Skip to main content

Webflow Cookie Consent: implementatiegids voor 2026

By Passiro Team
Webflow Cookie Consent: implementatiegids voor 2026

Webflow bevat geen ingebouwde laag voor consentbeheer. Wanneer je Google Analytics, Meta Pixel of een ander trackingscript van derden aan een Webflow-site toevoegt, worden die scripts bij het laden van de pagina uitgevoerd, tenzij een speciaal consenttool ze eerst onderschept. Dat levert een GDPR-overtreding op voor EU-bezoekers en een opt-outverplichting onder de California Consumer Privacy Act (CCPA) voor Amerikaanse bezoekers, nog voordat er ook maar één gebruikersinteractie plaatsvindt. De drie categorieën oplossingen die hiervoor het vaakst worden ingezet, zijn:

  • Webflow Marketplace-apps zoals de Cookie Consent App van FlowAppz, die de weergave van de banner, het blokkeren van scripts en geotargeting volledig binnen Webflow afhandelen, zonder maatwerkcode.
  • Gratis klonbare banners zoals de Digital Sparks GDPR Cookie Consent Banner en de Free GDPR Cookie Consent Banner van Digital Sparks, die kosteloos een startpunt bieden voor basisnaleving.
  • Geregistreerde consent management platforms (CMP's) zoals Passiro, die formeel geregistreerd zijn onder IAB TCF v2.3 en GDPR, ePrivacy, CCPA en LGPD vanuit één configuratie ondersteunen.

Bij elke aanpak geldt dat niet-essentiële cookies, waaronder analytics- en marketingpixels, geblokkeerd moeten blijven totdat de gebruiker expliciete toestemming geeft. Sessietokens en andere cookies die essentieel zijn voor de werking van de site zijn vrijgesteld van deze eis.

De vier oplossingen die in 2026 het meest relevant zijn voor Webflow-gebruikers, verschillen aanzienlijk op het vlak van nalevingsdiepte, aanpasbaarheid en kosten. De onderstaande tabel zet ze naast elkaar op de dimensies die er voor een productiesite het meest toe doen.

Infographic die Webflow-cookieconsenttools vergelijkt

Tool Aanpasbaarheid Gebruiksgemak bij installatie Nalevingsdekking Google Consent Mode v2 Prijs
Cookie Consent App van FlowAppz Volledige ontwerpcontrole in de Webflow-designer App-installatie, geen code GDPR, CCPA Ja Gratis versie; betaalde abonnementen beschikbaar
Digital Sparks GDPR Cookie Consent Banner Beperkt (kloongebaseerd) Klonen en configureren GDPR Niet gedocumenteerd Gratis
Passiro Visuele designer, 25 talen, sjablonen Script insluiten in Head-code GDPR, ePrivacy, CCPA, LGPD Ja (IAB TCF v2.3, CMP ID 499) Gratis versie, onbeperkt aantal domeinen; betaalde abonnementen in EUR
Free GDPR Cookie Consent Banner van Digital Sparks Beperkt (kloongebaseerd) Klonen en configureren GDPR Niet gedocumenteerd Gratis

De Cookie Consent App van FlowAppz is de enige oplossing in deze groep die volledig binnen het Webflow-ecosysteem leeft. Geotargeted banners, automatisch blokkeren van scripts en visuele aanpassingen gebeuren allemaal binnen de Webflow-designer, zonder extern dashboard. Die nauwe integratie maakt het de natuurlijke keuze voor designers die consent samen met de rest van hun site willen beheren.

De twee Digital Sparks-banners dienen een ander doel. Beide zijn gratis klonbare assets met een groot installatiebestand, geschikt voor sites die snel een zichtbare GDPR-banner nodig hebben en beperkte nalevingseisen kennen. Geen van beide documenteert ondersteuning voor Google Consent Mode v2, wat belangrijk is als je site EU-bezoekers met GA4 of Google Ads bedient.

Passiro bevindt zich in een andere categorie. Als geregistreerde IAB TCF v2.3 CMP (ID 499) genereert het een formele consentstring die door de IAB Global Vendor List wordt herkend, en niet slechts een opgeslagen browservoorkeur. De trackerdatabase is gebaseerd op EasyPrivacy en dekt meer dan 4.900 trackers, dagelijks bijgewerkt. De gratis versie kent geen domein- of verkeerslimieten. Echte beperkingen zijn het ontbreken van DSAR-automatisering en het gebrek aan een module voor vendor risk management, die grotere organisaties mogelijk nodig hebben.

Close-up van handen die documenten over een consentframework beoordelen

De installatie verloopt volgens dezelfde volgorde, ongeacht welk tool je kiest. De cruciale regel is dat het script van de consentmanager moet laden vóór elk trackingscript in de Head-code van Webflow.

  1. Maak een account aan bij het door jou gekozen consentplatform, of kloon de betreffende Webflow-asset als je een Digital Sparks-banner gebruikt.
  2. Voer een cookiescan uit zodat het tool elke tracker en elk script van derden dat je site laadt, in kaart brengt. Passiro en FlowAppz automatiseren deze stap allebei.
  3. Kopieer de embedcode die het platform aanlevert.
  4. Ga in Webflow naar Site Settings, vervolgens Custom Code, en plak het consentscript als eerste vermelding in het veld Head Code. Door het als eerste te plaatsen, voorkom je dat trackingscripts worden uitgevoerd voordat toestemming is verzameld.
  5. Configureer het uiterlijk en gedrag van de banner in het dashboard van het tool of, voor de FlowAppz-app, rechtstreeks in de Webflow-designer.
  6. Schakel Google Consent Mode v2 in in de instellingen van het platform als je site GA4 of Google Ads gebruikt. Zonder dit registreert GA4 geen gegevens meer van EER-bezoekers die cookies weigeren.
  7. Publiceer de site en open deze vervolgens in een incognitovenster om te controleren of de banner verschijnt en er vóór interactie geen niet-essentiële cookies worden geladen.

Pro-tip: Open de DevTools van je browser onder het tabblad Application voordat je iets op de banner aanklikt. Je cookielijst mag alleen de eigen cookie van je consenttool en de sessiecookie van Webflow bevatten. Als in dit stadium al een Google Analytics-cookie _ga of een Meta Pixel-cookie verschijnt, laadt je consentscript niet als eerste in de Head-code.

Specifiek voor de FlowAppz-app verloopt de installatie via het Webflow Applications-paneel in plaats van via maatwerkcode. Voeg je trackingscripts (GA4, Meta Pixel, Google Tag Manager) toe binnen de instellingen van de app, zodat ze pas laden nadat de gebruiker een consentkeuze heeft gemaakt.

Vrouw die een Webflow-app instelt aan een keukeneiland

De GDPR vereist dat toestemming vrijelijk, specifiek, geïnformeerd en ondubbelzinnig wordt gegeven voordat er een niet-essentiële cookie wordt geplaatst. Een banner met de tekst "Door deze site te gebruiken, ga je akkoord met cookies" en alleen een sluitknop faalt op elk van die punten. Praktische naleving vereist het volgende:

  • Expliciete opties voor accepteren, weigeren en voorkeuren moeten alle aanwezig en even toegankelijk zijn. Het weigeren mag niet moeilijker te vinden zijn dan het accepteren.
  • Geen vooraf aangevinkte vakjes of standaardacceptatie. Elke niet-essentiële categorie moet uitgevinkt beginnen.
  • Gedetailleerde categoriebesturing die ten minste dekt: noodzakelijke, voorkeurs-, statistiek- en marketingcookies.
  • Een permanente privacytrigger zodat gebruikers hun consentkeuzes kunnen herzien nadat de eerste banner is gesloten. De GDPR beschouwt het kunnen intrekken van toestemming als een doorlopend recht, geen eenmalige gebeurtenis.
  • Een gekoppeld privacybeleid dat toegankelijk is vanaf de banner en vanaf elke pagina van de site, doorgaans via een link in de footer. Het beleid moet elke cookiecategorie documenteren die je site gebruikt en de diensten van derden identificeren die ze plaatsen.
  • Regelmatige updates van de cookie-inventaris naarmate de trackervoetafdruk van je site verandert. Geautomatiseerd scannen, beschikbaar in Passiro en FlowAppz, verlaagt hier de handmatige inspanning.

Voor sites gevestigd in de VS vereisen CCPA en CPRA een opt-outmechanisme voor de verkoop of het delen van persoonsgegevens. Een GDPR-conforme banner als basis nemen en daar staatsspecifieke aanpassingen bovenop leggen, is de meest efficiënte aanpak, aangezien de GDPR-eisen over het algemeen de striktste norm vormen.

De vergelijkingstabel in de vorige sectie behandelt de vier tools op functieniveau. Op het niveau van de nalevingsinfrastructuur is het onderscheid tussen een klonbare banner en een geregistreerde CMP wezenlijk. Een klonbare banner toont een melding en slaat een browservoorkeur op. Een geregistreerde CMP zoals Passiro genereert een consentstring in het IAB TCF v2.3-formaat, die adtech-leveranciers en auditors onafhankelijk kunnen verifiëren.

Voor Webflow-gebruikers met sites die zowel EU- als Amerikaanse bezoekers bedienen, tonen de geotargeted banners van Passiro de juiste melding per regio vanuit één configuratie. De trackerdatabase met meer dan 4.900 trackers, afkomstig van EasyPrivacy en dagelijks bijgewerkt, betekent dat de cookiescan actueel trackinggedrag weerspiegelt in plaats van een statische momentopname. De visuele designer ondersteunt 25 talen, wat belangrijk is voor meertalige Webflow-sites. De prijzen zijn in EUR; de gratis versie dekt een onbeperkt aantal domeinen en verkeer zonder vervaldatum.

De FlowAppz Cookie Consent App blijft de sterkere keuze voor gebruikers die alles binnen de designerinterface van Webflow willen beheren zonder maatwerkcode aan te raken. De Digital Sparks-banners passen bij sites met minimale nalevingseisen en zonder EU-verkeer.

De twee gedocumenteerde beperkingen van Passiro zijn het ontbreken van DSAR-automatisering (Data Subject Access Request) en het gebrek aan tools voor vendor risk management. Organisaties die onderworpen zijn aan enterprise-eisen op het gebied van datagovernance moeten met die hiaten rekening houden.

Passiro biedt een gratis, geregistreerde CMP voor Webflow-sites

Passiro

Passiro is een geregistreerde IAB TCF v2.3 CMP, gebouwd voor website-eigenaren, bureaus en developers die formele consentinfrastructuur nodig hebben zonder maandabonnement. Anders dan klonbare banners of tools die per domein afrekenen, dekt de gratis versie van Passiro voor Webflow permanent een onbeperkt aantal domeinen en verkeer, met Google Consent Mode v2, automatisch blokkeren van scripts en een visuele bannerdesigner zonder kosten inbegrepen. Betaalde abonnementen voegen consentanalyses, white-label branding en API-toegang toe voor bureaus die meerdere klantsites beheren. Voor Webflow-gebruikers die meer nodig hebben dan een zichtbare banner en een consentregistratie willen die standhoudt bij toezichthouders, is Passiro het overwegen waard.

Belangrijkste conclusies

Webflow vereist een consenttool van derden om trackingscripts te blokkeren totdat gebruikers expliciete toestemming geven, waardoor de keuze van een tool een nalevingsbeslissing is en niet alleen een ontwerpkwestie.

Punt Details
Webflow heeft geen native CMP Trackingscripts worden bij het laden van de pagina uitgevoerd zonder consentlaag; externe tools zijn vereist voor GDPR- en CCPA-naleving.
De laadvolgorde van scripts is cruciaal Het script van de consentmanager moet de eerste vermelding zijn in de Head Code van Webflow om te voorkomen dat cookies voortijdig worden geplaatst.
Geregistreerde CMP's vs. banners IAB TCF v2.3 CMP's zoals Passiro (CMP ID 499) genereren verifieerbare consentstrings; klonbare banners slaan alleen een browservoorkeur op.
Google Consent Mode v2 Vereist voor GA4 en Google Ads op sites die EER-bezoekers bedienen; zonder dit registreert GA4 geen gegevens meer van gebruikers die weigeren.
Gratis versie van Passiro Dekt een onbeperkt aantal domeinen en verkeer zonder vervaldatum, inclusief Google Consent Mode v2 en een database met meer dan 4.900 trackers.

Get compliant cookie consent — free

Passiro gives you a compliant cookie banner with IAB TCF v2.3 and Google Consent Mode v2, free on every site.