Behöver du veta mer om direktivet om integritet och elektronisk kommunikation, EU-lagen om cookies?

Vår kostnadsfria granskning av webbplatsen visar om din webbplats uppfyller kraven i direktivet om integritet och elektronisk kommunikation.

    Försöker du förstå dataskyddsbestämmelserna? Behöver du balansera användningen av cookies på din hemsida för att efterleva EU:s cookielagar? Vi kan hjälpa dig.

    Illustration cookie checker - Cookiebot

    Uppnå efterlevnad av direktivet om integritet och elektronisk kommunikation på ett enkelt sätt

    Direktivet om integritet och elektronisk kommunikation innehåller instruktioner för hur användare måste informeras och ha samtyckesval för sina elektroniska data. Cookiebot CMP möjliggör detta med tre kraftfulla och automatiska kärnfunktioner.

    • Övervakning: Håll dig uppdaterad om de kakor och spårningstekniker som din hemsida använder och möjliggör användarmeddelanden och samtycke
    • Kontroll: När så krävs förhindrar du att cookies används såvida inte användarens samtycke har erhållits
    • Samtycke: Inhämta och lagra informerat, detaljerat samtycke från användare för att följa direktivet om integritet och elektronisk kommunikation

    Vanliga frågor om efterlevnad av direktivet om integritet och elektronisk kommunikation

    Gäller direktivet om integritet och elektronisk kommunikation (EU:s cookielagar) för mitt företag?

    Direktivet om integritet och elektronisk kommunikation gäller Europeiska ekonomiska samarbetsområdet (EES), som omfattar EU-medlemsstaterna samt Island, Liechtenstein och Norge. Det gäller inte i Storbritannien. De enheter som denna cookielag gäller omfattar:

    • företag som deltar i elektronisk/digital direktmarknadsföring, som kan omfatta e-post, SMS, telefonsamtal och annan kommunikation
    • företag eller utvecklare som skapar webbplatser eller programvara som använder cookies eller spårningstekniker
    • företag eller personer som driver webbplatser eller programvara som ansvarar för att se till att deras tjänster uppfyller kraven
    • leverantörer av elektroniska kommunikationstjänster, som omfattar:
      • internetleverantörer
      • VoIP-leverantörer (Voice over Internet Protocol)
      • meddelandeappar och liknande tjänsteleverantörer
      • telefonileverantörer
      • Internet of Things-leverantörer (IoT)
      • leverantörer av offentliga register, t.ex. e-post eller telefon

    Om ditt företag gör något av följande för personer i EU måste du följa direktivet om integritet och elektronisk kommunikation. Det blir ännu viktigare när förordningen om integritet och elektronisk kommunikation, lagen som baseras på direktivet, träder i kraft.

    • tillhandahålla elektroniska kommunikationstjänster
    • behandla kommunikationsdata
    • få åtkomst till information från enheter
    • erbjuda allmänt tillgängliga register
    • skicka direktmarknadsföring
    Skiljer sig direktivet om integritet och elektronisk kommunikation från GDPR?

    Ja. Direktivet om integritet och elektronisk kommunikation 2002/58/EC har godkänts tidigare, nämligen 2002. GDPR trädde i kraft 2018. Även om det ofta kallas ”cookielagen” är det tekniskt sett inte en lag. Det är en uppsättning instruktioner till EU:s medlemsstater (och de som behandlar uppgifter om EU-medborgare) och inte en bindande lag. Det är avsett att styra EU:s medlemsstater till att skapa egna lagar som överensstämmer med direktivet. Direktivet om integritet och elektronisk kommunikation ersätts av förordningen om integritet och elektronisk kommunikation, som blir en bindande lag. Detta förväntas ske under 2023, med en övergångsperiod på 24 månader.

    EU:s ”cookielagar” eller ”ePD” (direktivet om integritet och elektronisk kommunikation), reglerar användningen av cookies och eventuella cookieregler för webbplatser, e-postmarknadsföring, uppgiftsminimering och andra aspekter av dataskydd. Dess fokus är skyddet av innehåll och metadata för elektronisk kommunikation. Dessa kategoriseras inte på samma sätt som personuppgifter, som GDPR fokuserar på att skydda, även om de kan innehålla personuppgifter. Alla elektroniska kommunikationsdata omfattas av direktivet om integritet och elektronisk kommunikation. Om elektroniska kommunikationsdata som samlas in och behandlas även innehåller personuppgifter omfattas de av GDPR och direktivet om integritet och elektronisk kommunikation.

    GDPR är en bindande lag som omfattar alla EU-medlemsstater och dess invånare, och utöver de funktioner som direktivet om integritet och elektronisk kommunikation omfattar, tillhandahåller GDPR principer som styr datainsamling och behandling och reglerar dataskydd i större omfattning, och är inte begränsat till enbart elektronisk kommunikation eller data.

    Hur gör jag min hemsida förenlig med direktivet om integritet och elektronisk kommunikation?

    Direktivet om integritet och elektronisk kommunikation kräver att du erhåller GDPR-compliant samtycke för insamling och behandling av data från användning av cookies på webbplatser. Detta kan åstadkommas med en lösning för hantering av samtycke, som en cookiebanner.

    Undantagen från detta krav är om kakor endast används för att överföra kommunikation över ett elektroniskt kommunikationsnätverk eller är helt nödvändiga för att tillhandahålla en tjänst för samhällsinformation som prenumeranten eller användaren har begärt. Vissa funktioner som inte omfattas av cookies kan vara autentisering, kundvagnar, säkerhet (med varaktighetsgränser), insticksprogram för sociala medier eller anpassning av användargränssnitt.

    För att uppnå efterlevnad av direktivet om integritet och elektronisk kommunikation (eller GDPR) måste företag:

    • inhämta användarens giltiga samtycke innan cookies används, förutom absolut nödvändiga
    • ge specifik, korrekt information om de cookies som används, vilka data de spårar och deras ändamål innan samtycke erhålls
    • dokumentera och lagra användarens samtycke på ett säkert sätt
    • göra det möjligt för användare att få åtkomst till din webbplats (eller annan tjänst) även om de vägrar att tillåta användning av vissa eller alla cookies inte är helt nödvändiga
    • göra det möjligt för användare att ändra eller återkalla sitt samtycke lika enkelt som det är att ge det

    Det är enkelt att installera en CMP-plattform som hanterar samtycke, som Cookiebot CMP, och installationen är användarvänlig. Det gör det möjligt för företag att tillhandahålla information om dataskydd och erhålla och lagra giltigt samtycke från användare. CMP söker även igenom webbplatser för att fastställa vilka cookies och spårningstekniker som används och blockerar deras användning tills användaren godkänner dem, vilket bidrar till efterlevnad av dataskyddet. Med geolokaliseringsfunktioner kan CMP anpassa meddelanden och funktioner baserat på var användaren befinner sig för att möjliggöra specifik överensstämmelse med direktivet om integritet och elektronisk kommunikation, till exempel. Tack vare automatiserad samtyckeshantering håller CMP även sig uppdaterad om det juridiska landskapet och tekniken för att upprätthålla efterlevnaden.

    Har du fler frågor?
    Pepco
    Rural King
    Orbico
    Credit Exchange
    Canon
    Bauhaus

    Se hur enkelt det är att få din hemsida att uppfylla dataskydds­bestämmel­serna

    Om du vill att din webbplats ska uppfylla kraven i direktivet om integritet och elektronisk kommunikation (och snart förordningen om integritet och elektronisk kommunikation) är Cookiebot CMP enkel att konfigurera, användarvänlig att anpassa och använder kraftfull skanningsteknik som hjälper dig att uppnå och upprätthålla dataskydds­bestämmel­serna när du använder cookies. Bäst av allt är att du kan komma igång utan kostnad. Så här gör du.

    Automatiseret cookie-scanning og deklaration

    1. Sök igenom din webbplats

    Ange bara din webbplatsadress för en kostnadsfri genomsökning som identifierar de cookies och andra spårningstekniker som du använder och meddelar dig om de distribueras på ett överensstämmande sätt.

    2. Starta en kostnadsfri provperiod

    Registrera dig för en 14 dagars kostnadsfri provperiod. Det är snabbt och enkelt – endast tre enkla steg som inte kräver IT- eller juridiska resurser. Få sinnesro med toppmodern hantering av samtycke med automatiserad övervakning och blockering av cookies.

    3. Anpassa din CMP

    Anpassa utseendet och budskapet för CMP efter relevanta bestämmelser och företagets varumärke med användarvänliga verktyg. Ha tydliga budskap och samtyckesalternativ för att bygga upp förtroende och förbättra samtyckena.

    Den mest populära lösningen för laglig användning av cookies och onlinespårning

    Används på

    2,1 miljoner

    webbplatser och appar

    Hanterar

    7,1 miljarder

    användarsamtycken varje månad

    Stöder

    47+

    olika språk

    Vanliga frågor

    Vilka rättigheter har konsumenterna enligt direktivet om integritet och elektronisk kommunikation?

    Direktivet om integritet och elektronisk kommunikation fokuserar på företagens ansvar för behandling av elektroniska kommunikationsdata, och omfattar därför inte konsumenternas rättigheter specifikt. Den här cookielagen fungerar dock tillsammans med GDPR, så konsumenternas/EU-medborgarnas rättigheter enligt beskrivningen i den förordningen är viktiga.

    Läs mer om konsumenternas rättigheter och GDPR.

    Vilka är påföljderna för att inte följa direktivet om integritet och elektronisk kommunikation?

    Direktivet om integritet och elektronisk kommunikation är inte en lag, så myndigheter kan inte ta ut straffavgifter. Men enligt utkastet till förordningen om integritet och elektronisk kommunikation som ersätter direktivet, är böter i linje med de som anges för överträdelser mot GDPR:

    • upp till 2 % av den årliga globala omsättningen eller upp till 10 miljoner euro, beroende på vilket som är störst, för mindre allvarliga överträdelser
    • upp till 4 % av den årliga globala omsättningen, eller upp till 20 miljoner euro, beroende på vilket som är störst, vid allvarligare överträdelser

    De landsspecifika dataskyddsmyndigheterna i EU-medlemsländer ålägger dessa böter. Även icke-finansiella påföljder är möjliga och kan omfatta åtgärder som att begränsa eller stoppa datainsamling.

    Är direktivet om integritet och elektronisk kommunikation och förordningen om integritet och elektronisk kommunikation desamma?

    Inte riktigt. Direktivet om integritet och elektronisk kommunikation godkändes 2002 och ändrades 2009. Det är ett direktiv, alltså instruktioner för EU-länder och de som tillhandahåller elektronisk kommunikation till EU-medborgare om att skydda elektroniskt kommunikationsrelaterat innehåll och metadata. Det är inte en lag under vilken konsumenter är juridiskt skyddade eller förbrytare kan straffas.

    Förordningen om integritet och elektronisk kommunikation är en lag som förväntas träda i kraft 2023, som tar all information och alla instruktioner i direktivet och gör dem till bindande lag. Brott mot datasekretessen i samband med elektronisk kommunikation regleras juridiskt av den. Planen är att det ska finnas en övergångsperiod på 24 månader efter att förordningen trätt i kraft.

    Både direktivet och förordningen är avsedda att komplettera GDPR.

    Är elektroniska kommunikationsdata desamma som personuppgifter?

    Inte nödvändigtvis, men det ena kan innehålla det andra. Skydd av elektroniskt kommunikationsinnehåll och metadata (elektroniska kommunikationsdata) är fokus i direktivet om integritet och elektronisk kommunikation. Det finns typer av elektroniska kommunikationsdata som inte uppfyller definitionen av personuppgifter (kan identifiera en enskild person). Vissa elektroniska kommunikationsdata kan emellertid inkludera personuppgifter, dvs. om uppgifterna individuellt eller i sammanlagt format kan identifiera en person. Detta kan inkludera uppenbar information som namn, ID-nummer, telefonnummer eller e-postadresser, men även IP-adresser, webbläsarinformation om cookies eller känsliga personuppgifter som kön, religion, politisk tillhörighet eller medicinsk information.

    Om elektroniska kommunikationsdata innehåller personuppgifter omfattas de även av GDPR.

    Måste jag få samtycke till all datainsamling?

    Vi kan inte ge juridisk rådgivning och rekommenderar kvalificerad juridisk rådgivning om din specifika verksamhets- och databehandlingssituation.

    Generellt sett är det viktigt att veta vilka bestämmelser du måste följa. Ditt ansvar kan till exempel skilja sig från direktivet om integritet och elektronisk kommunikation jämfört med GDPR eller dataskyddslagarna i USA.

    Förutom juridiska krav kan transparens med insamling och användning av data, samt att begära och respektera användarnas val av samtycke, skapa goda användarupplevelser, vilket skapar förtroende för företaget och hjälper till att utveckla större engagemang och långsiktiga relationer.

    Vad händer om jag även måste följa andra bestämmelser?

    För företag som gör affärer i flera regioner eller länder är det fullt möjligt att du måste följa flera bestämmelser. Företag som redan uppfyller kraven i EU:s GDPR behöver ofta bara göra ytterst lite för att uppfylla direktivet om integritet och elektronisk kommunikation, eller vissa andra lagar, på grund av dess omfattning och krav och det faktum att de två är avsedda att komplettera varandra. Vi kan dock inte ge juridisk rådgivning och rekommenderar kvalificerad juridisk rådgivning om din specifika verksamhets- och databehandlingssituation.

    Med en lösning som hanterar samtycke, t.ex. Cookiebot CMP, kan du presentera olika alternativ för användare i olika länder med hjälp av geolokaliseringsfunktioner. Detta gör att du kan tillhandahålla rätt dataskyddsinformation och erhålla samtycke på rätt sätt för att uppfylla olika bestämmelser.

    Hur ser jag till att jag inte blir bötfälld?

    Vi kan inte ge juridisk rådgivning eller garantera att sekretessen uppfyller alla bestämmelser. Vi rekommenderar att du kontaktar en kvalificerad juridisk rådgivare angående din specifika verksamhets- och databehandlingssituation. Det är dock viktigt att känna till vilka bestämmelser du måste följa och vilka krav de har när det gäller konsumenträttigheter, meddelanden, samtycke och dataanvändning. Det är också viktigt att känna till vilka cookies och andra spårningstekniker som används på din webbplats för att säkerställa att du får ett korrekt samtycke.

    Det är viktigt att säkerställa att samtycke erhålls på rätt sätt och att användarna är tydligt informerade om sina samtyckesval. Mörka mönster och andra element som driver på eller lurar användare att samtycka ska inte användas.

    Se också till att endast så mycket data som behövs samlas in och endast behandlas för de ändamål som kommuniceras. Se till att data hålls korrekta och endast lagras så länge de behövs för att uppfylla syftet med behandlingen. Upprätthåll de standarder för säkerhet och sekretess som krävs och se till att processer finns på plats för att upprätthålla ansvarstagande.

    En CMP-plattform som hanterar samtycke kan hjälpa dig att inte bara erhålla och lagra samtycke korrekt, utan hjälpa dig också att säkerställa att du tillhandahåller och upprätthåller korrekt och uppdaterad information om de tjänster för databehandling som används (t.ex. cookies).

    Förlorar jag mycket data om jag använder en CMP?

    Det behöver inte hända, men vi kan inte garantera prestanda för enskilda CMP-implementeringar. Det finns många sätt att optimera CMP-plattformen för att förbättra samtyckena och dataflödet. Det är viktigt att ha ett bra användargränssnitt som matchar ditt företags varumärke, har tydliga budskap och användarvänliga funktioner. Det är också mycket viktigt att göra det enkelt för användare att förstå hur du behandlar data och hur de ska ge samtycke.

    Cookiebot CMP har även analysverktyg som hjälper dig att analysera plattformens prestanda och optimera den för att maximera datafångsten. Det bör också nämnas att många premiumannonsörer i allt högre grad insisterar på bevis på samtycke innan de gör affärer med företag, så om korrekt samtycke inte erhålls kan det påverka annonsintäkterna.

    Vilka funktioner ingår inte i det kostnadsfria abonnemanget?

    Det kostnadsfria abonnemanget innehåller inte följande standardfunktioner för Premium-abonnemanget:

    • anpassa banner
    • anpassa försäkran
    • flera språk
    • dataexport
    • geolokalisering
    • massamtycke
    • samtyckesstatistik
    • internt domänalias för utveckling, test och tillfällig lagring

    Ta en titt på sidan Abonnemang och priser om du vill ha mer information eller göra en fullständig jämförelse.

    Måste jag skriva under ett avtal?

    Vi har inga avtal för Cookiebot CMP och det finns inga dolda avgifter eller långsiktiga åtaganden. Du kan säga upp prenumerationen när som helst.

    Hur mycket kostar dina abonnemang efter den kostnadsfria provperioden?

    Det beror på dina affärsbehov och antalet domäner och undersidor du har.

    Ta en titt på sidan Abonnemang och priser för att få mer information om ditt företags specifika behov.

    Kan jag avbryta min kostnadsfria provperiod?

    Ja, du kan när som helst avbryta din kostnadsfria provperiod eller ditt abonnemang om du tidigare har registrerat dig. Du kan göra det via sidan Mitt konto. Åtgärder för att nedgradera eller avbryta träder i kraft i slutet av den aktuella faktureringsperioden.

    Starta en kostnadsfri provperiod nu

    Kom igång

      Stay informed

      Join our growing community of data privacy enthusiasts now. Subscribe to the Cookiebot™ newsletter and get all the latest updates right in your inbox.

      By clicking on “Subscribe” I confirm that I want to subscribe to the Cookiebot™ newsletter. I can easily cancel my Cookiebot™ newsletter subscription and revoke consent to use my data by clicking the unsubscribe link or I can write to [email protected] to make the request. Privacy policy.