Compliance as a Service

En cookie-banner som faktiskt håller juridiskt — inte bara ser ut att göra det.

Vi driftsätter, konfigurerar och underhåller er cookie-hantering enligt GDPR, e-integritetsdirektivet och Google Consent Mode v2 — så att ni slipper olaglig spårning och tappad annonsdata.

DE JURIDISKA KRAVEN

Det räcker inte med ”Vi använder cookies”

Enligt Post- och telestyrelsen (PTS) och Integritetsskyddsmyndigheten (IMY), baserat på praxis från EU-domstolen, måste följande vara uppfyllt för att en cookie-banner ska vara laglig:

! Aktivt samtycke: Inga icke-nödvändiga cookies får sättas innan besökaren aktivt klickat ”Acceptera”. Att bara surfa vidare räknas inte som samtycke.
! Lika lätt att neka som acceptera: ”Neka alla” måste finnas på första lagret, med samma storlek och tydlighet som ”Acceptera”-knappen.
! Specifikt och informerat: Besökaren ska kunna välja exakt vilka kategorier de godkänner — t.ex. nödvändiga, statistik, marknadsföring.
! Granulärt återkallande: Det ska vara lika enkelt att ta tillbaka sitt samtycke som att ge det — via en synlig ikon eller länk i sidfoten.
! Loggning av samtycke: Ni måste i efterhand kunna bevisa att en specifik besökare gav sitt samtycke vid en viss tidpunkt, via en krypterad och säker samtyckeslogg.
FRÅGOR & SVAR

Frågor vi får från företag

1 Vi har redan en cookie-banner på vår hemsida — räcker inte det?
Det är jättebra att ni har tänkt på det. Det vi ser hos nästan 8 av 10 företag är dock att bannern bara är en visuell pop-up som inte blockerar de faktiska spårningsskripten i bakgrunden innan man klickat ”acceptera” — vilket är det faktiska lagkravet. De flesta saknar också Google Consent Mode v2, vilket gör att era Google-annonser och er statistik i Analytics tappar effekt. Vi gör gärna en kostnadsfri scanning av er sida för att se om bannern faktiskt blockerar skripten korrekt.
2 Varför ska vi betala löpande för ett plugin?
Ni betalar inte bara för ett plugin, utan för att slippa huvudvärken och ansvaret. Lagarna kring integritet och spårning ändras löpande — senast med nya krav från Google. I priset ingår att vi sköter driften, övervakar systemet och ser till att bannern automatiskt uppdateras när lagstiftningen förändras. En ”GDPR-försäkring” för er hemsida, så ni kan fokusera på kärnverksamheten.
3 Vi är ett litet företag — bryr sig IMY om oss?
De stora böterna drabbar oftast jättarna, men granskningarna ökar även mot mindre bolag. Det största hotet för er som mindre bolag är dock inte i första hand myndigheterna, utan konkurrenter eller medvetna konsumenter som anmäler sidor utan korrekt skydd. Framför allt handlar det om er marknadsföring: om ni använder Google Analytics eller annonserar, stryper Google er data om bannern inte är korrekt installerad. Det är därför lika mycket en investering för att era annonspengar inte ska gå till spillo.
4 Kan vi inte bara installera ett gratisplugin själva?
Det går absolut, men utmaningen ligger inte i att installera bannern utan i att konfigurera den rätt. Man måste gå in i hemsidans kod eller Google Tag Manager och programmera om så att t.ex. Google Analytics och Facebook-pixlar faktiskt lyssnar på bannern och blockeras tills besökaren klickat ja. Gör man fel där står man fortfarande med en olaglig sajt. Med oss slipper ni lägga tid på tekniskt strul och vet att det blir rätt gjort av experter.

VANLIGA FEL

De 4 vanligaste felen på svenska hemsidor

Enligt Post- och telestyrelsen (PTS) och Integritetsskyddsmyndigheten (IMY), baserat på praxis från EU-domstolen, måste följande vara uppfyllt för att en cookie-banner ska vara laglig:

! ”Implicit samtycke” (Fortsätt surfa = godkänn): Bryter mot GDPR. Samtycke måste vara en aktiv och medveten handling.
! Ingen ”Neka alla”-knapp på första lagret: Besökaren tvingas klicka sig vidare in i inställningar för att neka — bryter mot principen om att det ska vara lika lätt att neka som att acceptera..
! Skript laddas i bakgrunden direkt: Många banners är bara en visuell pop-up som inte faktiskt blockerar Google Analytics eller Facebook-pixeln innan klick.
! Saknar Google Consent Mode v2: Förstör företagets marknadsföringsdata och optimering i Google Ads.

MARKNADENS STÖRSTA FÖRÄNDRING

Utan Google Consent Mode v2 tappar ni er annonsdata

Sedan mars 2024 kräver Google korrekta samtyckessignaler (ad_user_data och ad_personalization) från alla som använder GA4, Google Ads eller Google Tag Manager. Skickas inte signalerna korrekt slutar Google Analytics 4 mäta data rätt för besökare inom EU, det blir omöjligt att bygga remarketing-målgrupper i Google Ads, och konverteringsspårningen slutar fungera optimalt — vilket gör att annonsbudgeten delvis går till spillo.

OMFATTNING

Allt detta ingår i tjänsten Compliance as a Service:

Enligt Post- och telestyrelsen (PTS) och Integritetsskyddsmyndigheten (IMY), baserat på praxis från EU-domstolen, måste följande vara uppfyllt för att en cookie-banner ska vara laglig:

1 Standardiserad cookie-lösning: Driftsättning och teknisk konfiguration av en optimerad, stilren cookiebanner som integreras sömlöst på er webbplats.
Korrekt scriptblockering: Teknisk konfiguration som säkerställer att spårningsskript — t.ex. Google Analytics och Meta Pixel — blockeras tills aktivt samtycke har givits.
Google Consent Mode v2: Full integration med Google för att säkra er annonseringsdata och statistik i Google Ads och GA4 utifrån rådande krav.
Laglig uppdateringsgaranti: Plattformen uppdateras löpande och automatiskt när lagstiftning eller tekniska krav från sökmotorer och webbläsare förändras.
Support & efterlevnad, upp till 1 tim/mån: Teknisk support kopplad till bannern, scriptändringar och samtyckeshantering — t.ex. installation av en ny pixel eller verifiering av att spårningen fungerar lagligt.

Beställ Complicance as a Service

Fyll i dina kontaktuppgifter så hör vi av oss inom kort.

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.
Integritet*

Hur kan vi hjälpa dig?

*” anger obligatoriska fält

Detta fält används för valideringsändamål och ska lämnas oförändrat.
Integritet*