GDPR och cookies
utan krångel.
De flesta företagssajter behöver mindre än de tror - men det de behöver måste vara rätt. Här är det praktiska.
Tre saker som måste stämma
Samtycke före, inte efter
Cookies som inte är nödvändiga får sättas först när besökaren sagt ja. En ruta som informerar medan spårningen redan igång uppfyller inte kravet.
Lika lätt att säga nej
Att neka ska vara lika enkelt som att godkänna. En stor godkänn-knapp och ett gömt nej är den vanligaste bristen.
Integritetspolicy som stämmer
Den ska beskriva vad ni faktiskt samlar in. En mall från nätet som beskriver något annat är sämre än ingen alls.
Samla in mindre, så blir det enklare
Den enklaste vägen till efterlevnad är att behandla färre personuppgifter. Ett kontaktformulär behöver namn, ett sätt att svara och ärendet. Det behöver inte personnummer, födelsedatum eller adress om ni inte ska skicka något.
Samma sak med spårning. Många sajter laddar tre olika analysverktyg där ett hade räckt, och varje verktyg är en behandling ni ska kunna motivera och beskriva.
Typsnitt och kartor räknas också
En detalj som ofta missas: typsnitt som hämtas från en extern tjänst innebär att besökarens IP-adress skickas dit, innan hon hunnit ta ställning till något. Detsamma gäller inbäddade kartor och videospelare.
Vi hostar därför typsnitt lokalt i våra projekt och laddar inbäddat innehåll först efter samtycke. Det är en liten teknisk sak som tar bort en hel kategori av problem, och den gör dessutom sajten snabbare.
GDPR och cookies på hemsidan - vanliga frågor
Behöver vi en cookie-ruta?
Räcker det med en integritetspolicy från nätet?
Får vi spara kontaktformulär i mejlen?
Hjälper ni till med det här?
Relaterat
Berätta vad ni behöver
Svar inom en arbetsdag. Första mötet kostar ingenting.