Krav til cookies
Det er et EU-krav (GDPR og ePR) at alle hjemmesider, der anvender cookies (og det gør stort set alle), blandt andet skal opfylde følgende:
- Du skal deklarere de cookies du bruger.
- De besøgende skal give samtykke til – indenfor 4 kategorier – at din hjemmeside lagrer cookies.
- Samtykket skal være frivilligt, informeret og gennemsigtigt.
- Det skal være lige så let at afvise samtykke som at give det - fx antal klik.
- Din hjemmeside må først placere cookies efter samtykket.
- Alle samtykker skal dokumenteres og du skal kunne finde dem frem.
- De besøgende skal kunne ændre og trække deres samtykke tilbage.
Hvad cookies er, kan du læse her.
CookieBot
Kunstnersiden anvender normalt CookieBot til at sikre, at ovenstående krav opfyldes.
Det kræver at din hjemmeside har sit eget domæne.
CookieBot er et system, der hjælper dig med at overholde cookie-lovgivningen. Systemet indeholder grundlæggende 2 elementer:
- Et administrationsmodul, hvor du blandt andet laver dine definitioner og kan hente rapporter.
- En scriptgenerator, der leverer de scripts, du skal installere på din hjemmeside.
Hvis du på din hjemmeside har fået CookieBot, bliver alle regler opfyldt, og du skal ikke selv rette noget. Kunstnersiden har lavet alle nødvendige opsætninger.
Hvordan virker CookieBot?
CookieBot indeholder blandt andet nedenstående funktioner.
Cookie-oversigt
CookieBot analyserer en gang om måneden din hjemmeside og ser hvilke cookies du anvender. Disse skrives ind i en cookie-oversigt.
Cookie-oversigten tilføres automatisk data om disse cookies, som CookieBot indhenter eller kender i forvejen, fx:
- Udbyder.
- Kategori.
- Type.
- Udløb.
- Formålsbeskrivelse.
Cookie-oversigten kommer til at indgå i cookie-deklarationen, som indsættes dynamisk på din hjemmeside, hver gang en besøgende indlæser den.
Du kan i CookieBot selv rette i cookie-oversigten, fx rette kategori og formålsbeskrivelse på de enkelte cookies.
Du kan også igangsætte en ny analyse, hvilket er en god ide, hvis du har lavet store ajourføringer på din hjemmeside.
Cookie-deklaration
CookieBot bygger din cookie-deklarationen. Den indeholder 3 ting:
- En forklarende tekst.
- Den besøgendes aktuelle samtykke, herunder mulighed for at ændre eller trække samtykket tilbage.
- Cookie-oversigten.
CookieBot tilbyder en dansk standardtekst, som du har mulighed for at rette i.
Se et eksempel på en Cookie-deklaration nedenfor.
Cookie-samtykke-dialogboks
CookieBot bygger dialogboksen. Se eksempel på en cookie-samtykke-dialogboks nedenfor.
Dialogboksen giver de besøgende mulighed for at give samtykke til hvilke typer cookies, hjemmesiden må bruge i forhold til de 4 kategorier.
CookieBot sikrer så, at hjemmesiden kun lægger de cookies på den besøgendes PC, tablet eller mobil, som der er givet tilladelse til. CookieBot sikrer desuden, at samtykket dokumenteres.
Under ”Vis detaljer” vises den forklarende tekst og cookie-oversigten fra deklarationen.
Dialogboksen vises kun første gang en besøgende går på hjemmesiden. Så gælder samtykket indtil han ændrer det. Det kan ændres i hjemmesidens cookie-deklaration.
I CookieBot kan du justere på hvordan dialogboksen skal præsenteres.
Scripts
CookieBot leverer 2 scripts:
- Et script der skal ind på hjemmesidens header for at sikre, at dialogboksen kommer frem som det allerførste, inden hjemmesiden placerer cookies.
- Et script til deklarationen. Deklarationen bygges op dynamisk hver gang siden indlæses. Rettelser i CookieBot til fx cookies slår igennem allerede næste gang siden indlæses.
Dokumentation
CookieBot dokumenterer alle samtykker, og disse kan tilgås i systemet. Dem skal du bruge, hvis du får besøg af Datatilsynet.
Rapportering
En gang om måneden laver CookieBot en rapport, der beskriver alle hjemmesidens anvendte cookies og om du lever op til GDPR- og ePR-reglerne med dem. Rapporterne gemmes i systemet og sendes til hjemmesidens mail.
Hvad skal du selv gøre?
Hvis din hjemmeside har eget domæne, laver Kunstnersiden alle opsætninger, herunder:
- Opretter en gratis CookieBot konto til dig.
- Indsætter scripts, der sikrer at cookiereglerne overholdes.
- Laver en cookie-samtykke-dialogboks.
- Laver cookie-deklarationen med:
- Indledende tekst.
- Funktionalitet til at ændre og trække samtykke tilbage.
- Deklarerer alle hjemmesidens cookies.
Du skal intet gøre selv.
Hvis du får besøg af Datatilsynet, som vil se din dokumentation af de besøgendes samtykke til cookies, kan du downloade samtykkeoversigten i CookieBot. Du får med hjemmesiden en vejledning til det.
Hvad med det almindeligt kendte cookie-banner?
Nedenfor kan du se et eksempel på sådan et banner.
Det overholder desværre langt fra kravene, som du kan læse om øverst på denne side. Fx:
- Man kan ikke afvise cookies - og slet ikke gøre det på kategorier af cookies.
- Samtykket er dermed ikke frivilligt.
- Banneret linker typisk ikke til en deklaration af de konkrete cookies, som hjemmesiden bruger, men til en helt generel tekst.
- Samtykket er dermed ikke informeret, da der fx ikke gives information om de enkelte cookies dataansvarlige, hvilke personoplysninger de indsamler og hvortil personoplysningerne videregives.
- Samtykket er heller ikke gennemsigtigt, da man ikke ved, hvilke cookies man giver samtykke til.
- Banneret er ofte blot et tekstbanner uden funktionalitet. Hjemmesiden lægger cookies hos den besøgende, uanset om han trykker OK eller ej. Ofte er der allerede lagt cookies, selv om den besøgende forlader siden øjeblikkeligt.
- Det bliver typisk ikke registreret og dokumenteret, at den besøgende har givet sit samtykke.
- Den besøgende kan ikke ændre eller trække sit samtykke tilbage.
Cookie-banneret er udelukkende tilstrækkeligt i de tilfælde, hvor du kun placerer cookies i kategorien Nødvendige, da der ikke er krav om samtykke til den kategori. Disse cookies skal dog stadig deklareres.
Bøder
Overholder du ikke GDPR-reglerne kan du risikere bøder. Og det er altså bødestørrelser, der på ingen måde holder sig tilbage!
Bødestørrelsen er op til 20 millioner euro eller 4 % af organisationens globale årlige omsætning, hvad end der er størst.
Så det vil være i din interesse at tage GDPR-reglerne alvorligt. En sur kunde - eller en konkurrent - kan nemt anmelde dig til Datatilsynet. Datatilsynet har ovenikøbet en formular til det på deres hjemmeside.
Nu får du nok ikke en bøde på 20 millioner euro for at have rod med dit cookie-samtykke. Men bødestørrelserne giver et meget kraftigt signal om, at reglerne skal tages alvorligt.
Jeg kender fx til følgende bøder - alene for at overtræde cookiereglerne:
- Google fik bøde på €50 mio. for ugennemsigtig information vedr. samtykke.
- Marketingbureauet Bisnode fik bøde på €220.000 for ikke at opbevare samtykker.
- Flyselskabet Vueling fik bøde på €30.000 for ikke at tilbyde brugere at takke nej til cookies.
Cookiehåndtering, der lever op til GDPR- og ePR-reglerne, er altid inkluderet når Kunstnersiden bygger din hjemmeside på eget domæne. Vi indsætter de nødvendige scripts så du både får en cookie-samtykke-dialogboks og en cookie-deklaration på din hjemmeside. Du skal intet gøre selv.