← ALLA REGELVERK
Samtycke till cookies enligt GDPR, och vad som gör det giltigt.
Inom EU måste en webbplats ha samtycke (opt-in) innan den sätter en cookie som inte är strikt nödvändig. Regeln kommer från ePrivacy-direktivet, och GDPR definierar vad som är ett giltigt samtycke: frivilligt, specifikt, informerat, ett aktivt val och lika lätt att återkalla som att ge.
GDPR i korthetOpt-in före spårning
- Gäller för
- Alla webbplatser som lagrar eller läser cookies på enheter i EU eller EES, oavsett var webbplatsen finns
- Cookieregel
- ePrivacy-direktivet, artikel 5.3
- Giltigt samtycke
- GDPR, artiklarna 4.11 och 7
- Tillsyn
- Nationella tillsynsmyndigheter, till exempel CNIL i Frankrike, IMY i Sverige och DPC på Irland
- Sanktioner
- Sanktionsavgifter enligt GDPR på upp till 20 miljoner euro eller 4 % av den globala årsomsättningen. Cookiereglerna verkställs ofta enligt nationell lag.
VAD GDPR KRÄVER
Fem saker som varje cookiebanner i EU måste göra rätt.
REGELNFråga innan du sätter icke-nödvändiga cookiesCookies för analys och annonsering, och de flesta cookies för personalisering, kräver samtycke först. Bara cookies som är strikt nödvändiga för en tjänst som besökaren har bett om är undantagna.
MED KATLAI GDPR-läget stoppar cookiespärren alla cookies utanför den funktionella kategorin tills besökaren har gjort sitt val, och raderar de cookies som sattes innan spärren kördes.
REGELNGör det lika lätt att avböja som att godkännaFörkryssade rutor är inte samtycke (Planet49-domen, 2019), och de flesta europeiska tillsynsmyndigheter ser en banner som saknar ett sätt att avböja i första lagret som en överträdelse. Att scrolla eller surfa vidare är inte heller samtycke.
MED KATLAAcceptera alla, Avvisa och Anpassa finns tillsammans i bannerns första lager, och inget är förvalt.
REGELNLåt besökarna återkalla lika lätt som de samtyckteEnligt artikel 7.3 ska det vara lika lätt att återkalla ett samtycke som att ge det, så valet måste gå att nå även efter att bannern har stängts.
MED KATLAEn flytande inställningsikon, eller din egen länk ”Cookieinställningar” som anropar katla.open(), öppnar valet igen på vilken sida som helst.
REGELNKunna visa samtycketArtikel 7.1: webbplatsen måste kunna visa att en besökare har samtyckt, till vad och när.
MED KATLAVarje beslut sparas med sina kategorier, sin tidpunkt och en trunkerad IP-adress, och kan hämtas och exporteras via API:et, CLI:t eller MCP-servern. Katla sparar det senaste beslutet per besökare.
REGELNBerätta vad varje cookie görSamtycket är bara informerat om besökaren kan se vilka cookies som används, i vilket syfte och vem som sätter dem.
MED KATLAKatla skannar webbplatsen, klassificerar varje cookie den hittar och genererar cookiepolicyn utifrån den listan, på 13 språk.
Frågor och svar om GDPR
En sammanfattning för webbplatsägare, inte juridisk rådgivning. Granskad mot källorna nedan.
- Kräver analyscookies samtycke enligt GDPR?
- I de flesta EU-länder, ja. ePrivacy-direktivet undantar bara cookies som är strikt nödvändiga för en tjänst som besökaren har bett om, och analys är inte det. Ett fåtal tillsynsmyndigheter, till exempel franska CNIL, undantar snävt konfigurerad publikmätning på egna villkor.
- Är en cookievägg tillåten?
- Enligt EDPB:s riktlinjer om samtycke ger det inte ett frivilligt samtycke att göra tillgången till innehåll beroende av att cookies godkänns. Vissa tillsynsmyndigheter godtar ett betalalternativ under strikta villkor, och reglerna skiljer sig mellan länder.
- Gäller GDPR för en webbplats utanför EU?
- Cookieregeln följer enheten: den gäller när en webbplats lagrar eller läser information på en enhet i EU. GDPR i sig gäller för företag utanför EU som erbjuder varor eller tjänster till personer i EU eller övervakar deras beteende.
- Hur länge gäller ett samtycke?
- Lagen anger ingen fast tid, och tillsynsmyndigheterna förväntar sig att du frågar igen efter en rimlig tid: franska CNIL rekommenderar ungefär sex månader. Katla sparar ett val i 12 månader.
- Var lagrar Katla samtyckesbevisen?
- Inom EU. Katla körs i AWS-regionen eu-central-1 i Frankfurt och sparar varje samtyckesbevis med en trunkerad IP-adress i stället för hela adressen.
Se vad din webbplats sätter innan någon frågar.
Gratisplanen skannar din webbplats, klassificerar varje cookie och genererar policyn, utan kort. Cookiekontrollen kräver inget konto alls.