Server-side tracking wordt vaak gepresenteerd als de nieuwe standaard voor serieuze webanalyse. Veel vakartikelen wekken de indruk dat organisaties die nog client-side meten gegevens verliezen en juridische risico’s lopen. Dat is maar de helft van het verhaal. Server-side tracking lost wel degelijk één technisch probleem op: gegevensverlies door adblockers en browserbeperkingen.
Wat het niet automatisch oplost, is de juridische vraag waar veel websitebeheerders mee zitten: hoe krijg je betrouwbare cijfers zonder cookiebanner of toestemmingsprocedure?
Door die twee kwesties te verwarren ontstaan verkeerde beslissingen. Een organisatie kan server-side tracking invoeren, denken dat toestemming geen probleem meer is en alsnog met dezelfde cookiebanner eindigen, plus een extra servercomponent om te beheren.
Dit artikel classificeert op realistische wijze de nadelen van tracking aan de serverzijde en presenteert een tweede benadering die voor kleinere en middelgrote websites vaak dichter bij het werkelijke doel ligt: een data-efficiënte analysebenadering met minder afhankelijkheid van op toestemming gebaseerde analyses.
Hoe server-side tracking technisch werkt
Bij de klassieke tracking aan de clientzijde stuurt de browser gebeurtenissen rechtstreeks naar Google Analytics, Meta of andere providers. Elk van deze services communiceert onafhankelijk met het apparaat van de bezoeker, waardoor tracking kwetsbaar is voor advertentieblokkers en browserbeperkingen zoals ITP van Safari.
Tracking aan de serverzijde voegt een extra tussenstap toe. De browser stuurt gegevens eerst naar een eigen domein onder eigen controle, meestal via een server-side Google Tag Manager of een vergelijkbare oplossing.
Van daaruit worden de gegevens verrijkt, gedeeltelijk gehasht of geanonimiseerd en vervolgens server-naar-server doorgestuurd naar de daadwerkelijke doelsystemen. Omdat het eerste contactpunt een eigen domein is, werken veel blokkeringsmechanismen die zich richten op domeinen van derden niet meer.
De sterke punten van tracking aan de serverzijde – en de beperkingen ervan
Het technische voordeel is reëel. Opstellingen die overschakelen van client-side naar server-side rapporteren regelmatig merkbaar meer gemeten conversies, omdat gebeurtenissen die eerder verloren gingen als gevolg van adblockers en trackingpreventie terugkomen. Met goed geconfigureerde instellingen kunnen meer van de gebeurtenissen die al legaal zijn verzameld, technisch worden verwerkt en aan de doelsystemen worden geleverd.
Daar ligt ook de belangrijkste beperking en een veelgemaakte fout: server-side tracking neemt de toestemmingsplicht niet weg. Het is een technische architectuur, geen rechtsgrond op zichzelf.
Iedereen die zonder geldige toestemming analyse- of marketinggegevens aan de serverzijde doorgeeft waarvoor toestemming nodig is, elimineert de wettelijke overtreding niet door zijn eigen server in te schakelen.
Of toestemming in een individueel geval daadwerkelijk nodig is, hangt onder meer af van het soort gegevens dat wordt overgedragen, het doel van de verwerking, de betrokken ontvangers, de gekozen rechtsgrondslag en de toestemmingsconfiguratie. In ieder geval blijft de exploitant van de website de verantwoordelijke voor de gegevensbescherming en is hij verantwoordelijk voor de gegevensbeschermingsconforme integratie.
Afhankelijk van de rol van elke leverancier kunnen verwerkersovereenkomsten, afspraken over gezamenlijke verantwoordelijkheid of andere privacydocumenten nodig zijn. Een server in de EU lost internationale doorgifte niet automatisch op: eindigt de keten bij een Amerikaanse aanbieder, dan blijft de laatste stap een doorgifte naar een derde land.
Een technisch detail wordt vaak gemist. Teams stellen Google Consent Mode v2 in de browser in, maar geven de toestemmingsstatus niet altijd correct door aan de server. Als een bezoeker geen toestemming geeft en de servercontainer toch gegevens doorstuurt, kan de overtreding onopgemerkt blijven tot een audit.
De implementatie-inspanning in de praktijk
Naast de wettelijke limieten brengt tracking op de server een inspanning met zich mee die vaak wordt onderschat wanneer de aanvankelijke euforie over een betere datakwaliteit optreedt. Een functionerende opstelling vereist doorgaans een eigen serverinfrastructuur of beheerde provider, expertise in het omgaan met tagservers, een schone verbinding met het toestemmingsbeheerplatform en doorlopend onderhoud dat minimaal gelijk is aan dat van een bestaande client-side opstelling.
Kleinere teams zonder eigen DevOps-middelen vertrouwen daarom meestal op beheerde oplossingen, wat extra doorlopende kosten met zich meebrengt.
Voor bedrijven met een complexe advertentiestapel, meerdere merken of een hoog percentage campagnetoeschrijving kan deze inspanning de moeite waard zijn. Voor een webwinkel met een overzichtelijk assortiment, een dienstverlener of een bureau dat vooral wil weten waar bezoekers vandaan komen en welke pagina's werken, staat de moeite vaak niet in verhouding tot het voordeel.
Het alternatief: cookievrije client-side tracking
Er is ook een aanpak die het probleem bij de bron aanpakt. In plaats van een steeds complexere gegevensketen te beveiligen, ziet cookieloze client-side tracking vanaf het begin af van cookies en beperkt het de verwerking van persoonsgegevens tot wat voor analyse nodig is.
In plaats daarvan registreren tools als Trackboxx het bezoekersgedrag via een hash, die wordt gevormd uit het IP-adres en andere parameters, maximaal 24 uur bewaard en vervolgens automatisch verwijderd. Volgens de provider wordt het IP-adres zelf niet in platte tekst opgeslagen.
Het juridische verschil met tracking op de server ligt in de redenering, en niet alleen in de technologie. § 25 TDDDG heeft niet uitsluitend betrekking op cookies, maar in feite de opslag van informatie op het eindapparaat van de gebruiker en toegang tot informatie die daar al beschikbaar is.
Geen cookies gebruiken kan het aantal situaties onder § 25 TDDDG sterk verminderen, maar garandeert niet dat toestemming overbodig is. Doorslaggevend is of het script ook informatie van het apparaat uitleest of vergelijkbare toegang uitvoert.
Het hashingproces dat Trackboxx beweert te gebruiken is ook de moeite waard om nader te bekijken. Een hash is niet automatisch anoniem: Zolang deze onder bepaalde omstandigheden aan een persoon kan worden gekoppeld, is het een pseudoniem en dus nog steeds een persoonsgegeven. De korte bewaartermijn van maximaal 24 uur en het ontbreken van een plain text IP-adres kunnen dit bewerkstelligen Verminder het risico op gegevensbescherming, maar elimineer niet automatisch de persoonlijke referentie.
De verwerking heeft dus nog steeds een verdedigbare rechtsgrond nodig. Trackboxx beroept zich naar eigen zeggen op het gerechtvaardigd belang uit art. 6 lid 1 onder f AVG. Of die rechtsgrond van toepassing is, hangt af van de concrete implementatie en vervangt geen juridische beoordeling per geval.
Het praktische voordeel ligt in de eenvoud van implementatie. In plaats van een eigen server, een infrastructuur voor tagbeheer en doorlopend onderhoud is één enkel script in de websiteheader voldoende. Afhankelijk van de technische en juridische opzet kan een dergelijke aanpak zonder voorafgaande toestemming worden gebruikt en is de afhankelijkheid van blokkeerbare cookies van derden niet langer van toepassing.
Zelfs een cookievrij script aan de clientzijde is echter niet volledig immuun voor advertentieblokkers: sommige blokkers herkennen bekende analysescripts of trackingdomeinen, ongeacht of er cookies zijn ingesteld.
Vergelijking: server-side tracking en cookievrije client-side tracking
Server-side en cookieless beschrijven verschillende niveaus en zijn geen direct tegenovergestelde termen. Server-side tracking beschrijft het technische transmissiepad, cookieless beschrijft bepaalde kenmerken van gegevensverzameling. In principe kan een opstelling aan de serverzijde ook zo worden ontworpen dat deze geen cookies bevat en gegevensefficiënt is, en de gegevens die zonder cookies worden verzameld, worden uiteindelijk naar een server overgedragen.
In de praktijk zijn er meestal twee typische scenario's die elkaar tegenwerken: complexe server-side tracking voor advertentieplatforms en uitgebreide marketingstacks aan de ene kant, en databesparende webanalyse voor basiswebsitestatistieken aan de andere kant.
| Criterium | Volgen vanaf de server | Cookieloze tracking aan de clientzijde (bijv. Trackboxx) |
|---|---|---|
| Technische inrichting | Hoog: eigen server of managed provider, tagbeheer, doorlopend onderhoud | Laag: een script in de header |
| Gegevensverlies door adblockers | Kan gegevensverlies verminderen, afhankelijk van de configuratie, toestemming en doelsystemen | Mogelijk minder kwetsbaar, maar blijft fundamenteel blokkeerbaar als client-side script |
| toestemming vereisen | Afhankelijk van gegevens, doel, ontvangers en technische uitvoering; Server-side alleen elimineert de toestemmingsvereiste niet | Kan zonder toestemming gebruikt worden indien de specifieke technische uitvoering en de gekozen rechtsgrondslag dit toelaten |
| Verwerkersovereenkomsten | Afhankelijk van de rol van de betrokken aanbieders en de specifieke verwerkingsketen | Ook afhankelijk van de rol van de analyseprovider en andere betrokken dienstverleners |
| Geschikt voor | Complexe advertentiestapels, hoge attributievereisten, bestaande DevOps-bronnen | Websites met een focus op kernstatistieken zonder complexe advertentieplatformintegratie |
| Lopende kosten | Server- of providerkosten bovenop bestaande tools | Meestal één maandelijks abonnement |
De tabel maakt vooral één ding duidelijk: beide benaderingen beantwoorden verschillende vragen. Server-side tracking draait om het betrouwbaar doorgeven van gegevens die al mogen worden verzameld. Cookieless tracking probeert juist vanaf het begin het aantal situaties waarin toestemming nodig is te beperken.
Welke aanpak past bij welke situatie?
Iedereen die een complexe campagnestapel op meerdere advertentieplatforms uitvoert, gedetailleerde attributie nodig heeft en al over technische middelen beschikt, zal ondanks de inspanningen profiteren van tracking op de server. De extra datakwaliteit rechtvaardigt vaak de investering.
Als je daarentegen vooral wilt weten hoeveel bezoekers via welke kanalen komen, welke content werkt en waar gebruikers weggaan zonder dat je een complex tagmanagementsysteem hoeft te onderhouden, ben je vaak beter gediend met een cookievrije aanpak.
Voor bureaus, dienstverleners en kleinere onlineshops die vooral op zoek zijn naar betrouwbare kernstatistieken zonder cookiebanners Trackboxx een voorbeeld van deze tweede benadering, zonder enige aanspraak op volledigheid vergeleken met complexere advertentietoeschrijvingssystemen.
Veelgestelde vragen
Vervangt server-side tracking de cookiebanner?
Nee, niet automatisch. Als analyse- of marketinggegevens waarvoor toestemming nodig is, worden verzonden naar aanbieders zoals Google of Meta, blijft de vereiste toestemming ook bij een server-side configuratie geldig.
Is cookievrije tracking automatisch AVG-conform?
Nee. § 25 TDDDG heeft niet alleen betrekking op cookies, maar in principe ook op elke opslag en uitlezing van informatie op het eindapparaat. Het vermijden van cookies kan deze eisen aanzienlijk verminderen, maar dit leidt niet automatisch tot volledig toestemmingsvrij gebruik. Of de specifieke implementatie daadwerkelijk zonder toestemming werkt, hangt af van het technische ontwerp en de gekozen rechtsgrondslag en moet bij twijfel juridisch worden onderzocht.
Kun je server-side tracking combineren met cookievrije tracking?
Ja, beide benaderingen sluiten elkaar niet uit. Sommige websites gebruiken een cookieloze tool voor kernstatistieken en vullen deze indien nodig aan met een server-side setup voor specifieke advertentieplatformintegraties.
Waarom gaat bij klassieke client-side tracking überhaupt data verloren?
Verschillende effecten werken samen: advertentieblokkers blokkeren niet alleen cookies van derden, maar herkennen soms ook bekende analysescripts, blokkeren trackingdomeinen of voorkomen verzoeken op basis van bepaalde patronen. Browsers zoals Safari beperken ook de levensduur van first-party cookies, en een aanzienlijk deel van de bezoekers kiest ervoor om tracking op cookiebanners uit te schakelen. Deze effecten samen leiden tot merkbare hiaten in de analysegegevens.
Externe bronnen
- § 25 TDDDG (wettekst, opslag en toegang tot eindapparaten)
- Art. 6 AVG (rechtsgronden voor verwerking, met name art. 6 lid 1 onder f: gerechtvaardigd belang)
- Server Side Tracking&AVG: Compliance Guide for Companies, tobiasbatke.com, vanaf maart 2026
- Server-Side Tracking 2026: de complete gids, meixner-tobias.com, vanaf april 2026
- Voor- en nadelen van server-side tracking, digital-motion.de
- Wat is tracking aan de serverzijde?, jentis.com, vanaf januari 2026



