← ALLE REGELSÆT
Cookiesamtykke efter GDPR, og hvad der gør det gyldigt.
I EU skal et website have samtykke (opt-in), før det sætter en cookie, der ikke er strengt nødvendig. Den regel kommer fra ePrivacy-direktivet, og GDPR definerer gyldigt samtykke: frivilligt, specifikt, informeret, et aktivt valg og lige så let at trække tilbage som at give.
GDPR i overblikOpt-in før sporing
- Gælder for
- Ethvert website, der gemmer eller læser cookies på enheder i EU eller EØS, uanset hvor websitet hører hjemme
- Cookieregel
- ePrivacy-direktivet, artikel 5, stk. 3
- Gyldigt samtykke
- GDPR, artikel 4, nr. 11, og artikel 7
- Håndhæves af
- Nationale tilsynsmyndigheder, fx CNIL i Frankrig, IMY i Sverige og DPC i Irland
- Sanktioner
- GDPR-bøder på op til 20 mio. € eller 4 % af den globale årsomsætning. Cookiereglerne håndhæves ofte efter national lovgivning.
DET KRÆVER GDPR
Fem ting, som ethvert cookiebanner i EU skal have styr på.
REGLENSpørg, før du sætter ikke-nødvendige cookiesAnalyse-, annonce- og de fleste personaliseringscookies kræver samtykke først. Kun cookies, der er strengt nødvendige for en tjeneste, som den besøgende har bedt om, er undtaget.
MED KATLAI GDPR-tilstand afviser cookiespærren enhver cookie uden for den funktionelle kategori, indtil den besøgende har valgt, og sletter dem, der blev sat, før den kørte.
REGLENGør det lige så let at afvise som at acceptereForudafkrydsede felter er ikke samtykke (Planet49-dommen, 2019), og de fleste europæiske tilsynsmyndigheder betragter et banner uden mulighed for at afvise på første lag som en overtrædelse. At scrolle eller browse videre er heller ikke samtykke.
MED KATLA»Accepter alle«, »Afvis« og »Tilpas« står sammen på bannerets første lag, og intet er valgt på forhånd.
REGLENLad besøgende trække samtykket tilbage lige så let, som de gav detArtikel 7, stk. 3, kræver, at det er lige så let at trække et samtykke tilbage som at give det, så valget skal kunne nås, også efter at banneret er lukket.
MED KATLAEt svævende indstillingsikon, eller dit eget link »Cookieindstillinger«, der kalder katla.open(), åbner valget igen på enhver side.
REGLENKunne dokumentere samtykketArtikel 7, stk. 1: Websitet skal kunne påvise, at en besøgende har givet samtykke, til hvad og hvornår.
MED KATLAHver beslutning gemmes med sine kategorier, sit tidspunkt og en afkortet IP-adresse og kan forespørges og eksporteres via API’et, CLI’en eller MCP-serveren. Katla gemmer den seneste beslutning pr. besøgende.
REGLENFortæl, hvad hver cookie gørSamtykket er kun informeret, hvis den besøgende kan se, hvilke cookies der bruges, til hvad, og hvem der sætter dem.
MED KATLAKatla scanner websitet, klassificerer hver cookie, den finder, og genererer ud fra den liste cookiepolitikken på 13 sprog.
Spørgsmål om GDPR besvaret
Et overblik for website-ejere, ikke juridisk rådgivning. Gennemgået den mod kilderne nedenfor.
- Kræver analysecookies samtykke efter GDPR?
- I de fleste EU-lande, ja. ePrivacy-direktivet undtager kun cookies, der er strengt nødvendige for en tjeneste, den besøgende har bedt om, og det er analyse ikke. Nogle få tilsynsmyndigheder, fx den franske CNIL, undtager snævert konfigureret besøgsmåling på deres egne betingelser.
- Er en cookievæg tilladt?
- EDPB’s retningslinjer om samtykke siger, at når adgang til indhold gøres betinget af, at man accepterer cookies, er samtykket ikke frivilligt. Nogle tilsynsmyndigheder accepterer et betalt alternativ på strenge betingelser, og reglerne varierer fra land til land.
- Gælder GDPR for et website uden for EU?
- Cookiereglen følger enheden: Den gælder, når et website gemmer eller læser oplysninger på en enhed i EU. Selve GDPR gælder for virksomheder uden for EU, der tilbyder varer eller tjenester til personer i EU eller overvåger deres adfærd.
- Hvor længe gælder et samtykke?
- Loven fastsætter ingen fast periode, og tilsynsmyndighederne forventer, at du spørger igen efter et rimeligt stykke tid: Den franske CNIL anbefaler omkring seks måneder. Katla gemmer et valg i 12 måneder.
- Hvor opbevarer Katla samtykkeregistreringer?
- I EU. Katla kører i AWS-regionen eu-central-1 i Frankfurt og gemmer hver registrering med en afkortet IP-adresse i stedet for den fulde.
Se, hvad dit website sætter, før nogen spørger.
Den gratis plan scanner dit website, klassificerer hver cookie og genererer politikken uden betalingskort. Cookietjekkeren kræver slet ingen konto.