leestijd
5 min

YouTube zonder cookies is niet genoeg voor Europa

Nu cookiebanners steeds moeilijker te rechtvaardigen zijn, zoeken veel organisaties naar een snelle oplossing. Een van de populairste is de zogeheten no-cookie-embed van YouTube.

Op het eerste gezicht klinkt dat ideaal. Schakel de privacyverbeterde modus in, beperk tracking, verwijder de toestemmingsbanner en ga verder. Voor organisaties die onder druk staan om compliance te vereenvoudigen en de gebruikerservaring te verbeteren, lijkt dit de voor de hand liggende oplossing.

Maar YouTube no-cookie neemt het probleem niet weg. Het maakt het alleen minder zichtbaar.

De geruststellende mythe van “geen cookies”

De belofte van de no-cookie-modus van YouTube is eenvoudig: zonder cookies verdwijnen de privacyrisico’s en voldoe je aan de AVG.

Die redenering is begrijpelijk, maar onjuist. Privacywetgeving draait niet om cookies. Ze kijkt naar wie persoonsgegevens verwerkt, met welk doel en op wiens infrastructuur.

Cookies zijn slechts één technisch mechanisme. Het elimineren ervan elimineert niet automatisch identificatiemiddelen, gegevensstromen of verwerking door derden.

Ook in de privacyverbeterde modus wordt een YouTube-video volledig via de infrastructuur van Google geleverd.

Dat betekent:

  • Het IP-adres van de kijker wordt verwerkt
  • Afspeelgebeurtenissen zijn zichtbaar voor Google-servers
  • Kenmerken van apparaat en browser worden blootgelegd
  • Aangemelde gebruikers kunnen worden geassocieerd met Google-diensten

Hiervoor zijn geen cookies nodig. Niets ervan is optioneel en niets verdwijnt door een andere embed-URL te gebruiken. Daarom moeten no-cookie-embeds van YouTube op Europese websites nog steeds een toestemmingsbanner activeren — of helemaal niet meer werken wanneer tracking standaard wordt geweigerd.

Fout 153: de referrer maakt het expliciet

Sinds kort stellen no-cookie-embeds van YouTube nog een eis: een expliciet referrer-attribuut. Ontvangt de ingesloten player geen referrer, dan blokkeert fout 153 het afspelen. In de praktijk wil Google dus verplicht weten op welk domein de video is ingesloten.

De no-cookie-embed van YouTube blokkeert het afspelen met fout 153 als er geen referrerpolicy-attribuut is dat het brondomein doorgeeft.
↳ De no-cookie-embed van YouTube blokkeert het afspelen met fout 153 als er geen referrerpolicy-attribuut is dat het brondomein doorgeeft.

De referrer is geen cookie. De gebruiker kan hem niet uitschakelen en zonder referrer werkt het afspelen niet.

Dit voegt nieuwe contextgegevens toe aan de bestaande technische signalen: de bezochte website, gecombineerd met het IP-adres, apparaatinformatie (fingerprint) en afspeelgedrag.

Dit alles gebeurt buiten cookietoestemming om. “Geen cookies” betekent niet “geen gegevens”. Het betekent gegevensverwerking waarvoor je je niet kunt afmelden.

Dit onderscheid is van belang. No-cookiemodus vermindert de initiële cookieplaatsing, maar persoonsgegevens worden nog steeds verwerkt door een derde partij.

Cookievrije video is niet afhankelijk van:

  • Cookies
  • Identifiers
  • Analytics op basis van IP-adressen of fingerprinting
  • Advertentie-infrastructuur

Wanneer er geen persoonsgegevens worden verwerkt, is toestemming doorgaans niet vereist. Dat is het verschil tussen een privacyprobleem beperken en het oplossen.

Oplossingen als privacyverbeterde embeds, vertraagd laden en videoplayers die pas na twee keer klikken starten, bestaan omdat platforms als YouTube nooit zijn ontworpen voor privacy-first toepassingen. Het zijn pleisters op infrastructuur met een bedrijfsmodel dat van gegevens afhankelijk is.

Nu handhaving verschuift van toestemming via banners naar standaard weigeren en signalen op browserniveau, verdwijnen die toleranties. Als browsers de keuze van gebruikers automatisch afdwingen, werken platforms die afhankelijk zijn van impliciete datastromen steeds vaker niet meer. Lees voor meer over de invloed van toestemming op browserniveau op video ons artikel Het einde van video met cookies in Europa.

Is het probleem architectonisch, dan moet de oplossing dat ook zijn. Zelfs de besten hebben het soms mis, maar je moet wel consequent zijn.

Proton, een privacybewuste organisatie, gebruikt YouTube no-cookie zonder de gevolgen volledig te onderkennen.
↳ Proton, een privacybewuste organisatie, gebruikt YouTube no-cookie zonder de gevolgen volledig te onderkennen.

Waarom Mave geen uitzonderingen nodig heeft

Mave is speciaal ontworpen voor de Europese privacycontext.

Geen cookies. Geen tracking. Geen advertentie-infrastructuur.

Compliance is geen instelling, maar het fundament. Daarom hebben Mave-video’s geen privacymodus, banners of fallbacks nodig.

Privacy-first video is de duurzame keuze

De no-cookie-modus van YouTube betekent niet het einde van video met cookies. Nu toestemming van banners naar browsers verschuift, zijn gedeeltelijke oplossingen niet langer genoeg.

Naarmate de Europese handhaving verscherpt, worden organisaties geconfronteerd met een praktische beslissing:

Blijf je vertrouwen op videoplatforms die afhankelijk zijn van gegevensstromen naar derden en accepteer je toenemende frictie en onzekerheid? Of kies je voor video die zonder cookies en toestemmingsmuren werkt en het vertrouwen van gebruikers niet schaadt?

Privacy-first video is niet langer een afweging. In Europa is het het enige model dat standaard blijft werken.

Gepubliceerd op 27 januari 2026
werkt met
Ontwikkelaar?
Onze documentatie begeleidt je bij het embedden van video: van eenvoudige eerste stappen tot handmatige configuraties voor ervaren gebruikers. Je vindt er meerdere hostingopties, waaronder ons standaard-CDN, en uitleg over populaire webframeworks.
script
react
vue
1
2
3
4
5
🍪 Klik op ‘Accepteren’ om te bevestigen dat je het ermee eens bent dat we geen cookies gebruiken. Ja, deze banner is puur voor de show!
Accepteren