Ons cookiebeleid
We gebruiken browseropslag voor je winkelmand, voor je eigen kijkgeschiedenis en, als je daar zelf voor kiest, je klantaccount. Bezoekstatistieken meten we zonder cookies; voor aanvullende meting door Google, Meta en Microsoft Clarity vragen we eerst jouw toestemming. Waar je bezoek vandaan kwam, onthouden we zonder ID tot je het tabblad sluit.
Laatst bijgewerkt: 25 september 2026
Bezoekstatistieken zonder cookies
We houden per uur opgeteld bij hoe de winkel wordt gebruikt: pagina- en productweergaven, taal, markt en apparaatcategorie, plus winkelstappen zoals zoeken, toevoegen aan of verwijderen uit de winkelmand en het starten van de checkout. Bij een toevoeging tellen we ook product, Shopify-variant en aantal; bij een expliciete bannerklik tellen we één keer ja of nee. Gewone gebeurtenissen worden niet naar je meetkeuze gesegmenteerd. In die uurtelling bewaren we geen ruwe events, IP-adres, zoektekst, cookie, bezoeker-, sessie-, winkelmand- of bestel-ID. Daarnaast bewaren we per bezoek, onder een bezoekhash (zie hieronder), de stappen van dat bezoek en de herkomst waarmee het begon: de verwijzende website (alleen de domeinnaam), bron, medium, campagne, inhoud en zoekterm uit de link, of je via een advertentieklik van Google of Meta binnenkwam (alleen ja of nee, nooit het klik-ID zelf) en de eerste pagina van je bezoek. Zo tellen we bezoeken en stappen per dag, markt en herkomst, en zien we welke herkomst bestellingen en omzet oplevert en welke kaarten, spellen en pakketten mensen echt verder helpen, zonder iemand van dag tot dag te volgen.
Voor deze dataminimale meting vragen we geen afzonderlijke toestemming; ze geldt voor iedere bezoeker, of je in de banner nu ja zegt of niet. De meetcomponent maakt of leest zelf geen cookie; alleen de herkomst van je bezoek bewaart hij, zonder ID, in de tabbladopslag (sm:herkomst, zie hieronder). De functionele cookiebanner leest de al opgeslagen ja/nee-keuze alleen om die te respecteren; uitsluitend op het moment dat je zelf klikt, publiceert zij één losse categorie ja of nee. De bezoekhash berekent onze server, nooit je browser, bij elke gebeurtenis: een SHA-256-hash van een willekeurig daggeheim dat ons eigen dashboard uitgeeft, je IP-adres, de user-agent van je browser en het adres van deze website. Daarvoor gebruiken we geen cookie en niets op je apparaat. Je IP-adres en user-agent gebruikt de server alleen in het geheugen voor die berekening; ze worden nooit opgeslagen, gelogd of doorgestuurd. Het daggeheim wisselt elke dag (UTC) en ons dashboard bewaart hoogstens dat van vandaag en gisteren; oudere geheimen vernietigt het. Dezelfde browser krijgt de volgende dag dus een andere hash, bezoeken zijn niet over dagen heen aan elkaar te koppelen en de hash is niet terug te rekenen naar een IP-adres. De eventpayload bevat geen IP-adres, user-agent, volledig verwijzend webadres of volledige URL. Er wordt geen bezoekersprofiel over dagen heen opgebouwd, en we koppelen een bezoek niet aan je naam, account of bestelling. Welk bedrijf deze gegevens voor ons bijhoudt, staat in ons privacybeleid.
Met deze meting willen we begrijpen welke kanalen bezoeken en bestellingen opleveren, en de winkel verbeteren. Wij baseren deze verwerking op ons gerechtvaardigd belang (artikel 6, lid 1, onder f, AVG). De gegevens en stappen per bezoek bewaren we 90 dagen, de optellingen per dag 400 dagen; een daggeheim bestaat hoogstens tot het einde van de volgende dag. Niets hiervan gaat naar Google of Meta. Heb je hier vragen over of wil je je recht van bezwaar gebruiken, mail dan hallo@studiomiron.nl.
Meten met Google, Meta en Microsoft Clarity, met jouw toestemming
Zeg je ja, dan mag de meetcode van Google op onze site laden. Google Analytics meet dan hoe onze site wordt gebruikt, met eigen cookies: _ga en _ga_<id> (bewaartermijn ongeveer twee jaar). Via diezelfde code kan Google Ads zien welke advertentie je naar ons bracht en of dat bezoek tot een aankoop leidt, met cookies zoals _gcl_au (bewaartermijn ongeveer 90 dagen), zodat we advertenties kunnen afrekenen op resultaat. De meetcode laadt met alle toestemmingen op geweigerd, en in dezelfde stap zetten we de toestemmingen voor statistieken en advertenties om naar toegestaan, zoals Google dat voorschrijft. Google kan die gegevens combineren binnen je eigen Google-account volgens het privacybeleid van Google.
Met dezelfde ja laadt ook de pixel van Meta. Die stuurt Meta welke pagina je bekijkt (PageView), welk product je bekijkt (ViewContent), wat je in je winkelmand legt (AddToCart) en wanneer je gaat afrekenen (InitiateCheckout), met de product-ID’s, de waarde en de valuta. De pixel plaatst de cookie _fbp (bewaartermijn ongeveer 90 dagen) en, alleen als je via een advertentielink van Meta binnenkwam, _fbc (ook ongeveer 90 dagen). Gebruik je Facebook of Instagram, dan kan Meta daarnaast eigen cookies op zijn eigen domeinen gebruiken, zoals de cookie fr. Of een bezoek tot een aankoop leidt, meten we na jouw ja ook via onze eigen server: bij een bestelling geven we Google en Meta het ordernummer, het bedrag en de pseudonieme klik- en browser-ID’s uit de twee attributiecookies hieronder door, zonder naam, e-mailadres, adres of IP-adres, ook niet gehasht. Ook de meetcode van Google en de pixel van Meta krijgen van ons geen naam, e-mailadres of ander contactgegeven. Zonder ja gaat er geen aankoop naar Google Ads of Meta; Google Analytics krijgt dan alleen de bestelling zelf, zonder cookie of ID die naar jou verwijst.
Met dezelfde ja laadt ook Clarity van Microsoft, voor sessieopnames en heatmaps: het legt vast waar je klikt, hoe ver je scrolt en hoe je de muis beweegt, zodat we zien waar bezoekers vastlopen en de site kunnen verbeteren. Wat je in velden invult en je personalisatieteksten worden in die opname afgeschermd, en op de pagina’s van je klantaccount laden we Clarity nooit. Clarity plaatst op onze site twee cookies: _clck, die ongeveer een jaar bewaart dat dit dezelfde browser is, en _clsk, die één dag meegaat en de stappen binnen één bezoek aan elkaar knoopt. Daarnaast documenteert Microsoft vijf cookies op zijn eigen domeinen (CLID, MUID, MR, SM en ANONCHK), waarmee Microsoft-diensten je browser herkennen. Wij geven Microsoft daarbij uitdrukkelijk het signaal dat er geen toestemming is voor advertentiegebruik: jouw ja gaat hier alleen over het verbeteren van de site.
Dit zijn de enige onderdelen van onze site waarvoor echte volgcookies gebruikt kunnen worden, en ze blijven volledig uit tot jij ze aanzet. Zeg je nee, of kies je nog niets, dan laden we de code van Google, Meta en Microsoft helemaal niet: er staat dan niets van hen op de pagina, dus ze krijgen ook geen weigering te horen en ontvangen via je browser niets over je bezoek. Onze eigen cookieloze uuraggregaten staan daar los van en blijven cookieloos. De grondslag is jouw toestemming. Trek je die in, dan krijgt de op dat moment geladen code meteen een weigersignaal, stopt de meting en laadt er bij een volgende pagina niets meer van Google, Meta of Microsoft. Cookies die zij al plaatsten kun je wissen via je browserinstellingen.
De browseropslag
- Naam
- mirondigital_cart
- Doel
- Onthoudt wat er in je winkelmand ligt
- Type
- Functioneel, strikt noodzakelijk
- Bewaartermijn
- 14 dagen
- Inhoud
- Een verwijzing naar je winkelmand in ons bestelsysteem, verder niets
- Naam
- mirondigital_has_cart
- Doel
- Onthoudt alléén dát er een winkelmand is, zodat de site het winkelmand-icoon kan tonen zonder onnodige opvragingen
- Type
- Functioneel, strikt noodzakelijk
- Bewaartermijn
- 14 dagen
- Inhoud
- Alleen het cijfer 1, geen persoonsgegevens
mirondigital_cart is httpOnly. Dat betekent dat JavaScript in je browser hem niet kan uitlezen. Er staat geen naam, e-mailadres of betaalinformatie in. mirondigital_has_cart is wel door JavaScript leesbaar, maar bevat alleen het cijfer 1.
- Naam
- pw:wag-focus (sessionStorage, geen cookie)
- Doel
- Zet na het wijzigen van je winkelmand de toetsenbordfocus terug op de juiste regel. Dit voorkomt dat een toetsenbord- of schermlezergebruiker na elke wijziging opnieuw bovenaan moet beginnen.
- Type
- Functioneel, strikt noodzakelijk voor de door jou gevraagde winkelmandbewerking
- Bewaartermijn
- Tot de volgende keer dat de pagina laadt, en uiterlijk tot je het browsertabblad sluit
- Inhoud
- De technische winkelmandregel en de knop die je gebruikte. Geen naam of contactgegeven
- Naam
- miron_voortgangsbalk_dicht (sessionStorage, geen cookie)
- Doel
- Onthoudt dat je de mix & match-balk onderaan het scherm hebt weggeklikt, zodat hij niet op elke volgende pagina opnieuw verschijnt
- Type
- Functioneel, strikt noodzakelijk voor het door jou gevraagde sluiten van die balk
- Bewaartermijn
- Tot je het browsertabblad sluit
- Inhoud
- Alleen het cijfer 1. Geen bezoeker-ID of contactgegeven
- Naam
- pw:consent (localStorage, geen cookie)
- Doel
- Onthoudt of je aanvullende meting door Google, Meta en Microsoft Clarity hebt geaccepteerd of geweigerd, zodat we dat niet op elke pagina opnieuw hoeven te vragen
- Type
- Functioneel, strikt noodzakelijk voor het vastleggen van jouw keuze
- Bewaartermijn
- Maximaal 180 dagen, of eerder als je je keuze wijzigt of je browseropslag wist
- Inhoud
- Jouw meetkeuze als ja of nee en het kiestijdstip. Geen bezoeker-ID of contactgegeven
- Naam
- pw:consent-sync-gedempt (sessionStorage, geen cookie)
- Doel
- Onthoudt binnen dit tabblad dat onze server jouw keuze op dit moment niet kan bevestigen, zodat de site het niet bij elke pagina opnieuw probeert
- Type
- Functioneel, om jouw keuze niet bij elke paginaweergave opnieuw naar onze server te sturen
- Bewaartermijn
- Tot je het browsertabblad sluit
- Inhoud
- Alleen het cijfer 1. Geen meetkeuze, bezoeker-ID of contactgegeven
- Naam
- mirondigital_google_attribution (cookie)
- Doel
- Koppelt na jouw toestemming een Google-advertentieklik aan de winkelmand en later aan de bestelling, zodat we een aankoop server-side kunnen meten
- Type
- Meting en advertenties, alleen na jouw toestemming
- Bewaartermijn
- Maximaal 90 dagen, of eerder zodra je je toestemming intrekt
- Inhoud
- Een pseudonieme Google click-ID, GA-client-ID, optionele sessie-ID en het tijdstip van vastleggen. Geen naam, e-mailadres, adres, IP-adres of bestelinhoud
- Naam
- sm-recent-bekeken (localStorage, geen cookie)
- Doel
- Onthoudt welke producten je onlangs bekeek, zodat de sectie Recent bekeken onderaan een productpagina je die kan terugtonen. Deze lijst blijft in je eigen browser en gaat niet naar ons of naar iemand anders.
- Type
- Functioneel, voor je eigen kijkgeschiedenis
- Bewaartermijn
- 30 dagen, of eerder zodra je je browseropslag wist
- Inhoud
- Per product de naam, de foto, de prijs en het webadres van de productpagina, maximaal twaalf stuks. Geen naam, e-mailadres of bestelgegeven
- Naam
- mirondigital_auth_flows, mirondigital_auth_state_<state>, mirondigital_auth_nonce_<state> en mirondigital_auth_verifier_<state>
- Doel
- Beveiligen de heen- en terugreis als je zelf op je klantaccount inlogt. Log je niet in, dan worden ze niet geplaatst.
- Type
- Functioneel, strikt noodzakelijk voor de door jou gevraagde inlog
- Bewaartermijn
- Maximaal 10 minuten; na een afgeronde of mislukte inlog worden ze gewist
- Inhoud
- Eenmalige, willekeurige controlewaarden. Ze zijn httpOnly
- Naam
- mirondigital_at
- Doel
- Geeft na je inlog tijdelijk toegang tot je eigen bestellingen en accountgegevens
- Type
- Functioneel, strikt noodzakelijk voor het door jou geopende klantaccount
- Bewaartermijn
- De geldigheidsduur van die toegangssleutel, of eerder zodra je uitlogt
- Inhoud
- Een tijdelijke toegangssleutel voor jouw account; de cookie is httpOnly
- Naam
- mirondigital_rt, mirondigital_at_exp, mirondigital_idt, mirondigital_ingelogd en mirondigital_rf
- Doel
- Houden je gekozen accountinlog maximaal dertig dagen in stand, verversen een verlopen toegangssleutel veilig en maken uitloggen mogelijk.
- Type
- Functioneel, strikt noodzakelijk voor het door jou geopende klantaccount
- Bewaartermijn
- Maximaal 30 dagen, of eerder zodra je uitlogt
- Inhoud
- Tijdelijke accountsleutels en de technische verlooptijd. Alleen mirondigital_ingelogd is door JavaScript leesbaar en bevat uitsluitend het cijfer 1; de andere cookies zijn httpOnly.
- Naam
- mirondigital_gegevens_flash
- Doel
- Herstelt na een mislukte profiel- of adreswijziging je formulier en toont de melding bij het juiste veld. De cookie wordt meteen na de eerstvolgende uitlezing gewist.
- Type
- Functioneel, strikt noodzakelijk voor de door jou gevraagde formulierverwerking
- Bewaartermijn
- Maximaal 60 seconden en slechts voor één uitlezing
- Inhoud
- Alleen de zojuist ingevulde profiel- of adresvelden en validatiemeldingen, bijvoorbeeld naam, adres, postcode, plaats, telefoon of bedrijfsnaam. De cookie is httpOnly.
- Naam
- mirondigital_meta_attribution (cookie)
- Doel
- Koppelt na jouw toestemming een Meta-advertentieklik aan de winkelmand en later aan de bestelling, zodat we een aankoop server-side aan Meta kunnen meten
- Type
- Meting en advertenties, alleen na jouw toestemming
- Bewaartermijn
- Maximaal 90 dagen, of eerder zodra je je toestemming intrekt
- Inhoud
- Een pseudonieme Meta browser-ID (de _fbp-waarde van de Meta-pixel zodra die draait), optionele click-ID, kale bron-URL en het tijdstip van vastleggen. Geen naam, e-mailadres, adres, IP-adres of bestelinhoud
- Naam
- sm:herkomst (sessionStorage, geen cookie)
- Doel
- Onthoudt binnen dit tabblad waar je bezoek vandaan kwam, zoals een nieuwsbrief, een zoekmachine of een advertentie. Zodra je iets in je winkelmand legt, gaat die herkomst als kenmerk mee op je winkelmand, zodat we bij een bestelling zien welke campagne die opleverde
- Type
- Statistisch, zonder bezoeker-ID; ook zonder toestemming
- Bewaartermijn
- Tot je het browsertabblad sluit. Het kenmerk op je winkelmand volgt de winkelmand en een bestelling daaruit
- Inhoud
- De bron uit de link (of anders de naam van de verwijzende website), het medium, de campagne, de inhoud en de zoekterm uit de link, of je via een advertentieklik van Google of Meta binnenkwam, de eerste pagina, het tijdstip en of de herkomst al op je winkelmand staat. Geen bezoeker-ID, klik-ID, IP-adres of contactgegevens
- Naam
- mirondigital_consent_receipt (cookie)
- Doel
- Laat onze server controleren of je meetkeuze echt op deze site is vastgelegd voordat een toestemmingsbewijs aan je winkelmand wordt toegevoegd
- Type
- Functioneel, strikt noodzakelijk om jouw keuze veilig te respecteren
- Bewaartermijn
- Maximaal 180 dagen, of eerder zodra je browsercookies wist
- Inhoud
- Je keuze, ons winkeldomein, begin- en eindtijd en een cryptografische handtekening. Geen bezoeker-ID, naam, e-mailadres, IP-adres of bestelinhoud. De cookie is httpOnly.
- Naam
- mirondigital_consent_revoked (cookie)
- Doel
- Laat iedere volgende eigen afrekencontrole je intrekking direct respecteren, ook als de bevestiging naar onze server tijdelijk niet aankomt
- Type
- Functioneel, strikt noodzakelijk om een intrekking direct te respecteren
- Bewaartermijn
- Maximaal 180 dagen; wordt meteen gewist zodra je later ja kiest en de server dat bevestigt
- Inhoud
- Een willekeurig intrekkingstoken dat alleen de volgorde van jouw keuzes bewaakt. Geen bezoeker-ID, contactgegeven of volgcode
Wijzelf gebruiken geen browseropslag om je interesses te profileren. Cookies van Google, Meta en Microsoft staan er alleen als jij de meting hierboven zelf aanzet.
Cookies bij het afrekenen
Zodra je op afrekenen klikt, ga je naar onze beveiligde afrekenomgeving. Die draait op de winkelomgeving achter onze webwinkel, waar ook je bestellingen en betalingen lopen, en die plaatst daar zijn eigen noodzakelijke cookies om je bestelling en betaling af te kunnen ronden. Advertentiecookies horen daar niet bij. Welke partijen bij je bestelling betrokken zijn en wat zij verwerken, lees je in ons privacybeleid.
Vragen hierover?We leggen het graag in gewone taal uit.
Neem contact op