Hvad er cookie-samtykke?
Cookie-samtykke er den tilladelse, dine besøgende giver, før dit website må sætte cookies i deres browser. Det er et lovkrav i EU — og det gælder også for dig som dansk virksomhed.
Hvorfor kræves cookie-samtykke?
To EU-love regulerer brugen af cookies:
- ePrivacy-direktivet — kræver, at du indhenter samtykke, før du sætter ikke-nødvendige cookies. Det er implementeret i dansk lovgivning gennem cookiebekendtgørelsen.
- GDPR— regulerer behandling af persondata. Da mange cookies indsamler persondata (f.eks. IP-adresser, bruger-ID'er), skal behandlingen have et lovligt grundlag. Samtykke er det mest anvendte grundlag for marketing- og analytics-cookies.
I Danmark er det Datatilsynet der håndhæver reglerne. De har i de seneste år øget fokus på cookie-compliance og har udstedt påtaler til virksomheder der ikke lever op til kravene.
De fire cookie-kategorier
Cookies inddeles i fire kategorier baseret på deres formål. Dine besøgende skal kunne vælge til og fra for hver kategori:
Nødvendige cookies
Krævet for at websitet fungerer. Tæller login-sessions, indkøbskurve og CSRF-beskyttelse. Kræver ikke samtykke.
Eksempler: Session-cookie, CSRF-token
Funktionelle cookies
Husker brugerpræferencer som sprog og tema. Forbedrer brugeroplevelsen men er ikke teknisk nødvendige.
Eksempler: Sprogvalg, layout-præferencer
Analytics-cookies
Indsamler anonymiserede data om, hvordan besøgende bruger dit website. Bruges til at forbedre indhold og funktionalitet.
Eksempler: Google Analytics, Hotjar
Marketing-cookies
Sporer besøgende på tværs af websites for at vise målrettede annoncer. Deles typisk med tredjeparter.
Eksempler: Facebook Pixel, Google Ads remarketing
Krav til en gyldig cookie-banner
En cookie-banner skal leve op til disse krav for at være gyldig under GDPR og ePrivacy:
- Aktivt samtykke — besøgende skal aktivt vælge at acceptere. Forudafkrydsede bokse er ikke gyldigt samtykke.
- Afvis-alle knap — det skal være lige så let at afvise cookies som at acceptere dem. En "Afvis alle"-knap skal være lige så synlig som "Accepter alle".
- Granulært valg — besøgende skal kunne vælge per kategori (analytics, marketing, funktionelle) i stedet for kun "alt eller intet".
- Informeret samtykke — du skal forklare, hvad cookies bruges til, inden samtykke gives.
- Tilbagekaldelse — besøgende skal kunne trække deres samtykke tilbage lige så let, som de gav det.
- Dokumentation — du skal kunne dokumentere, at samtykke er indhentet, herunder hvornår og hvad der blev samtykket til.
Sådan kommer du i gang
At implementere cookie-samtykke på dit website behøver ikke være kompliceret. Med et cookie consent management-værktøj som CookieBar tager det cirka 5 minutter:
- Scan dit website — find ud af hvilke cookies dit website sætter. CookieBar gør dette automatisk.
- Kategoriser cookies — tildel hver cookie den rigtige kategori. CookieBar kategoriserer automatisk kendte cookies.
- Konfigurer din banner — tilpas udseende og tekst, så den passer til dit brand.
- Installer scriptet — tilføj én linje kode til dit website.
- Verificer compliance — tjek at scripts blokeres korrekt, og at samtykke logges.
Ofte stillede spørgsmål
Skal alle websites have en cookie-banner?
Ja, hvis dit website sætter andre cookies end dem, der er strengt nødvendige for at websitet fungerer. Det gælder f.eks. hvis du bruger Google Analytics, Facebook Pixel, eller andre tracking-værktøjer. Hvis dit website kun bruger teknisk nødvendige cookies (f.eks. session-cookies til login), behøver du ikke en banner — men du skal stadig oplyse om det i din privatlivspolitik.
Hvad sker der, hvis jeg ikke har cookie-samtykke?
Datatilsynet kan udstede bøder på op til 20 millioner EUR eller 4% af din årlige globale omsætning under GDPR. I praksis starter Datatilsynet typisk med en påtale og en frist til at rette op, men gentagne eller grove overtrædelser kan resultere i bøder. Derudover risikerer du klager fra besøgende.
Hvad er forskellen på cookies og tracking?
Cookies er små tekstfiler, som dit website gemmer i besøgendes browser. Tracking er det bredere begreb for at indsamle data om besøgendes adfærd — cookies er blot én af de teknologier, der bruges til tracking. ePrivacy-direktivet dækker cookies specifikt, mens GDPR dækker persondata-behandling generelt.
Hvad er Google Consent Mode v2?
Google Consent Mode v2 er Googles system til at håndtere samtykke i Google Analytics og Google Ads. Når en besøgende afviser cookies, sender Consent Mode et signal til Google, så dine analytics og annoncer respekterer brugerens valg. Fra marts 2024 kræver Google Consent Mode v2 for at kunne bruge remarketing og avancerede målingsfunktioner i EU.
Hvor længe skal jeg gemme samtykkeregistreringer?
Datatilsynet anbefaler, at du opbevarer dokumentation for samtykke så længe du behandler data baseret på samtykket, plus en rimelig periode efterfølgende. I praksis anbefales mindst 2 år. CookieBar gemmer automatisk alle samtykkeregistreringer i minimum 2 år.
Klar til at få styr på cookie-samtykke?
CookieBar gør det nemt for danske virksomheder at overholde reglerne. Opret en gratis konto og vær compliant på 5 minutter.
Start gratis prøveperiode14 dages gratis prøveperiode. Intet kreditkort påkrævet.