När du besöker en webbplats sparas ofta små textfiler i din webbläsare. Dessa kallas cookies. De används för att webbplatsen ska komma ihåg information om dig – allt från att du är inloggad till vilka produkter du lagt i kundvagnen.
Cookies är varken farliga eller mystiska, men de är viktiga att förstå – dels som användare, dels som företagare med en webbplats.
Vad är en cookie tekniskt sett?
En cookie är en liten textfil – ofta bara några kilobyte – som en webserver skickar till din webbläsare när du besöker en sida. Webbläsaren sparar filen och skickar tillbaka den vid nästa besök, så att sajten känner igen dig.
Cookies kan vara temporära (session cookies) som raderas när du stänger webbläsaren, eller bestäende (persistent cookies) som lagras under en bestämd tidsperiod.
Vilka typer av cookies finns det?
Nödvändiga cookies
Dessa är absolut nödvändiga för att webbplatsen ska fungera. De håller dig inloggad, minns din kundvagn och säkrar dina formulär mot attacker. Du kan inte välja bort dem – och behöver inte heller ge samtycke för dem.
Preferens-cookies
Minns dina inställningar när du återkommer – till exempel språkval, region eller temaval (mörkt/ljust läge). Kräver samtycke.
Statistik-cookies
Samlar anonym data om hur besökare använder webbplatsen. Google Analytics är det vanligaste exemplet. Hjälper webbplatsens ägare förstå vilka sidor som är populära och hur användarna navigerar. Kräver samtycke.
Marknadsförings-cookies
Spårar dig över flera webbplatser för att visa relevanta annonser. Meta Pixel, Google Ads-spårning och LinkedIn Insight Tag är vanliga exempel. Kräver samtycke och är den kategori som besökare oftast nekar.
Tredjeparts-cookies
Sätts av tjänster utanför den sajt du besöker – till exempel inbäddade YouTube-videor eller sociala delningsknappar. Används ofta för annonsspårning. Dessa fasas gradvis ut av webbläsarna.
Cookies och GDPR – vad gäller?
Enligt GDPR och EU:s e-dataskyddsdirektiv måste du:
- Inhämta aktivt samtycke innan icke-nödvändiga cookies sätts. Det räcker inte att bara informera – användaren måste aktivt välja att acceptera.
- Göra det lika enkelt att neka som att acceptera. En knapp som är svår att hitta eller dold bakom många klick är inte lagligt.
- Ha en tydlig cookiepolicy som förklarar vilka cookies du använder, varför och hur länge de sparas.
- Dokumentera samtycket så att du kan bevisa att besökaren samtyckte.
- Låta användaren ändra sig – det ska vara möjligt att återkalla samtycke när som helst.
Ingen cookie får sättas innan samtycke ges – inte ens Google Analytics.
Vad måste din webbplats ha?
För att följa GDPR behöver din webbplats:
- En cookie-banner som visas vid första besöket
- Möjlighet att acceptera alla, neka alla eller välja per kategori
- En tillgänglig cookiepolicy
- En lösning som blockerar cookies tills samtycke ges (t.ex. Cookiebot, CookieYes)
Cookie-free alternativ växer fram
Tredjeparts-cookies får allt svårare att använda. Safari och Firefox blockerar dem redan, Chrome planerar att fasa ut dem. Alternativ som server-side tracking, första parts-data och contextual advertising växer därför snabbt.
Om du driver e-handel eller annonsering bör du redan nu börja planera för en cookie-lite framtid.
Behöver du hjälp med cookie-hantering?
Vi hjälper företag att implementera korrekt samtyckeslösning, skriva cookiepolicies och säkerställa att ingen spårning sker utan samtycke. Läs mer om vår supporttjänst och tillgänglighetsgranskning, eller kontakta oss för en genomgång av er cookie-situation.




