Ny ekom-lov: Dette bør du gjøre

Ny ekom-lov: Dette bør du gjøre

Nettsider kan ikke lenger samle inn data uten tydelig samtykke. Hva betyr det for deg – og hvordan unngår du både bøter og tap av verdifull innsikt? Nå gjelder det å tilpasse seg de nye kravene.

Kurt

Forestill deg at du går inn på en kafé. Før du rekker å bestille, setter servitøren seg ned ved bordet ditt, noterer hva du har på deg, hvem du er sammen med, hvilken vei du kom fra, og hva du sannsynligvis vil drikke – alt uten å spørre deg. Det ville antakelig oppleves ubehagelig.

Akkurat slik har mange nettsider også oppført seg – de har samlet inn data om besøkende uten å spørre først. Det tillates ikke lenger. Siden 1. januar 2025 krever den nye ekomloven at alle nettsider og apper som er tilgjengelige for norske brukere, innhenter eksplisitt samtykke før de kan lagre cookies eller samle inn data.

– Strengere cookie-regler betyr ikke slutten på god digital markedsføring, men det krever smartere løsninger. Nå handler det om å bygge tillit og skape verdi med data brukerne faktisk vil dele.

Stian A. Stange, daglig leder i Screenpartner

For at samtykket skal være gyldig, må det oppfylle GDPR-kravene. Det må være frivillig, spesifikt, informert og utvetydig. Brukeren må aktivt gi samtykke gjennom en handling, og det må være like enkelt å trekke det tilbake som å gi det.

Hva betyr dette for virksomheten din?

Driver du en bedriftsnettside, nettbutikk eller app? De nye cookie-reglene gjelder allerede, og krever oppdaterte samtykkeløsninger. Uten nødvendige tilpasninger kan du miste verdifulle kundeinnsikter – og i noen tilfeller risikere sanksjoner.

Dette er de viktigste endringene:

  • Brukerne må aktivt godkjenne cookies. Forhåndsinnstilte ja-alternativer er ikke lenger tillatt.
  • Språket må være klart. Brukervilkår og samtykkeløsninger må være lett forståelige.
  • Hovedregelen: Det må være like lett å avslå som å godta cookies.

Det finnes likevel noen unntak fra samtykkekravet. Hvis cookies kun brukes til å levere en tjeneste brukeren har bedt om (for eksempel en handlekurv i en nettbutikk), eller hvis de er nødvendige av tekniske årsaker, kan de settes uten eksplisitt samtykke.

Norske myndigheter har allerede gitt betydelige bøter for brudd på personvernregler, og med denne loven blir håndhevingen enda strengere. Hvis Datatilsynet gjør en sjekk og ser at du samler inn brukerdata uten skikkelig samtykke, kan du risikere sanksjoner.

Både Datatilsynet og Nasjonal kommunikasjonsmyndighet (Nkom) fører tilsyn med reglene. Datatilsynet håndterer saker knyttet til personvern, mens Nkom har ansvar for den tekniske delen av regelverket.

Slik sikrer du at nettsiden din følger de nye reglene:

  • Oppdater samtykkeløsningen. Bruk en moderne og brukervennlig cookie-banner.
  • Revider personvernerklæringen. Forklar tydelig hvilke data du samler inn, hva de brukes til, og hvordan brukeren kan trekke tilbake samtykke.
  • Vurder alternativer til tredjeparts cookies. Tredjeparts cookies, som sporer brukere på tvers av nettsteder, fases ut i mange nettlesere. Bygg heller egen kundedata med nyhetsbrev eller lojalitetsprogrammer.

Er du usikker på hvordan dette påvirker din bedrift? Screenpartner hjelper deg med å tilpasse samtykkeløsninger som overholder loven, samtidig som de maksimerer brukeropplevelsen og sikrer optimal dataflyt for analyse og markedsføring.

Kontakt oss i dag for en gjennomgang av din nettside og en trygg overgang til de nye kravene!

Mer om trygghet og gode valg:

Les en av våre andre artikler om relatert tema:

Digital sikkerhet for din bedrift: Beskyttelse, overvåking og rask respons
Skap innholdet som engasjerer og konverterer