
Schokkende waarheid: je TYPO3 website overleeft zonder cookie banner!
"We hebben echt een cookie-banner nodig op onze website!"
"Waarom?"
"Nou, omdat dat is wat jullie doen!"
Klinkt deze dialoog bekend? Welkom bij de club.
Ik maak dit fenomeen heel vaak mee: klanten, bureaus en freelancers die cookietoestemmingsbeheerders installeren zoals andere mensen hun sokken aantrekken - uit pure gewoonte en zonder na te denken over de vraag of het wel nodig is.
De grote cookiepaniek
Sinds de GDPR in 2018 van kracht werd, verkeert de webontwikkelaarswereld in een staat van permanente paranoia. "Beter te veel dan te weinig gegevensbescherming" lijkt het motto te zijn. En dus bevinden we ons in een wereld waarin zelfs de website van een lokale bakker, die niets meer bevat dan openingstijden en een fotogalerij van broodjes, ons begroet met een enorm modaal venster:
"Deze website gebruikt cookies. Accepteer onze algemene voorwaarden, ga ermee akkoord dat we uw gegevens niet delen met derden (wat we sowieso niet doen) en klik op 17 knoppen voordat u kunt zien of we vandaag volkorenbrood in de aanbieding hebben."
Maar laten we eerlijk zijn: is dat echt nodig?
Wanneer heb je ECHT een cookie consent manager nodig?
Het eenvoudige antwoord: alleen als je niet-essentiële cookies of vergelijkbare trackingtechnologieën gebruikt. Punt uit.
Dit is waarvoor GEEN toestemming nodig is:
- Sessiecookies voor logins: Je TYPO3 backend of frontend login? Geen probleem! Deze cookies zijn technisch noodzakelijk.
- Cookies voor winkelmandjes: Hoe moet uw shop werken als de gebruiker zijn winkelmandje niet kan opslaan?
- CSRF-beveiliging: Voor beveiligingsmaatregelen is geen toestemming nodig.
- Cookie voor taalinstellingen: Zodat je bezoekers niet bij elke klik hoeven te schakelen tussen Duits en Engels.
- Basisinstellingen: Cookies die basisinstellingen voor het gebruik van de website opslaan.
In TYPO3 context: De cookies die worden geplaatst bij het inloggen in de backend of voor de frontend gebruiker zijn technisch noodzakelijk en vereisen GEEN toestemming.
Hier is wat toestemming vereist:
- Google Analytics & Co: "Ik wil weten hoeveel bezoekers hebben gelachen om mijn artikel over kamerplanten" - hier heb je toestemming nodig.
- Facebook Pixel, Twitter tags, etc.: "Ik wil mijn bezoekers later volgen met advertenties voor tuinscharen op Instagram" - toestemming vereist.
- YouTube-insluitingen: "Ik toon een video die gegevens naar Google stuurt" - toestemming vereist.
- Externe lettertypen (bij rechtstreeks laden vanaf Google): "Ik laad lettertypen rechtstreeks vanuit Google" - beter met toestemming.
Het "omdat je het zo doet" effect
Ik noem dit fenomeen het "omdat-iemand-zo-veel-macht-heeft" effect. Het is het ondoordacht overnemen van vermeende best practices zonder zich af te vragen of ze in een specifiek geval zinvol zijn.
Stel dat een klant naar je toekomt en een eenvoudige bedrijfswebsite met TYPO3 wil. Geen analyseprogramma's, geen integratie van sociale media, geen diensten van derden. Alleen informatiepagina's, een contactformulier en misschien een inloggedeelte voor bestaande klanten.
Je zou nu kunnen zeggen: "Geweldig, we hebben geen cookiebanner nodig omdat we alleen technisch noodzakelijke cookies gebruiken. Een kort stukje informatie in het privacybeleid is helemaal voldoende."
In plaats daarvan hoor je vaak: "We zouden voor de zekerheid een cookie consent manager moeten installeren. Je weet maar nooit..."
Je weet nooit WAT precies? Of er plotseling een Google Analytics-trackingcode in je website springt en gegevens begint te verzamelen? Als je de website bouwt en onderhoudt, weet je precies welke cookies worden ingesteld.
De typische excuses
"Maar onze advocaat zei dat we op veilig moesten spelen."
Vertaling: "Onze advocaat begrijpt niet precies hoe websites werken, dus hij geeft het meest algemene en voorzichtige advies dat hij kent."
"Maar wat als we Google Analytics later willen integreren?"
Vertaling: "Ik ben aan het plannen voor een hypothetisch scenario dat misschien nooit werkelijkheid wordt, en ik ben nu al alle bezoekers aan het irriteren."
"De concurrentie doet hetzelfde."
Vertaling: "Ik spring van de brug omdat iedereen het ook doet."
De ironie van de cookie-toestemmingsmanager
Hier komt het toppunt van absurditeit: in veel gevallen is de enige niet-technisch noodzakelijke cookie op de website de cookie van de cookie permission manager zelf! Een hulpmiddel slaat uw toestemming voor het gebruik van cookies op in een cookie, hoewel er zonder dit hulpmiddel helemaal geen cookie zou worden geplaatst waarvoor toestemming nodig is.
Het is alsof je een probleem creëert om er een oplossing voor te kunnen verkopen. De ultieme ironie van digitale gegevensbescherming!
De gevolgen: slechtere gebruikerservaring
Elke onnodige cookiebanner heeft een prijs, en je bezoekers betalen die:
- Afleiding: de bezoeker komt naar uw site om iets te leren of te doen en wordt meteen geconfronteerd met een complexe beslissing.
- Conversiekiller: elk extra obstakel tussen bezoeker en doel verkleint de kans dat het doel wordt bereikt.
- Verwarring: "Waarom vraagt deze eenvoudige website mij om cookies? Zijn ze stiekem gegevens aan het verzamelen?"
- Bannerblindheid: Mensen klikken op een gegeven moment automatisch op "Accepteren", wat het eigenlijke doel van gegevensbescherming ondermijnt.
Typische TYPO3 scenario's
In de TYPO3-context zie ik vaak de volgende situaties:
Scenario 1: Een standaard TYPO3 installatie zonder externe trackingdiensten. Vereiste toestemming: Geen! De session cookies die TYPO3 instelt zijn technisch noodzakelijk.
Scenario 2: TYPO3 met frontend gebruikers en login. Vereiste toestemming: Nog steeds geen! Login cookies zijn technisch noodzakelijk.
Scenario 3: TYPO3 met Google Maps extensie. Toestemming vereist: Nu wel - maar alleen voor Google Maps, niet voor TYPO3's eigen cookies.
Dus wat te doen?
Heel eenvoudig:
- Maak een inventarisatie: Welke cookies plaatst jouw website eigenlijk? Gebruik de browser inspector en neem een kijkje.
- Maak onderscheid: Welke zijn technisch noodzakelijk en welke niet?
- Minimalisme: Hebt u echt alle externe services nodig?
- Geef de juiste informatie: Een duidelijk privacybeleid is in ieder geval verplicht.
- Neem maatregelen: Stel alleen een toestemmingsmanager in als er niet-essentiële cookies worden gebruikt.
Conclusie
De volgende website die je een cookiebanner voorschotelt, ook al worden er alleen technisch noodzakelijke cookies gebruikt, kun je met een welbewuste glimlach bekijken. Je bent nu een van de verlichte mensen die begrijpen dat niet elke website een uitgebreide toestemmingsmanager voor cookies nodig heeft.
En de volgende keer dat je iemand hoort zeggen: "We hebben een cookiebanner nodig omdat het zo hoort", verwijs hem dan gerust naar dit artikel.
Disclaimer: Dit artikel is gebaseerd op mijn persoonlijke ervaring en meningen en vormt geen juridisch advies. Raadpleeg bij twijfel een advocaat die gespecialiseerd is in IT-recht. Want één ding is nog erger dan een onnodige cookiebanner: een dure waarschuwingsbrief.
Back

Wie schrijft hier?
Hoi, ik ben Wolfgang.
Sinds 2006 duik ik diep in de fascinerende wereld van TYPO3 - het is niet alleen mijn beroep, maar ook mijn passie. Mijn pad heeft me door talloze projecten geleid en ik heb honderden professionele video tutorials gemaakt over TYPO3 en zijn extensies. Ik hou ervan complexe onderwerpen te ontrafelen en ze om te zetten in eenvoudig te begrijpen concepten, wat ook tot uiting komt in mijn trainingen en seminars.
Als actief lid van het TYPO3 Education Committee zet ik me in om de TYPO3 CMS Certified Integrator examenvragen actueel en uitdagend te houden. Sinds januari 2024 ben ik er trots op een officiële TYPO3 Consultant Partner te zijn!
Maar mijn passie eindigt niet bij het scherm. Wanneer ik niet in de diepte van TYPO3 duik, vind je me vaak op mijn fiets, de schilderachtige paden rond het Bodenmeer verkennend. Deze uitstapjes in de buitenlucht zijn mijn perfecte balans - ze houden mijn geest fris en voorzien me altijd van nieuwe ideeën.