Begrippenlijst

GDPR cookie-audit

Een GDPR cookie-audit inventariseert welke cookies, pixels en vergelijkbare technologieën op een site worden geladen, wat ze doen, wie ze plaatst en of de juridische grondslag (vaak toestemming voor niet-essentiële tracking) overeenkomt met wat een echte browsersessie daadwerkelijk doet.

Wat de audit meestal omvat

  • Inventarisatie — namen, domeinen, levensduur, first-party vs third-party.
  • Doel — analytics, advertenties, functioneel, strikt noodzakelijk.
  • Juridische grondslag — toestemming, gerechtvaardigd belang of overeenkomst, indien van toepassing.
  • Toestemmingsgedrag — wat wordt geladen vóór Accepteren vs na Weigeren.
  • Knelpunten — onbekende leveranciers, verouderde documentatie, afwijkingen in de tag manager.

Waarom spreadsheets alleen niet volstaan

Leverancierslijsten verouderen al in de week dat marketing een pixel toevoegt. Een live scan legt vast wat de browser van een bezoeker vandaag ontvangt — inclusief tags die zijn geïnjecteerd via GTM of A/B-testtools die je bent vergeten te documenteren. Dat is wat privacyteams en toezichthouders verwachten wanneer ze vragen of je cookiebeleid nog klopt.

Een audit uitvoeren met CookieComply

  • Open de URL in Chrome met de CookieComply-extensie (geen site-breed script vereist).
  • Leg cookies vast voor en na toestemmingskeuzes wanneer u de status vóór toestemming nodig heeft.
  • Beoordeel door AI ondersteunde classificaties en risiconotities, en deel vervolgens een rapport met juridische adviseurs of klanten.
  • Voer de audit opnieuw uit na wijzigingen in de banner, CMP of tags om verbetering aan te tonen.

Audit vs. CMP

Een consent management platform verzamelt en slaat keuzes van bezoekers op bij live verkeer. CookieComply is de verificatielaag: het vertelt u of die keuzes worden weerspiegeld in wat er daadwerkelijk wordt geladen. De meeste teams die dit serieus nemen gebruiken beide — CMP voor bezoekers, periodieke audits om te controleren of de pagina nog steeds overeenkomt met de banner.