Wat is een cookie?

Een cookie is een klein tekstbestand dat een website via je browser op je computer, tablet of telefoon opslaat. Bij een volgend verzoek stuurt je browser dat bestandje terug, zodat de website je herkent. Zo onthoudt een site bijvoorbeeld dat je bent ingelogd, wat er in je winkelmandje zit of welke taal je koos.

Cookies zijn geen programma’s. Ze kunnen niets uitvoeren op je apparaat en bevatten meestal alleen een naam, een waarde, een domein en een vervaldatum. De impact zit in wat websites en advertentiepartijen met die herkenning doen.

Hoe werkt een cookie?

Wanneer je een pagina opent, kan de server of een script op die pagina de browser opdracht geven een cookie op te slaan. Die cookie hoort bij een specifiek domein. Bij elk volgend verzoek naar dat domein stuurt de browser de cookie automatisch mee. Andere websites kunnen die cookie niet uitlezen.

Een cookie is beperkt in omvang, ongeveer vier kilobyte. Daarom staat er zelden veel informatie in de cookie zelf. Vaak is het een uniek ID, en de bijbehorende gegevens staan op de server van de website of van een externe dienst.

Welke soorten cookies zijn er?

Je kunt cookies op drie manieren indelen: naar herkomst, naar levensduur en naar doel.

Naar herkomst: first-party en third-party

First-party cookies worden geplaatst door de website die je bezoekt. Third-party cookies komen van een ander domein, bijvoorbeeld van een advertentienetwerk dat op veel sites aanwezig is. Met third-party cookies kun je iemand over meerdere websites heen volgen.

Naar levensduur: sessie en permanent

Sessiecookies verdwijnen zodra je de browser sluit. Permanente cookies blijven staan tot hun vervaldatum of tot je ze verwijdert.

Naar doel: functioneel, analytisch en tracking

  • Functionele cookies zijn nodig om de site te laten werken, zoals een inlogstatus of winkelwagen.
  • Analytische cookies meten hoe bezoekers de site gebruiken, bijvoorbeeld via Google Analytics.
  • Tracking- of marketingcookies volgen gedrag om advertenties te personaliseren en campagnes te meten, zoals de Meta-pixel of Google Ads-tags.

Cookies en de wet: wat mag wel en niet?

In Nederland regelt de Telecommunicatiewet wanneer je cookies mag plaatsen. Zodra er persoonsgegevens mee worden verwerkt, geldt daarnaast de AVG. De Autoriteit Persoonsgegevens houdt toezicht en controleert ook actief op cookiebanners.

In het kort:

  • Functionele cookies mag je zonder toestemming plaatsen. Je moet er wel over informeren.
  • Analytische cookies met weinig of geen gevolgen voor privacy mogen zonder toestemming, maar alleen onder strikte voorwaarden. Deel je de gegevens met derden voor eigen doeleinden van die partij, dan heb je wel toestemming nodig.
  • Tracking- en marketingcookies vereisen altijd vooraf toestemming.

Toestemming moet vrij, specifiek en actief gegeven zijn. Een vooraf aangevinkt vakje of doorscrollen telt niet. Weigeren moet net zo eenvoudig zijn als accepteren, en de bezoeker moet de keuze later kunnen aanpassen.

Zo richt je cookies op je website goed in

Een nette cookie-inrichting beschermt je bezoekers en zorgt ervoor dat je marketingdata zo compleet mogelijk blijft.

1

Breng in kaart wat er geplaatst wordt

Scan je website op alle cookies en scripts. Vaak draaien er nog tags van oude campagnes of tools die niemand meer gebruikt. Wat geen doel meer heeft, haal je weg.

2

Kies een consent management platform

Een goed CMP toont een heldere banner, legt keuzes vast en blokkeert scripts tot er toestemming is. Zorg dat de knoppen voor accepteren en weigeren even zichtbaar zijn.

3

Koppel toestemming aan je tags

Stel in Google Tag Manager in dat tags pas afgaan na de juiste toestemming en gebruik Google Consent Mode voor GA4 en Google Ads. Zo respecteren al je meetcodes dezelfde keuze.

4

Versterk je first-party meting

Omdat browsers en bezoekers steeds meer blokkeren, loont het om te investeren in first-party data en server-side tagging. Zo blijft je meting betrouwbaarder, zonder de keuze van de bezoeker te omzeilen.

Wat betekenen cookies voor je marketing?

Cookies zijn de reden dat je kunt zien welke campagne een aanvraag opleverde, en dat je retargeting kunt inzetten. Tegelijk wordt dat fundament smaller. Safari en Firefox blokkeren third-party cookies standaard al jaren, en Safari beperkt ook de levensduur van cookies die via scripts worden geplaatst. Google heeft zijn plan om third-party cookies in Chrome volledig uit te faseren losgelaten, maar het aandeel bezoekers dat tracking weigert blijft aanzienlijk. Kijk daarom niet alleen naar de volledigheid van je data, maar naar de KPI die je echt nodig hebt om te sturen.

Voor bedrijven met een lange aankoopreis weegt dat extra zwaar. Iemand die een badkamer of een nieuwe IT-partner zoekt, bezoekt je site vaak meerdere keren over een periode van maanden. Daarom werkt het niet om alleen op cookies te leunen. Sterker is een systeem waarin je meting, je CRM en je eigen kanalen op elkaar aansluiten. Denk aan aanvragen die je koppelt aan de bron, e-mailadressen die mensen zelf achterlaten en offline conversies die je terugstuurt naar advertentieplatforms. Dat maakt deel uit van het tracking-fundament waar wij elke marketingmachine op bouwen. In welke volgorde je dat opbouwt, staat beschreven in onze aanpak in vier fases, waarin het fundament altijd voor de campagnes komt.

Veelgemaakte fouten met cookies

  • Tracking laden voordat de bezoeker een keuze heeft gemaakt.
  • Een banner met alleen een grote knop ‘Accepteren’ en een verstopte weigeroptie.
  • Een cookieverklaring die niet overeenkomt met wat er echt geplaatst wordt.
  • Aannemen dat een weigering betekent dat je helemaal niets meer mag meten, in plaats van te kijken wat zonder cookies wel kan.

Veelgestelde vragen

Zijn cookies gevaarlijk?

Een cookie zelf is een tekstbestand en kan geen virus bevatten of programma’s starten. Het privacyrisico zit in het volgen en koppelen van gedrag over websites en apparaten heen.

Hoe verwijder ik cookies?

In elke browser kun je via de instellingen voor privacy of browsegegevens cookies wissen, per website of allemaal tegelijk. Je wordt daarna op de meeste sites uitgelogd.

Heb ik een cookiebanner nodig voor Google Analytics?

Meestal wel. Alleen als je GA4 zeer privacyvriendelijk inricht en de data niet deelt voor andere doeleinden kan analytisch gebruik zonder toestemming, en die voorwaarden zijn streng. Koppel je GA4 aan Google Ads, dan is toestemming nodig.

Wil je weten of je cookie-instellingen en meting je marketing ondersteunen of juist data laten weglekken? Plan een adviesgesprek, dan kijken we samen mee.

Geschreven door:
Luc Visser Luc Visser
Online strateeg en consultant