De fleste nettsteder som tror de er GDPR-kompatible, er det ikke. Banneret vises, brukerne klikker på det, og alt ser fint ut innenfra. Men hvis sporingsskriptene dine kjøres før samtykke, er banneret bare pynt og nettstedet i brudd. Den gode nyheten: du kan sjekke dette selv på rundt fem minutter, gratis, uten juridisk kompetanse.
Denne guiden viser deg to måter å sjekke nettstedet på, hva resultatene faktisk betyr, og hvordan du fikser det vanligste problemet.
Hvordan vet jeg om nettstedet mitt er GDPR-kompatibelt?
Du kan sjekke GDPR-etterlevelse på to måter: en gratis automatisk skanner som lister opp hver cookie og sporer på nettstedet, og en manuell nettlesertest som viser om disse sporerne kjøres før samtykke. Skanneren forteller deg hva som kjøres. Den manuelle testen forteller deg om det blokkeres riktig. Du trenger begge, for et nettsted kan ha et perfekt banner og likevel lekke data før brukeren klikker på noe.
Ingen av metodene krever en advokat. Den automatiske skanningen tar sekunder, og den manuelle testen tar rundt to minutter i utviklerverktøyene i nettleseren din.
Metode 1: Kjør en gratis cookie-skanner
En cookie-skanner går gjennom nettstedet ditt og lager en oversikt over hver cookie og hvert tredjepartsskript den finner, sortert etter kategori: nødvendig, analyse, markedsføring og så videre. Dette fanger opp sporere du kan ha glemt, inkludert de som er lagt til av andre verktøy eller teammedlemmer.
Kjør domenet ditt gjennom Consentify sin GDPR-skanner. Skriv inn URL-en, så får du en kategorisert liste over hva som er aktivt på nettstedet, hvilke cookies som krever samtykke, og om siden allerede har en samtykkeløsning. Dette er den raskeste måten å se utgangspunktet ditt på før du setter opp noe.
Metode 2: To-minutters nettlesertesten
Skanneren viser hva som kjøres, men det viktigere spørsmålet er om disse skriptene kjøres før brukeren samtykker. Det er her de fleste nettsteder feiler, og det er det første tilsyn sjekker. Slik tester du det selv:
- Åpne nettstedet i et ferskt inkognito- eller privat nettleservindu.
- Før du klikker på noe i cookie-banneret, åpne utviklerverktøyene (F12 i Chrome eller Firefox) og gå til Nettverk-fanen.
- Filtrer på kjente sporingsdomener: skriv
google-analytics,facebook,doubleclickellerhotjari filterfeltet. - Last siden på nytt og se på nettverksaktiviteten før du rører banneret.
Riktig resultat er null forespørsler til disse domenene før du klikker Godta. Ser du forespørsler til sporingsdomener før du har rørt banneret, er nettstedet i brudd med ePersonvernforordningen. Banneret er bare pynt, og sporingen har allerede startet.
Hva betyr det hvis sporere kjøres før samtykke?
Det betyr at samtykkebanneret ditt ikke faktisk blokkerer noe. Dette er den desidert vanligste GDPR-feilen, og den tilsyn går etter først. Et banner som vises mens Google Analytics eller Meta Pixel kjøres under det, gir ingen juridisk beskyttelse, uansett hvor profesjonelt det ser ut.
Håndhevingen i 2026 har vridd seg tydelig mot å granske samtykkemekanismer, der tilsyn spesifikt tester om ikke-nødvendige skript kjøres før et gyldig valg er gjort. Løsningen er å bruke en samtykkeløsning som blokkerer skript ved kilden til samtykke er gitt, i stedet for en som bare viser et banner oppå skript som allerede laster.
Hvilke cookies krever egentlig samtykke?
Enhver cookie som ikke er strengt nødvendig for at nettstedet skal fungere, krever samtykke. Det inkluderer Google Analytics, Meta Pixel, Google Ads, TikTok Pixel, LinkedIn Insight Tag, Hotjar og de fleste innebygde tredjepartswidgeter. Cookies som er unntatt, inkluderer øktcookies, innloggingsstatus, handlekurvdata og sikkerhetstokens.
Kategorien som lurer folk mest, er analyse. GA4 setter fortsatt cookies knyttet til brukeridentifikasjon og adferdssporing, noe som plasserer det utenfor unntaket for strengt nødvendig, uansett hvor anonymisert du har konfigurert det. Hvis skanningen viser GA4 og banneret ikke blokkerer det før samtykke, er det det første du bør fikse.
Hva en skanner ikke kan fortelle deg
Automatiske skannere har reelle begrensninger, og det er verdt å være ærlig om dem. En skanner går gjennom et sett med sider på ett tidspunkt. Den kan gå glipp av cookies som først settes etter innlogging, sporere som kjøres på bestemte sider den ikke gikk gjennom, eller skript som injiseres dynamisk etter en forsinkelse. De fleste offentlige compliance-skannere analyserer bare en håndfull undersider, så et rent resultat er ingen garanti for full etterlevelse.
Det er derfor nettlesertesten betyr noe ved siden av skanningen. Skanningen gir deg oversikten; nettlesertesten bekrefter blokkeringen på sidene du bryr deg mest om. For full trygghet, særlig på et stort nettsted, er en manuell gjennomgang av samtykkeflyten fortsatt gullstandarden.
Gjelder GDPR for nettstedet mitt hvis jeg ikke er i EU?
Ja, hvis du har besøkende fra EU. GDPR gjelder ut fra hvor de besøkende befinner seg, ikke hvor virksomheten er registrert. Et nettsted som er driftet i USA eller kjørt fra Australia, er fortsatt underlagt GDPR for sine europeiske besøkende. Derfor fritar ikke plasseringen av virksomheten deg, og derfor blir så mange eiere utenfor EU overrasket over at reglene gjelder dem.
Slik fikser du et ikke-kompatibelt nettsted
Hvis skanningen eller nettlesertesten avdekket problemer, er løsningen enkel. Sett opp en samtykkeløsning som faktisk blokkerer ikke-nødvendige skript til besøkende sier ja, konfigurer sporingsverktøyene dine gjennom den, og legg til en måte for besøkende å endre samtykket sitt senere. Steg-for-steg-guiden går gjennom hele prosessen, og det tar under ti minutter for et standard nettsted.
Etter oppsettet, kjør nettlesertesten på nytt. Nå skal du se null sporingsforespørsler før samtykke, og de konfigurerte skriptene dine kjøres først etter at besøkende godtar. Det er forskjellen mellom et banner som ser kompatibelt ut, og ett som faktisk er det.
Klar til å komme i gang? Skann nettstedet ditt gratis, og sett opp et kompatibelt banner på minutter med Consentify.