AVG & Privacy vriendelijk 1/3: Cookie-loze youtube video's

Twitter widgets, social share buttons als ook youtube video's misstaan niet op een website. Daadwerkelijk Youtube video's op je website? 70% kans dat de website niet AVG compliant is. In deel 1 uit 3: youtube video's.

Praktische tips uit onze AVG & Privacy vriendelijke serie:

  1. Cookie-loze youtube video's
  2. AddThis & ShareThis
  3. Twitter & Facebook Widget

Wanneer er sprake is van een (bedrijfs)website of blog, worden er wel eens youtube video's opgenomen in een website. Een ingevoegde youtube-video neemt echter automatisch cookies met zich mee, een eerder bericht van Emerce dus ten spijt. Een zogenaamde niet-"privacy vriendelijke" instelling, welke niet aan de Telecommunicatiewet en dus toekomstige ePrivacy verordening voldoet.

Helemaal nieuw met privacy en AVG vriendelijke websites? Regel alvast een SSL certificaat voor https en anonimiseren van ip-adressen voor Google Analytics doeleinden.

Telecommunicatiewet / ePrivacy verordening

Om het even wat voor site, zal via het CMS veelal youtube video's ingevoegd kunnen worden. Standaard zal dit bovendien op niet privacy vriendelijke wijze plaats vinden. Weliswaar betreffen het geen cookies dat op zichzelf persoonsgegevens verwerkt (waardoor de AVG niet van toepassing is); doordat de privacy wegens tracking gedrag van de cookies wèl in het gedrang komt, valt het onder de Telecommunicatiewet. De wet welke in de volksmond cookie-wet wordt genoemd en in vermoedelijk 2019 door de ePrivacy verordening wordt vervangen.

Via de tracking cookies is Youtube in staat om kijk-gedrag te analyseren en al dan niet gerelateerde video's op persoonlijk kijkgedrag aan te passen. Indien privacy vriendelijk ingesteld, zal een websitebezoeker die een pagina met youtube-video's bezoekt, niet automatisch opgezadeld worden met youtube-cookies.

Youtube zonder cookies instellen

Deze instelling kan worden afgedwongen door een alternatief youtube-adres te gebruiken. De normale url betreft:

https://www.youtube.com/embed/S-PzC8h13VA

Geheel ongeïnspireerd maar des te duidelijker is de youtube url voor een privacy vriendelijke instelling als volgt:

https://www.youtube-nocookie.com/embed/S-PzC8h13VA

Let hierbij vooral op het "-nocookie" gedeelte in het domeinnaam. Dit betreft dus geen partij of website die Youtube probeert na te doen, dit betreft Youtube's oplossing voor cookie-loze embedding van youtube video's.

Privacy vriendelijk via embed code

Embed je een video vanuit youtube.com zelf? Kies dan bij Delen / Insluiten, voor "Enable privacy-enhanced mode". Over de privacy vriendelijke instelling zegt Youtube het volgende:

videoaanbevelingen worden op de context gebaseerd en zijn  gerelateerd aan de video die op dat moment wordt afgespeeld. Video's die in een ingesloten speler met ingeschakelde privacymodus worden afgespeeld, hebben geen invloed op de browsefunctionaliteit op YouTube

Youtube geeft verder aan:

  • Niet verantwoordelijk te zijn voor klikgedrag buiten de video om (wat ons betreft ten overvloede);
  • Voor niet-websites (native apps dus), geldt dat er vanuit de ontwikkelaar meer werk verzet moet worden om youtube cookie- en privacy vriendelijk in te stellen.

Youtube, toestemming en cookie-wall

Wanneer een youtube video op reguliere wijze en dus met cookies wordt ingevoegd, zal een bezoeker niet de mogelijkheid hebben dit te weigeren. De cookies worden immers direct geplaatst op een webpagina, ongeacht of de gebruiker een video afspeelt. Niet conform de Telecommunicatiewet, met dus als benodigde maatregel dat youtube video's pas geplaatst zouden kunnen worden nadat er door de bezoeker goedkeuring is gegeven.

Video's toch al eerder plaatsen, om lege gaten of afwezigheid van video's te voorkomen? Dan zal dus een beroep gedaan moeten worden op youtube's nocookie oplossing om op privacy- en AVG vriendelijke wijze toch video-materiaal te kunnen embedden. Op AVG vriendelijke wijze, omdat het wenselijk zal zijn om de goedkeuring voor tracking cookies welke onder de Telecommunicatiewet vallen, in eenzelfde cookie-meldingen onder te brengen als waar de meer AVG gerelateerde cookies terugkomen.

Alternatief op youtube: vimeo

Wil je bij gebruik van video's geen zorgen maken over privacy en cookies die gemoeid gaan met, in dit geval, youtube? Ga dan op zoek naar andere video-platformen die het invoegen van video's op (eigen) websites ondersteunt. Het bekendste voorbeeld is vimeo.com. In hun privacy policy geeft men onder subkop "Vimeo video player" aan bij insluiting van Vimeo video's geen third-party analytics of advertising cookies te gebruiken. 

Youtube invoegen binnen een CMS

Veelal wordt een website voortgebracht middels een CMS. Vanuit de achterkant is het voor website beheerders mogelijk om content toe te voegen, waaronder youtube-video's. Binnen sommige CMS omgevingen zijn hier plugins voor nodig, denk aan Youtube. Deze embedden youtube video's echter veelal op niet privacy vriendelijke wijze, en dus met cookies. Dit betekent dat hiervoor onder de AVG vooraf goedkeuring gevraagd moet worden middels een cookie-melding.

Dit doen bijvoorbeeld Wordpress plugins niet altijd zelf. Houdt hier binnen systemen als Wordpress rekening mee of ga desnoods op zoek naar privacy vriendelijke plugins.

Wordpress, Youtube en AMP

Vanwege onder meer de lange laadtijden voor een gemiddelde Wordpress webpagina, is Google begonnen met een supersnel HTML project, om Wordpress blogpagina's 4 keer zo snel te maken. Hiervoor is een alternatieve HTML benodigd, welke door Google als gratis framework wordt aangeboden. Door Google de noemer Accelerated Mobile Pages (AMP) gegeven.

Deze implementatie gaat buiten de gebruiker om, en geschiedt door de techniek voor Wordpress. Uit stukje technisch onderzoek blijkt dat de Wordpress plugin voor AMP, youtube video's niet privacy vriendelijk aanbiedt. Hiervoor is in AMP HTML een aanvullende attribuut benodigd. Deze is als volgt:

credentials=omit

AVG proof en privacy vriendelijk CMS

Op dit vlak, maar ook andere vlakken gebeiteld zitten qua AVG èn ePrivay? En bovendien ruim 600 keer sneller dan Wordpress? Zonder benodigde plugins, voor zowel geanonimiseerde ip-adressen als ook https en standaard privacy vriendelijke youtube instellingen, biedt het LightBolt CMS de oplossing.