Ordlista
GDPR-cookie-audit
En GDPR-cookie-audit inventerar vilka cookies, pixlar och liknande teknik som laddas på en webbplats, vad de gör, vem som sätter dem och om den rättsliga grunden (ofta samtycke för icke-nödvändig spårning) matchar vad en verklig webbläsarsession faktiskt gör.
Vad granskningen vanligtvis omfattar
- Inventering – namn, domäner, livslängd, förstahands- kontra tredjepart.
- Syfte – analys, annonsering, funktionell, strikt nödvändig.
- Rättslig grund – samtycke, berättigat intresse eller avtal i tillämpliga fall.
- Samtyckesbeteende – vad som laddas före Godkänn kontra efter Avvisa.
- Avvikelser – okända leverantörer, inaktuell dokumentation, avvikelser i tagghanteraren.
Varför enbart kalkylblad inte räcker
Leverantörslistor blir inaktuella samma vecka som marknadsavdelningen lägger till en pixel. En liveskanning fångar vad en besökares webbläsare faktiskt tar emot idag – inklusive taggar som injiceras via GTM eller A/B-testverktyg som du glömt att dokumentera. Det är vad integritetsteam och tillsynsmyndigheter förväntar sig när de frågar om din cookiepolicy fortfarande stämmer.
Göra en audit med CookieComply
- Öppna webbadressen i Chrome med CookieComply-tillägget (inget skript på hela webbplatsen krävs).
- Fånga cookies före och efter samtyckesval när du behöver tillståndet före samtycke.
- Granska AI-assisterade klassificeringar och risknoteringar, och dela sedan en rapport med juridiska avdelningen eller kunder.
- Kör igen efter ändringar i banner, CMP eller taggar för att visa förbättring.
Audit vs. CMP
En plattform för samtyckeshantering (CMP) samlar in och lagrar besökarnas val i live-trafik. CookieComply är verifieringsskiktet: det talar om för dig om dessa val återspeglas i vad som faktiskt laddas. De flesta team som tar detta på allvar använder båda — CMP för besökare, periodiska auditer för att kontrollera att sidan fortfarande matchar bannern.