Webflow og GDPR: dette må nettstedet ditt ha på plass i 2026

TL;DR Webflow og GDPR er et delt ansvar: Webflow sikrer hostingen, men sporingen på nettstedet er din jobb. Du trenger et cookie-banner som blokkerer GA4 og piksler før samtykke, kontroll på Webflow Analyze og Optimize, og en personvernerklæring som stemmer. Her er hele sjekklisten.

Webflow er en god plattform, og den tar seg av mye: hosting, SSL og en databehandleravtale. Det Webflow ikke gjør, er å bestemme hvilke sporere som kjører på nettstedet ditt, eller når. Den delen er ditt ansvar.

Denne guiden viser hva Webflow håndterer, hva du må ordne selv, og den korte listen over det du må fikse for at et Webflow-nettsted skal være i tråd med GDPR.

Er Webflow GDPR-kompatibelt?

Webflow kan brukes på en måte som følger GDPR, men det gjør ikke nettstedet ditt kompatibelt av seg selv. Webflow er databehandler. Du er behandlingsansvarlig. Hver sporer, piksel og embed du legger til trenger et rettslig grunnlag, og for ikke-nødvendige cookies er det grunnlaget samtykke som innhentes før de kjører.

Tenk på det som å leie et kontor. Utleieren tar seg av låsene og brannalarmen. Hva du gjør inne på kontoret, er ditt ansvar. Webflow gir deg trygg hosting. Webflow stopper deg ikke fra å lime inn Meta Pixel i head-koden.

Det betyr noe fordi tilsynene ser på nettstedet, ikke plattformen. Datatilsynets veiledning om informasjonskapsler gjelder alle nettsteder, uansett hvilket verktøy de er bygget med.

Hva tar Webflow seg av for deg?

Webflow håndterer infrastrukturen: hosting, SSL-sertifikater, oppetid og sikkerheten i Designer. Webflow tilbyr også en databehandleravtale (DPA), som du bør godta hvis du driver en bedrift på plattformen. Webflow legger ikke til et cookie-banner, og blokkerer ikke tredjepartsskript før samtykke.

Det skillet er lett å overse. Når du trykker publiser, føles nettstedet ferdig. Men et publisert nettsted med GA4 i custom code kjører GA4 på hvert eneste besøk, med eller uten samtykke.

Hva må du ordne selv?

Her er den praktiske listen. De fleste Webflow-nettsteder trenger alle fem:

  • Et cookie-banner som faktisk blokkerer. Ikke bare et varsel. Skriptene må vente til den besøkende sier ja.
  • Kontroll på Webflows egen sporing. Analyze og Optimize sporer også besøkende (mer om det under).
  • En måte å trekke samtykket på. En lenke eller knapp, vanligvis i footeren eller på personvernsiden.
  • En personvernerklæring som stemmer. Den skal liste opp cookiene og verktøyene du faktisk bruker.
  • Kontroll på embeds. YouTube, Vimeo, Calendly og Google Maps setter cookies i det øyeblikket de lastes.

Usikker på hva nettstedet kjører i dag? Start med en gratis GDPR-skanning. Den laster Webflow-nettstedet ditt slik en besøkende ville gjort, og lister opp alle cookies og tredjepartsforespørsler den finner.

Krever Webflow Analyze og Optimize samtykke?

Ja, hvis du bruker dem på et nettsted med besøkende fra Norge eller EU. Analyze og Optimize er Webflows egne verktøy for analyse og testing, og de sporer besøkende. Webflow har en innstilling for «Site tracking» og et lite JavaScript-API, slik at et samtykkeverktøy kan slå sporingen av og på for hver besøkende.

Ifølge Webflows hjelpesenter bør du sette standardvalget til Don't track by default (eller la besøkende reservere seg) før du kobler til en samtykkeløsning. For norske nettsteder er «don't track by default» det trygge valget, fordi reservasjon (opt-out) ikke er gyldig samtykke etter ekomloven og GDPR.

Webflows samtykke-API har tre funksjoner: wf.getUserTrackingChoice(), wf.allowUserTracking() og wf.denyUserTracking(). De påvirker bare Analyze og Optimize. GA4, Meta Pixel og Hotjar blir ikke berørt.

Slik kobler du dem til Consentify

På Scale-planen kan du legge til en egendefinert integrasjon i analysekategorien med ett enkelt skript:

wf.ready(() => wf.allowUserTracking());

Consentify legger bare inn det skriptet når den besøkende har godtatt analyse. Frem til da gjelder Webflows standard («ikke spor»). Bruker du ikke Analyze eller Optimize, kan du hoppe over dette steget.

Hvordan blokkerer du Google Analytics på Webflow før samtykke?

Fjern GA4-taggen fra Webflows custom code og fra Google Analytics-feltet i Project Settings. Legg så inn Measurement ID-en i Consentify i stedet. Consentify legger inn GA4 først når den besøkende godtar analyse, så det er ingenting å blokkere, fordi ingenting lastes for tidlig.

Det er her de fleste gjør feil. De legger til et cookie-banner, men lar GA4 ligge i head-koden. Banneret dukker opp, den besøkende trykker «Avvis», og GA4 har allerede kjørt. Et banner som ikke styrer skriptene, er bare pynt.

Det samme gjelder Meta Pixel, TikTok Pixel, LinkedIn Insight Tag og Hotjar. Ta dem ut av Webflow, legg ID-ene inn i Consentify, og la samtykket avgjøre om de lastes. Vil du ha hele bildet for GA, har vi en egen guide om Google Analytics og GDPR.

Hva med Google Tag Manager?

Samme prinsipp. Fjern din egen GTM-snutt og gi Consentify container-ID-en. Vi laster GTM etter samtykke og sender Google Consent Mode-signaler til Google-taggene i containeren. Andre tagger i containeren bør bruke dataLayer-eventet consentify_consent som trigger. Siden om Consent Mode v2 forklarer basic og advanced mode.

Slik legger du cookie-banneret inn i Webflow

Selve oppsettet er kort. Opprett domenet i Consentify-dashboardet, legg til integrasjonene dine, og lim inn én script-tag under Project Settings, Custom Code, Footer Code:

<script src="https://consentify.app/api/gateway?token=DIN_TOKEN"></script>

Publiser, så er banneret live på alle sider. Det vises i en shadow DOM, så Webflow-stilene og Interactions kommer ikke i konflikt med det. Vil du ha steg for steg gjennom hvert Webflow-panel, se guiden vår om cookie-samtykke på Webflow eller Webflow-siden vår.

Legg til knappen for å trekke samtykke

GDPR sier at det skal være like enkelt å trekke samtykket som å gi det. I Webflow legger du til en lenke eller knapp i footeren, åpner elementinnstillingene og setter ID-en til revoke-consent-btn. Consentify finner elementet og åpner samtykkepanelet igjen når noen klikker. Ingen ekstra kode.

Trenger Webflow-skjemaer samtykke?

Nei, ikke cookie-samtykke. Et Webflow-skjema trenger ikke samtykke bare fordi det finnes. Men dataene folk sender inn er personopplysninger, så du trenger fortsatt et rettslig grunnlag, et tydelig formål og en personvernerklæring som sier hvor innsendingene havner.

Praktiske tips for skjemaer:

  • Be bare om det du trenger. Et kontaktskjema trenger sjelden telefonnummer.
  • Sender du innsendinger videre til et CRM eller Zapier, nevn de verktøyene i personvernerklæringen.
  • Legger du til en avkrysningsboks for nyhetsbrev, la den stå tom. Forhåndsavkryssede bokser er ikke gyldig samtykke.
  • Bruker du reCAPTCHA i skjemaet, husk at det er en Google-tjeneste som laster egne skript.

Hva med embeds, fonter og andre tredjeparter?

Embeds er den lumske delen av Webflow og GDPR. En YouTube-video i et Rich Text-felt eller et Embed-element snakker med Google i det øyeblikket siden lastes. Calendly, Vimeo, Google Maps og Spotify gjør det samme.

Consentify håndterer dette i nettleseren. Embeden byttes ut med en plassholder til den besøkende godtar riktig kategori, og så lastes den ekte embeden. Du beholder embed-koden som den er. Innlegget vårt om YouTube-videoer og cookie-samtykke går dypere inn i dette.

Fonter er et mindre problem. Har du lagt inn en Google Fonts-lenke manuelt i custom code, sendes den besøkendes IP-adresse til Google. Last opp fontfilene til Webflow i stedet, så forsvinner problemet.

Hvordan sjekker jeg at Webflow-nettstedet er i orden?

Kjør en skanning etter at du har publisert. Åpne nettstedet i et privat vindu, ikke klikk på banneret, og se hva som lastes. Ingenting i analyse- eller markedsføringskategorien skal dukke opp før du godtar. En skanner gjør den samme sjekken raskere og fanger opp det du ikke ser med øynene.

GDPR-skanneren vår flagger sporere som kjører før samtykke og cookies som settes ved første besøk. Finner den GA4 eller en piksel før samtykke, betyr det som regel at en gammel tag fortsatt ligger i Webflows custom code eller i en embed på en enkeltside. Fjern den, publiser på nytt og skann igjen.

Vi ser det samme mønsteret på de fleste Webflow-nettsteder vi skanner: banneret er installert, men én tag fra en gammel kampanje ligger fortsatt i en sideinnstilling ingen husker. Custom code på sidenivå er det første stedet å lete.

Sjekkliste for Webflow og GDPR

  • Godta Webflows databehandleravtale.
  • Skann nettstedet for å se hva som kjører i dag.
  • Fjern GA4, GTM og piksler fra Webflows custom code og legg ID-ene inn i Consentify.
  • Sett Site tracking til «Don't track by default» hvis du bruker Analyze eller Optimize.
  • Lim inn Consentify-taggen i footer-koden og publiser.
  • Legg til et revoke-consent-btn-element i footeren.
  • Oppdater personvernerklæringen med verktøyene du faktisk bruker.
  • Skann på nytt og bekreft at ingenting kjører før samtykke.

For de fleste nettsteder er dette en jobb på en time. Bygger du Webflow-nettsteder for kunder, gjør det én gang som en mal og gjenbruk den. Byråer på Scale-planen styrer alle kundenettstedene fra ett dashboard.

Vil du få Webflow-nettstedet i orden i dag? Kom i gang gratis med Consentify, eller velg Scale-planen hvis du trenger egendefinerte integrasjoner, flere språk eller mer enn ett nettsted.
Gratis skann, ingen konto

Gjelder noe av dette for din side?

Finn ut av det på ti sekunder. Skannet viser hvilke sporere som starter før besøkende har sagt ja til noe.

  • Svar på rundt 10 sekunder
  • Ingen konto nødvendig
  • Rapport du kan dele

Vanlige spørsmål

Har Webflow et innebygd cookie-banner?

Nei. Webflow har et samtykke-API for sine egne verktøy Analyze og Optimize, men leverer ikke et cookie-banner som blokkerer tredjepartsskript som Google Analytics eller Meta Pixel. Til det trenger du en consent management platform (CMP).

Er Webflow GDPR-kompatibelt?

Webflow kan brukes i tråd med GDPR og tilbyr en databehandleravtale. Nettstedet ditt er bare i orden hvis du innhenter samtykke før ikke-nødvendige sporere kjører, lar besøkende trekke samtykket og har en personvernerklæring som stemmer.

Krever Webflow Analyze og Optimize samtykke?

Ja, for besøkende i Norge og EU. Sett Site tracking til 'Don't track by default' og slå på sporing først når den besøkende godtar analyse, med Webflows funksjon wf.allowUserTracking().

Hvor limer jeg inn cookie-banner-skriptet i Webflow?

Under Project Settings, Custom Code, Footer Code. Lim inn Consentify-taggen der, lagre og publiser. Banneret vises da på alle sider.

Trenger Webflow-skjemaer samtykke?

Ikke cookie-samtykke. Skjemaer samler inn personopplysninger, så du trenger et tydelig formål og en personvernerklæring som forklarer hvor innsendingene havner. En avkrysningsboks for markedsføring skal være tom som standard.

Gratis for alltid, ingen kortopplysninger

Få cookie-banneret live på 5 minutter

Lim inn én script-tag på siden din, så er du dekket. Ingen plugin å installere, ingen kode å skrive, ingenting å betale.

  • 1 domene
  • 5 000 sidevisninger/mnd
  • Alle integrasjoner
  • GDPR, ekomloven og ePrivacy
Start gratis

Ingen kortopplysninger. Gratis for alltid.

Sammenlign planer
Written by Consentify
Helping you stay GDPR compliant, one banner at a time.