GDPRdesk
    Alle guides
    Dokumentation
    7 min læsetid

    Cookiepolitik — Hvad skal den indeholde?

    Enhver hjemmeside der bruger cookies skal have en cookiepolitik. Her gennemgår vi kravene og de typiske faldgruber.

    Cookiereglerne i Danmark

    Reglerne om cookies stammer fra ePrivacy-direktivet (cookiedirektivet), som i Danmark er implementeret via cookiebekendtgørelsen. Derudover gælder GDPR for de personoplysninger, som cookies indsamler.

    Kort sagt: Du må kun sætte cookies der ikke er strengt nødvendige, hvis brugeren har givet aktivt samtykke.

    De 4 cookie-kategorier

    Nødvendige

    Cookies der er essentielle for sidens funktion. F.eks. login-session og indkøbskurv. Kræver ikke samtykke.

    Funktionelle

    Cookies der forbedrer oplevelsen, f.eks. sprogindstillinger og præferencer. Kræver samtykke.

    Statistik

    Cookies til analyse af brugeradfærd, f.eks. Google Analytics. Kræver samtykke.

    Marketing

    Cookies til målrettet annoncering på tværs af sider, f.eks. Meta Pixel. Kræver samtykke.

    Hvad skal cookiepolitikken indeholde?

    1

    Hvem er den dataansvarlige

    Virksomhedens navn, CVR-nummer og kontaktoplysninger — ligesom i privatlivspolitikken.

    2

    Oversigt over alle cookies

    For hver cookie skal du angive:

    • • Navn på cookien
    • • Udbyder (1. part eller 3. part)
    • • Formål
    • • Kategori (nødvendig, funktionel, statistik, marketing)
    • • Udløbstid (session, 1 år, osv.)
    3

    Tredjepartscookies og overførsler

    Hvis du bruger tjenester som Google Analytics, Meta Pixel eller HubSpot, skal du oplyse hvilke tredjeparter der sætter cookies, og om data overføres til lande uden for EU (typisk USA).

    4

    Samtykkeløsning

    Du skal have en samtykkebanner (CMP) der opfylder kravene:

    Korrekt

    Ligeværdig "Afvis alle" og "Acceptér alle" knap

    Forkert

    "Afvis" gemt bag flere klik eller slet ikke til stede

    Forholdet mellem cookiepolitik og privatlivspolitik

    De to dokumenter har overlap, men tjener forskellige formål:

    CookiepolitikPrivatlivspolitik
    FokusCookies og trackingAl persondata
    LovgrundlagePrivacy + GDPRGDPR Art. 13-14
    PlaceringCookie-banner + egen sideHjemmesidens footer
    OpdateringVed nye cookies/tjenesterVed ændringer i databehandling

    Cookiebanner og cookiepolitik er to forskellige ting

    Mange SMV'er betaler 500 kr. eller mere om måneden for en samlet cookieløsning. Men løsningen består af to dele, som godt kan holdes adskilt:

    • Cookiebanneret er det tekniske værktøj på dit website, der spørger om samtykke og blokerer scripts, indtil brugeren har sagt ja.
    • Cookiepolitikken er det skrevne dokument, der forklarer hvilke cookies du bruger, hvorfor, hvor længe og hvem der modtager data.

    Banneret kan du ofte få gratis eller billigt via dit CMS. Politikken laver du i GDPRdesk. Sammen giver de en lovlig løsning uden et dyrt abonnement.

    Prisfordelen: Et typisk abonnement på en samlet cookieløsning koster 250–500 kr. om måneden. Bruger du et gratis eller indbygget banner og laver politikken i GDPRdesk, sparer en SMV typisk 3.000–6.000 kr. om året.

    a) Gratis og indbyggede bannere til de mest brugte platforme

    PlatformBanner-løsningBemærk
    WordPressComplianz (gratis version) eller CookieYesUnderstøtter blokering af scripts og Google Consent Mode v2
    ShopifyShopifys indbyggede samtykkebanner (Customer Privacy)Aktiveres under Indstillinger → Kundernes privatliv
    Wix / SquarespacePlatformens indbyggede cookiebannerHusk at slå "Afvis alle" til
    Andre / egne sitesCookiebot gratis (op til 50 undersider) eller Google Tag Manager-skabelonTjek at scripts først kører efter samtykke

    WordPress / WooCommerce

    1. Installér det gratis plugin Complianz eller CookieYes.
    2. Slå automatisk blokering af scripts til, så statistik og marketing først kører efter samtykke.
    3. Indsæt linket til din cookiepolitik i bannerets linkfelt og i sidefoden.

    Shopify

    1. Gå til Indstillinger → Kundernes privatliv og slå samtykkebanneret til (gratis, understøtter Google Consent Mode v2).
    2. Opret en side med din cookiepolitik under Webshop → Sider.
    3. Link til siden i bunden af webshoppen.

    Wix / Squarespace / Webflow

    1. Slå platformens indbyggede cookiebanner til, eller brug et letvægts-banner via Google Tag Manager.
    2. Sørg for at "Afvis alle" er lige så synlig som "Accepter alle".
    3. Opret en side med cookiepolitikken og link til den fra banner og sidefod.

    b) Sådan kobler du politik og banner sammen

    1. Scan dit website med GDPR WebScanner og se hvilke cookies der faktisk sættes.
    2. Opret cookiepolitikken i GDPRdesk's cookiepolitik-wizard med de cookies og tredjeparter, scanningen fandt.
    3. Slå banneret til i dit CMS og sørg for, at "Afvis" er lige så let som "Accepter".
    4. Link til politikken fra banneret og fra sidefoden på alle sider.

    c) Ret politikken når som helst – ændringen slår igennem med det samme

    Når du tilføjer et nyt værktøj (fx Meta Pixel eller Hotjar), skal cookiepolitikken opdateres. I GDPRdesk åbner du blot wizarden, retter cookies eller tredjeparter og gemmer en ny version. Den tidligere version arkiveres automatisk, så du altid kan dokumentere, hvad politikken sagde på et givent tidspunkt.

    I GDPRdesk kan du oprette et offentligt link til politikken (sidste trin i wizarden). Banneret og sidefoden på dit website linker så direkte til den. Så skal du ikke kopiere tekst over i dit CMS igen: Så snart du gemmer en ændring i GDPRdesk, ser dine besøgende den opdaterede politik næste gang de klikker på linket. Selve banneret og samtykket bliver hos din CMS-løsning – GDPRdesk leverer kun dokumentet.

    Typiske fejl

    • Cookie-banner uden "Afvis"-knap: Datatilsynet og Forbrugerombudsmanden kræver ligeværdige valg
    • Cookies sættes før samtykke: Kun nødvendige cookies må sættes uden samtykke
    • Ingen oversigt over cookies: Mange ved ikke præcist hvilke cookies deres side bruger
    • Manglende opdatering: Nye tracking-scripts tilføjes uden at opdatere politikken

    Ofte stillede spørgsmål

    Kan man nøjes med et gratis cookie-plugin?

    Ja, hvis banneret blokerer ikke-nødvendige cookies indtil samtykke, har en lige så synlig Afvis-knap og gemmer samtykket. Gratis løsninger som Complianz, CookieYes og Shopifys indbyggede banner kan opfylde det. Du skal stadig have en cookiepolitik, der beskriver dine cookies.

    Skal cookiepolitikken ligge på mit eget domæne?

    Nej, loven kræver at politikken er let tilgængelig, ikke at den ligger på et bestemt domæne. Et tydeligt link fra banneret og sidefoden er nok, uanset om politikken ligger på dit eget site eller hostes af en leverandør.

    Hvad er forskellen på et cookiebanner og en cookiepolitik?

    Banneret er værktøjet der indhenter samtykke og blokerer scripts. Politikken er dokumentet der forklarer hvilke cookies du bruger, til hvad, hvor længe og hvem der modtager data. Du skal have begge dele.

    Hvor ofte skal cookiepolitikken opdateres?

    Hver gang du tilføjer eller fjerner et værktøj, der sætter cookies, fx Meta Pixel, Hotjar eller et nyt analyseværktøj. Scan dit website jævnligt for at fange ændringer.

    Opret din cookiepolitik med GDPRdesk

    GDPRdesk guider dig igennem alle krav med en wizard der registrerer dine cookies, tredjeparter og samtykkeløsning. Eksportér til PDF eller Word.

    Klar til at oprette din cookiepolitik?

    GDPRdesk genererer en komplet cookiepolitik med cookie-oversigt, tredjepartsanalyse og versionsstyring.

    Prøv gratis

    Læs videre

    Relaterede guides, gratis værktøjer og funktioner i GDPRdesk.