Efterfølgeren til GDPR på vej: ePrivacy kan koste europæiske virksomheder billioner af kroner

I kølvandet på GDPR arbejder EU på en ny ePrivacy-forordning, der blandt andet kan komme til at føre til strenge krav om behandling af metadata i forhold til digital kommunikation. Interesseorganisationer og selskaber er for alvor gået ind i kampen mod ordningen.

Artikel top billede

En række tech-virksomheder og interesseorganisationer er i gang med en større lobbykampagne, der skal sikre at den nye ePrivacy-forordning (ePR) lukkes ned eller som minimum svækkes.

Ifølge en lobbydatabase, sat sammen af Transparrency International EU, har flere prominente aktører lobbyfolk ansat til at gå i kødet på ePR-forordningen, herunder Cisco, Facebook, Google, IBM, Microsoft, SAP, DigitalEurope, the American Chamber of Commerce og Interative Advertising Bureau Europe.

Det er uklart, hvor mange penge der bruges på at kæmpe mod netop denne forordning, da man kun skal opgøre samlede lobby-omkostninger knyttet til Europa Kommissionen.

Det skriver The New York Times.

ePR-forordningen er fortsat under behandling, og den er endnu ikke på plads. Europa-Parlamentet godkendte et forslag i efteråret om at gå videre med forordningen, som nu er sendt videre til Det Europæiske Råd med repræsentanter for 28 lande. Rådet skal komme med et endelig udkast til en lovtekst, men her er forhandlingerne angiveligt gået i stå på grund af interne kampe.

Læs også: Ny privacy-regulering på vej: Skal erstatte udskældt cookie-lov - og bøderne bliver kæmpestore

Stor modstand mod ePR

The Developers Alliance, en interesseorganisation der repræsenterer Facebook, Google, Intel og en række app-virksomheder siger, at den nye forordning kan komme til at koste europæiske virksomheder mere end 4 billioner kroner eller omkring 4.7 billioner kroner i tabt årlig omsætning.

DigitalEurope, en anden interesseorganisation siger, at lovgivernes tilgang "alvorligt kan underminerer" udviklingen af Europas digitale økonomi.

I videoen ses et af eksempler på de kampagner og budskaber, interesseorganisationer ønsker at få på dagsordnenen i forhold til ePR-forordningen. Her er det European Interactive Digital Advertising Alliance, der har produceret en mindre trailer om 'App-ocalypse'.

Artiklen fortsætter under videoen.

Hvad går den nye forordningen ud på?

ePR eller ePrivacy-forordning skal erstatte den såkaldte “cookie-lov” fra 2009.

Forordningen skal blandt andet ændre hele måden, brugere giver samtykke til sporings-cookies på, og ideen er, at man vil slippe af med klassiske “cookie-bannere”.

Den nye EU-regulering omhandler derudover alle former for elektronisk kommunikation.

Det betyder blandt andet, at tjenester som Whatsapp og Facebook Messenger, der leverer opkald og tekstbeskeder via internettet, bliver omfattet af de samme regler, som gælder for teleselskaber i dag.

Konkret er der lagt op til, at det bliver forbudt for alle kommunikationstjenester at bearbejde både data, metadata og lokationsdata uden eksplicit samtykke fra brugeren, ligesom tjenesterne generelt forpligtes til at garantere kommunikationens fortrolighed.

Ligesom i GDPR kan virksomheder straffes med bøder på op til 20.000.000 Euro eller fire procent af den samlede globale omsætning. Og ifølge det nuværende forslag skal reguleringen træde i kraft allerede fra 25. maj næste år - samtidig med GDPR.

Samtidig er det svært for virksomheder for alvor at forberede sig, da ePrivacy ikke er endeligt vedtaget endnu, og af samme årsag findes der heller ikke vejledninger fra de danske myndigheder endnu, som de danske virksomheder kan læne sig op ad.

Du kan finde en dansk udgave af lovforslaget her.

Læs også: Snart slut med evindelige cookie-beskeder på websites: EU vil ændre samtykke-reglerne

Annonce

Event: Computerworld Cloud & AI Festival 2027

Digital transformation | København

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

22 & 23. september 2027 | Gratis deltagelse

Navnenyt fra it-Danmark

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Maria Juliane Friedrichsen, 47 år,  som Office Manager. Hun skal især beskæftige sig med at holde overblik og sikre, at alt på kontoret kører, som det skal. Hun kommer fra en stilling som Office Manager hos Kontorhotellet H2M. Hun er uddannet professionsbachelor i ernæring og sundhed og har en korrekturlæseruddannelse. Hun har tidligere beskæftiget sig med korrekturlæsning og den daglige drift af kontorer. Nyt job

Maria Juliane Friedrichsen

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S