Wat is first-party tracking?
First-party tracking betekent dat je trackingcookies zet en trackingverzoeken verstuurt vanaf hetzelfde domein waarop de bezoeker zich bevindt, in plaats van vanaf een domein van een derde partij, zoals de eigen servers van een leverancier.
Het houdt doorgaans in dat analytics- en advertentieplatformverzoeken worden gerouteerd via een subdomein dat de site beheert, vaak via een servercontainer, en dat cookies worden gezet op het eigen domein van de site in plaats van dat van een derde partij. First-party tracking verandert waar data wordt opgeslagen en waar verzoeken vandaan komen; het verandert niet welke consent vereist is voordat die data mag worden verzameld.
- hetzelfde domein
- trackingcookiestrackingverzoeken
Daniil Maximkin Gepubliceerd Gecontroleerd
- In de praktijk
Hoe werkt first-party tracking in de praktijk?
First-party verzameling stuurt browserverzoeken via een endpoint op je eigen domein. Dat kan sommige verliezen aan de browserkant beperken en geeft je meer controle over de dataroute, maar omzeilt niet standaard toestemming, blockers of privacybescherming van browsers.
Het apparaat van de bezoeker moet het verzoek nog steeds versturen. Safari beperkt ook cookies die via CNAME-cloaking van derden worden ingesteld. Een eigen hostnaam en een server-set cookie zorgen dus niet vanzelf voor een langere cookielevensduur. Test de daadwerkelijke verzamelroute en het cookiegedrag in plaats van aan te nemen dat de domeinconfiguratie die grenzen wegneemt.
- Niet te verwarren met
Niet te verwarren met Is niet Is tracking zonder consent een technisch onderscheid over waar data naartoe stroomt First-party tracking betekent geen tracking zonder consent, en cookies zetten op je eigen domein heft de verplichting niet op om consent te krijgen voordat je niet-essentiële cookies zet of persoonsgegevens verwerkt — die verplichting is gebaseerd op wat de cookie doet en welke data wordt verzameld, niet op welk domein hem heeft gezet.
Het is ook niet automatisch nauwkeuriger: een first-party opzet die het browserevent nooit ontvangt, omdat een script werd geblokkeerd, een adblocker het filterde of consent werd geweigerd, heeft niets om door te sturen, first-party of niet. Dit is een technisch onderscheid over waar data naartoe stroomt, geen compliance-strategie.
- Waar te controleren
Hoe je het controleert
- ChromeApplicationCookies
- FirefoxStorageCookies
In de DevTools van de browser toont Application > Cookies (Chrome) of Storage > Cookies (Firefox) het domein van elke cookie — eentje die is gescopet naar het eigen domein van de site in plaats van een leveranciersdomein, is first-party.
Het netwerktabblad toont de herkomst van verzoeken op dezelfde manier: verzoeken die naar een subdomein van de site gaan, in plaats van rechtstreeks naar een endpoint van een derde partij, wijzen op first-party routing.