaris: welke cookies de site plaatst, op welk domein, en bij welke toepassing ze horen. De demo-site heeft er elf, waaronder _nimbu_session, _nimbu_consent en de Google Analytics-cookies __utma tot __utmz.

Niet elke cookie hoort bij een toepassing. _nimbu_session en _nimbu_consent staan er zonder koppeling: de eerste laat de site werken, de tweede onthoudt de keuze die de bezoeker net maakte.

De cookies van een dienst staan meestal op het domein van die dienst. In het voorbeeld staan de Analytics-cookies op .demo.nimbu.io en die van de site zelf op demo.nimbu.io.

Ga ervan uit dat je deze lijst zelf bijhoudt. Voegt je ontwikkelaar een script toe dat een nieuwe cookie plaatst, zet die er dan bij. Een cookie die de site wel plaatst maar die niet in de lijst staat, kun je ook niet uitleggen aan een bezoeker die ernaar vraagt.

Per taal invullen

Elke titel, beschrijving en plaatshoudertekst bestaat per taal. De demo-site heeft Nederlands, Engels en Frans ingevuld. Rechtsboven staat de taalkeuze.

Vertaal je een toepassing niet, dan is die tekst leeg voor bezoekers in die taal. Loop dus na afloop alle talen van je site nog eens door, ook al voel je dat als dubbel werk.

Voor je publiceert

Vraag de site-eigenaar of de persoon die privacy beheert om je configuratie na te lezen voor je hem live zet. Wat je hier instelt, is de belofte die je aan bezoekers doet over hun gegevens. Gaat het over een gekoppelde dienst, betrek dan ook de ontwikkelaar die de koppeling heeft gelegd.

Test daarna zelf in een verse browsersessie: wis je cookies, laad de site opnieuw en kijk of de banner de doeleinden en teksten toont die je verwacht.