AVG, CCPA & Retargeting Pixels: Wat Marketeers Moeten Weten
Gebruikt u retargeting pixels van Facebook, Google of andere advertentienetwerken? Dan moet u uw wettelijke verplichtingen onder de AVG en CCPA begrijpen. Als u dit verkeerd doet, kan dit leiden tot aanzienlijke boetes.
Deze gids legt uit wat u moet weten over het conform gebruiken van retargeting pixels.
Wat Zijn Retargeting Pixels?
Retargeting pixels zijn kleine stukjes code die u op uw website plaatst (of in tracking links) die gegevens verzamelen over bezoekers. Deze gegevens worden verzonden naar advertentienetwerken zoals Meta (Facebook), Google of TikTok, waardoor u gerichte advertenties kunt tonen aan mensen die uw site hebben bezocht.
Het probleem? Deze pixels verzamelen persoonsgegevens, wat privacywettelijke verplichtingen met zich meebrengt.
Heb Ik Toestemming Nodig Voor Retargeting Pixels?
Ja. Onder zowel de AVG als de ePrivacy-richtlijn (de "Cookiewet") moet u toestemming verkrijgen voordat u retargeting pixels activeert.
Retargeting pixels worden beschouwd als "niet-essentiële" cookies/tracking. In tegenstelling tot essentiële cookies (die nodig zijn om uw website te laten functioneren), is retargeting voor marketingdoeleinden en vereist expliciete opt-in toestemming.
Dit betekent dat u het volgende nodig heeft:
- Een cookietoestemmingsbanner die laadt voordat trackingpixels worden geactiveerd
- Echte toestemming — vooraf aangevinkte vakjes tellen niet mee
- De mogelijkheid voor gebruikers om toestemming gemakkelijk in te trekken
- Documentatie van toestemming voor nalevingsdoeleinden
Ben Ik een Verwerkingsverantwoordelijke?
Ja. Wanneer u retargeting pixels op uw website insluit, wordt u doorgaans beschouwd als een gezamenlijke verwerkingsverantwoordelijke naast het advertentienetwerk.
Dit werd verduidelijkt door het Hof van Justitie van de Europese Unie (HvJ-EU) in de Fashion ID-zaak (2019). Het hof oordeelde dat een website die de Like-knop van Facebook insluit (die vergelijkbaar werkt met trackingpixels) samen met Facebook verantwoordelijk is voor de gegevensverzameling.
Als gezamenlijke verwerkingsverantwoordelijke bent u verantwoordelijk voor:
- Het verkrijgen van geldige toestemming voordat de pixel wordt geactiveerd
- Het informeren van gebruikers over de gegevensverzameling in uw privacybeleid
- Het hebben van een rechtmatige grondslag voor verwerking (doorgaans toestemming voor retargeting)
Het advertentienetwerk is ook een verwerkingsverantwoordelijke — zij gebruiken de gegevens voor hun eigen doeleinden (verbetering van advertentietargeting, opbouw van gebruikersprofielen). Zij zijn niet slechts een "verwerker" die in uw opdracht handelt.
AVG vs CCPA: Belangrijkste Verschillen
AVG (EU/VK)
- Vereist opt-in toestemming vóór tracking
- Van toepassing op iedereen die zich richt op inwoners van de EU/VK
- Boetes tot €20 miljoen of 4% van de wereldwijde omzet
CCPA (Californië)
- Vereist opt-out mechanisme ("Verkoop Mijn Persoonlijke Informatie Niet")
- Van toepassing op bedrijven die aan bepaalde drempels voldoen
- Gebruikers kunnen zich afmelden voor "verkoop" van persoonlijke informatie (wat het delen van gegevens met advertentienetwerken voor cross-context gedragsadvertenties omvat)
- Boetes tot $7.500 per opzettelijke overtreding
Opmerking: De CPRA (California Privacy Rights Act) heeft de CCPA-vereisten aangescherpt, inclusief nieuwe regels rond het "delen" van gegevens voor reclamedoeleinden.
Hoe Retargeting Pixels Conform Te Gebruiken
1. Implementeer een Consent Management Platform (CMP)
Gebruik een cookietoestemmingstool die:
- Trackingpixels blokkeert totdat toestemming is gegeven
- Toestemming registreert voor nalevingsdoeleinden
- Gebruikers in staat stelt toestemming in te trekken
Populaire opties zijn onder andere Cookiebot, OneTrust en Termly.
2. Update Uw Privacybeleid
Leg duidelijk uit:
- Welke trackingpixels u gebruikt
- Welke gegevens worden verzameld
- Hoe de gegevens worden gedeeld met advertentienetwerken
- De rechten van gebruikers met betrekking tot hun gegevens
3. Configureer Toestemmingsmodus
Zowel Google als Meta bieden "Toestemmingsmodus"-functies die trackinggedrag aanpassen op basis van gebruikerstoestemming. Schakel deze in om ervoor te zorgen dat pixels gebruikerskeuzes respecteren.
4. Overweeg Server-Side Tracking
Server-side tracking (zoals Meta's Conversions API) geeft u meer controle over welke gegevens worden gedeeld, hoewel toestemmingsvereisten nog steeds van toepassing zijn.
Hoe Zit Het Met Linkly?
Wanneer u retargeting pixels toevoegt aan Linkly-links, gelden dezelfde regels. Als u zich richt op gebruikers in de EU/VK of Californië, moet u:
- Alleen retargeting pixels gebruiken op links waar u een rechtmatige grondslag heeft
- Ervoor zorgen dat uw hoofdwebsite over de juiste toestemmingsmechanismen beschikt
- Overwegen of de context van uw linkdeling toestemming impliceert
Voor links die worden gedeeld in contexten waar u geen toestemming kunt verkrijgen (zoals social media posts naar koude doelgroepen), moet u overwegen of retargeting pixels gepast zijn.
Verder Lezen
- Meta's Gegevensverwerkingsvoorwaarden
- Google Ads Gegevensverwerkingsvoorwaarden
- ICO-richtlijnen over Cookies
- CNIL Cookie-richtlijnen
Samenvatting
Het gebruik van retargeting pixels vereist dat u:
- 1Toestemming verkrijgt voordat u trackingpixels activeert (AVG/ePrivacy)
- 2Opt-out mechanismen biedt (CCPA)
- 3Gebruikers informeert in uw privacybeleid
- 4Uw rol erkent als gezamenlijke verwerkingsverantwoordelijke
Privacynaleving is niet optioneel — het is een wettelijke verplichting die zowel uw gebruikers als uw bedrijf beschermt.