Voorafgaande toestemming
Toestemming die moet worden verkregen voordat enige gegevensverwerking of cookieplaatsing begint, niet erna.
Voorafgaande toestemming betekent het verkrijgen van de instemming van de gebruiker voordat enige niet-essentiële gegevensverwerking plaatsvindt, niet tijdens of erna. Onder de ePrivacy-richtlijn en de GDPR betekent dit dat geen analysescripts, marketingpixels of trackingcookies mogen worden geactiveerd bij het laden van de pagina voordat de gebruiker met het toestemmingsmechanisme heeft geïnterageerd en een bevestigende keuze heeft gemaakt. De pagina moet in een toestemmingsneutrale staat laden waarin alleen strikt noodzakelijke cookies actief zijn.
Voorafgaande toestemming is een cruciaal compliancevereiste dat veel websites niet correct implementeren. Veelvoorkomende schendingen zijn het laden van Google Analytics of Facebook Pixel voordat de toestemmingsbanner verschijnt, het plaatsen van advertentiecookies in de initiële HTTP-responsheaders, en het vertrouwen op een toestemmingsbanner die wel verschijnt maar scripts niet daadwerkelijk blokkeert totdat toestemming is gegeven. Technische implementatie vereist een scriptblokkeringsmechanisme dat alle niet-essentiële bronnen onderschept totdat het CMP de gebruikerstoestemming bevestigt, en testen om te verifiëren dat er geen ongeautoriseerde verzoeken worden gedaan tijdens de pre-toestemmingsfase.