Ordliste
GDPR-cookie-audit
En GDPR-cookie-audit kortlægger, hvilke cookies, pixels og lignende teknologier der indlæses på et websted, hvad de gør, hvem der sætter dem, og om det juridiske grundlag (ofte samtykke til ikke-essentiel tracking) stemmer overens med, hvad en reel browsersession faktisk gør.
Hvad auditten normalt dækker
- Kortlægning – navne, domæner, levetid, første- vs. tredjepart.
- Formål – analyse, annoncering, funktionel, strengt nødvendig.
- Retsgrundlag – samtykke, legitim interesse eller kontrakt, alt efter hvad der er relevant.
- Samtykkeadfærd – hvad der indlæses før Accept vs. efter Afvis.
- Mangler – ukendte udbydere, forældet dokumentation, uoverensstemmelser i tag manager.
Hvorfor regneark alene ikke er nok
Leverandørlister bliver forældede i samme uge, som marketing tilføjer en pixel. En live-scanning registrerer, hvad en besøgendes browser modtager i dag – herunder tags indsat via GTM eller A/B-værktøjer, du har glemt at dokumentere. Det er det, privatlivsteams og tilsynsmyndigheder forventer, når de spørger, om din cookiepolitik stadig stemmer.
Kørsel af en audit med CookieComply
- Åbn URL'en i Chrome med CookieComply-udvidelsen (intet script på tværs af hele webstedet er påkrævet).
- Registrer cookies før og efter samtykkevalg, når du har brug for tilstanden før samtykke.
- Gennemgå AI-assisterede klassificeringer og risikonoter, og del derefter en rapport med juridiske afdelinger eller klienter.
- Kør igen efter ændringer af banner, CMP eller tags for at vise forbedring.
Audit vs. CMP
En consent management platform indsamler og gemmer besøgendes valg på live trafik. CookieComply er verifikationslaget: det fortæller dig, om disse valg afspejles i det, der faktisk indlæses. De fleste teams, der tager dette alvorligt, bruger begge dele – CMP til besøgende, periodiske audits for at kontrollere, at siden stadig matcher banneret.