Zes plugins voor de GDPR – Maar niet vergeleken…
Zoals gisteren beloofd, kijken we vandaag naar een aantal nuttige plugins die ons ondersteunen in de implementatie van de GDPR. Mocht je hier een vergelijk verwachten, waarin ik je vertel ‘wat de beste is’, dan zal je teleurgesteld zijn. Want dat is op dit moment helaas nog niet mogelijk.
WordPress heeft geen eenduidige standaard
Er zijn twee manieren waarop vanuit WordPress cookies gezet kunnen worden. De eerste manier is door het ‘inplakken’ van een stukje JavaScript code in de header van je thema. Dat doe je meestal niet direct, maar bij ‘header’ instellingen voor je thema, of door een speciale plugin hiervoor te gebruiken. Een tweede manier waarop cookies geïmplementeerd kunnen worden is door het installeren van een specifieke plugin.
Wanneer we bijvoorbeeld van mijn favoriete thema-raamwerk uitgaan (Genesis), kan ik Google Analytics implementeren door het stukje script wat Google mij geeft in te plakken in de ‘header scripts’ of ‘footer scripts’ in de thema instellingen, of door een plugin als ‘MonsterInsights’ te implementeren, die mij veel meer controle geeft over hoe en waar ik deze code wil gebruiken.
Een ‘Cookie popup’ heeft echter geen kennis van de plugins die je gebruikt. En op dit moment is het een situatie waar ‘sommige plugins wel en sommige niet’ communiceren met cookie popups.
Het probleem is echter, dat er verschillende plugins voor verschillende doeleinden zijn. Kijk ik op de WordXPression site bijvoorbeeld naar hoe ik tot voor kort de WordXPression site gebruikte, dan had ik voor Google Analytics de plugin ‘MonsterInsights’, voor mijn Facebook pixel ‘PixelYourSite’ en werden er ook nog enkele cookies door andere plugins gegenereerd. Ik kon echter geen plugin vinden die aan zowel ‘MonsterInsights’ als ‘PixelYourSite(Pro)’ kon vertellen of er wel of geen cookies mochten worden verzonden.
Cookie pop ups
In deze bespreking laten we een aantal cookie pop ups de revue passeren. Want deze vormen per slot van rekening de basis van de toestemming tot het zetten van de cookies. Zoals aangegeven is de samenwerking tussen cookie pop up plugins en plugins die de cookies daadwerkelijke plaatsen nogal moeizaam op dit moment. Mede omdat er een standaard ontbreekt, waarop deze met elkaar kunnen communiceren.
De meeste plugins gaan er dan ook van uit, dat je gebruik gaat maken fragmenten JavaScript code om de cookies te zetten. Daar waar een ‘cookie plugin’ goed integreert met bepaalde populaire plugins die cookies zetten, zal ik dit aankaarten. Maar reken er op, dat je om GDPR compliant te zijn, je enkele van je geliefde plugins uit zal moeten zetten. Of een ‘premium upgrade’ doen. Want MonsterInsights (voor Google Analytics) kan met veel cookie plugins integreren, maar dan alleen in de betaalde versie.
CookieBot
Voor de meeste mensen is CookieBot een uitkomst. Cookiebot is niet echt een ‘plugin’, maar een online dienst. Wat deze dienst doet is het scannen van je website, bepalen welke cookies gezet worden en vervolgens een compleet werkende ‘consent’ dialoog voor jou toont op je website. Voor optimale integratie kun je de ‘Cookiebot client plugin‘ gebruiken, maar je kan ook gewoon gebruik maken van een stukje JavaScript code wat je in moet plakken.
Eén nadeel van CookieBot is, dat het vrij prijzig kan worden. Heeft je site 100 pagina’s of minder, dan is het gratis. Kom je echter over de 100 pagina’s dan moet je op dit moment minimaal 9 euro per maand betalen. Kom je boven de 500 pagina’s wordt dit al 21 euro per maand.
Hierbij wordt niet gekeken naar het daadwerkelijk aantal ‘pagina’s en posts’ wat je hebt. Want ook iedere categorie, iedere ’tag’, ieder product, iedere product categorie en iedere product tag tellen mee als ‘pagina’. Wanneer je zoals ik al een paar jaar blogt, vindt CookieBot al snel enige duizenden pagina’s. Dat overkomt je ook, wanneer je een webwinkel met meer dan 100 producten hebt. Je had er vast geen idee van hoe ‘groot’ jouw website is.
Gebruik je één van de betaalde plannen dan werkt de dienst -mits je de Cookiebot Client plugin gebruikt- naadloos samen met ‘PixelYourSitePro’ en de betaalde versie van ‘MonsterInsights’. Volgens de aanbieders van de dienst zijn er meer integraties met andere plugins, maar dit heb ik niet kunnen testen.
Kijkend naar mijn websites en de grootte is het voor mij voordeliger een eigen cookie plugin te ontwikkelen dan gebruik te maken van CookieBot. Maar voor iedereen met een kleine website en een kleine portemonnee zeker een aanrader.
GDPR by Trew Knowledge
De plugin van Trew Knowledge is meer dan een ‘cookie plugin’, het is een compleet systeem wat ondersteunt in alle stappen van het GDPR compliant maken van een website. Hij zorgt niet alleen voor een ‘cookie consent dialoog’, maar helpt je ook bij een audit met betrekking tot je veiligheid, verwerking van klachten, wijzigings- en verwijderverzoeken en meer.
Persoonlijk ben ik enorm gecharmeerd van deze plugin. Deze zal deze binnenkort de ‘consent’ plugin vervangen die ik op dit moment gebruik op de WordXPression site.
Bovendien werkt hij ‘bijna foutloos’ samen met de meeste plugins die cookies zetten, omdat deze plugin net op een iets andere manier werkt dan de meeste andere cookie plugins. Het grote verschil met de meeste andere plugins is echter wel dat je exact de namen van de cookies die gezet worden moet weten. Iets wat voor een minder technisch onderlegde site eigenaar problematisch kan zijn.
GDPR Cookie Compliance
GDPR Cookie Compliance is de plugin die ik op het moment van schrijven nog gebruik op de WordXPression site. Een nadeel van deze plugin is de vrij lelijke presentatie van de consent dialoog. Een voordeel is de mogelijkheid die de bezoeker wordt geboden om op ieder denkbaar moment de consent aan te passen, middels het ’tandwieltje’ wat op iedere pagina zichtbaar is.
Je geeft eenvoudig per ‘cookiegroep’ de scripts in die de cookies zetten en het zal probleemloos werken. Er is echter geen integratie met welke andere plugin dan ook.
Cookie Notice van dFactory
Cookie Notice van dFactory is qua vormgeving een heel mooie consent dialoog met als leuke extra dat -vergeet dit niet aan te geven in de cookie tekst- je facultatief in kan stellen, dat het scrollen op de pagina ook een accord is.
Nadeel van deze plugin is dat voor het zetten van cookies met de juiste toestemming het nodig is om zelf een stuk JavaScript te schrijven. Hoewel ik het zelf een mooie plugin vind, is hij voor de meeste mensen niet bruikbaar. Tenzij ze het JavaScript laten schrijven.
Ginger
Ginger is in grote lijnen te vergelijken met Cookie Notice van dFactory. Sterke van Ginger is echter, dat het integreert met PixelYourSitePro. Nadeel is dat het een conflict heeft met enkele thema’s, waaronder het Genesis thema-raamwerk, waardoor het de header van sommige sites compleet overhoop gooit. Gebruik je PixelYourSitePro en geen Genesis? Dan is deze plugin het proberen waard.
The GDPR Framework
Op dit moment is dit zeker geen plugin die ik zal aanbevelen, maar het is wel een initiatief om in de gaten te houden. Deze plugin is geen GDPR oplossing op zichzelf, maar biedt een ‘gereedschapskist’ voor GDPR oplossingen aan ontwikkelaars. Het is zeker te verwachten (er zijn al enkele initiatieven in die richting), dat in de nabije toekomst deze plugin de basis is voor allerlei ‘maatwerk GDPR situaties’ en integraties tussen ‘cookie zettende plugins’ en ‘cookie consent plugins’. De tijd zal het leren.
Ten slotte
Hoe compliant is jouw website werkelijk? Heb je er al stil bij gestaan of jij misschien nog plugins gebruikt die cookies zetten ‘die niet mogen’? Gezien de gebrekkige integratie tussen enerzijds de cookie zettende en anderzijds de cookie consent plugins, zou het zomaar kunnen zijn, dat je nog steeds niet voldoet aan de eisen. Een ‘consent pop up’ is slechts een deel van de oplossing.
Mocht je hulp nodig hebben bij die laatste stappen om toch aan de GDPR eisen te voldoen, is de WordXPression Strippenkaart wellicht een goede oplossing. Op zoek naar een nieuwe website? WordXPression levert alle websites gegarandeerd GDPR compliant op. Meer weten? Neem contact op!