[ Regler ]

GDPR och cookies
utan krångel.

De flesta företagssajter behöver mindre än de tror - men det de behöver måste vara rätt. Här är det praktiska.

[ Varför ]

Tre saker som måste stämma

[ 01 ]

Samtycke före, inte efter

Cookies som inte är nödvändiga får sättas först när besökaren sagt ja. En ruta som informerar medan spårningen redan igång uppfyller inte kravet.

[ 02 ]

Lika lätt att säga nej

Att neka ska vara lika enkelt som att godkänna. En stor godkänn-knapp och ett gömt nej är den vanligaste bristen.

[ 03 ]

Integritetspolicy som stämmer

Den ska beskriva vad ni faktiskt samlar in. En mall från nätet som beskriver något annat är sämre än ingen alls.

Samla in mindre, så blir det enklare

Den enklaste vägen till efterlevnad är att behandla färre personuppgifter. Ett kontaktformulär behöver namn, ett sätt att svara och ärendet. Det behöver inte personnummer, födelsedatum eller adress om ni inte ska skicka något.

Samma sak med spårning. Många sajter laddar tre olika analysverktyg där ett hade räckt, och varje verktyg är en behandling ni ska kunna motivera och beskriva.

Typsnitt och kartor räknas också

En detalj som ofta missas: typsnitt som hämtas från en extern tjänst innebär att besökarens IP-adress skickas dit, innan hon hunnit ta ställning till något. Detsamma gäller inbäddade kartor och videospelare.

Vi hostar därför typsnitt lokalt i våra projekt och laddar inbäddat innehåll först efter samtycke. Det är en liten teknisk sak som tar bort en hel kategori av problem, och den gör dessutom sajten snabbare.

[ Frågor ]

GDPR och cookies på hemsidan - vanliga frågor

Behöver vi en cookie-ruta?
Bara om ni använder cookies som inte är nödvändiga för att sajten ska fungera, exempelvis för analys eller annonsering. Använder ni inga sådana behövs ingen ruta.
Räcker det med en integritetspolicy från nätet?
Nej. Den ska beskriva vad just ni behandlar. En policy som beskriver något annat kan vara värre än ingen, eftersom den är felaktig information.
Får vi spara kontaktformulär i mejlen?
Det är en behandling av personuppgifter och behöver ett syfte och en gallringsrutin. Bättre är att ärendena hamnar i ett system där de kan raderas systematiskt.
Hjälper ni till med det här?
Vi bygger tekniken rätt: samtycke innan spårning, lokala typsnitt, inbäddat innehåll efter godkännande. Den juridiska bedömningen bör ni ta med jurist.
[ Förfrågan ]

Berätta vad ni behöver

Svar inom en arbetsdag. Första mötet kostar ingenting.

[ Vi svarar samma dag · Första mötet kostar ingenting ]
Vill ni veta vad som passar er?
Skicka en förfrågan