Hoe de truc werkt
Stel je voor dat je Amazon bezoekt. Amazon zet een cookie, dat is first-party. Je bezoekt Wikipedia. Wikipedia zet een cookie, first-party.
Stel je nu voor dat Amazon en Wikipedia allebei een Facebook-knop laden. Elke keer gaat er een verzoek naar facebook.com, dat een cookie zet. Voor Facebook betekent dat: het weet nu dat je op Amazon en op Wikipedia dezelfde persoon bent (want het cookie is hetzelfde). En op elke andere site met een Facebook-knop. En op elke andere site met een Google-advertentie. Leg dat allemaal aan elkaar en je hebt een profiel van elke surfkeuze die je maakt.
Dat zijn cookies van derden. Niet het cookie zelf, maar het cookie van een domein dat je niet bezocht, ingebed in een pagina die je wel bezocht.
Waarom elke browser ze nu blokkeert
De privacyschade is zo goed gedocumenteerd dat elke grote browser cookies van derden standaard blokkeert of dat heeft aangekondigd. Safari begon in 2017 (Intelligent Tracking Prevention). Firefox volgde in 2019. Chrome zou in 2024 volgen; het rekte de planning op, maar gaat die kant op.
Het addertje: de advertentie-industrie is niet van plan te stoppen met tracking. Ze bouwt vervangers.
Wat ervoor in de plaats komt
Drie dingen, en de meeste browsers blokkeren geen van drieën standaard:
- Browserfingerprinting: lastiger weg te halen omdat de signalen een functie hebben. Lees de uitleg.
- Google Privacy Sandbox: een gedragsprofiel op je apparaat (Topics API, FLEDGE / Protected Audience, Attribution Reporting) dat uit je surfgedrag een interesseprofiel opbouwt en dat aan adverteerders laat zien. Gepresenteerd als privacyvriendelijk omdat het profiel op je apparaat staat, maar het profiel bestaat nog steeds.
- Delen van first-party data: als je inlogt op een site, deelt die site haar eigen gegevens met adverteerders via een API als CHIPS of via de adtechcontracten van de uitgever. Minder zichtbaar voor jou, maar het resultaat is vergelijkbaar.
Wat Dazr doet
Cookies van derden worden standaard geblokkeerd. De Privacy Sandbox-API's (Topics, FLEDGE, Attribution Reporting, Shared Storage) staan allemaal uit. Bescherming tegen fingerprinting staat standaard aan. Trackingparameters in URL's (utm_*, gclid, fbclid) worden automatisch verwijderd. Er zijn geen eigen gegevens die Dazr met adverteerders zou kunnen delen, want Dazr heeft geen advertentiebusiness.