Consent Modecmpgdprsvcookiebot-migration

Migrera från Cookiebot till CookiePilot: praktisk migrationsguide

Marcin
1 augusti 2026
15 min läsning
Migrera från Cookiebot till CookiePilot: praktisk migrationsguide

Att migrera från Cookiebot till CookiePilot handlar sällan bara om att byta cookie-banner. För ett svenskt företag påverkar bytet samtycke, taggar, dokumentation, Google Consent Mode v2, Google Tag Manager, e-handel och arbetssättet mellan marknad, juridik och utveckling. En bra migrering gör webbplatsen stabilare, minskar risken för mätproblem och ger tydligare kontroll över vilka skript som får laddas.

Den här guiden är skriven för team som redan använder en consent management platform och överväger att byta kommersiellt till CookiePilot. Fokus är praktiskt: vad som ska granskas före migrering, vad som bör exporteras, hur kategorier och skript kan mappas, hur GTM och Consent Mode v2 bör valideras, hur WooCommerce och annan e-handel testas, och hur lanseringen följs upp. CookiePilot kan stödja samtyckeshantering och teknisk implementation, men inget verktyg kan garantera efterlevnad på egen hand. Er konfiguration, era leverantörer, era texter och era rättsliga bedömningar är fortfarande avgörande.

För beslutsunderlag kan ni börja med alternativ till Cookiebot, läsa om CookiePilots funktioner och jämföra kommersiella förutsättningar på prissidan. Vid planering av taggar är även guiderna om Google Consent Mode v2, Consent Mode v2 med Google Tag Manager och cookie-banner för WooCommerce relevanta.

När det är rimligt att byta från Cookiebot till CookiePilot

Ett byte är mest motiverat när den nuvarande lösningen skapar praktisk friktion. Det kan handla om att marknadsteamet har svårt att se vilka taggar som styrs av samtycke, att utvecklare lägger för mycket tid på manuella undantag, att juridik vill ha bättre överblick över kategorier och leverantörer, eller att e-handeln behöver en mer förutsägbar setup för GA4, Google Ads och Consent Mode v2.

Skriv först ned varför ni byter. Vill ni förenkla underhåll i GTM? Få tydligare stöd för flera språk och marknader? Förbättra kontrollen över annonsering och analys? Samordna cookie-arbetet med en ny webbplats, ett nytt tema eller en ny e-handelsplattform? En tydlig målbild hjälper er att undvika ett ytligt bannerbyte där gamla problem bara följer med till nästa verktyg.

Avgränsa också vad migreringen inte löser automatiskt. CookiePilot kan hjälpa med samtyckeslagret, men verktyget avgör inte ensamt vilka leverantörer ni ska använda, vilka ändamål som är nödvändiga eller hur integritetstexter ska formuleras. Svenska organisationer bör hålla sig orienterade via Integritetsskyddsmyndigheten och PTS där det är relevant, samt europeiskt underlag från EDPB och Europeiska kommissionens dataskyddssidor.

För större organisationer är styrningen ofta lika viktig som tekniken. Bestäm vem som får godkänna en ny tagg, vem som uppdaterar cookieinformationen, vem som äger GTM och vem som beslutar om en leverantör ska tas bort. Om varje kampanj kan lägga in egna scripts utan granskning kommer även den bästa CMP-konfigurationen snabbt att bli svår att lita på.

Ta också fram en mätbaslinje innan ni rör implementationen. Spara ungefärliga nivåer för sidvisningar, sessionsstarter, viktiga events, formulär, köp, annonskonverteringar och samtyckesgrad om den finns tillgänglig. Baslinjen ska inte användas för att kräva identiska siffror efter bytet, men den hjälper teamet att upptäcka uppenbara fel. Om köp ligger stabilt men GA4-events faller kraftigt kan problemet vara taggning. Om både köp och formulär påverkas kan felet ligga i ett script, ett plugin eller en konflikt i själva webbplatsen.

Förhandsgranskning: förstå vad ni ersätter

Börja med en praktisk audit av den befintliga Cookiebot-implementationen. Målet är att veta exakt var Cookiebot laddas, vilka domäner som omfattas, vilka scripts som styrs av plattformen och vilka som ligger utanför. Titta i CMS, tema, kodbas, Google Tag Manager, plugins, taggmallar och tredjepartsintegrationer.

Bygg en inventering med domän, subdomän, sidtyp, CMP-skriptets placering, GTM-container, GA4-egendomar, Google Ads-konton, sociala pixlar, affiliate-taggar, heatmaps, A/B-testning, videoembeds, chatt, kartor, formulärverktyg, betalningslösningar, bedrägeriskydd och e-handelsintegrationer. För e-handel bör listan omfatta startsida, kategorisidor, produktsidor, sökresultat, varukorg, kassa, orderbekräftelse, konto, returer och kundtjänstsidor.

Granska inte bara adminpanelen. Använd GTM Preview, webbläsarens utvecklarverktyg, en crawler och manuella tester. Testa första besök, avvisa allt, acceptera allt, spara valda kategorier, ändra inställningar och återkommande besök. Notera vilka cookies som sätts före samtycke, vilka taggar som startar efter samtycke och vilka som fortsätter efter att samtycke dragits tillbaka.

Var noga med klassificeringen. Ett skript är inte nödvändigt bara för att det är affärskritiskt för er. Betalning, säkerhet, varukorg, inloggning och språkval kan behandlas annorlunda än annonsering, analys, personalisering eller sociala medier. När gränsdragningen är oklar bör juridisk kompetens delta.

Glöm inte ytor som ligger utanför huvudwebben. Kampanjsidor, subdomäner, kunskapsbanker, partnersidor, gamla landningssidor och inloggade kundportaler kan ha egna taggar eller en äldre Cookiebot-installation. De bör antingen inkluderas i migreringsplanen eller dokumenteras som medvetet undantagna. Otydliga undantag leder ofta till att gamla CMP-skript finns kvar långt efter lansering.

Exportera och bevara bevis innan ni ändrar

Innan Cookiebot tas bort bör ni spara den gamla konfigurationen. Exportera eller arkivera bannertexter, kategoribeskrivningar, leverantörslistor, cookie-deklarationer, domängrupper, språkversioner, skanningsrapporter, skärmbilder och GTM-versioner som rör samtycke. Om ni har tillgång till samtyckesloggar eller historiska rapporter ska de hanteras enligt era regler för lagring, säkerhet och åtkomst.

Den här dokumentationen är praktisk. Den gör det möjligt att felsöka om en tagg beter sig annorlunda efter lansering. Den ger också en begriplig ändringshistorik om någon senare frågar vad som ändrades, när det ändrades och varför. Lägg gärna allt i en migrationsmapp med datum, ansvarig person, miljö, versionsnummer och kända avvikelser.

Var försiktig med att föra över tidigare samtycken. Om ändamål, kategorier, leverantörer eller formuleringar ändras väsentligt kan gamla val vara otillräckliga för den nya upplevelsen. CookiePilot kan hjälpa er att konfigurera ett tydligt nytt flöde, men beslutet om tidigare val kan återanvändas behöver göras utifrån er specifika situation.

Dokumentationen bör även omfatta beslut som inte syns i gränssnittet. Spara anteckningar om varför en kategori bytte namn, varför en leverantör flyttades från analys till marknadsföring, varför en tagg togs bort och varför en viss sida lämnades oförändrad. Det gör nästa revision mycket enklare och minskar beroendet av en enskild person som minns projektet.

Mappa kategorier, skript och samtyckessignaler

Mappningen är kärnan i migreringen. En kategori som heter statistik i Cookiebot behöver inte vara identisk med analys i en ny modell. Ett videobibliotek kan ligga under funktionellt, preferenser eller marknadsföring beroende på tjänst och ändamål. En chatt kan vara kundsupport, mätning och personalisering på samma gång.

Arbeta med fyra praktiska huvudgrupper: nödvändiga, funktionella eller preferenser, analys eller statistik, och marknadsföring eller annonsering. För varje skript bör ni ange leverantör, ändamål, intern ägare, berörda sidor, laddningsvillkor, förväntade cookies, testmetod och hur samtycke ska kunna återkallas. Mappa inte enbart efter leverantörsnamn. Samma leverantör kan leverera flera tjänster med olika ändamål.

För Google Consent Mode v2 behöver kategorierna kopplas till de signaler som Google-taggarna förväntar sig, särskilt ad_storage, analytics_storage, ad_user_data och ad_personalization. Beroende på implementation kan även signaler för funktionalitet, personalisering och säkerhet vara relevanta. Det viktiga är att standardläget sätts innan relevanta taggar kan köra, och att uppdateringar skickas när användaren accepterar, avvisar eller ändrar val.

Använd Googles officiella dokumentation om Consent Mode som teknisk referens. För lokal planering i CookiePilot-miljön är guiden om Consent Mode v2 med Google Tag Manager ofta den mest användbara arbetsytan.

Gör mappningen innan ni börjar flytta taggar. Om teamet ändrar kategoriindelning samtidigt som GTM byggs om blir det svårt att veta om ett fel beror på juridisk definition, bannerkonfiguration eller taggteknik. En enkel beslutad mappningstabell ger utvecklare och marknadsförare samma referens när de testar.

Steg för steg: ersätt Cookiebot kontrollerat

Planera bytet som en mindre release. Arbeta i staging eller i en kontrollerad preview-miljö. Om staging saknas bör ni välja en kort lanseringsperiod där utveckling, marknad och webbansvarig kan verifiera samtidigt.

  1. Frys CMP-relaterade ändringar. Undvik parallella ändringar i Cookiebot, GTM, bannertexter och kategorier medan migreringen byggs.
  2. Slutför audit och export. Spara inventering, skärmbilder, rapporter, GTM-versioner och kända brister.
  3. Konfigurera CookiePilot. Lägg in domäner, språk, kategorier, leverantörer, bannertexter och samtyckesbeteende.
  4. Installera i staging. Ladda CookiePilot via rekommenderad integration och inaktivera Cookiebot i samma miljö.
  5. Uppdatera GTM. Justera consent checks, triggers, variabler, mallar och standardlägen.
  6. Hantera hårdkodade skript. Flytta eller villkora scripts i tema, mallar, plugins och externa widgets.
  7. Testa användarflöden. Första besök, avvisa, acceptera, partiellt val, ändra preferenser och återkommande besök.
  8. Förbered rollback. Dokumentera exakt hur Cookiebot, tidigare GTM-version och föregående kodversion återställs.
  9. Lansera samordnat. Publicera webbplats och GTM i rätt ordning och undvik att två CMP:er är aktiva för riktiga besökare.
  10. Följ upp. Granska samtyckesgrad, taggning, konverteringar, fel och kundsignaler de första dagarna.

Utse en lanseringsansvarig och en teknisk ägare för varje del av planen. En person bör kunna fatta beslut om att fortsätta, pausa eller rulla tillbaka. En annan bör ha praktisk åtkomst till CMS, GTM, CookiePilot och hostingmiljö. Marknadsteamet bör samtidigt kunna validera kampanjer och konverteringar. När rollerna är tydliga går felsökning snabbare och risken minskar att flera personer publicerar motstridiga ändringar samtidigt.

GTM är ofta platsen där migreringen avgörs. Starta med en ren webbläsarprofil, öppna GTM Preview och kontrollera att consent default sätts innan GA4, Google Ads och andra beroende taggar kan avfyras. Testa sedan alla banneråtgärder och se att consent update skickas med rätt värden.

För GA4 bör ni verifiera page_view, viktiga events, e-handelsevents och relevanta parametrar. För Google Ads bör ni granska conversion linker, konverteringstaggar och remarketing. För Meta, LinkedIn, TikTok, Microsoft Advertising, affiliateplattformar och e-postverktyg krävs egna triggerregler. Consent Mode är inte en universell styrning för alla leverantörer.

Leta efter dubbleringar. En vanlig risk är att Cookiebot ligger kvar i temat medan CookiePilot läggs till via GTM, eller att en gammal GTM-trigger fortsätter använda tidigare samtyckeslogik. Då kan banner, dataLayer och taggar ge motstridiga signaler. I produktion bör endast en CMP styra samtycket.

Använd DevTools för att jämföra cookies, local storage, nätverksanrop och dataLayer före och efter val. Kontrollera att analys- och annonscookies inte sätts för tidigt, att taggar inte fortsätter när samtycke dras tillbaka och att återkommande besök får rätt beteende. Spara testresultaten tillsammans med release-noterna.

WordPress, WooCommerce och svensk e-handel

På WordPress behöver ni först hitta hur Cookiebot faktiskt laddas. Det kan ske via plugin, tema, header-injektion, GTM, functions.php, en snippet manager, page builder eller hostingintegration. Ta bort den gamla vägen först när CookiePilot är verifierad i staging. Dubbla CMP-skript är en vanlig orsak till oförutsägbart beteende.

WooCommerce kräver mer än ett test på startsidan. Gå igenom produktsidor, varianter, add-to-cart, varukorg, rabattkoder, kassa, betalningsredirect, orderbekräftelse, kundkonto, prenumerationer och returer. Tillägg för recensioner, upsell, chatt, kundklubb, frakt, betalning och bedrägeriskydd kan injicera skript bara på vissa steg.

För svensk e-handel bör ni även kontrollera betalsätt, leveransväljare, trust badges, prisjämförelsetjänster, affiliateflöden och kampanjtaggar. Allt som påverkar köpflödet behöver en tydlig kategori och ett testfall. Nödvändiga betalnings- och säkerhetsfunktioner ska inte stoppas av misstag, medan analys och annonsering ska respektera användarens val.

Förvänta er inte att alla rapporter matchar exakt efter bytet. Consent Mode-modellering, webbläsare, blockerare och ändrade triggers kan påverka synliga siffror. Målet med lanseringstestet är att säkerställa rätt beteende, inte att tvinga fram identiska mätvärden.

Om butiken säljer till flera nordiska eller europeiska marknader bör språk och handelsvillkor testas separat. En svensk bannertext kan vara korrekt för den svenska sajten men olämplig på en norsk, dansk eller finsk version om leverantörer, marknader eller rättsliga hänvisningar skiljer sig. Dokumentera per marknad vilka texter, kategorier och checkout-flöden som ingår.

Testmatris för migreringen

OmrådeVad ni testarFörväntat resultat
Första besökÖppna webbplatsen utan tidigare cookiesBanner visas och defaults sätts före taggar
Avvisa alltAvvisa och navigera vidareAnalys och annonsering blockeras enligt konfigurering
Acceptera alltAcceptera och ladda omTillåtna taggar kör en gång utan dubblering
Partiellt valTillåt endast statistikAnalys följer vald policy, annonsering förblir blockerad
Ändra valDra tillbaka tidigare samtyckeTaggar stoppar eller uppdaterar samtyckesstatus
GTMKontrollera consent tab och dataLayerBanner, GTM och taggar visar samma status
WooCommerceVarukorg, kassa och betalningKöpflödet fungerar och nödvändiga funktioner laddas
MobilTesta iOS och AndroidBanner går att använda utan att täcka kritiska knappar
FormulärKontakt, lead och nyhetsbrevSkick fungerar och scripts följer samtycke
RollbackÅterställ tidigare version i stagingÅtergången är dokumenterad och testad

Vanliga misstag

Det vanligaste misstaget är att bara byta bannerns utseende. Om tagginventeringen saknas kan gamla scripts fortsätta ladda utanför kontroll, trots att den nya bannern ser korrekt ut. Ett annat misstag är att publicera GTM utan tydlig versionshantering. Namnge versioner och dokumentera vad som ändrats.

Kopiera inte kategorier rakt av utan att granska ändamålen. En gammal lista kan innehålla leverantörer som inte längre används eller sakna nya verktyg från plugins och kampanjer. Undvik också alltför generiska bannertexter. Svenska användare ska förstå vilka typer av behandlingar valet gäller.

Lämna inte Cookiebot och CookiePilot aktiva samtidigt. Det kan skapa dubbla banners, motstridiga consent updates och felaktiga händelser. Om jämförelser behövs ska de göras i staging eller i isolerade tester.

Glöm inte mobil och tillgänglighet. En banner som fungerar på desktop kan täcka köpknappar, ligga över menyn eller göra preferenser svåra att spara på små skärmar. Testa även tangentbordsnavigation, fokusordning och språkversioner.

Lanseringschecklista

  • Inventering av domäner, taggar, plugins och e-handelsflöden är klar.
  • Cookiebot-konfiguration, skärmbilder, rapporter och GTM-versioner är sparade.
  • Kategorier, leverantörer och ändamål är granskade av ansvariga.
  • Bannertexter är skrivna på naturlig svenska och matchar integritetstexten.
  • CookiePilot är konfigurerat i staging med rätt domäner och språk.
  • GTM är uppdaterat, versionerat och testat i preview.
  • Google Consent Mode v2 är validerat för GA4 och Google Ads.
  • Hårdkodade scripts i tema, plugins och mallar är kontrollerade.
  • WooCommerce, formulär och viktiga kampanjflöden är testade.
  • Rollback-planen är dokumenterad och provad.
  • Lanseringsfönstret är bokat med utveckling, marknad och webbansvarig.

Uppföljning efter lansering

Följ upp de första sju till fjorton dagarna. Kontrollera sidvisningar, events, konverteringar, annonsplattformar, order, formulär, JavaScript-fel och användarfeedback. En förändring i samtyckeshantering kan påverka rapporter, men kraftiga avvikelser bör felsökas snabbt.

Om mätningen faller, börja tekniskt. Är rätt GTM-version publicerad? Sätts defaults före taggar? Skickas consent updates? Finns Cookiebot kvar någonstans? Har ett tema eller plugin återinfört ett script? När den tekniska kontrollen är klar kan ni bedöma om skillnaden beror på faktiska användarval eller förändrad mätlogik.

Inför också en löpande rutin. Nya kampanjer, formulär, widgets och plugins kan lägga till scripts efter migreringen. CookiePilot kan hjälpa till att hantera samtyckeslagret, men ni behöver en intern process där varje ny leverantör får kategori, ändamål, ägare och testfall innan den publiceras.

Efter första veckan bör ni planera en andra kontroll när kampanjer, produktlanseringar eller säsongstoppar har passerat. Många fel syns först när en ny annonskampanj, rabattkod eller tredjepartswidget aktiveras. Ta därför fram en enkel ändringsrutin: ny tagg begärs, syfte beskrivs, kategori väljs, test genomförs och resultat sparas innan publicering.

Beslutsstöd: ska ni migrera nu?

Att migrera från Cookiebot till CookiePilot är mest relevant när nyttan är större än migreringsarbetet. Om ni bara vill justera färg, knapptext eller placering kan en mindre ändring i nuvarande setup räcka. Om ni däremot behöver bättre taggstyrning, tydligare Consent Mode v2, enklare WooCommerce-hantering, bättre intern process eller mer ändamålsenlig support kan ett strukturerat byte vara klokt.

Värdera lösningen utifrån underhåll, integration med GTM, stöd för flera språk, rapportering, e-handelsflöden, kostnad, teamets kompetens och hur tydligt användaren kan göra val. För vidare jämförelse kan ni läsa Cookiebot vs CookieYes vs CookiePilot, översikten över CMP-priser och kontakta teamet via kontakt när ni vill diskutera er miljö.

Ett bra CMP-byte ger inte juridiska garantier, men det kan skapa bättre teknisk ordning och en tydligare modell för samtycke. Det är ofta där värdet uppstår: mindre osäkerhet i taggarna, bättre dokumentation och en mer konsekvent upplevelse för besökaren.

Om ni är osäkra, börja med en begränsad teknisk förstudie. Inventera de viktigaste sidtyperna, räkna antalet aktiva taggar, bedöm GTM-komplexitet och identifiera vilka interna beslut som saknas. Den övningen visar ofta om migreringen är ett litet projekt eller ett bredare arbete med leverantörer, mätning och ansvar.

Vanliga frågor

Hur lång tid tar det att migrera från Cookiebot till CookiePilot?

Det beror på antal domäner, språk, taggar och kritiska flöden. En enkel webbplats kan ofta förberedas på några dagar. En e-handel med många kampanjer och integrationer bör planera mer tid för audit, GTM, testning och intern godkännandeprocess.

Kan vi köra Cookiebot och CookiePilot parallellt?

Inte för riktiga besökare. Två CMP:er kan skapa dubbla banners och motstridiga signaler. Använd staging för jämförelse, men låt en plattform styra samtycke i produktion.

Garanterar CookiePilot att vi följer GDPR?

Nej. CookiePilot kan stödja samtyckeshantering, men efterlevnad beror på er konfiguration, era ändamål, era leverantörer, era texter och era interna rutiner.

Måste vi be om nytt samtycke?

Det kan behövas om kategorier, ändamål, leverantörer eller formuleringar ändras väsentligt. Bedömningen bör göras utifrån er faktiska migrering.

Det behöver mappas och testas i den nya setupen. Kontrollera särskilt ad_storage, analytics_storage, ad_user_data och ad_personalization.

Vad är viktigast för WooCommerce?

Testa hela köpflödet: produktsida, varukorg, kassa, betalning och orderbekräftelse. Säkerställ att nödvändiga funktioner fungerar och att analys och marknadsföring följer samtycke.

Vilka bör vara med i projektet?

Minst utveckling, marknad eller analytics, webbansvarig och någon med ansvar för integritet eller juridik. För e-handel bör även ansvariga för kassa, betalning och kampanjer delta.

Skrivet av

Marcin

Zespół CookiePilot dzieli się wiedzą o RODO, PKE i zarządzaniu cookies.

Dela den här artikeln: