Wat zijn cookies van derden?

Een cookie van de site zelf (first-party) wordt gezet door de site die je bezoekt (Amazon die je login onthoudt). Een cookie van derden (third-party) wordt gezet door een andere site die in de pagina is ingebed (een Facebook-'vind ik leuk'-knop die een Facebook-cookie zet terwijl je op Amazon bent). Met cookies van derden volgde de advertentie-industrie je twintig jaar lang over het hele web.

In het kort

Cookies van de site zelf zijn nuttig en grotendeels onschuldig: ze onthouden je login en je winkelwagen. Cookies van derden zijn de surveillancevariant: elke pagina op het web die een Facebook-knop, een Google Analytics-script of een advertentieplek laadt, vertelt die bedrijven dat je er was. Browsers blokkeren cookies van derden nu standaard. De advertentie-industrie vervangt ze door tracking op het apparaat zoals de Privacy Sandbox van Google, door fingerprinting en door samenwerkingen rond 'first-party data'.

Op deze pagina

  1. Hoe de truc werkt
  2. Waarom elke browser ze nu blokkeert
  3. Wat ervoor in de plaats komt
  4. Wat Dazr doet

Hoe de truc werkt

Stel je voor dat je Amazon bezoekt. Amazon zet een cookie, dat is first-party. Je bezoekt Wikipedia. Wikipedia zet een cookie, first-party.

Stel je nu voor dat Amazon en Wikipedia allebei een Facebook-knop laden. Elke keer gaat er een verzoek naar facebook.com, dat een cookie zet. Voor Facebook betekent dat: het weet nu dat je op Amazon en op Wikipedia dezelfde persoon bent (want het cookie is hetzelfde). En op elke andere site met een Facebook-knop. En op elke andere site met een Google-advertentie. Leg dat allemaal aan elkaar en je hebt een profiel van elke surfkeuze die je maakt.

Dat zijn cookies van derden. Niet het cookie zelf, maar het cookie van een domein dat je niet bezocht, ingebed in een pagina die je wel bezocht.

Waarom elke browser ze nu blokkeert

De privacyschade is zo goed gedocumenteerd dat elke grote browser cookies van derden standaard blokkeert of dat heeft aangekondigd. Safari begon in 2017 (Intelligent Tracking Prevention). Firefox volgde in 2019. Chrome zou in 2024 volgen; het rekte de planning op, maar gaat die kant op.

Het addertje: de advertentie-industrie is niet van plan te stoppen met tracking. Ze bouwt vervangers.

Wat ervoor in de plaats komt

Drie dingen, en de meeste browsers blokkeren geen van drieën standaard:

  • Browserfingerprinting: lastiger weg te halen omdat de signalen een functie hebben. Lees de uitleg.
  • Google Privacy Sandbox: een gedragsprofiel op je apparaat (Topics API, FLEDGE / Protected Audience, Attribution Reporting) dat uit je surfgedrag een interesseprofiel opbouwt en dat aan adverteerders laat zien. Gepresenteerd als privacyvriendelijk omdat het profiel op je apparaat staat, maar het profiel bestaat nog steeds.
  • Delen van first-party data: als je inlogt op een site, deelt die site haar eigen gegevens met adverteerders via een API als CHIPS of via de adtechcontracten van de uitgever. Minder zichtbaar voor jou, maar het resultaat is vergelijkbaar.

Wat Dazr doet

Cookies van derden worden standaard geblokkeerd. De Privacy Sandbox-API's (Topics, FLEDGE, Attribution Reporting, Shared Storage) staan allemaal uit. Bescherming tegen fingerprinting staat standaard aan. Trackingparameters in URL's (utm_*, gclid, fbclid) worden automatisch verwijderd. Er zijn geen eigen gegevens die Dazr met adverteerders zou kunnen delen, want Dazr heeft geen advertentiebusiness.

Gerelateerd