Integritetspolicy och cookiepolicy – vad måste en webbplats informera om?
Dela
En webbplats behöver ofta hantera två parallella informationsfrågor: personuppgifter enligt GDPR och kakor/cookies enligt reglerna om elektronisk kommunikation. Dokumenten bör vara samordnade men inte blandas ihop till den grad att användaren inte förstår vad som gäller.
Det viktigaste i korthet
- Integritetspolicyn ska ge den information som följer av bland annat GDPR artikel 13 och 14.
- PTS kräver information om vilka kakor som används och för vilka ändamål.
- Icke nödvändiga kakor kräver som huvudregel samtycke.
- Användaren ska kunna återkalla sitt samtycke.
- Tredjepartskakor, lagringstid och vilken information som samlas in ska beskrivas tydligt.
| Personuppgifter | Ändamål, rättslig grund, mottagare, lagring och rättigheter. |
| Cookies | Namn/kategori, ändamål, lagringstid och tredjepart. |
| Samtycke | Val ska vara frivilligt, informerat och möjligt att återkalla. |
| CMP/banner | Teknisk lösning måste spegla de val policyn beskriver. |
| Uppdatering | Inventera cookies och behandlingar när webbplats eller verktyg ändras. |
Vad ska integritetspolicyn innehålla?
IMY anger att de registrerade ska få tydlig information om vilka personuppgifter som behandlas, varför de används, hur länge de sparas och vilka rättigheter som finns. Artikel 13 och 14 innehåller mer detaljerade krav beroende på hur uppgifterna samlas in.
Cookiepolicy och PTS informationskrav
PTS anger att webbplatsen ska informera om ändamålen med kakorna, vilka kakor som används, om de kommer från tredje part, hur länge de lagras, vilken information de samlar in och att samtycket kan återkallas.
Nödvändiga och icke nödvändiga kakor
Nödvändiga kakor som krävs för en tjänst som användaren uttryckligen begär kan omfattas av undantag från samtyckeskravet. Statistik, annonsering och liknande är inte automatiskt 'nödvändigt' bara för att verksamheten vill använda det.
Dokument och teknik måste stämma överens
En korrekt text räcker inte om cookiebannern laddar spårning innan samtycke eller om återkallelse saknas. Därför bör policyn kompletteras med en faktisk cookieinventering och regelbunden kontroll av webbplatsens beteende.
Vanliga misstag
- Att kopiera en generell integritetspolicy utan att kartlägga faktiska behandlingar.
- Att kalla analys- eller marknadsföringscookies 'nödvändiga'.
- Att cookiepolicyn inte matchar de skript som faktiskt laddas.
- Att det är lättare att acceptera än att neka/återkalla.
- Att policyerna inte uppdateras när nya appar eller marknadsföringsverktyg läggs till.
Vanliga frågor och svar
Behövs både integritetspolicy och cookiepolicy?
Ofta ja. De kan kombineras, men informationen om personuppgiftsbehandling och cookies måste fortfarande vara tydlig och fullständig.
Måste alla cookies ha samtycke?
Nej. Nödvändiga kakor kan omfattas av undantag, men icke nödvändiga kakor kräver som huvudregel samtycke.
Vad ska stå om tredjepartskakor?
Det bör framgå att tredje part används, för vilket ändamål, vilka uppgifter som berörs och hur länge cookies lagras.
Måste integritetspolicyn vara juridiskt språk?
Nej. GDPR kräver att informationen är koncis, klar, tydlig, begriplig och lätt tillgänglig.
Integritetspolicy & Cookiepolicy Mallpaket
Mallpaketet innehåller policytexter och cookieinventering som kan anpassas till webbplatsens faktiska behandlingar och verktyg.
Läs också
Källor och vidare läsning
Senast uppdaterad: 5 oktober 2026. Artikeln är allmän information och ersätter inte individuell juridisk rådgivning.