Efterfølgeren til GDPR på vej: ePrivacy kan koste europæiske virksomheder billioner af kroner

I kølvandet på GDPR arbejder EU på en ny ePrivacy-forordning, der blandt andet kan komme til at føre til strenge krav om behandling af metadata i forhold til digital kommunikation. Interesseorganisationer og selskaber er for alvor gået ind i kampen mod ordningen.

Artikel top billede

En række tech-virksomheder og interesseorganisationer er i gang med en større lobbykampagne, der skal sikre at den nye ePrivacy-forordning (ePR) lukkes ned eller som minimum svækkes.

Ifølge en lobbydatabase, sat sammen af Transparrency International EU, har flere prominente aktører lobbyfolk ansat til at gå i kødet på ePR-forordningen, herunder Cisco, Facebook, Google, IBM, Microsoft, SAP, DigitalEurope, the American Chamber of Commerce og Interative Advertising Bureau Europe.

Det er uklart, hvor mange penge der bruges på at kæmpe mod netop denne forordning, da man kun skal opgøre samlede lobby-omkostninger knyttet til Europa Kommissionen.

Det skriver The New York Times.

ePR-forordningen er fortsat under behandling, og den er endnu ikke på plads. Europa-Parlamentet godkendte et forslag i efteråret om at gå videre med forordningen, som nu er sendt videre til Det Europæiske Råd med repræsentanter for 28 lande. Rådet skal komme med et endelig udkast til en lovtekst, men her er forhandlingerne angiveligt gået i stå på grund af interne kampe.

Læs også: Ny privacy-regulering på vej: Skal erstatte udskældt cookie-lov - og bøderne bliver kæmpestore

Stor modstand mod ePR

The Developers Alliance, en interesseorganisation der repræsenterer Facebook, Google, Intel og en række app-virksomheder siger, at den nye forordning kan komme til at koste europæiske virksomheder mere end 4 billioner kroner eller omkring 4.7 billioner kroner i tabt årlig omsætning.

DigitalEurope, en anden interesseorganisation siger, at lovgivernes tilgang "alvorligt kan underminerer" udviklingen af Europas digitale økonomi.

I videoen ses et af eksempler på de kampagner og budskaber, interesseorganisationer ønsker at få på dagsordnenen i forhold til ePR-forordningen. Her er det European Interactive Digital Advertising Alliance, der har produceret en mindre trailer om 'App-ocalypse'.

Artiklen fortsætter under videoen.

Hvad går den nye forordningen ud på?

ePR eller ePrivacy-forordning skal erstatte den såkaldte “cookie-lov” fra 2009.

Forordningen skal blandt andet ændre hele måden, brugere giver samtykke til sporings-cookies på, og ideen er, at man vil slippe af med klassiske “cookie-bannere”.

Den nye EU-regulering omhandler derudover alle former for elektronisk kommunikation.

Det betyder blandt andet, at tjenester som Whatsapp og Facebook Messenger, der leverer opkald og tekstbeskeder via internettet, bliver omfattet af de samme regler, som gælder for teleselskaber i dag.

Konkret er der lagt op til, at det bliver forbudt for alle kommunikationstjenester at bearbejde både data, metadata og lokationsdata uden eksplicit samtykke fra brugeren, ligesom tjenesterne generelt forpligtes til at garantere kommunikationens fortrolighed.

Ligesom i GDPR kan virksomheder straffes med bøder på op til 20.000.000 Euro eller fire procent af den samlede globale omsætning. Og ifølge det nuværende forslag skal reguleringen træde i kraft allerede fra 25. maj næste år - samtidig med GDPR.

Samtidig er det svært for virksomheder for alvor at forberede sig, da ePrivacy ikke er endeligt vedtaget endnu, og af samme årsag findes der heller ikke vejledninger fra de danske myndigheder endnu, som de danske virksomheder kan læne sig op ad.

Du kan finde en dansk udgave af lovforslaget her.

Læs også: Snart slut med evindelige cookie-beskeder på websites: EU vil ændre samtykke-reglerne

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S