Tracking cookies: hoe ze werken, waarom ze controversieel zijn en wat de volgende stap is
Vroeger waren tracking cookies de ideale oplossing voor veel bedrijven op het gebied van digitale marketing. Ze bleken nuttig voor veel marketingactiviteiten, waaronder verkeersanalyses, directe reclamecampagnes, funnelanalyses, segmentatie en nog veel meer.
Maar zoals we in dit artikel zullen bespreken, hebben regelgevingswijzigingen op het gebied van privacy en een groeiend bewustzijn van gebruikers het perspectief op trackingcookies veranderd. Hierdoor roept marketing op basis van cookies ethische en nalevingsdilemma's op en is het niet meer zo effectief als voorheen. Vanwege die verschuiving zoeken bedrijven naar alternatieven voor traditionele trackingmethoden.
Wat zijn tracking cookies en waarom geven bedrijven erom?
Tracking cookies zijn kleine tekstbestandjes met gegevens die op je browser worden opgeslagen als je een website bezoekt. Er zijn twee hoofdcategorieën cookies:
- First-party tracking cookiesdoor de bezochte website direct ingesteld, dit soort cookie wordt gebruikt om de gebruikerservaring te verbeteren en informatie weer te geven terwijl de gebruiker door de webpagina's navigeert. Zo worden first-party cookies gebruikt om taalkeuzes, browsegeschiedenis van de sessie of aan het winkelwagentje toegevoegde items te onthouden. First-party cookies volgen alleen gegevens op de website zelf.
- Cookies van derden: ingesteld door advertentienetwerken, maken cookies van derden tracking over verschillende sites mogelijk. De informatie wordt persistent verzameld en wordt voornamelijk gebruikt voor marketingdoeleinden, zoals profilering en gepersonaliseerde advertenties, en het optimaliseren van verkoop van de verkooptrechter, tot op het detailniveau.
Ondanks dat veel gebruikers op de “accepteer alles”-knop klikken bij cookiemeldingen zonder de details te bekijken, staat deze vorm van toestemming nog steeds uitgebreide tracking toe en heeft het aanzienlijke privacyimplicaties.
Hoe cookies werken
Cookies houden gebruikersgegevens bij, zodat website-eigenaren gedrag kunnen analyseren en het gebruiksgemak kunnen verbeteren.
Bijvoorbeeld, als iemand een sneakerwinkel bezoekt, volgen cookies hoe gebruikers zich gedragen tijdens het interactie met de website en verzamelen ze informatie zoals:
- Bekeken producten
- De volgorde van bezochte pagina's
- Tijd per pagina
- Artikelen toegevoegd aan de winkelwagen
Maar cookies verzamelen ook technische informatie over het apparaat en de browser die worden gebruikt, de bron van verkeer, de locatie van de gebruiker en het IP-adres. Die informatie is nuttig voor digitale marketingactiviteiten.
De sneakerwinkel uit ons voorbeeld kan de opgeslagen informatie gebruiken en gebruikers opnieuw targeten met advertenties op websites van derden. Dat kan gebruikers opnieuw betrekken door hen te herinneren aan eerder bekeken producten, wat kan leiden tot een potentiële aankoop.
Gegevensverzameling en privacyproblemen
De data die verzameld wordt door cookies van derden is niet alleen beschikbaar voor de sneakedealer in dit geval; iedereen binnen hetzelfde advertentienetwerk kan ze gebruiken om gebruikers te targeten met advertenties.
Gegevens makelaardij is een grote branche, en dagelijks worden de persoonlijke gegevens van miljoenen internetgebruikers verkocht aan bedrijven en advertentienetwerken. Persoonlijke gegevens zijn zo waardevol dat ze vaak ’ wordt genoemd.“de nieuwe olie.”
Hoewel het voor bedrijven handig kan zijn om toegang te krijgen tot persoonlijke gegevens van gebruikers die nog geen interactie met hun merk hebben gehad, de hoeveelheid verzamelde en uitgewisselde informatie zorgt voor privacyzorgen.
De juridische paradigmaverschuiving
Bescherming van persoonsgegevens is een onderdeel van het recht op privacy, een van de fundamentele mensenrechten in de Universele Verklaring van de Rechten van de Mens. Maar het digitale tijdperk vroeg om een modernere en directere aanpak om de laatste technische ontwikkelingen te bekijken en de groeiende privacyzorgen aan te pakken.
Hoe de EU-verordening GDPR het privacylandschap heeft veranderd
De echte verandering kwam met de introductie van De Algemene Verordening Gegevensbescherming (GDPR). Nadat het in 2018 volledig van kracht werd, voor alle activiteiten rondom het verwerken van persoonsgegevens is expliciete toestemming nodig. Het veranderde ook hoe cookies werken, en banners voor cookie-toestemming werden verplicht.
Maar expliciete toestemming is niet de enige manier waarop GDPR invloed heeft op cookies van derden. Het heeft ook een aantal andere principes voor gegevensverwerking, waaronder:
- DoelbindingDe gegevens mogen alleen gebruikt worden voor het specifieke doel waarvoor ze verzameld zijn, wat duidelijk in het cookiebeleid moet staan.
- Data minimalisatieAlleen de benodigde hoeveelheid gegevens mag worden verwerkt, in lijn met het doel.
- Opslaglimiet: Gegevens mogen alleen worden bewaard zolang dat nodig is voor het oorspronkelijke doel.
- Integriteit en vertrouwelijkheidPersoonsgegevens moeten zo worden verwerkt dat de integriteit ervan gewaarborgd is en de vertrouwelijkheid ervan verzekerd is.
De GDPR heeft ook persoonlijke data als alle informatie die kan leiden tot de identificatie van een individu, of dat nu op zichzelf is of in combinatie met andere gegevens. IP-adressen zijn persoonsgegevens, maar het profileren van gebruikers en het toewijzen van unieke identifiers, zelfs zonder de klassieke persoonlijk identificeerbare informatie, wordt ook beschouwd als verwerking van persoonsgegevens. Dat creëerde meer complianceproblemen voor cookie-gebaseerde tracking.
Zoals je ziet, is het delen van gegevens met externe advertentienetwerken en tussenpersonen nauwelijks in overeenstemming met de GDPR-normen. Daardoor hebben we flinke boetes voor niet-naleving gezien miljarden euro's.
Andere grote wetgevers volgden de aanpak van de GDPR, waarbij een van de meest prominente de California Privacywet (CCPA). Hoewel er in de VS geen federale wet is, veel staten volgen het voorbeeld van Californië.
Groot markten zoals Brazilië ook privacywetten ingevoerd, wat een flinke wereldwijde verschuiving laat zien naar een digitalere wereld die meer gericht is op privacy en de consument centraal stelt.
Zijn trackingcookies het risico nog waard?
Ook al zorgen wetswijzigingen voor hoofdpijn qua compliance, ze zijn maar een deel van de zorgen waar bedrijven die afhankelijk zijn van cookie-gebaseerde advertenties mee kampen:
Zorgen over de nauwkeurigheid van de gegevens
Tracking cookies maakten nauwkeurige, gedetailleerde segmentatie en targeting mogelijk, wat erg handig was voor advertentiedoeleinden. Adverteerders konden funnelproblemen identificeren en wijzigingen A/B-testen, waarbij ze konden zien hoe gebruikers bij elke stap van het proces zich gedroegen.
Maar veel mensen vinden het toch wel ongemakkelijk als gepersonaliseerde advertenties je overal op internet volgen, daarom doen ze hun best om hun privacy te beschermen. Mensen die privacy belangrijk vinden, drukken niet alleen op de knop “alles weigeren”, maar gebruiken ook tools zoals VPN's, adblockers, DoNotTrack-instellingen, incognitomodus en privébrowsers om hun gegevens te beschermen en tracking cookies te blokkeren.
Daardoor wordt het steeds ingewikkelder voor op cookies gebaseerde analyses om betrouwbare data te laten zien.
Meer wetgevers zullen waarschijnlijk strengere privacyregels introduceren, terwijl gebruikers steeds bewuster stappen ondernemen om hun persoonlijke gegevens te beschermen. Dat maakt naleving nog moeilijker en vermindert de effectiviteit van tracking op basis van cookies, waardoor het het risico niet meer waard is.
UX-wrijving
Om te vermijden boetes voor niet-naleving, cookie-keuzebanners moeten gebruikers net zo makkelijk cookies laten weigeren als accepteren. Dat kan vooral lastig zijn op mobieltjes vanwege het kleine scherm.
Maar cookiemeldingen en pop-ups leiden af van je website-inhoud, wat voor frictie zorgt en de gebruikerservaring onderbreekt.
Daarom staan bedrijven voor een lastig dilemma: als ze de volledige toestemmingsbanners niet tonen, lopen ze het risico flinke GDPR-boetes; als ze ze wel tonen, leiden ze de aandacht van de gebruiker af van hun content.
Erosie van vertrouwen
Cookie-toestemmingsbanners zijn een punt van zorg voor privacybewuste gebruikers. Zelfs als je ze makkelijke en conforme opt-outs biedt, kan het feit dat hun gegevens beschikbaar komen voor externe makelaars leiden tot ethische problemen en vertrouwenszorgen.
Omdat steeds meer gebruikers zich bewust zijn van hun privacy, kan deze afbrokkeling van vertrouwen de reputatie van een merk op de lange termijn aantasten. Gebruikers zullen op zoek gaan naar alternatieve producten en diensten die hun privacy niet schenden, wat hen mogelijk naar de concurrentie leidt.
Strategisch risico
Hoewel erosie op zich al een strategisch risico is, gebeurt het geleidelijk. Marketing op basis van cookies brengt echter een groter strategisch risico met zich mee door alle bovengenoemde factoren samen.
Als je je niet aan de regels houdt, zijn hoge boetes meestal niet het grootste probleem. De reputatieschade die daarop volgt, kan een bedrijf flink pijn doen. Het vertrouwen van klanten verliezen is bijna niet meer goed te maken, zeker niet in een markt met veel concurrentie.
Maar niet voldo.
Op weg naar een toekomst zonder cookies
De reputatierisico's, compliance-kwesties en privacyzorgen veranderen de wereld van user tracking geleidelijk.
Zelfs techgiganten nemen maatregelen om tracking aan te pakken—Google heeft aangekondigd dat de ondersteuning voor cookies van derden in Google Chrome wordt beëindigd, terwijl Safari van Apple standaard cookies van derden blokkeert.
Maar bedrijven hebben nog steeds precieze gegevens nodig, en dat biedt ruimte voor analyse-software die de privacy van gebruikers respecteert.
Privacyvriendelijke analyse
Zogenaamd privacyvriendelijke analysehulpmiddelen ontstaan als antwoord op de groeiende zorgen over het volgen van gebruikers en gegevensbescherming. Deze oplossingen zijn bedoeld om de hoeveelheid verzamelde persoonlijke gegevens te verminderen - en in tegenstelling tot traditionele analysedoelen gebruiken ze vaak geen trackingcookies of permanente identificatoren.
In plaats daarvan maken ze gebruik van alternatieve trackingmethoden, zoals IP-hashing, geanonimiseerde sessie-ID’s of beperkte browsergegevens, om inzichten over websites te verkrijgen. Hoewel deze aanpak sommige privacyrisico’s vermindert, vallen veel van deze methoden nog steeds onder de verwerking van persoonsgegevens volgens wetten zoals de GDPR — vooral als technische heridentificatie mogelijk is.
Sommige privacyvriendelijke tools gebruiken ook trackers zoals fingerprintingtechnieken, waarbij apparaat- of browsereigenschappen worden gecombineerd om gebruikers te onderscheiden. Zelfs zonder namen of e-mailadressen is dit soort tracking in de meeste rechtsgebieden nog steeds onderworpen aan toestemmingsvereisten.
Kort gezegd: privacyvriendelijke analytics bieden een privacybewuster alternatief voor traditionele tools die trackingcookies en cross-site trackers gebruiken, maar ze elimineren niet alle compliance- of UX-uitdagingen - vooral als er op de achtergrond nog steeds persoonsgegevens worden verwerkt.
Privacy-eerst analytics
Privacy-gerichte analytics gaan een stapje verder dan privacy-vriendelijke software, want ze slaan persoonlijke data helemaal over. Ze worden gebouwd zonder cookies, identifiers, IP-hashing of fingerprinting. Dit betekent dat je geen toestemmingsbanners nodig hebt en dat er geen risico's zijn qua compliance of ethische zorgen die je normaal gesproken hebt met traditionele tracking.
In tegenstelling tot tools die op cookies werken – en die door adblockers, VPN’s of anonieme webbrowsers kunnen worden geblokkeerd of verstoord – hebben deze privacy-first-oplossingen geen last van deze technologieën. Ze leveren nauwkeurige, betrouwbare websitestatistieken zonder gebruik te maken van ingrijpende technologieën.
Door tools die cookies en persoonlijke identificatiegegevens gebruiken volledig te vermijden, biedt privacy-first Analytics een zuiverder, regelconform en gebruiksvriendelijk alternatief voor bedrijven die privacy willen respecteren zonder in te boeten aan inzichten.
mandera: Nauwkeurige privacy-first-analyses zonder trackingcookies
mandera is bijvoorbeeld een ‘private-by-design’-oplossing voor websiteanalyse die betrouwbare inzichten biedt zonder persoonlijke gegevens te verwerken. Zo werkt het:
Gemaakt voor privacy
In plaats van persoonsgegevens te verwerken, combineert mandera verschillende niet-invasieve trackingparameters om individuele bezoeken te onderscheiden:
- Verwijzende domein
- Tijdzone
- Tijdstippen
- Geanonimiseerde user agents
- Schermgrootte en viewport
mandera verwerkt echter geen IP-adressen – die worden automatisch uit elk verzoek verwijderd.
Daardoor kunnen we de bezoeken van gebruikers nauwkeurig bijhouden zonder dat we individuele gebruikers kunnen identificeren, waardoor mandera 100 % GDPR en CCPA aan de regels voldoen.
Precieze statistieken met voorspellingen van gebruikersstromen
Adblockers, VPN’s, privé-browsers en incognitovensters hebben geen invloed op de resultaten van mandera, waardoor we je nauwkeurige statistieken kunnen laten zien.
Je krijgt eenvoudig te begrijpen en toch bruikbare inzichten in het gebruik van je website, zodat je kunt zien welke pagina’s het populairst zijn en waar je bezoekers vandaan komen.
Verder helpen onze geavanceerde voorspellingen en aangepaste gebruikersstromen je om in kaart te brengen hoe gebruikers je website binnenkomen en erdoorheen bewegen, zodat je optimalisaties kunt doorvoeren.
Een naadloze gebruikerservaring
Omdat mandera geen persoonsgegevens verwerkt, hoef je geen toestemmingsbanners weer te geven.
Hierdoor blijft de hele gebruikerservaring ononderbroken, en kunnen bezoekers zich focussen op jouw content, wat leidt tot meer tevredenheid en mogelijk meer conversies.
Een betere merkreputatie
Het groeiende aantal privacybewuste gebruikers zal je inspanningen om hun persoonlijke gegevens te beschermen zeker waarderen.
Je keuze voor privacy-first-software, zoals mandera, zal zeker opvallen en je merkreputatie versterken. Het laat zien dat je bedrijf zijn ethische normen naleeft en deze ook daadwerkelijk in de praktijk brengt.
Dat toont aan dat je verder gaat dan alleen maar aan de regels voldoen en dat je geen concessies wilt doen als het om persoonsgegevens gaat. Door privacy-first-tools te gebruiken, kun je je merk dus strategisch onderscheiden van de concurrentie, wat je een voorsprong oplevert.
Onze conclusie
Hoewel het gebruik van cookies bedrijven hielp hun marketinginspanningen te optimaliseren, zorgden de privacyzorgen die ze opriepen voor een kettingreactie van belangrijke veranderingen in wetgeving en gebruikersgedrag.
Daardoor wordt tracking met cookies steeds minder populair. Bedrijven die op zoek zijn naar betrouwbare analysetools die geen problemen met gebruikers of compliance veroorzaken, verkennen nu alternatieven.
Als privacy-first-oplossing geeft mandera nauwkeurige statistieken over websiteverkeer weer zonder persoonsgegevens te verwerken. Je krijgt bruikbare inzichten in het gebruikersgedrag en voorspellingen, zonder de gebruikerservaring te verstoren met cookiebanners of je zorgen te hoeven maken over mogelijke nalevingsproblemen.
Ontdek mandera vandaag nog, 100 % gratis, en omarm de cookievrije website-analyse voor het privacy-first-tijdperk.