Integritetspolicy och cookiepolicy – vad måste en webbplats informera om?

En webbplats behöver ofta hantera två parallella informationsfrågor: personuppgifter enligt GDPR och kakor/cookies enligt reglerna om elektronisk kommunikation. Dokumenten bör vara samordnade men inte blandas ihop till den grad att användaren inte förstår vad som gäller.

Det viktigaste i korthet

  • Integritetspolicyn ska ge den information som följer av bland annat GDPR artikel 13 och 14.
  • PTS kräver information om vilka kakor som används och för vilka ändamål.
  • Icke nödvändiga kakor kräver som huvudregel samtycke.
  • Användaren ska kunna återkalla sitt samtycke.
  • Tredjepartskakor, lagringstid och vilken information som samlas in ska beskrivas tydligt.
Personuppgifter Ändamål, rättslig grund, mottagare, lagring och rättigheter.
Cookies Namn/kategori, ändamål, lagringstid och tredjepart.
Samtycke Val ska vara frivilligt, informerat och möjligt att återkalla.
CMP/banner Teknisk lösning måste spegla de val policyn beskriver.
Uppdatering Inventera cookies och behandlingar när webbplats eller verktyg ändras.

Vad ska integritetspolicyn innehålla?

IMY anger att de registrerade ska få tydlig information om vilka personuppgifter som behandlas, varför de används, hur länge de sparas och vilka rättigheter som finns. Artikel 13 och 14 innehåller mer detaljerade krav beroende på hur uppgifterna samlas in.

Cookiepolicy och PTS informationskrav

PTS anger att webbplatsen ska informera om ändamålen med kakorna, vilka kakor som används, om de kommer från tredje part, hur länge de lagras, vilken information de samlar in och att samtycket kan återkallas.

Nödvändiga och icke nödvändiga kakor

Nödvändiga kakor som krävs för en tjänst som användaren uttryckligen begär kan omfattas av undantag från samtyckeskravet. Statistik, annonsering och liknande är inte automatiskt 'nödvändigt' bara för att verksamheten vill använda det.

Dokument och teknik måste stämma överens

En korrekt text räcker inte om cookiebannern laddar spårning innan samtycke eller om återkallelse saknas. Därför bör policyn kompletteras med en faktisk cookieinventering och regelbunden kontroll av webbplatsens beteende.

Vanliga misstag

  • Att kopiera en generell integritetspolicy utan att kartlägga faktiska behandlingar.
  • Att kalla analys- eller marknadsföringscookies 'nödvändiga'.
  • Att cookiepolicyn inte matchar de skript som faktiskt laddas.
  • Att det är lättare att acceptera än att neka/återkalla.
  • Att policyerna inte uppdateras när nya appar eller marknadsföringsverktyg läggs till.

Vanliga frågor och svar

Behövs både integritetspolicy och cookiepolicy?

Ofta ja. De kan kombineras, men informationen om personuppgiftsbehandling och cookies måste fortfarande vara tydlig och fullständig.

Måste alla cookies ha samtycke?

Nej. Nödvändiga kakor kan omfattas av undantag, men icke nödvändiga kakor kräver som huvudregel samtycke.

Vad ska stå om tredjepartskakor?

Det bör framgå att tredje part används, för vilket ändamål, vilka uppgifter som berörs och hur länge cookies lagras.

Måste integritetspolicyn vara juridiskt språk?

Nej. GDPR kräver att informationen är koncis, klar, tydlig, begriplig och lätt tillgänglig.

Integritetspolicy & Cookiepolicy Mallpaket

Mallpaketet innehåller policytexter och cookieinventering som kan anpassas till webbplatsens faktiska behandlingar och verktyg.

Se mallen på Mallbutiken.se →

Läs också

Källor och vidare läsning

Senast uppdaterad: 5 oktober 2026. Artikeln är allmän information och ersätter inte individuell juridisk rådgivning.

Tillbaka till blogg