Ordlista

GDPR-cookie-audit

En GDPR-cookie-audit inventerar vilka cookies, pixlar och liknande teknik som laddas på en webbplats, vad de gör, vem som sätter dem och om den rättsliga grunden (ofta samtycke för icke-nödvändig spårning) matchar vad en verklig webbläsarsession faktiskt gör.

Vad granskningen vanligtvis omfattar

  • Inventering – namn, domäner, livslängd, förstahands- kontra tredjepart.
  • Syfte – analys, annonsering, funktionell, strikt nödvändig.
  • Rättslig grund – samtycke, berättigat intresse eller avtal i tillämpliga fall.
  • Samtyckesbeteende – vad som laddas före Godkänn kontra efter Avvisa.
  • Avvikelser – okända leverantörer, inaktuell dokumentation, avvikelser i tagghanteraren.

Varför enbart kalkylblad inte räcker

Leverantörslistor blir inaktuella samma vecka som marknadsavdelningen lägger till en pixel. En liveskanning fångar vad en besökares webbläsare faktiskt tar emot idag – inklusive taggar som injiceras via GTM eller A/B-testverktyg som du glömt att dokumentera. Det är vad integritetsteam och tillsynsmyndigheter förväntar sig när de frågar om din cookiepolicy fortfarande stämmer.

Göra en audit med CookieComply

  • Öppna webbadressen i Chrome med CookieComply-tillägget (inget skript på hela webbplatsen krävs).
  • Fånga cookies före och efter samtyckesval när du behöver tillståndet före samtycke.
  • Granska AI-assisterade klassificeringar och risknoteringar, och dela sedan en rapport med juridiska avdelningen eller kunder.
  • Kör igen efter ändringar i banner, CMP eller taggar för att visa förbättring.

Audit vs. CMP

En plattform för samtyckeshantering (CMP) samlar in och lagrar besökarnas val i live-trafik. CookieComply är verifieringsskiktet: det talar om för dig om dessa val återspeglas i vad som faktiskt laddas. De flesta team som tar detta på allvar använder båda — CMP för besökare, periodiska auditer för att kontrollera att sidan fortfarande matchar bannern.