Customer Impact

Data & Tracking

Third party cookies: wat ze zijn, waar ze verdwijnen en wat ze vervangt

Kopieer voor AI

Third party cookies zijn cookies die niet geplaatst worden door de website die je bezoekt, maar door een ander domein dat op die pagina geladen wordt, zoals een advertentienetwerk of een ingebedde widget. Omdat hetzelfde domein op duizenden sites staat, kan het iemand over al die sites heen herkennen. Safari en Firefox blokkeren ze standaard, Chrome laat de keuze aan de gebruiker. Ze worden vervangen door first-party cookies, server-side tracking en eigen klantdata.

Voor marketeers is de vraag niet meer óf ze verdwijnen, maar hoe afhankelijk je meting er nog van is. Deze gids legt uit wat ze zijn, hoe browsers ermee omgaan, wat dat betekent voor je advertenties en hoe je een meting bouwt die er niet op leunt.

Wat zijn third party cookies precies?

Een cookie is een klein tekstbestand dat een website in je browser opslaat. Of een cookie first party of third party is, hangt af van het domein. MDN, de webdocumentatie van Mozilla, legt het zo uit in zijn gids over third party cookies: als het domein en het schema van de cookie verschillen van de pagina die je bekijkt, is het geen cookie van dezelfde site en spreek je van een third party cookie. Dat gebeurt wanneer een pagina inhoud van andere domeinen laadt, zoals afbeeldingen, iframes of widgets.

First party cookieThird party cookie
Geplaatst doorDe site die je bezoektEen ander domein op die pagina
VoorbeeldJe winkelmandje, je taalkeuze, de GA4-cookie op jouw domeinEen advertentienetwerk dat op veel sites geladen wordt
Leesbaar doorAlleen dat domeinHet externe domein, op elke site waar het geladen wordt
Typisch doelFunctionaliteit, analyse, eigen metingProfielen over sites heen, retargeting, cross-site meting
BrowserblokkeringZeldenStandaard in Safari en Firefox

De Belgische Gegevensbeschermingsautoriteit vat het risico samen: third party cookies laten die partijen surfgedrag volgen over tijd en over talloze websites, en profielen opbouwen voor gerichte marketing. Precies daarom liggen ze onder vuur.

Welke browsers blokkeren third party cookies?

Volgens het overzicht van MDN:

BrowserStandaardgedrag
SafariBlokkeert via Intelligent Tracking Prevention, standaard aan
FirefoxBlokkeert via Total Cookie Protection binnen Enhanced Tracking Protection, standaard aan
ChromeBlokkeert niet standaard, alleen in incognito of als de gebruiker het instelt
EdgeBlokkeert trackers van niet-bezochte sites en bekende schadelijke trackers
BraveBlokkeert trackingcookies standaard

Wat betekent dat in de praktijk? Op een B2B-site met veel iPhone- en Mac-bezoekers mist elke meting die op third party cookies leunt al jaren een groot deel van het verkeer. Kijk in GA4 naar je verdeling per browser om in te schatten hoe groot dat deel bij jou is.

Wat besliste Google over third party cookies in Chrome?

Google kondigde in 2020 aan dat Chrome deze cookies zou uitfaseren, en stelde dat meermaals uit. Op 22 april 2025 kwam de koerswijziging. In de Privacy Sandbox-update van Google staat dat Chrome de huidige aanpak behoudt waarbij gebruikers zelf kiezen over third party cookies, en dat er geen nieuwe afzonderlijke prompt komt. Gebruikers beslissen verder zelf in de privacy- en beveiligingsinstellingen van Chrome.

Voor marketeers betekent dat:

  • Chrome blijft ze standaard toelaten, tenzij de gebruiker ze blokkeert of incognito surft.
  • De vervangende Privacy Sandbox-technologieën krijgen een kleinere rol. Google schreef zelf dat die API’s misschien een andere rol gaan spelen. Bouw er dus geen meting op.
  • Het probleem is niet weg. Safari, Firefox, adblockers, de cookiewetgeving en weigeringen in je cookiebanner beperken tracking via andere domeinen nog steeds.

Wat betekent dit voor je advertenties en je meting?

Veel marketeers denken dat hun advertentiemeting op third party cookies draait. Bij de grote platformen is dat vandaag grotendeels niet meer zo.

Wat je doetWaar het op leuntGevolg van cookieblokkering
Conversies meten in Google AdsEen first-party cookie op je eigen domein plus de gclid in de URLBeperkt, mits je tags en toestemming goed staan
Conversies meten in MetaDe fbp- en fbc-cookies op je eigen domein plus de Conversions APIBeperkt, als je CAPI gebruikt
Retargeting via advertentienetwerken op andere sitesVaak third party cookiesKleinere doelgroepen in Safari en Firefox
Cross-site profielen en datamakelaarsThird party cookiesSteeds minder bruikbaar
Attributie over meerdere kanalenCombinatie van cookies, UTM’s en CRM-dataGaten als je alleen op cookies leunt

Het echte verlies zit dus minder in de platformen zelf en meer in drie dingen: retargeting via netwerken, bezoekers die je banner weigeren, en adblockers die scripts tegenhouden. Hoe je dat opvangt, staat in de volgende sectie.

Wat vervangt third party cookies?

Er is geen één-op-één-vervanger. Wel een set technieken die samen een stevigere meting geven dan cookies van derden ooit deden.

  1. First party data. Gegevens die je zelf en met toestemming verzamelt: formulieren, CRM, nieuwsbrieven, klantgedrag. Hoe je die opbouwt, lees je in onze gids over first party data.
  2. Server-side tagging. Je tags lopen via een server op je eigen subdomein, zodat cookies first party zijn en je bepaalt welke data naar welk platform gaat. Zie onze gids over server-side tracking.
  3. Conversions API’s. Meta, LinkedIn en TikTok laten je conversies vanaf je server sturen, met een gehasht e-mailadres in plaats van een cookie. Lees hoe in onze gidsen over de Meta Conversions API, de LinkedIn Insight Tag en Conversions API en de TikTok Pixel en Events API.
  4. Enhanced conversions en offline conversies. Google Ads herkent leads via een gehasht e-mailadres en via CRM-imports. Zie enhanced conversions for leads en offline conversies importeren uit je CRM.
  5. Consent Mode v2. Google modelleert conversies van bezoekers die weigeren, op basis van cookieloze signalen. Zie onze gids over Consent Mode v2.
  6. Contextuele targeting en eigen doelgroepen. In plaats van mensen over het web te volgen, adverteer je op de context of op je eigen klantlijsten. Meer daarover in cookieloze marketing en paid social zonder cookies.

Voor websites die zelf ingebedde diensten aanbieden, bestaan er ook technische alternatieven zoals gepartitioneerde cookies (CHIPS) en de Storage Access API. Die zijn vooral relevant voor ontwikkelaars van widgets, niet voor je marketingmeting.

Hoe controleer je welke third party cookies je site plaatst?

  1. Ontwikkelaarstools. Open je site in Chrome, ga naar Application en dan Cookies. Je ziet per domein welke cookies er staan. Alles wat niet van jouw domein is, is third party.
  2. Je cookiebanner-scan. Een consent management platform scant je site en deelt cookies per categorie in. Vergelijk die lijst met wat je echt verwacht.
  3. Test zonder toestemming. Weiger alle cookies in je banner en kijk opnieuw. Er mogen dan geen marketingcookies meer verschijnen, first party noch third party.
  4. Tag Manager-preview. Controleer welke tags vuren voor en na toestemming. Een advertentietag die vuurt voor iemand koos, plaatst vaak al cookies.

Vind je cookies van diensten die je niet meer gebruikt, ruim dan de tags op. Oude chatwidgets, verlaten advertentienetwerken en testscripts blijven vaak jaren staan. Dat doen we standaard in een tracking-audit.

Heb je toestemming nodig voor first party cookies?

Ja, als ze voor analyse of marketing dienen. De Gegevensbeschermingsautoriteit stelt dat geen cookie of tracker geplaatst of gelezen mag worden zonder voorafgaande informatie en toestemming, behalve wat strikt noodzakelijk is om de gevraagde dienst te leveren. Een analysecookie valt daar volgens de GBA niet onder. Het verschil tussen first en third party verandert niets aan die plicht: het doel telt. Intrekken moet even eenvoudig zijn als toestemming geven. In Nederland hanteert de Autoriteit Persoonsgegevens dezelfde lijn.

First party en server-side meting helpen dus tegen browserbeperkingen en adblockers, niet tegen een weigering in je banner. Hoe je je banner correct opzet, lees je in is een cookiebanner verplicht in België, en welke tool je kiest in een consent management platform kiezen. Dit is geen juridisch advies: leg je opzet voor aan je DPO of jurist.

Moet je cookies van derden toestaan in je eigen browser?

Die vraag krijgen we ook vaak, los van marketing. Voor de meeste mensen is blokkeren een redelijke standaard: je wordt minder gevolgd over sites heen. Soms werkt een ingebedde dienst dan niet, zoals een inlogvenster of een betaalmodule van een externe partij. Chrome laat je in dat geval uitzonderingen per site toevoegen in de privacy- en beveiligingsinstellingen. Als marketeer test je je eigen site best in beide situaties, zodat je weet wat bezoekers met strenge instellingen zien.

Hoe bouw je een meting die niet op cookies van derden leunt?

De volgorde die wij gebruiken:

  1. Breng in kaart welke tags en cookies je site vandaag plaatst.
  2. Ruim op wat je niet meer gebruikt.
  3. Zet een correcte cookiebanner met Consent Mode v2.
  4. Bouw een data layer met vaste events voor elk formulier en elke afspraak.
  5. Voeg server-side tagging toe en stuur conversies via de API’s van Google, Meta, LinkedIn en TikTok.
  6. Koppel je CRM terug, zodat platformen leren op gekwalificeerde leads en deals.

Hoe dat er in de praktijk uitziet, lees je in onze cases: bij Tryve bouwden we de conversiemeting opnieuw op zonder ruis, bij Kaizo laten we GA4, Google Ads en Meta op dezelfde geboekte demo sturen. Wil je zo’n opzet voor je eigen site, dan bouwt onze tracking specialist hem op maat, op aanvraag. Neem contact op voor een eerste check.

Meer over privacyvriendelijk meten lees je in onze gidsen over Cookiebot en Matomo.

Veelgestelde vragen

Wat is het verschil tussen first party en third party cookies?

First party cookies worden geplaatst door de site die je bezoekt en zijn alleen voor dat domein leesbaar. Third party cookies komen van een ander domein op de pagina en kunnen je over meerdere sites heen herkennen.

Verdwijnen third party cookies in Chrome?

Niet volgens de huidige plannen. Google besliste in april 2025 om de keuze bij de gebruiker te laten en geen nieuwe prompt in te voeren. Safari en Firefox blokkeren ze wel standaard.

Werkt Google Ads-conversietracking nog zonder third party cookies?

Ja. Google Ads meet conversies met een first-party cookie op je eigen domein en de gclid in de URL. Enhanced conversions en offline conversies maken die meting robuuster.

Is server-side tracking een manier om cookietoestemming te omzeilen?

Nee. Server-side tracking verplaatst de technische route, niet de juridische plicht. Voor analyse- en marketingdoeleinden heb je in België en Nederland nog steeds voorafgaande toestemming nodig.

Hoe zie ik welke third party cookies mijn website plaatst?

Via de ontwikkelaarstools van je browser (Application, dan Cookies) of via de scan van je consent management platform. Cookies van een ander domein dan het jouwe zijn third party.

Onderdeel van de gids First party data: waarom het nu telt in een cookieloze wereld

Gratis website-scan

Geef je website in en krijg binnen enkele minuten een automatische scan met concrete technische en SEO-verbeterpunten. Geen verkooppraatje.

Waar mogen we je rapport naartoe sturen?

Je gegevens gebruiken we alleen voor je scan. Geen spam, uitschrijven kan altijd.