Versionv1

Hvad betyder GDPR, ePrivacy og TCF for cookiesamtykke?

Kun orientering. Love og tilsynsvejledning ændrer sig; din advokat afgør, hvad der gælder for dig. Brug siden til at afbryde ord i Intastellar- og branchedokumentation.


GDPR (EU’s databeskyttelsesforordning)

Betydning: EU-lovgivning om behandling af personoplysninger — retlig grundlag, gennemsigtighed, rettigheder og ansvarlighed.

I praksis: Samtykke er ét retligt grundlag for visse behandlinger; det skal være frivilligt, specifikt, informeret og utvetydigt, hvor GDPR kræver det for den aktivitet. Andre grundlag (f.eks. kontrakt, legitim interesse) kan gælde for anden behandling — det afgør din DPO eller advokat.


Betydning: EU-regler (og tilsvarende nationale love) med fokus på adgang til terminaludstyr — ofte drøftet sammen med cookies, lignende teknologier og direkte markedsføring pr. elektronisk kommunikation.

I praksis: Selv uden cookies kan teknologi, der skriver til eller læser lagring på en enhed, falde ind under disse regler i mange opsætninger — stem teknisk implementering overens med juridisk rådgivning.


Samtykke (juridisk, kort)

Betydning: I privatlivslovgivning er samtykke en viljeserklæring, der accepterer behandling — ikke det samme som blot at fortsætte med at browse.

I praksis: Match banner-UX og politik med formuleringer godkendt af juristen; hovedordlisten forklarer samtykke i produkttermer.


Legitim interesse

Betydning: Et retligt grundlag under GDPR for visse behandlinger uden samtykke — når interesser afbalanceres og besøgendes rettigheder respekteres.

I praksis: Ikke fri adgang til alle marketingcookies; mange annonce-/analysecases kræver stadig samtykke eller et andet gyldigt grundlag. Kun juridisk team.


Betydning: IAB Europas brancheframework (v2.x) til at signalere samtykke og legitim interesse til annonceteknik-leverandører — TC String, leverandørliste, CMP-integration.

I praksis: Intastellar Consents-artikler fokuserer på siteejer- og integrator-grundlag; deltager du i programmatisk annoncering i stor skala, kan du have brug for et TCF-certificeret CMP og juridisk gennemgang — ud over dette help centers omfang.


Dataansvarlig vs. databehandler

Betydning: Dataansvarlig bestemmer hvorfor og hvordan personoplysninger behandles. Databehandler behandler data efter dataansvarliges instruks.

I praksis: Dit site er ofte dataansvarlig for analysekonfiguration; leverandører kan være databehandlere eller uafhængige dataansvarlige afhængigt af kontrakter — tjek DPA’er og juridisk rådgivning.


DPA (Data Processing Agreement / databehandleraftale)

Betydning: Kontraktvilkår krævet under GDPR (artikel 28), når en databehandler håndterer personoplysninger på vegne af en dataansvarlig.

I praksis: Behold underskrevne DPA’er for analyse, tag managers og samtykteværktøjer, der behandler personoplysninger på dine vegne.


DPIA (konsekvensanalyse / Data Protection Impact Assessment)

Betydning: En struktureret vurdering af behandling, der sandsynligvis medfører høj risiko for personer — i visse tilfælde påkrævet under GDPR.

I praksis: Storskal tracking, profilering eller følsomme data kan udløse en DPIA; din DPO eller advokat leder arbejdet.

Last updated