Bedrijven kunnen verantwoordelijkheid voor cookies niet langer doorschuiven
Ondernemers die online adverteren of cookies gebruiken op hun website, zullen voortaan strenger worden gevolgd door de privacytoezichthouders. Dat blijkt uit een recente uitspraak van het Marktenhof (Hof van Beroep in Brussel), in een zaak tussen de Gegevensbeschermingsautoriteit (GBA) en sectororganisatie IAB Europe.
De digitale toestemming die gebruikers geven via cookiebanners, om bijvoorbeeld gepersonaliseerde advertenties te zien, valt volgens de rechter onder de Europese privacywetgeving (GDPR). Het gaat hier om de gebruikersvoorkeuren, die technisch worden opgeslagen in een zogenaamde ‘TC String’. Die gegevens zijn volgens de rechtbank echte persoonsgegevens. Wie ze verzamelt of gebruikt, moet zich bijgevolg houden aan de GDPR. Dat betekent dat bedrijven een duidelijke, geldige toestemming moeten vragen, goed uitleggen wat er met die gegevens gebeurt en kunnen aantonen dat alles correct verloopt.
Zo werd IAB Europe door de privacywaakhond op de vingers getikt omdat hun systeem, beter bekend als het Transparency and Consent Framework (TCF), onvoldoende garanties bood dat gebruikers echt controle hadden over hun gegevens. Ook vond de rechtbank dat het niet duidelijk was wie precies verantwoordelijk was voor de verwerking van die informatie. Daardoor konden bedrijven volgens het vonnis binnen het advertentie-ecosysteem te gemakkelijk hun verantwoordelijkheid doorschuiven.
Finaal kreeg IAB Europe een boete van 250.000 euro opgelegd. Hoewel de oorspronkelijke beslissing om procedurele redenen werd vernietigd, blijft de sanctie overeind. Meer nog: de rechter bevestigt dat organisaties zoals IAB Europe medeverantwoordelijk zijn voor hoe de cookietoestemming wordt verwerkt, ook als zij zelf geen advertenties tonen.
Voor bedrijven betekent dit dat ze mee verantwoordelijk zijn voor de gegevens die voortkomen uit het inzetten van cookies of gepersonaliseerde advertenties. Je kan je dus niet zomaar beroepen op de softwareleverancier of het advertentieplatform. De uitspraak benadrukt dat privacy geen papieren regel is, maar een reëel aandachtspunt voor elk bedrijf met een online aanwezigheid. Het loont met andere woorden om je cookiebanners, toestemmingsformulieren en advertentiepartners kritisch te analyseren om boetes te vermijden.
Lees meer