Cookiepolitik — Hvad skal den indeholde?
Enhver hjemmeside der bruger cookies skal have en cookiepolitik. Her gennemgår vi kravene og de typiske faldgruber.
Cookiereglerne i Danmark
Reglerne om cookies stammer fra ePrivacy-direktivet (cookiedirektivet), som i Danmark er implementeret via cookiebekendtgørelsen. Derudover gælder GDPR for de personoplysninger, som cookies indsamler.
Kort sagt: Du må kun sætte cookies der ikke er strengt nødvendige, hvis brugeren har givet aktivt samtykke.
De 4 cookie-kategorier
Nødvendige
Cookies der er essentielle for sidens funktion. F.eks. login-session og indkøbskurv. Kræver ikke samtykke.
Funktionelle
Cookies der forbedrer oplevelsen, f.eks. sprogindstillinger og præferencer. Kræver samtykke.
Statistik
Cookies til analyse af brugeradfærd, f.eks. Google Analytics. Kræver samtykke.
Marketing
Cookies til målrettet annoncering på tværs af sider, f.eks. Meta Pixel. Kræver samtykke.
Hvad skal cookiepolitikken indeholde?
Hvem er den dataansvarlige
Virksomhedens navn, CVR-nummer og kontaktoplysninger — ligesom i privatlivspolitikken.
Oversigt over alle cookies
For hver cookie skal du angive:
- • Navn på cookien
- • Udbyder (1. part eller 3. part)
- • Formål
- • Kategori (nødvendig, funktionel, statistik, marketing)
- • Udløbstid (session, 1 år, osv.)
Tredjepartscookies og overførsler
Hvis du bruger tjenester som Google Analytics, Meta Pixel eller HubSpot, skal du oplyse hvilke tredjeparter der sætter cookies, og om data overføres til lande uden for EU (typisk USA).
Samtykkeløsning
Du skal have en samtykkebanner (CMP) der opfylder kravene:
Ligeværdig "Afvis alle" og "Acceptér alle" knap
"Afvis" gemt bag flere klik eller slet ikke til stede
Forholdet mellem cookiepolitik og privatlivspolitik
De to dokumenter har overlap, men tjener forskellige formål:
| Cookiepolitik | Privatlivspolitik | |
|---|---|---|
| Fokus | Cookies og tracking | Al persondata |
| Lovgrundlag | ePrivacy + GDPR | GDPR Art. 13-14 |
| Placering | Cookie-banner + egen side | Hjemmesidens footer |
| Opdatering | Ved nye cookies/tjenester | Ved ændringer i databehandling |
Cookiebanner og cookiepolitik er to forskellige ting
Mange SMV'er betaler 500 kr. eller mere om måneden for en samlet cookieløsning. Men løsningen består af to dele, som godt kan holdes adskilt:
- Cookiebanneret er det tekniske værktøj på dit website, der spørger om samtykke og blokerer scripts, indtil brugeren har sagt ja.
- Cookiepolitikken er det skrevne dokument, der forklarer hvilke cookies du bruger, hvorfor, hvor længe og hvem der modtager data.
Banneret kan du ofte få gratis eller billigt via dit CMS. Politikken laver du i GDPRdesk. Sammen giver de en lovlig løsning uden et dyrt abonnement.
Prisfordelen: Et typisk abonnement på en samlet cookieløsning koster 250–500 kr. om måneden. Bruger du et gratis eller indbygget banner og laver politikken i GDPRdesk, sparer en SMV typisk 3.000–6.000 kr. om året.
a) Gratis og indbyggede bannere til de mest brugte platforme
| Platform | Banner-løsning | Bemærk |
|---|---|---|
| WordPress | Complianz (gratis version) eller CookieYes | Understøtter blokering af scripts og Google Consent Mode v2 |
| Shopify | Shopifys indbyggede samtykkebanner (Customer Privacy) | Aktiveres under Indstillinger → Kundernes privatliv |
| Wix / Squarespace | Platformens indbyggede cookiebanner | Husk at slå "Afvis alle" til |
| Andre / egne sites | Cookiebot gratis (op til 50 undersider) eller Google Tag Manager-skabelon | Tjek at scripts først kører efter samtykke |
WordPress / WooCommerce
- Installér det gratis plugin Complianz eller CookieYes.
- Slå automatisk blokering af scripts til, så statistik og marketing først kører efter samtykke.
- Indsæt linket til din cookiepolitik i bannerets linkfelt og i sidefoden.
Shopify
- Gå til Indstillinger → Kundernes privatliv og slå samtykkebanneret til (gratis, understøtter Google Consent Mode v2).
- Opret en side med din cookiepolitik under Webshop → Sider.
- Link til siden i bunden af webshoppen.
Wix / Squarespace / Webflow
- Slå platformens indbyggede cookiebanner til, eller brug et letvægts-banner via Google Tag Manager.
- Sørg for at "Afvis alle" er lige så synlig som "Accepter alle".
- Opret en side med cookiepolitikken og link til den fra banner og sidefod.
b) Sådan kobler du politik og banner sammen
- Scan dit website med GDPR WebScanner og se hvilke cookies der faktisk sættes.
- Opret cookiepolitikken i GDPRdesk's cookiepolitik-wizard med de cookies og tredjeparter, scanningen fandt.
- Slå banneret til i dit CMS og sørg for, at "Afvis" er lige så let som "Accepter".
- Link til politikken fra banneret og fra sidefoden på alle sider.
c) Ret politikken når som helst – ændringen slår igennem med det samme
Når du tilføjer et nyt værktøj (fx Meta Pixel eller Hotjar), skal cookiepolitikken opdateres. I GDPRdesk åbner du blot wizarden, retter cookies eller tredjeparter og gemmer en ny version. Den tidligere version arkiveres automatisk, så du altid kan dokumentere, hvad politikken sagde på et givent tidspunkt.
I GDPRdesk kan du oprette et offentligt link til politikken (sidste trin i wizarden). Banneret og sidefoden på dit website linker så direkte til den. Så skal du ikke kopiere tekst over i dit CMS igen: Så snart du gemmer en ændring i GDPRdesk, ser dine besøgende den opdaterede politik næste gang de klikker på linket. Selve banneret og samtykket bliver hos din CMS-løsning – GDPRdesk leverer kun dokumentet.
Typiske fejl
- Cookie-banner uden "Afvis"-knap: Datatilsynet og Forbrugerombudsmanden kræver ligeværdige valg
- Cookies sættes før samtykke: Kun nødvendige cookies må sættes uden samtykke
- Ingen oversigt over cookies: Mange ved ikke præcist hvilke cookies deres side bruger
- Manglende opdatering: Nye tracking-scripts tilføjes uden at opdatere politikken
Ofte stillede spørgsmål
Kan man nøjes med et gratis cookie-plugin?
Ja, hvis banneret blokerer ikke-nødvendige cookies indtil samtykke, har en lige så synlig Afvis-knap og gemmer samtykket. Gratis løsninger som Complianz, CookieYes og Shopifys indbyggede banner kan opfylde det. Du skal stadig have en cookiepolitik, der beskriver dine cookies.
Skal cookiepolitikken ligge på mit eget domæne?
Nej, loven kræver at politikken er let tilgængelig, ikke at den ligger på et bestemt domæne. Et tydeligt link fra banneret og sidefoden er nok, uanset om politikken ligger på dit eget site eller hostes af en leverandør.
Hvad er forskellen på et cookiebanner og en cookiepolitik?
Banneret er værktøjet der indhenter samtykke og blokerer scripts. Politikken er dokumentet der forklarer hvilke cookies du bruger, til hvad, hvor længe og hvem der modtager data. Du skal have begge dele.
Hvor ofte skal cookiepolitikken opdateres?
Hver gang du tilføjer eller fjerner et værktøj, der sætter cookies, fx Meta Pixel, Hotjar eller et nyt analyseværktøj. Scan dit website jævnligt for at fange ændringer.
Opret din cookiepolitik med GDPRdesk
GDPRdesk guider dig igennem alle krav med en wizard der registrerer dine cookies, tredjeparter og samtykkeløsning. Eksportér til PDF eller Word.