Consent Modecookiescmpgdprda

GDPR-cookiebanner: Praktisk guide til danske websites

Marcin
3. juli 2026
5 min. læsning
GDPR-cookiebanner: Praktisk guide til danske websites

Et cookiebanner er den synlige del af en samlet samtykkeløsning. Det påvirker blandt andet, hvornår analyse- og marketingteknologier aktiveres, og hvordan besøgende kan træffe og senere ændre deres valg.

En samtykkeplatform (CMP) kan understøtte indsamling af valg, styring af scripts, registrering af samtykke og Google Consent Mode v2. En CMP kan dog ikke alene garantere, at et website overholder alle gældende regler. Det afhænger blandt andet af de anvendte teknologier, behandlingsgrundlaget, privatlivspolitikken, leverandørerne og den tekniske implementering.

Er du i tvivl om, hvorvidt dit website overhovedet har brug for et banner, kan du begynde med denne praktiske tjekliste om cookiebannere i Danmark.

Regler og myndigheder i Danmark

Et cookiebanner bør vurderes ud fra, hvad det faktisk styrer – ikke kun hvordan det ser ud. Den relevante ramme omfatter GDPR og danske regler om cookies og lignende teknologier. Den konkrete fortolkning og myndighedernes aktuelle vejledning bør altid kontrolleres i officielle kilder.

Relevante kilder omfatter Datatilsynet, Digitaliseringsstyrelsen, Det Europæiske Databeskyttelsesråd, Europa-Kommissionens sider om databeskyttelse og Googles dokumentation om Consent Mode.

Hvad skal et cookiebanner kunne?

En samtykkeløsning bør give besøgende forståelig information og mulighed for at acceptere, afvise eller tilpasse deres valg. Den bør desuden styre, hvornår valgfrie teknologier aktiveres, opdatere tags efter brugerens valg og gøre det muligt at ændre indstillingerne senere.

Kategorier som Nødvendige, Statistik, Marketing og Præferencer skal være lette at forstå. Undgå vildledende design og formuleringer, der gør det unødigt vanskeligt at afslå.

ElementPraktisk formål
Tydeligt første lagForklarer, hvorfor den besøgende bliver bedt om at vælge
Klare valgmulighederGør det let at acceptere, afvise eller tilpasse valget
KategorierAdskiller nødvendige teknologier fra statistik, marketing og præferencer
Oplysninger om leverandørerViser, hvilke tjenester der anvendes
ScriptstyringStyrer aktivering af valgfrie teknologier ud fra brugerens valg
Consent Mode v2Videregiver samtykkesignaler til understøttede Google-tags
SamtykkeregistreringUnderstøtter efterfølgende dokumentation og intern kontrol
IndstillingspanelGør det muligt at ændre et tidligere valg

Sådan implementerer du løsningen

  1. Kortlæg alle scripts, tags, plugins, indlejret indhold og eksterne tjenester.
  2. Inddel teknologierne i relevante kategorier.
  3. Skriv korte og naturlige danske bannertekster.
  4. Konfigurer styringen af valgfrie teknologier, før analyse- og marketingtags aktiveres.
  5. Knyt kategorierne til de relevante signaler i Consent Mode v2.
  6. Test afvisning, fuld accept, delvist samtykke og efterfølgende ændringer.
  7. Kontrollér det offentlige website efter udgivelsen – ikke kun indstillingerne i administrationspanelet.

Consent Mode v2 bør afspejle brugerens faktiske valg. Det er et teknisk signallag og ikke en erstatning for et cookiebanner, et gyldigt samtykke eller en juridisk vurdering. Den præcise opsætning skal følge den aktuelle dokumentation for de Google-produkter og tags, som websitet bruger. Se også den praktiske guide til Google Consent Mode v2.

Opsætning med Google Tag Manager

Hvis tags administreres gennem Google Tag Manager, skal udløsere, samtykkekrav og standardtilstande hænge sammen med bannerets kategorier. Dokumentér opsætningen, så nye tags ikke utilsigtet aktiveres uden det relevante valg. Den tekniske fremgangsmåde er beskrevet nærmere i guiden til Consent Mode v2 i Google Tag Manager.

Test den faktiske adfærd

Et banner kan se korrekt ud, selv om GA4, Google Ads, Meta Pixel, chatfunktioner eller indlejrede medier allerede sender forespørgsler. Test derfor i en ren browserprofil, og kontrollér netværkstrafikken i disse situationer:

  • Første besøg
  • Afvisning af valgfrie kategorier
  • Delvist samtykke
  • Fuld accept
  • Ændring eller tilbagetrækning af et tidligere valg

Test også mobilvisningen samt centrale sider som landingssider, checkout og sider med indlejret indhold.

Typiske fejl

Hyppige problemer omfatter:

  • Analyse- eller marketingteknologier aktiveres før brugerens valg.
  • Knapper og kategorier er uklart formuleret.
  • Det er væsentligt sværere at afvise end at acceptere.
  • Mobilvisningen skjuler tekst eller valgmuligheder.
  • Nye plugins og kampagner tilføjes uden at opdatere samtykkeløsningen.
  • Consent Mode v2 behandles som en erstatning for samtykke.
  • Bannerets kategorier stemmer ikke overens med de scripts, der faktisk indlæses.

Drift og ansvar

Udpeg en ansvarlig for samtykkeløsningen. I mindre teams kan ansvaret være delt mellem marketing, udvikling og et eksternt bureau, men opgaverne bør være tydeligt dokumenteret.

Hvis et bureau administrerer websitet, bør overdragelsen beskrive kategorier, leverandører, GTM-udløsere, samtykkesignaler og datoen for den seneste kontrol. Gem også bannertekster og kategoriindstillinger, så senere ændringer kan forstås og efterprøves internt.

Gennemgå løsningen efter større websiteudgivelser, nye annoncekanaler, nye plugins, nye sprogversioner og ændringer i privatlivspolitikken. Vælg desuden et kontrolinterval, der passer til, hvor ofte websitet ændres.

Særlige forhold

Webshops

Kontrollér især checkout, betalingsudbydere, produktanbefalinger, analyse og remarketing. Nødvendige funktioner skal fortsat virke, mens valgfrie teknologier skal følge den besøgendes valg.

Flersprogede websites

Brug naturlige tekster og relevante myndighedshenvisninger for hvert marked. Dele af den tekniske opsætning kan muligvis genbruges, men indhold og juridisk terminologi bør gennemgås lokalt.

Ofte stillede spørgsmål

Er et GDPR-cookiebanner nok til at sikre overholdelse af reglerne?

Nej. Banneret kan understøtte håndteringen af samtykke, men blandt andet privatlivspolitik, leverandørvalg, behandlingsgrundlag og teknisk implementering skal også vurderes.

Skal det være lige så let at afvise som at acceptere?

Brugeren bør møde tydelige og forståelige valgmuligheder uden design, der gør et afslag unødigt vanskeligt. Den konkrete udformning bør kontrolleres mod aktuelle officielle vejledninger.

Hvor ofte skal løsningen kontrolleres?

Der findes ikke ét interval, der passer til alle websites. Kontrollér løsningen efter væsentlige ændringer, og vælg derudover et fast interval ud fra, hvor ofte scripts, plugins og kampagner ændres.

Konklusion

Et velfungerende GDPR-cookiebanner kombinerer klart dansk sprog, forståelige valg, teknisk styring af valgfrie scripts, grundig test og mulighed for at ændre præferencer. Løsningen skal løbende afspejle de teknologier, som websitet faktisk anvender.

Brug eventuelt CookiePilots dokumentation som næste skridt, når du skal omsætte kortlægningen og testplanen til en konkret teknisk opsætning.

Skrevet af

Marcin

Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.

Del denne artikel: