Consentify Blog

Slik sjekker du om nettstedet ditt er GDPR-kompatibelt (2026)

TL;DR De fleste nettsteder som tror de er GDPR-kompatible, er det ikke. Kjør en gratis cookie-skanner for å se hva som sporer, og gjør så en to-minutters nettlesertest for å sjekke om skriptene kjøres før samtykke. Gjør de det, er banneret bare pynt. Denne guiden viser begge metodene og hvordan du fikser det vanligste problemet.

De fleste nettsteder som tror de er GDPR-kompatible, er det ikke. Banneret vises, brukerne klikker på det, og alt ser fint ut innenfra. Men hvis sporingsskriptene dine kjøres før samtykke, er banneret bare pynt og nettstedet i brudd. Den gode nyheten: du kan sjekke dette selv på rundt fem minutter, gratis, uten juridisk kompetanse.

Denne guiden viser deg to måter å sjekke nettstedet på, hva resultatene faktisk betyr, og hvordan du fikser det vanligste problemet.

Hvordan vet jeg om nettstedet mitt er GDPR-kompatibelt?

Du kan sjekke GDPR-etterlevelse på to måter: en gratis automatisk skanner som lister opp hver cookie og sporer på nettstedet, og en manuell nettlesertest som viser om disse sporerne kjøres før samtykke. Skanneren forteller deg hva som kjøres. Den manuelle testen forteller deg om det blokkeres riktig. Du trenger begge, for et nettsted kan ha et perfekt banner og likevel lekke data før brukeren klikker på noe.

Ingen av metodene krever en advokat. Den automatiske skanningen tar sekunder, og den manuelle testen tar rundt to minutter i utviklerverktøyene i nettleseren din.

Metode 1: Kjør en gratis cookie-skanner

En cookie-skanner går gjennom nettstedet ditt og lager en oversikt over hver cookie og hvert tredjepartsskript den finner, sortert etter kategori: nødvendig, analyse, markedsføring og så videre. Dette fanger opp sporere du kan ha glemt, inkludert de som er lagt til av andre verktøy eller teammedlemmer.

Kjør domenet ditt gjennom Consentify sin GDPR-skanner. Skriv inn URL-en, så får du en kategorisert liste over hva som er aktivt på nettstedet, hvilke cookies som krever samtykke, og om siden allerede har en samtykkeløsning. Dette er den raskeste måten å se utgangspunktet ditt på før du setter opp noe.

Metode 2: To-minutters nettlesertesten

Skanneren viser hva som kjøres, men det viktigere spørsmålet er om disse skriptene kjøres før brukeren samtykker. Det er her de fleste nettsteder feiler, og det er det første tilsyn sjekker. Slik tester du det selv:

  • Åpne nettstedet i et ferskt inkognito- eller privat nettleservindu.
  • Før du klikker på noe i cookie-banneret, åpne utviklerverktøyene (F12 i Chrome eller Firefox) og gå til Nettverk-fanen.
  • Filtrer på kjente sporingsdomener: skriv google-analytics, facebook, doubleclick eller hotjar i filterfeltet.
  • Last siden på nytt og se på nettverksaktiviteten før du rører banneret.

Riktig resultat er null forespørsler til disse domenene før du klikker Godta. Ser du forespørsler til sporingsdomener før du har rørt banneret, er nettstedet i brudd med ePersonvernforordningen. Banneret er bare pynt, og sporingen har allerede startet.

Hva betyr det hvis sporere kjøres før samtykke?

Det betyr at samtykkebanneret ditt ikke faktisk blokkerer noe. Dette er den desidert vanligste GDPR-feilen, og den tilsyn går etter først. Et banner som vises mens Google Analytics eller Meta Pixel kjøres under det, gir ingen juridisk beskyttelse, uansett hvor profesjonelt det ser ut.

Håndhevingen i 2026 har vridd seg tydelig mot å granske samtykkemekanismer, der tilsyn spesifikt tester om ikke-nødvendige skript kjøres før et gyldig valg er gjort. Løsningen er å bruke en samtykkeløsning som blokkerer skript ved kilden til samtykke er gitt, i stedet for en som bare viser et banner oppå skript som allerede laster.

Hvilke cookies krever egentlig samtykke?

Enhver cookie som ikke er strengt nødvendig for at nettstedet skal fungere, krever samtykke. Det inkluderer Google Analytics, Meta Pixel, Google Ads, TikTok Pixel, LinkedIn Insight Tag, Hotjar og de fleste innebygde tredjepartswidgeter. Cookies som er unntatt, inkluderer øktcookies, innloggingsstatus, handlekurvdata og sikkerhetstokens.

Kategorien som lurer folk mest, er analyse. GA4 setter fortsatt cookies knyttet til brukeridentifikasjon og adferdssporing, noe som plasserer det utenfor unntaket for strengt nødvendig, uansett hvor anonymisert du har konfigurert det. Hvis skanningen viser GA4 og banneret ikke blokkerer det før samtykke, er det det første du bør fikse.

Hva en skanner ikke kan fortelle deg

Automatiske skannere har reelle begrensninger, og det er verdt å være ærlig om dem. En skanner går gjennom et sett med sider på ett tidspunkt. Den kan gå glipp av cookies som først settes etter innlogging, sporere som kjøres på bestemte sider den ikke gikk gjennom, eller skript som injiseres dynamisk etter en forsinkelse. De fleste offentlige compliance-skannere analyserer bare en håndfull undersider, så et rent resultat er ingen garanti for full etterlevelse.

Det er derfor nettlesertesten betyr noe ved siden av skanningen. Skanningen gir deg oversikten; nettlesertesten bekrefter blokkeringen på sidene du bryr deg mest om. For full trygghet, særlig på et stort nettsted, er en manuell gjennomgang av samtykkeflyten fortsatt gullstandarden.

Gjelder GDPR for nettstedet mitt hvis jeg ikke er i EU?

Ja, hvis du har besøkende fra EU. GDPR gjelder ut fra hvor de besøkende befinner seg, ikke hvor virksomheten er registrert. Et nettsted som er driftet i USA eller kjørt fra Australia, er fortsatt underlagt GDPR for sine europeiske besøkende. Derfor fritar ikke plasseringen av virksomheten deg, og derfor blir så mange eiere utenfor EU overrasket over at reglene gjelder dem.

Slik fikser du et ikke-kompatibelt nettsted

Hvis skanningen eller nettlesertesten avdekket problemer, er løsningen enkel. Sett opp en samtykkeløsning som faktisk blokkerer ikke-nødvendige skript til besøkende sier ja, konfigurer sporingsverktøyene dine gjennom den, og legg til en måte for besøkende å endre samtykket sitt senere. Steg-for-steg-guiden går gjennom hele prosessen, og det tar under ti minutter for et standard nettsted.

Etter oppsettet, kjør nettlesertesten på nytt. Nå skal du se null sporingsforespørsler før samtykke, og de konfigurerte skriptene dine kjøres først etter at besøkende godtar. Det er forskjellen mellom et banner som ser kompatibelt ut, og ett som faktisk er det.

Klar til å komme i gang? Skann nettstedet ditt gratis, og sett opp et kompatibelt banner på minutter med Consentify.

Start your cookie banner for free

Get your own customizable, GDPR-ready banner in minutes with Consentify.

Get Started Free

Vanlige spørsmål

Hvordan kan jeg sjekke om nettstedet mitt er GDPR-kompatibelt gratis?

Kjør domenet ditt gjennom en gratis cookie-skanner for å få en oversikt over hver cookie og sporer på nettstedet, og gjør så en manuell nettlesertest: åpne nettstedet i inkognito, åpne utviklerverktøyene, gå til Nettverk-fanen og sjekk om sporingsdomener som google-analytics eller facebook kjøres før du klikker på samtykkebanneret. Gjør de det, er nettstedet ikke kompatibelt.

Hva skjer hvis sporingsskript kjøres før samtykke?

Det betyr at samtykkebanneret ikke faktisk blokkerer noe, som er et brudd med ePersonvernforordningen og GDPR. Et banner som vises mens Google Analytics eller Meta Pixel kjøres under det, gir ingen juridisk beskyttelse. Dette er den vanligste etterlevelsesfeilen og den tilsyn sjekker først.

Er gratis GDPR-skannere nøyaktige?

Gratis skannere er nøyaktige for det de sjekker, men de har begrensninger. De går gjennom et sett med sider på ett tidspunkt og kan gå glipp av cookies som settes etter innlogging, sporere på sider de ikke gikk gjennom, eller dynamisk injiserte skript. De fleste offentlige skannere analyserer bare noen få undersider, så et rent resultat er et godt tegn, men ingen garanti for full etterlevelse. Kombiner skanningen med en manuell nettlesertest.

Gjelder GDPR for nettstedet mitt hvis virksomheten min er utenfor EU?

Ja, hvis nettstedet har besøkende fra EU. GDPR gjelder ut fra hvor de besøkende befinner seg, ikke hvor virksomheten er registrert. Et nettsted kjørt fra USA, Australia eller andre steder er fortsatt underlagt GDPR for sine europeiske besøkende.

Hvilke cookies krever samtykke under GDPR?

Enhver cookie som ikke er strengt nødvendig for at nettstedet skal fungere, krever samtykke. Det inkluderer Google Analytics, Meta Pixel, Google Ads, TikTok Pixel, LinkedIn Insight Tag og Hotjar. Unntatte cookies inkluderer øktcookies, innloggingsstatus, handlekurvdata og sikkerhetstokens. Analyse som GA4 krever alltid samtykke, uansett anonymiseringsinnstillinger.

Written by Consentify
Helping you stay GDPR compliant, one banner at a time.