Datatilsynet klar med nye retningslinjer for brugen af cookie walls: Se dem her

Hvor mange oplysninger må en hjemmeside indsamle om dig via en cookie wall, og hvad må de data egentligt bruges til? Datatilsynet har frigivet en række retningslinjer, der svarer på de spørgsmål.

Artikel top billede

(Foto: Datatilsynet)

De såkaldte cookie walls på hjemmesider vinder frem, men hvor mange oplysninger må virksomhederne opsnappe om dig som besøgende?

Det har Datatilsynet forsøgt at definere ved en række nye retningslinjer, der fortæller, hvordan man som virksomhed bør benytte cookie walls på hjemmesider uden, at man kommer i karambolage med databeskyttelsesreglerne.

En såkaldt cookie wall er, når du på en hjemmeside som det første bliver mødt af boks, du skal tage stilling til, før du kan bevæge dig videre på sitet. Det vil sige, at den besøgende giver samtykke til behandling af sine personoplysninger.

Datatilsynet har netop truffet afgørelser i to sager i forbindelse med såkaldte cookie walls. Det var for Jysk Fynske Medier samt Gul og Gratis, der blev kigget efter i sømmene på baggrund af konkrete klager.

Datarådet dykkede ned i, hvorvidt deres cookie walls befandt sig inden for rammerne af databeskyttelsesreglerne.

Konklusionen lyder, at begge cookie walls overordnet set var inden for skiven hos de pågældende hjemmesider, men det gav anledning til, at den danske datamyndighed udarbejdede et sæt generelle retningslinjer for brugen af samtykkeløsningen.

Se retningslinjerne her

Brugen af cookie walls er efterhånden stærkt udbredt, da det hjælper et givent site med at skabe målrettede annoncer og derved generere indtægt. Det er især udbredt hos virksomheder, der lever af annonceindtægter.

Datatilsynet skriver, at andre virksomheder bør tage bestik af disse retningslinjer, hvis de ønsker at benytte en lignende fremgangsmåde eller allerede gør det i dag.

Retningslinjerne består af fire kriterier, og de er udarbejdet for at sikre, at brugen af cookie walls er i overensstemmelse med databeskyttelsesreglerne.

1. Et rimeligt alternativ

"Det er Datatilsynets opfattelse, at virksomheder, der ønsker at benytte en cookie wall, samtidigt skal tilbyde de besøgende, der ikke ønsker at give samtykke til behandling af deres personoplysninger, et rimeligt alternativ hertil," lyder det.

Et sådan alternativ kan for eksempel være, at de besøgende tilbydes adgang mod betaling i stedet for adgang i modbytte til samtykke.

2. En rimelig pris

Datatilsynet mener, at virksomheder, som benytter en cookie wall, ikke må fastsætte en urimelig høj pris for betalingsalternativet.

"Virksomheder er dermed ikke afskåret fra at tilbyde adgang mod betaling som et alternativ til de besøgendes samtykke. Prissætningen af dette alternativ må dog ikke være så høj, at de besøgendes valgfrihed i praksis gøres illusorisk. Prisen skal med andre ord være rimelig," skriver tilsynet.

3. Begrænset til det nødvendige

Hvis en virksomhed giver den besøgende valget mellem betaling og samtykke til indsamling af personoplysninger, så skal virksomheden kunne bevise, at de formål, som virksomheden beder om samtykke til, faktisk udgør en nødvendig del af alternativet.

"Ofte er det de besøgendes samtykke til behandling af personoplysninger i markedsføringsøjemed, der udgør den ønskede fordel for virksomheden. I så fald er det kun samtykke til dette formål, der er en nødvendig del af alternativet til adgang mod betaling," fremgår det.

4. Behandling af personoplysninger når de besøgende har betalt

Når en besøgende har betalt for adgang til sitet, må virksomheden gerne behandle de oplysninger, der er nødvendige for at levere tjenesten eller indholdet.

"Det kan eksempelvis være tilfældet, hvor leveringen af tjenesten forudsætter oprettelsen af en konto eller brugerprofil. Her kan virksomheden behandle de personoplysninger, der er nødvendige for at administrere brugerprofilen og levere den pågældende tjeneste."

Hvis de besøgende har betalt for adgang, må virksomheden derimod som udgangspunkt ikke behandle personoplysninger til andre formål end det, der er nødvendigt for at levere tjenesten.

Læs de uddybede retningslinjer her.

Læses lige nu

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics