2025-06-04 · Redactie Baduno · 7 blog.readMin · Blog & Kennis
DSGVO-conform tracken: Wat vandaag nog kan – en hoe
Tussen 'we meten helemaal niets meer' en 'we riskeren het gewoon' ligt een solide middenweg: schoon toestemmingsbeheer plus databesparende tools.
De juridische situatie in één alinea
Technisch noodzakelijke verwerking is vergunningsvrij; statistiek en marketing hebben geïnformeerde, vrijwillige toestemming nodig voordat cookies worden geplaatst. 'Gerechtvaardigd belang' draagt bereik-tracking volgens de huidige toezichtspraktijk niet.

Toestemming die telt
Echte keuze (afwijzen net zo eenvoudig als accepteren), granulaire doeleinden, herroeping op elk moment, bewijsbaarheid. Dark patterns in de banner zijn niet alleen onserieus – ze maken de toestemming ongeldig en de meting daarmee onrechtmatig.
Gereedschapskist
GA4 met Consent Mode v2 voor campagne ecosystemen; databesparende alternatieven (bijvoorbeeld zelf gehoste, cookieloze statistiek) voor basismetrieken zonder banner-afhankelijkheid. Beide gecombineerd dekt de meeste behoeften eerlijk af.
Documenteren
Verwerkingsregister, privacyverklaring en banner moeten hetzelfde vertellen. Eén keer per jaar vergelijken – afwijkingen tussen papier en praktijk zijn de klassieker in elke controle.
De juiste Consent-Management-Plattform kiezen
De keuze voor een Consent-Management-Platform (CMP) is een strategische beslissing. Let op certificeringen zoals de TCF van IAB Europe of de sjabloon volgens de AVG – deze vergemakkelijken de juridische erkenning. Vermijd aanbieders die vooraf ingestelde toestemmingen of dark patterns gebruiken. Controleer of de CMP een granulare doelkeuze toestaat die u zelf kunt configureren (bijv. 'Statistieken' en 'Marketing' gescheiden). Een voorbeeld: een online winkel heeft voor zijn Facebook Pixel-integratie een aparte marketingcategorie nodig die de klant kan weigeren zonder dat de basisfuncties van de winkel worden aangetast. Kies voor een CMP die een 'Alles weigeren'-knop biedt die gelijkwaardig is aan 'Accepteren'. Bovendien moet de CMP een interface bieden voor Consent Mode v2 of Google Tag Manager, om de toestemming netjes door te geven aan externe diensten. Documenteer welke CMP u waarom hebt gekozen in uw verwerkingsregister.
Gegevensbewaring en verwijderingstermijnen netjes regelen
De AVG vereist dat persoonsgegevens alleen worden bewaard zolang als nodig is voor het doel. Voor trackinggegevens betekent dit: stel voor elke verwerking een verwijderingstermijn vast en voer deze geautomatiseerd uit. Voorbeeld: een nieuwsbrief-tracking slaat openings- en klikgegevens op – verwijder deze na 12 maanden als het doel (optimalisatie van campagnes) niet meer actueel is. Bij analytics-gegevens kunt u ruwe gegevens na 26 maanden anonimiseren of verwijderen; GA4 biedt hiervoor de instelling voor gegevensbewaring. Documenteer de termijnen in uw privacyverklaring en in het verwerkingsregister. Een regelmatige controle (jaarlijks) op niet langer benodigde gegevens voorkomt verouderde data en vermindert uw risico bij een controle door de toezichthoudende autoriteit. Gebruik tools zoals databasescripts of analytics-instellingen om het verwijderen te automatiseren.
Rechten van betrokkenen efficiënt uitvoeren
Naast de toestemming moet u ook de verzoeken om inzage, verwijdering en gegevensoverdraagbaarheid van uw gebruikers afhandelen. Voor trackinggegevens betekent dit: een gebruiker kan verzoeken om alle over hem opgeslagen analyse- of marketinggegevens te worden geïnformeerd en te laten verwijderen. Implementeer een proces: vraag de gebruiker een e-mail te sturen met een kenmerk (bijv. client-ID uit GA4) en zorg ervoor dat u deze gegevens in uw systemen (CMP, analysetool, CRM) kunt opsporen en verwijderen. Voorbeeld: een klant trekt zijn toestemming in via een banner; vervolgens moeten ook de reeds verzamelde gegevens in uw analytics-account worden verwijderd – hetzij via een verwijderingsscript, hetzij via de API van de tool. De AVG geeft u een maand de tijd. Houd dit transparant in uw privacyverklaring. Handmatige verwerking is acceptabel, maar geautomatiseerde processen verminderen fouten en werklast.
Tussen 'we meten helemaal niets meer' en 'we riskeren het gewoon' ligt een solide middenweg: schoon toestemmingsbeheer plus databesparende tools.
Server-Side Tracking als een privacyvriendelijk alternatief
Server-Side Tracking (SST) verplaatst het verzamelen van gegevens van de browser naar uw eigen server. Hierdoor kunt u cookies en trackingpixels beheren, het IP-adres verkorten en gegevens anonimiseren voordat ze aan derden worden doorgegeven. SST is geen vrijbrief voor tracking zonder toestemming: als persoonsgegevens worden verwerkt, blijft de rechtsgrond (toestemming of gerechtvaardigd belang) vereist. U kunt echter met SST cookieloze metrieken (bijv. paginaweergaven zonder opslag) verzamelen waarvoor geen toestemming nodig is. Voorbeeld: een e-commerce winkel meet het aantal bestellingen per dag server-side zonder gebruikers-ID – dat is statistische analyse zonder persoonsgegevens. Combineer SST met een CMP die alleen voor marketingtracking om toestemming vraagt. Documenteer in het verwerkingsregister welke gegevens server-side zonder persoonsgegevens worden verzameld.
IP-anonimisering en gegevensminimalisatie consequent implementeren
Het IP-adres is een persoonsgegeven – het plaatsen van een cookie zonder toestemming is al ontoelaatbaar als het IP wordt opgeslagen. AVG-conform tracking is daarom gebaseerd op gegevensminimalisatie en anonimisering. Een bewezen methode is IP-anonimisering al bij het verzamelen: verkort de laatste octetten van het IPv4-adres of zet het volledige adres op nul zodra de locatie op landniveau is bepaald. GA4 biedt hiervoor de functie 'IP-anonimisering', die standaard moet worden ingeschakeld. Daarnaast moet u trackinggegevens beperken tot het hoogst noodzakelijke: verzamel geen gebruikers-ID's, geen gedetailleerde apparaatgegevens of browser-fingerprints als deze niet strikt noodzakelijk zijn voor uw analyse. Een voorbeeld: voor een eenvoudige bezoekersstatistiek volstaan paginaweergave, herkomstland en browsertype – geen e-mailadressen of sessie-ID's met persoonsgegevens. Combineer dit met een gegevensbesparende CMP die alleen voor marketingdoeleinden volledige gegevens toestaat. Documenteer in uw verwerkingsregister welke gegevensminimalisatiemaatregelen u heeft genomen. Controleer regelmatig of u elk veld echt nodig heeft. Minder gegevens betekenen minder risico bij een controle door de toezichthouder.
Audit-trail en bewijsplicht voor toestemmingen digitaliseren
De bewijsplicht op grond van art. 7 AVG vereist dat u te allen tijde kunt aantonen dat een gebruiker effectief toestemming heeft gegeven. Een handmatige logging is niet voldoende – u heeft een digitale audit-trail nodig die de volledige toestemmingsgeschiedenis opslaat: welke banner werd wanneer aan welke gebruiker getoond, welke keuze heeft hij gemaakt en wanneer is de toestemming ingetrokken? Moderne CMP's loggen dit automatisch met tijdstempel en gebruikers-ID (bijv. uit de client-ID of een pseudonieme kennismaking). Zorg ervoor dat uw CMP deze gegevens AVG-conform opslaat, dus gescheiden van analyse- of marketinggegevens. Voorbeeld: een gebruiker klikt op 'Weigeren' – uw systeem moet dit proces documenteren en bij een later verzoek informatie kunnen verstrekken. Implementeer een regelmatige export van deze logs (bijv. maandelijks) en bewaar ze voor de duur van de wettelijke verjaringstermijn (drie jaar na laatste verwerking). Voorkom dat de logs zelf een gegevensverzameling worden – verwijder ze na het verstrijken van de termijn geautomatiseerd. Combineer dit met een autorisatieconcept: slechts enkele beheerders mogen toegang hebben tot de ruwe gegevens. Dit digitale bewijs is uw beste verdediging tegen klachten of controles.
Meertalige consent-banners en lokalisatie
Als u een meertalige website beheert, moet uw consent-banner beschikbaar zijn in alle talen die uw website aanbiedt. Dit is niet alleen een kwestie van gebruiksgemak, maar een wettelijke vereiste op grond van het transparantiebeginsel (art. 5 AVG). De bannertekst, de beschrijving van de doeleinden en de cookielijst moeten correct worden vertaald en cultureel worden aangepast. Een volledig geautomatiseerde machinevertaling kan leiden tot onnauwkeurigheden, zoals dubbelzinnige rechtsbegrippen of ontbrekende nuances. Daarom is de combinatie van AI-vertaling en moedertaalcontrole ideaal: de AI levert snelheid, de moedertaalspreker zorgt voor juridische precisie. Zo kan de Duitse term "Einwilligung" in het Frans ("consentement") of Pools ("zgoda") anders klinken. Ook de lay-out en knoplabels moeten worden aangepast aan de taallengte – een "Akzeptieren"-knop in het Duits wordt in het Frans "Accepter", maar het ontwerp moet nog steeds passen. Veel CMP's staan het uploaden van taalbestanden toe; zorg ervoor dat uw vertalingen consistent zijn over alle doeleinden heen. Documenteer welke taalversies u aanbiedt en wie ze heeft gecontroleerd. Dit voldoet niet alleen aan de transparantie-eis van de AVG, maar schept ook vertrouwen bij internationale gebruikers.
Hreflang-tags en trackinggegevens: voorkomen van duplicaten en verkeerde toewijzing
Voor meertalige websites geven hreflang-tags aan zoekmachines door welke taal- en regioversie van een pagina bedoeld is. Maar welk effect heeft dit op uw tracking? Wanneer een gebruiker tussen taalversies schakelt, kan uw trackingsysteem hem als meerdere sessies tellen, als de cookies niet correct worden gedeeld over subdomeinen heen of als de trackingcode taalonafhankelijk is. Voorbeeld: een gebruiker landt op de Duitse pagina (example.de/de/) en schakelt vervolgens naar de Engelse versie (example.de/en/). Zonder correcte configuratie behandelt GA4 dit mogelijk als twee verschillende gebruikers. Om dit te voorkomen, moet u ervoor zorgen dat uw tracking consistent is over alle taalversies: gebruik één enkele property voor alle talen en stel indien nodig cross-domain tracking in. Implementeer bovendien een taalparameter in uw dataLayer om het verkeer per taal te segmenteren zonder de gebruikersidentiteit te verliezen. Hreflang zelf heeft geen directe invloed op de tracking, maar onjuiste hreflang-tags kunnen leiden tot verkeerde toewijzing van verkeersbronnen. Controleer daarom jaarlijks uw hreflang-implementatie en stem deze af op uw tracking-setup. Documenteer de relatie tussen hreflang, taalmappen en trackingparameters in uw SEO-documentatie. Dit is een typisch gebied waar AI snel hreflang-sitemaps kan genereren, maar menselijke controle cruciaal is om fouten door geautomatiseerde toewijzing te voorkomen.
blog.faqT
Heb ik voor alle cookies toestemming nodig?
Nee. Technisch noodzakelijke cookies (bijv. sessiecookies voor de winkelwagen) zijn zonder toestemming toegestaan, omdat ze noodzakelijk zijn voor de werking van de website. Alle andere cookies, met name voor statistiek en marketing, vereisen een geïnformeerde en actieve toestemming voordat ze worden geplaatst.
Kan ik Google Analytics zonder toestemming gebruiken?
Nee, niet rechtsconform. Google Analytics verwerkt persoonsgegevens (IP-adres, gebruikers-ID). Volgens de huidige rechtsopvatting heeft u daarvoor toestemming nodig. Als alternatief kunt u een gegevensbesparende, zelf gehoste statistiek gebruiken zonder persoonsgegevens, die zonder toestemming kan.