Ruim 60 procent van de websites van Nederlandse gemeenten deelt data met Google, zoals ip-adressen van bezoekers, voordat gebruikers toestemming hebben gegeven. Dat is illegaal. Het gaat onder meer om YouTube-embeds en Google Fonts.
![]()
Bij 206 van de 339 gescande websites van gemeenten ging er al informatie naar Google voor de gebruiker in een cookiebanner op 'accepteren' heeft gedrukt, meldt Nixon Digital in een onderzoek in samenwerking met De Telegraaf. Enkele sites laadden elementen in van Facebook en LinkedIn, maar vrijwel alle sites die in overtreding zijn, deden dat via Google. Bij ip-adressen en andere gegevens van bezoekers gaat het om persoonsgegevens die sitebeheerders volgens de AVG niet zonder toestemming mogen verzamelen.
In meer dan de helft van de gevallen ging het om YouTube-embeds met trackingcookies. Die sturen data door, zelfs als bezoekers de video niet afspelen. Dat is te voorkomen door de embed vanaf een 'nocookie'-domein te serveren. Ook Google Fonts en Google Analytics kwamen veel voor. Fonts kunnen sitebeheerders zelf hosten. Google Analytics is sowieso een tool die sinds een paar jaar 'software non grata' is.
Bij drie sites lukte de scan niet en ongeveer 130 gemeentesites voldeden wel aan de vereiste om geen cookies te plaatsen voor gebruikers toestemming hebben gegeven. Het onderzoek vermeldt niet welke gemeentesites precies welke overtredingen begaan.