Contents

Alles wat u moet weten over sessiecookies

Belangrijkste opmerkingen

Sessiecookies zijn tijdelijke gegevensbestanden die webplatforms tijdelijk op uw apparaat opslaan tijdens een online interactie, waarna ze worden gewist na beëindiging van de browsersessie voor meer veiligheid en vertrouwelijkheid.

Sessiecookies worden gebruikt voor het opslaan van gegevens met betrekking tot uw huidige bezoek aan een bepaalde website, met inbegrip van details zoals items in uw online winkelmandje en uw aanmeldstatus. Hierdoor kunt u op de site surfen zonder dat u herhaaldelijk informatie hoeft in te voeren of te herhalen.

Sessiecookies die binnen de categorie vallen van “strikt noodzakelijk” volgens de General Data Protection Regulation (GDPR) zijn over het algemeen vrijgesteld van de vereiste om toestemming van de gebruiker te verkrijgen. Het is echter belangrijk op te merken dat bepaalde sessiecookies mogelijk niet onmisbaar van aard zijn en daarom onderworpen kunnen zijn aan alternatieve regelgevende maatregelen. Daarom is het raadzaam advies in te winnen bij een jurist die advies op maat kan geven op basis van de specifieke cookies die door een bepaalde website worden gebruikt.

Het internet is een integraal aspect van het moderne leven geworden, maar bepaalde terminologieën die verband houden met surfen op het web kunnen voor sommige mensen verwarrend zijn. Het is essentieel om vertrouwd te raken met deze termen om je online aanwezigheid te beschermen. Een van de belangrijkste en meest genoemde begrippen is dat van sessiecookies. Deze verwijzen niet naar eetbare cookies, noch zijn ze synoniem met standaard cookies; het is dus noodzakelijk om hun aard en functie te begrijpen.

Wat zijn sessiecookies?

/nl/images/pass-the-cookie-attack-featured-image.jpg

Het begrip sessiecookies is vrij eenvoudig. Vaak aangeduid als tijdelijke of in-memory cookies, zijn dit bescheiden hoeveelheden informatie die webpagina’s bewaren in het computersysteem of de gadget van een gebruiker gedurende een online sessie. Dit is slechts één van de verschillende soorten cookies die door websites worden gegenereerd, bewaard en gebruikt door internetbrowsers.

Gewone of permanente cookies, algemeen bekend als de cookies die je kunt vinden in het privacybeleid van een website en die je kunt verwijderen door de wisoptie in je browser te selecteren, worden op je apparaat opgeslagen totdat een vervaldatum is bereikt. Sessiecookies daarentegen hebben een vluchtiger bestaan en worden verwijderd zodra de internetsessie van de gebruiker wordt beëindigd.

Het tijdelijke karakter van sessiecookies, waardoor ze moeten worden verwijderd bij het afsluiten van de webbrowser, heeft belangrijke gevolgen voor de veiligheid en privacy.Door te voorkomen dat er permanente records van iemands internetactiviteiten op hun apparaten worden opgeslagen, versterken deze cookies de bescherming van gevoelige informatie en behouden ze de anonimiteit. Daarom worden ze meestal gebruikt bij het afhandelen van vertrouwelijke zaken of het behouden van gebruikersvoorkeuren tijdens ongeregistreerde internetsessies als gast.

Hoe werken sessiecookies?

/nl/images/chrome-website-url.jpg

Een sessiecookie dient als een tijdelijke opslagplaats van gegevens met betrekking tot de browsersessie van een gebruiker op een bepaalde website, met name wanneer deze niet is aangemeld. Bij het openen van een site stuurt de webserver een bericht naar de internetbrowser van de bezoeker met instructies om een sessiecookie te genereren. Zodra deze is aangemaakt, maakt de browser een unieke sessiecookie die specifiek voor die specifieke sessie is gemaakt en slaat deze op in het tijdelijke geheugen van het apparaat of in het RAM-geheugen (random access memory), wat het verschil maakt met permanente cookies, die op de langetermijnopslagschijven van de computer worden opgeslagen.

De sessiecookie dient om informatie over uw huidige bezoek aan een bepaalde website te bewaren, inclusief de inhoud van uw winkelwagentje indien van toepassing, uw verificatiestatus en andere relevante details. Wanneer u besluit uw browsersessie te beëindigen door de browser te sluiten, wordt de sessiecookie automatisch gewist. Als u vervolgens dezelfde site opnieuw bezoekt zonder dat u tijdens uw volgende bezoeken extra cookies ontvangt, keert uw sessie terug naar de oorspronkelijke staat, net als de allereerste keer dat u de site bezocht.

Sessiecookies dienen als een middel waarmee men acties kan uitvoeren op een bepaalde website zonder dat men bij elke paginavernieuwing herhaaldelijk informatie moet invoeren of taken moet uitvoeren. In wezen vertegenwoordigen deze cookies de sessie van de gebruiker binnen de context van die site. Het is echter essentieel op te merken dat sessiecookies in bepaalde omstandigheden potentiële risico’s met zich mee kunnen brengen. Met name bij gebruik op kwetsbare apparaten kan session hijacking optreden, waardoor onbevoegden toegang kunnen krijgen tot een website door gebruik te maken van gestolen session cookies. Hierdoor is het niet meer nodig om toegang te krijgen tot persoonlijke inloggegevens of om gevoelige accountgegevens te compromitteren. Daarom moeten gebruikers waakzaam blijven met betrekking tot deze bedreiging, aangezien deze een belangrijke bijdrage levert aan beveiligingslekken.

Waar worden sessiecookies voor gebruikt?

/nl/images/edge-chrome-browser-hiding-taskbar-maximized.jpg

Sessiecookies dienen een essentiële functie bij het faciliteren van naadloze navigatie door meerdere webpagina’s tijdens een enkele gebruikerssessie.Deze cookies stellen websites in staat om individuele gebruikers te identificeren en van elkaar te onderscheiden door hun unieke surfactiviteit bij te houden, waardoor het niet nodig is om herhaaldelijk informatie of handelingen in te voeren.

Sessiecookies spelen een essentiële rol bij het beheren van verschillende soorten door gebruikers gegenereerde gegevens op websites. Hieronder vallen winkelwagentjes, formuliergegevens en voorkeuren. Door gebruik te maken van sessiecookies hoeven gebruikers niet herhaaldelijk overbodige informatie, zoals hun persoonlijke gegevens, in te voeren bij het invullen van formulieren die uit meerdere pagina’s bestaan. Bovendien slaan deze cookies tijdelijke wijzigingen op die gebruikers aanbrengen in hun websitevoorkeuren, zoals lay-out, thema of taalselectie. Dit gemak zorgt voor een naadloze navigatie door de site zonder belemmeringen.

Sessiecookies dienen om informatie over de status van meerdere verzoeken binnen een enkele browsersessie te behouden. Ze hebben een korte levensduur en verlopen meestal wanneer de gebruiker zijn webbrowser sluit of na een vooraf bepaalde periode. Daarom moeten deze cookies naast permanente cookies bestaan als websites de inloggegevens van gebruikers ook na de huidige browsingsessie willen behouden. Permanente cookies daarentegen zijn ontworpen om op het apparaat van de gebruiker te blijven totdat ze een vervaldatum bereiken of handmatig worden verwijderd. Hierdoor kunnen ze effectief inloggegevens opslaan voor langere perioden, waardoor naadloze toegang tot de site wordt gegarandeerd zonder dat herhaalde authenticatie nodig is.

Sessiecookies vs. permanente cookies vs. browsercookies

/nl/images/how-to-connect-airpods-to-chromebook.jpg

Het is ongetwijfeld duidelijk geworden dat er verschillende categorieën cookies bestaan. In onze vorige uitleg hebben we het gehad over sessiecookies, die van voorbijgaande aard zijn en verlopen zodra de webbrowser wordt afgesloten. Aan de andere kant worden permanente cookies gebruikt voor het bewaren van informatie tijdens meerdere browsersessies, zoals het bewaren van aanmeldingsgegevens, zelfs als de optie “Onthoud mij” is geselecteerd tijdens het aanmeldingsproces, en ze blijven langer bestaan dan sessiecookies.

De benaming ‘browsercookies’ omvat zowel sessiecookies als permanente cookies, hoewel de eerste meestal met deze naam worden aangeduid.

Is toestemming vereist voor sessiecookies?

/nl/images/technology-ge2981dfd9_1920.jpg

Volgens de GDPR, die de gegevensbescherming in de Europese Unie en het Verenigd Koninkrijk regelt, worden sessiecookies gecategoriseerd als “strikt noodzakelijke” cookies en worden ze doorgaans vrijgesteld van veel wettelijke vereisten. Deze classificatie is gebaseerd op het feit dat dit soort cookies essentieel zijn voor de functionaliteit van de website en het dus niet altijd nodig is om toestemming van de gebruiker te krijgen voor het gebruik ervan.

Anderzijds kan het navigeren door cookiebeleidsregels ingewikkeld zijn, vooral met betrekking tot specifieke soorten sessiecookies die mogelijk niet-essentieel zijn op basis van hun beoogde functie en identificatiepotentieel. Of deze cookies al dan niet als noodzakelijk worden beschouwd, hangt uiteindelijk af van de aard van de website in kwestie. Als er onduidelijkheid bestaat over de cookies van een website, is het verstandig om advies te vragen aan een juridisch adviseur.

Sessiecookies uitgelegd

Sessiecookies zijn alomtegenwoordig en spelen een cruciale rol bij het vormgeven van onze online surfervaringen. Deze tijdelijke cookies worden gebruikt in verschillende toepassingen en websites, vaak in combinatie met permanente cookies, en stellen gebruikers in staat om naadloos te communiceren met webinhoud zonder pagina’s herhaaldelijk te verversen. Hopelijk heeft deze uitleg een goed inzicht gegeven in hun werking.