Cookiebanneret er blevet en vane. Når man laver en ny hjemmeside, sætter man et banner på og går videre. Men banneret er ikke et krav i sig selv. Det er et middel til at få et samtykke, som du kun skal have, hvis du faktisk sætter cookies, der kræver det.

Og en simpel håndværkerhjemmeside behøver ofte slet ikke at sætte den slags cookies.

Her er reglerne, undtagelsen og hvordan du finder ud af, hvad der gælder for din hjemmeside.

Reglerne, kort

To regelsæt spiller sammen:

Cookiebekendtgørelsen er bekendtgørelse nr. 1148 af 9. december 2011. Den gennemfører EU's ePrivacy-direktiv. Den siger, at man ikke må gemme eller hente oplysninger på brugerens udstyr uden brugerens samtykke efter at have givet fyldestgørende information. Digitaliseringsstyrelsen fører tilsyn med den.

Databeskyttelsesforordningen (GDPR) fastsætter, hvad et gyldigt samtykke er: frivilligt, specifikt, informeret og utvetydigt. Det kræver en aktiv handling. Datatilsynet fører tilsyn med dette.

De to myndigheder udgav i maj 2025 en fælles vejledning, "Brug af cookies og lignende teknologier". Den erstatter Erhvervsstyrelsens ældre cookievejledning. Hvis du vil have oplysningerne direkte fra kilden, skal du slå op her.

Datatilsynet har også truffet afgørelser på området. For eksempel har de gjort det i sagen om DMI's hjemmeside. Det er altså ikke et regelsæt uden håndhævelse.

Fem krav, hvis du skal have samtykke

Hvis du har cookies, der kræver samtykke, skal løsningen opfylde dette. Mange bannere gør det ikke.

  1. Aktivt tilvalg. Ingen felter er krydset af på forhånd. Hvis du scroller videre eller klikker rundt på hjemmesiden, har du ikke givet samtykke.
  2. "Afvis alle" skal være lige så let som "Accepter alle". Det skal være samme niveau, samme slags knap og samme antal klik. Vejledningen bruger selv eksemplet med en tydelig grøn "accepter"-knap ved siden af en "afvis"-knap, der næsten ikke kan ses. Det er ikke i orden.
  3. Cookies må ikke sættes, før der er sagt ja. Cookies må ikke sættes, mens banneret vises. Det er den fejl, der sker oftest.
  4. Samtykket skal kunne trækkes tilbage lige så let, som det blev givet. Typisk et lille ikon eller et link i sidefoden.
  5. Et nej skal huskes lige så længe som et ja. Man må ikke vise banneret igen ved hver eneste sidevisning til dem, der har sagt nej.

Om hvor længe et samtykke holder, skriver Datatilsynet og Digitaliseringsstyrelsen i vejledningen:

"Der gælder ingen specifik tidsfrist for, hvor længe et samtykke er gyldigt. … Det vil ofte være passende at opdatere samtykket en gang årligt. Ligeledes vil det også være mest passende, at genanmode en bruger, som har afslået at give samtykke, en gang årligt."

Altså, cirka en gang om året i begge retninger. Ikke ved hvert besøg.

Undtagelsen: cookies, der er strengt nødvendige

Der er en undtagelse fra kravet om samtykke. Det er grunden til, at mange hjemmesider slipper.

Cookies, som er strengt nødvendige for at levere den tjeneste, som brugeren klart har bedt om, kræver ikke samtykke. I praksis gælder det typisk:

  • En sessions-cookie, der holder styr på en indkøbskurv
  • En cookie, der holder dig logget ind
  • En cookie, der husker dit sprogvalg, fordi du selv har valgt det
  • Sikkerhedsfunktioner, fx beskyttelse mod formularmisbrug
  • Belastningsfordeling mellem servere

Ikke omfattet af undtagelsen. Statistik og analyse, A/B-test, personalisering, remarketing, knapper til sociale medier, indlejrede videoer fra tredjepart, chatwidgets og kortintegrationer kræver samtykke. Vejledningen nævner tydeligt, at besøgsstatistik kræver samtykke.

Den vigtige pointe: en enkel hjemmeside sætter måske ingen cookies

Her er det, ingen fortæller dig, fordi der ikke er penge i det:

Du kan sagtens bygge en hjemmeside, så den ikke sætter cookies, der kræver samtykke. Så behøver der ikke være noget banner.

Det kræver, at man vælger det til – og fravælger nogle bekvemmeligheder:

Typisk kilde til cookiesAlternativ uden samtykkekrav
Google AnalyticsStatistik uden cookies og uden personhenførbare data
Indlejret YouTube-videoLink til videoen, eller et klikbart forsidebillede
Indlejret Google MapsStatisk kort med et link til rutevejledning
Facebook-pixelIngen – medmindre du reelt annoncerer
ChatwidgetTelefonnummer og formular
Skrifttyper hentet fra tredjepartSkrifttyper serveret fra dit eget domæne

Vi bygger selv sådan. På denne hjemmeside er der intet cookiebanner, fordi der ikke er noget at give samtykke til. Vi bruger en statistikløsning uden cookies og uden personhenførbare data, og den bliver serveret fra vores eget domæne. Hvad vi ellers behandler af oplysninger, står i vores privatlivspolitik.

Det er ikke kun en juridisk fordel. Det er også en fordel for hastigheden. Et cookiebanner er ofte et af de tungeste elementer på en hjemmeside. Det ligger oven på det hele og forsinker det, kunden gerne vil se. Mere om, hvad hastighed betyder.

Bemærk: statistik uden cookies er ikke automatisk fritaget

En vigtig detalje, som ofte bliver gjort for generel. Reglen i cookiebekendtgørelsen handler om at lagre eller tilgå oplysninger på brugerens udstyr. Det gælder altså ikke kun cookies. Vejledningen nævner selv pixels og fingerprinting. Hvis en statistikløsning bruger fingerprinting eller andre teknikker, der læser oplysninger fra browseren for at genkende den, kan den være omfattet. Det gælder også, selv om den ikke sætter en cookie.

Og uanset cookiereglerne gælder GDPR stadig for de personoplysninger, du behandler. Derfor skal du vælge en løsning, der ikke opretter profiler og ikke gemmer personlige data. Skriv i din privatlivspolitik, hvad løsningen gør.

Sådan tjekker du din egen hjemmeside på fem minutter

  1. Åbn din hjemmeside i et privat vindue eller inkognito-vindue.
  2. Tryk F12 for at åbne browserens udviklerværktøjer.
  3. Gå til fanen Application (Chrome) eller Storage (Firefox).
  4. Kig under Cookies.
  5. Vigtigt: Se efter, før du klikker på noget i banneret.

Hvis listen er tom, eller der kun er en enkelt sessions-cookie fra dit eget domæne, er du sandsynligvis fri.

Hvis der står _ga, _gid, _fbp, IDE, NID, YSC, VISITOR_INFO1_LIVE eller noget lignende, før du har sagt ja, har du et problem, som du skal rette. Det gælder, uanset om du har et banner eller ej.

Se også i fanen Network for forespørgsler til andre domæner end dit eget. Hver af dem er en tredjepart, der får at vide, at nogen har besøgt din hjemmeside.

Har du brug for et banner, så gør det rigtigt

Nogle gange giver det mening. Du annoncerer på Google eller Facebook og har brug for at måle. Eller du har en webshop med værktøjer, der kræver det. Så gælder:

  • Vælg en samtykkeløsning, der blokerer cookies, indtil der er sagt ja. Vis ikke bare en besked.
  • Sørg for, at "Afvis alle" er en lige så tydelig knap.
  • Lav en liste over, hvilke cookies du bruger. Skriv, hvad de gør, og hvor længe de gemmes. Listen skal være med i din cookieinformation.
  • Test det selv i inkognito bagefter. Mange bannere er sat forkert op af den, der installerede dem.
  • Genanmod om samtykke cirka en gang om året, også hos dem, der sagde nej.

Har du brug for en cookiepolitik?

Har du cookies, der kræver samtykke? Ja. Oplysningerne skal være tilgængelige. De skal beskrive, hvilke cookies du bruger, med formål og levetid.

Har du ingen? Nej, du behøver ikke en cookiepolitik om ingenting. Men du skal stadig have en privatlivspolitik, fordi du behandler personoplysninger, når nogen udfylder din kontaktformular. Det er en anden ting. Den er ikke valgfri. Læs mere i GDPR-artiklen.

Kort opsummering

  • Banneret er ikke et krav. Samtykke er nødvendigt, og kun hvis du bruger cookies, der kræver det.
  • Strengt nødvendige cookies kræver ikke samtykke. Statistik og marketing kræver det.
  • "Afvis alle" skal være lige så let som "Accepter alle". Intet må sættes før samtykket.
  • Et nej skal huskes. Spørg igen cirka en gang om året, i begge retninger.
  • En simpel hjemmeside kan laves helt uden cookies, der kræver samtykke. Så slipper du for et banner.
  • Tjek selv i inkognito med F12, før du klikker i banneret.

Som udgangspunkt bygger vi uden sporing og uden banner. Hvis du har et specifikt behov, der kræver det, kan vi tilføje det. Vil du vide, hvad der gælder for din nuværende hjemmeside, så send os linket.

Artiklen giver generel information og er ikke juridisk rådgivning. Se den fælles vejledning fra Datatilsynet og Digitaliseringsstyrelsen, hvis du er i tvivl om din egen situation.