Cookies
Cookies er små tekstfiler, som en hjemmeside gemmer på din computer eller telefon, når du besøger den. De bruges til at huske dine præferencer, holde styr på din indkøbskurv eller session, og i nogle tilfælde til at følge din adfærd på tværs af hjemmesider.
Hvis du for eksempel handler i en webshop, sørger en cookie for, at varerne bliver liggende i indkøbskurven, selvom du klikker videre til en anden side på sitet. Men cookies bruges også til mere end funktionalitet – nogle af dem indsamler oplysninger til statistik og målrettet markedsføring. I denne artikel gennemgår vi, hvilke typer cookies der findes, hvordan de er reguleret af lovgivningen, og hvad du selv kan gøre for at beskytte dit privatliv online.
Centrale pointer
- Cookies kan gemme brugerdata – hvor sikkert det sker, afhænger af hjemmesidens implementering og af, om der bruges en sikker forbindelse
- Cookies inddeles i kategorier efter formål: nødvendige, statistik, personalisering og markedsføring – hver med forskellige krav til samtykke
- Privatlivsbeskyttelse bør indgå i overvejelserne, inden du accepterer cookies på en hjemmeside
- Webbrowsere som Chrome, Firefox og Safari udvikler løbende deres måde at håndtere cookies på
- Brugersamtykke er som udgangspunkt lovpligtigt, før ikke-nødvendige cookies må gemmes
- Teknisk sporing kan ske uden direkte personlig identifikation, men data kan ofte alligevel knyttes til en enkelt bruger via IP-adresse og enhedsoplysninger
Hvad er cookies, og hvad bruges de til?
Cookies blev introduceret i 1994, da browserudvikleren Lou Montulli brugte konceptet til at hjælpe en webshop med at håndtere overbelastede servere. Det er altså ikke en ny teknologi, men en af de mest grundlæggende byggesten i den måde, internettet fungerer på i dag.
Cookies klassificeres efter deres formål og oprindelse:
- Nødvendige cookies: sikrer hjemmesidens grundlæggende funktion, fx login, indkøbskurv og sikkerhed
- Statistik cookies: bruges til at analysere, hvordan besøgende bruger hjemmesiden
- Personaliserede cookies: leverer indhold tilpasset den enkelte brugers adfærd
- Markedsføringscookies: målretter annoncer baseret på brugerens interesser
Cookies deles desuden op efter, hvem der sætter dem. Førstepartscookies sættes af hjemmesiden selv og bruges typisk til funktionalitet som login og indkøbskurv. Tredjepartscookies bruges til dataindsamling gennem eksterne tjenester, fx annoncenetværk eller analyseværktøjer, og er ikke nødvendige for, at hjemmesiden fungerer. De kræver derfor eksplicit samtykke fra brugeren.
Hvordan følger Google og Meta din aktivitet med tredjepartscookies?
Tjenester som Google Analytics og Metas (Facebooks) like-knapper og pixels er indlejret i koden på mange hjemmesider. Hvis du samtidig er logget ind på en Google- eller Facebook/Instagram-konto, kan disse virksomheder i praksis følge dig fra webshop til webshop ved hjælp af tredjepartscookies. Hvis du samtidig benytter en Google-konto, din Gmail, eller en konto på Facebook eller Instagram, giver du selv samme firmaer lov til at følge dig rundt på nettet, fra webshop til webshop ved hjælp af cookies, som er indlejret i den kode, der bruges til at vise like-knappen. På den måde opbygger virksomhederne over tid en profil af dine interesser, som bruges til at målrette annoncer mod dig. Det er derfor en god idé at læse en hjemmesides privatlivspolitik, før du accepterer cookies, så du ved, hvilke oplysninger du deler.
Hvad er en cookie wall, og er den lovlig?
En cookie wall er en løsning, hvor en hjemmeside kun giver adgang til indhold, hvis den besøgende enten accepterer cookies eller betaler for adgang. En cookie wall er en fremgangsmåde, hvor en virksomhed gør adgangen til sin hjemmeside eller tjeneste betinget af, at den besøgende giver sit samtykke til behandling af sine personoplysninger, oftest til brug for markedsføring, og i nogle tilfælde gives den besøgende som et alternativ til samtykke mulighed for at få adgang mod betaling.
Datatilsynet har opstillet fire kriterier, som en cookie wall som udgangspunkt skal leve op til, for at samtykket kan anses som frivilligt afgivet:
- Der skal tilbydes et rimeligt alternativ til samtykke, hvor indholdet eller tjenesten i vidt omfang er tilsvarende, uanset om brugeren giver samtykke eller vælger alternativet.
- Hvis alternativet er betaling, må prisen ikke være så høj, at brugerens valgfrihed reelt gøres illusorisk.
- Samtykket skal begrænses til det, der reelt er nødvendigt for det pågældende formål.
- Samtykket skal i øvrigt gives frivilligt og kunne trækkes tilbage igen.
Mange cookie walls lever ikke op til disse krav, og kan derfor være i strid med databeskyttelsesreglerne.
Hvilke juridiske krav gælder for cookies?
Cookies er reguleret af cookiebekendtgørelsen og GDPR, som blandt andet stiller krav til, hvordan hjemmesider indsamler og bruger data om deres besøgende. Hvis man tilbyder hjemmesider eller en app og i den forbindelse benytter cookies eller lignende teknologier, skal man sikre sig, at man overholder de databeskyttelsesretlige regler og reglerne i cookiebekendtgørelsen.
Som bruger betyder det blandt andet, at:
- Du som udgangspunkt skal give samtykke, før ikke-nødvendige cookies må gemmes på din enhed
- Nødvendige cookies, der får hjemmesiden til at fungere, er undtaget fra kravet om samtykke
- Du kan trække dit samtykke tilbage igen, hvis du fortryder
- Hjemmesiden skal oplyse om sin cookiepolitik, så du kan se, hvilke cookies der bruges, og til hvilket formål
Reglerne bygger på databeskyttelsesreglerne og cookiebekendtgørelsen, men de beskytter kun dit privatliv i praksis, hvis hjemmesiden rent faktisk overholder dem. Mange virksomheder bruger derfor også datakryptering og andre sikkerhedsforanstaltninger for at beskytte de data, der indsamles via cookies, mod uvedkommendes adgang.
Påvirker cookies mit dataforbrug?
Selve cookie-filen fylder typisk kun ganske få kilobytes og påvirker derfor ikke nævneværdigt dit mobile dataforbrug (den internettrafik, du betaler for hos dit teleselskab). Det er vigtigt at skelne mellem lagringsforbrug på din enhed og det dataforbrug, der bruges til at hente indhold fra internettet.
Tracking-cookies kan dog indirekte give lidt ekstra datatrafik, fordi de ofte er koblet til elementer som sporingspixels og billeder, der hentes fra annonce- eller analyseservere, hver gang du besøger en side. Denne ekstra trafik er normalt meget begrænset, men det er værd at kende forskellen, hvis du undrer dig over dit dataforbrug.
Hvordan beskytter jeg mit privatliv i forhold til cookies?
Du kan selv gøre flere ting for at begrænse, hvor meget data der indsamles om dig via cookies:
- Bloker eller begræns tredjepartscookies i din browsers indstillinger
- Ryd dine cookies jævnligt, især efter besøg på sider, hvor du ikke ønsker vedvarende sporing
- Brug privatbrowsing eller inkognitotilstand i de fleste browsere, så cookies ikke gemmes permanent, selvom hjemmesiden stadig kan spore din aktivitet i selve sessionen
- Læs en hjemmesides cookiepolitik, før du klikker “accepter”, så du ved, hvad du siger ja til
- Overvej at bruge totrinsbekræftelse på dine vigtigste konti, så en eventuel sporing eller datalæk ikke i sig selv giver adgang til dine profiler
Kombinationen af opmærksomhed på cookiepolitikker og gode sikkerhedsvaner, som totrinsbekræftelse, kan bidrage til at give dig bedre kontrol over dine data online – uden at det kræver, at du forstår al den tekniske baggrund.