Compliance

Sådan overholder Consentaur loven

Denne side beskriver konkret, hvordan Consentaur teknisk implementerer kravene i GDPR og ePrivacy-direktivet. Den er tænkt som reference for dig, og som dokumentation du kan dele med Datatilsynet, en revisor eller en juridisk rådgiver.

For en generel introduktion til lovkravene, se vores guide til GDPR cookie-regler i Danmark.

Cookie-blokering før samtykke

ePrivacy-direktivet kræver, at ikke-nødvendige cookies først sættes efter aktivt samtykke. Consentaur implementerer dette ved at blokere tredjepartsscripts, indtil brugeren har truffet et valg.

Når Consentaurs widget indlæses på dit website, sker følgende:

  1. Scripts, der er markeret med en cookie-kategori (analytics, marketing, preferences), blokeres automatisk ved sideindlæsning.
  2. Den besøgende præsenteres for en samtykkebanner med mulighed for at acceptere alle, afvise alle, eller vælge specifikke kategorier.
  3. Først når brugeren aktivt har givet samtykke, frigives de relevante scripts.
  4. Nødvendige cookies (session, sikkerhed, grundlæggende funktionalitet) blokeres aldrig, da de ikke kræver samtykke.

"Afvis alle" vises altid i bannerets første lag, ved siden af "Acceptér alle" og med samme størrelse og udseende. Den kan ikke slås fra. Der er ingen forhåndsafkrydsede bokse og ingen cookie walls.

Samtykkeindsamling

GDPR stiller fem krav til gyldigt samtykke: det skal være frivilligt, specifikt, informeret, utvetydigt og kan tilbagekaldes. Consentaur understøtter alle fem:

Frivilligt
Brugeren kan frit afvise alle cookies uden konsekvenser. "Afvis alle" vises altid i bannerets første lag.
Specifikt
Samtykke gives pr. cookie-kategori (analytics, marketing, præferencer). Brugeren kan vælge præcis, hvad de accepterer.
Informeret
Banneret forklarer, hvad de enkelte kategorier dækker. Dit website kan linke til en cookiepolitik med detaljer om hver cookie.
Utvetydigt
Samtykke kræver en aktiv handling (klik). Ingen forhåndsafkrydsede bokse, ingen implicit accept ved fortsat browsing.
Tilbagekaldeligt
Brugeren kan til enhver tid ændre eller tilbagekalde sit samtykke via et link til cookie-indstillinger, som du placerer på dit website, fx i footeren.

Samtykkeregistrering

GDPR kræver, at du kan dokumentere, at samtykke er givet. Consentaur logger hver samtykkehandling med følgende data:

Hvad vi logger:

  • Tidspunkt for samtykkehandlingen
  • Hvilke kategorier der blev accepteret/afvist
  • Samtykkehandling (accepter alle, afvis alle, tilpasset valg)
  • Samtykkeversion (hvilke leverandører og kategorier samtykket gjaldt)
  • Sprog og enhedstype
  • Et tilfældigt samtykke-ID (se nedenfor)

Hvad vi ikke logger:

  • IP-adresser
  • User-agent-strenge
  • Cookies eller browsing-historik
  • Referrer-data
  • Ingen direkte identificerbare personoplysninger

Samtykke-ID:Banneret danner et tilfældigt ID i den besøgendes browser og gemmer det sammen med valget i samtykke-cookien. Det samme ID sendes med hver registrering, så en besøgendes valg kan findes og dokumenteres. ID'et er ikke afledt af IP-adresse eller browser, og det er forskelligt på hvert website. Det er stadig et pseudonymt ID, og derfor behandler vi registreringerne som personoplysninger efter vores databehandleraftale.

Nyt samtykke, når noget ændrer sig: Banneret spørger igen efter 12 måneder, og når dit website får nye leverandører eller kategorier af cookies.

Samtykkeregistreringer gemmes i 24 måneder og slettes derefter automatisk. På Growth- og Business-planen kan du se samtykkeloggen i dit dashboard.

Automatisk cookie-scanning

For at sikre korrekt kategorisering scanner Consentaur dit website regelmæssigt. Scanningen foregår i tre trin:

  1. HTTP-scanning: Vi henter dine sider og registrerer cookies fra Set-Cookie-headers.
  2. Browser-scanning: Vi indlæser dit website i en headless browser for at fange cookies sat af JavaScript og tredjepartsscripts.
  3. Kategorisering: Fundne cookies matches mod en database med over 2.000 kendte cookies. Cookies, der ikke genkendes, kategoriseres via mønstergenkendelse og kan reklassificeres manuelt.

Scanning kører automatisk (dagligt eller ugentligt afhængigt af din plan), og du får besked, hvis nye cookies opdages.

Google Consent Mode v2

Consentaur understøtter Google Consent Mode v2 og sender automatisk de korrekte samtykkesignaler til Google Analytics og Google Ads. Det betyder, at du overholder Googles krav til EU-trafik uden manuelt at konfigurere noget.

For en teknisk gennemgang af Consent Mode v2, se vores guide til Google Consent Mode v2.

Dataopbevaring og -behandling

  • Consentaur er udviklet af Uneven Bits ApS, en dansk virksomhed med hjemsted i København.
  • Samtykkeregistreringer er isoleret pr. website, så besøgs-ID'et ikke kan bruges til at spore besøgende på tværs af websites.
  • Vi sælger eller deler ikke samtykkedata med tredjeparter.
  • Samtykkeregistreringer gemmes i 24 måneder. Ved kontosletning slettes data inden for 30 dage.

For en komplet oversigt over vores databehandling, se vores privatlivspolitik.

Hvad Consentaur ikke dækker

Consentaur håndterer den tekniske implementering af cookie-samtykke. Der er dele af GDPR-compliance, der ligger uden for vores produkt:

  • Udarbejdelse af din privatlivspolitik og cookiepolitik (juridisk rådgivning)
  • Databehandleraftaler med dine øvrige leverandører
  • Behandling af persondata i andre systemer end cookie-samtykke
  • IAB TCF (ikke relevant for de fleste danske SMB'er)

Vi anbefaler altid at konsultere en juridisk rådgiver for at sikre, at din samlede datahåndtering er i overensstemmelse med lovgivningen.

Ofte stillede spørgsmål

Kan Consentaur garantere GDPR-compliance?

Consentaur håndterer den tekniske side af cookie-samtykke: blokering af cookies før samtykke, granulært samtykkevalg, samtykkeregistrering og automatisk scanning. Fuld GDPR-compliance afhænger også af din privatlivspolitik, dine databehandleraftaler og din øvrige datahåndtering. Vi anbefaler altid at konsultere en juridisk rådgiver for din specifikke situation.

Hvor længe gemmes samtykkeregistreringer?

Samtykkeregistreringer gemmes i 24 måneder og slettes derefter automatisk. Sletter du din konto, slettes dine data inden for 30 dage, medmindre lovgivning kræver længere opbevaring.

Kan jeg dokumentere samtykker over for Datatilsynet?

Ja. Consentaur registrerer hver samtykkehandling på alle planer, med tidspunkt, valgte kategorier og bannerversion. På Growth- og Business-planen kan du se samtykkeloggen i dit dashboard og bruge den som dokumentation ved en henvendelse.

Understøtter Consentaur IAB TCF?

Nej. IAB TCF (Transparency & Consent Framework) er et framework for programmatiske annoncenetværk og er ikke et lovkrav. Det er primært relevant for store publishers og annoncenetværk. For danske SMB'er er det sjældent nødvendigt: Consentaurs samtykkemodel dækker samtykkekravene i GDPR og ePrivacy-direktivet.

Hvad sker der med samtykkeregistreringer, hvis jeg sletter min konto?

Data slettes fra vores servere inden for 30 dage efter kontosletning, medmindre lovgivning kræver længere opbevaring.

Klar til at blive compliant?

Kom i gang på 5 minutter. Gratis plan inkluderer samtykkeregistrering og automatisk scanning.

Opret gratis konto