Tre måneder efter tidsfristens udløb: Google og Meta har fortsat ikke ændret i deres omfattende cookie-brug i Danmark

Google og Meta har flere måneder efter deadline endnu ikke ændret i deres brug af cookies, som Digitaliseringsstyrelsen har vurderet ulovlig.

Artikel top billede

(Foto: Solen Feyissa/Unsplash)

Meta og Google har mere end tre måneder efter tidsfristens udløb endnu ikke ændret i deres brug af cookies i Danmark, som Digitaliseringsstyrelsen ellers har krævet.

Digitaliseringsstyrelsen gav i begyndelsen af slutningen af oktober i fjor Google samt Meta, der står bag Instagram og Facebook, en frist på fire uger til at få gjort deres cookie-brug i Danmark lovlig.

Det skulle altså være sket med udgangen af november i fjor. ligesom de her fik påbud om at redegøre for, hvordan præcist de havde efterkommet kravene fra styrelsen.

Men det er endnu ikke sket.

Det oplyser digitaliseringsminister Marie Bjerre (V) i et kort svar til Folketingets digitaliseringsudvalg.

“Google og Meta har fortsat ikke efterlevet påbuddet,” meddeler ministeren.

Hun skriver, at det skyldes, at både Meta og Google vil have prøvet Digitaliseringsstyrelsens påbud for højere instanser.

“Begge valgt af få prøvet sagerne hos henholdsvis Teleklagenævnet og domstolene,” lyder det fra Marie Bjerre.

Ifølge styrelsen skal Facebook og Google bringe ‘cookieløsningerne i overenstemmelse med lovgivningen,” som det hedder.

Digitaliseringsstyrelsen gav i slutningen af oktober 2023 de to selskab kkonkret påbud om at ændre tre forhold i den måde, som de anvender cookies på.

Skal blande sig udenom

Google har undervejs i sagen henvist til, at Googles danske services egentlig hører hjemme i Irland, hvor Google har europæisk hovedkvarter.

Og Digitaliseringsstyrelsen ifølge selskabet ikke ret til at føre tilsyn med Google i Irland, da styrelsen ifølge Google ikke har såkaldt ‘territorial kompetence.’

Dette synspunkt har Digitaliseringsstyrelsen afvist - blandt andet med henvisning til, at Google i Danmark har 150 medarbejdere.

Digitaliseringsstyrelsen undersøgte i 2023 mere end 11.000 danske hjemmesider og konkluderede her, at danskerne risikerer at få høstet deres data, før de overhovedet kan nå at sige ja eller nej til cookies.

Skal beskytte slutbrugerne

Cookie-reglerne - som man nu håndhæver - har ifølge Digitaliseringsstyrelsen til ‘formål at beskytte slutbrugeren mod brug af cookies og lignende teknologier på hjemmesider, uden at slutbrugeren har givet et gyldigt samtykke hertil.’

Det skyldes, at Google og Facebook/Meta gennem cookies kan indsamle et hav af oplysninger om adfærd og lignende og dermed udarbejde ret detaljerede brugerprofiler, som kan udnyttes kommercielt.

Disse tre ting vil Digitaliseringsstyrelsen have ændret:

1) ‘Granuleret samtykke’

Brugerne skal have mulighed for at opdele deres samtykke efter de såkaldte ‘overordnede formål’ fremfor - som det er tilfældet i dag - at indhente samtykke til alt.

Digitaliseringsstyrelsen kalder det for ‘granuleret samtykke,’ hvor brugerne altså skal have mulighed for at fravælge og tilvælge bestemte dele, som de vil give samtykke til.

“Der må ikke indhentes ét samlet samtykke til flere forskellige overordnede formål. Samtykkeløsningen skal give slutbrugeren mulighed for at give et særskilt samtykke til hver enkelt overordnet formål,” lyder det fra Digitaliseringsstyrelsen.

2) Tilbagetrækning af samtykke

Det skal gøres tydeligt for brugerne, at der er mulighed for at trække deres samtykke tilbage via en ‘direkte og tydeligt markeret adgang’ på både Google.dk og Facebook.dk.

I dag kræver det et dyk på tre klik ned i Googles indstillinger at komme frem til et sted, hvor samtykke kan fravælges.

“Adgangen til at brugeren kan tilbagetrække samtykket samt vejledning hertil skal derudover være vedvarende tilgængeligt ved en direkte og tydeligt markeret adgang på hjemmesiden,” lyder det fra Digitaliseringsstyrelsen.

3) Oplysning om cookies

Man skal som bruger have adgang til oplysninger om alle de cookies, som Google og Facebook anvender.

Disse oplysninger skal være i et ‘klart, præcist og letforståeligt sprog,’ lyder det fra Digitaliseringsstyrelsen.

I dag præsenterer Google alene sine oplysninger om, hvad de forskellige cookies anvendes til, på engelsk.

“I cookiepolitikken linkes der til en cookiedeklaration, som indeholder information om alle de anvendte cookies, dvs. til funktionelle, analytiske og marketingtingmæssige formål, på en række af Googles hjemmesider, herunder på hjemmesiden. Denne deklaration præsenteres alene på engelsk,” lyder det i Digitaliseringsstyrelsens gennemgang.

Når det gælder Facebook, præsenteres de danske brugere alene for en liste over de cookies, som brugerne typisk giver samtykke til.

Det formulerer Facebook som “de cookies, som vi normalt bruger, samt de almindeligste formål med disse cookies”.

Og det er i strid med reglerne, konkluderer Digitaliseringsstyrelsen.

“Styrelsen forstår dette således, at der [...] alene gives eksempler på de anvendte teknologier samt eksempler på deres mest gængse formål,’ hedder det.

Digitaliseringsstyrelsen forlanger her, at Facebook oplister en ‘udtømmende liste over de anvendte teknologer med detaljerede oplysninger om udbyder, formål og funktionsvarighed for hver enkelt anvendt cookie og lignende teknologi.’

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Identity Festival 2026 - København

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

Infrastruktur | Horsens

Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Se alle vores events inden for it

BEC Financial Technologies

Product owner (senior) - Data & Analytics

Region Sjælland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Softwareudvikler til Cyberdivisionens HR-Systemer og Applikationer

Københavnsområdet

TV2

iOS udvikler til TV 2 Teknologi

Københavnsområdet

Navnenyt fra it-Danmark

Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Marie Søndergaard

Energinet

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

Lasse Fletcher

inciro K/S