De Europese privacy-toezichthouder EDPS wil makers van webbrowsers verplichten om cookies van derde partijen standaard te weigeren. Gebruikers zouden bij de installatie van een browser een privacy-wizard moeten doorlopen.
Dat maakte de EDPS onlangs bekend. De zogeheten third-party-cookies worden veelvuldig door adverteerders gebruikt. Omdat deze cookies vanaf het domein van de adverteerder worden neergezet en geladen, kunnen ze het surfgedrag van gebruikers over verschillende websites volgen.
Daardoor kunnen op maat gesneden advertenties worden aangeboden. Daar kleven echter wel privacybezwaren aan: gebruikers zouden hun anonimiteit verliezen, omdat adverteerders zeer gedetailleerde profielen van internetgebruikers kunnen opbouwen.
Europese wetgeving vereist dat gebruikers worden geïnformeerd over het plaatsen van cookies en dat ze in staat worden gesteld om de cookies te weigeren. Veel adverteerders bieden daarom een uitschrijfmogelijkheid; er wordt dan bij de gebruiker een opt-out-cookie geplaatst. Ook bieden de meeste browsers de optie om cookies van derden te blokkeren. Dat gaat volgens de EDPS echter niet ver genoeg: deze mogelijkheden zouden te complex zijn. Bovendien zouden veel gebruikers niet begrijpen waarvoor gegevens over hun surfgedrag kunnen worden gebruikt.
Volgens de EDPS zouden browsers cookies van derden daarom standaard moeten blokkeren. Gebruikers zouden bij de installatie van een webbrowser een privacy-wizard moeten doorlopen, waarbij ze de betwiste cookies indien gewenst weer aan kunnen zetten. De privacywaakhond raadt de Europese Commissie aan om dat in Europese wetgeving te verplichten. Cookies die niet door derden worden neergezet en bijvoorbeeld worden gebruikt om een login-sessie in op te slaan, mogen naar het zich laat aanzien waarschijnlijk wel standaard worden geaccepteerd.
De privacy-toezichthouder raadt de Europese Commissie ook aan om wetgeving voor te bereiden die sociale netwerksites tot strengere privacymaatregelen verplicht. Profielen op dergelijke sites zouden standaard moeten worden afgeschermd van zoekmachines en standaard zouden alleen contactpersonen een profiel moeten kunnen bekijken. Op het gebied van rfid-chips ziet de EDPS graag dat consumenten zelf toestemming moeten geven om dergelijke chips aan te zetten. Slaagt de industrie hier niet in met zelfregulering, dan zou hiervoor wetgeving moeten worden ingevoerd.