Tre måneder efter tidsfristens udløb: Google og Meta har fortsat ikke ændret i deres omfattende cookie-brug i Danmark

Google og Meta har flere måneder efter deadline endnu ikke ændret i deres brug af cookies, som Digitaliseringsstyrelsen har vurderet ulovlig.

Artikel top billede

(Foto: Solen Feyissa/Unsplash)

Meta og Google har mere end tre måneder efter tidsfristens udløb endnu ikke ændret i deres brug af cookies i Danmark, som Digitaliseringsstyrelsen ellers har krævet.

Digitaliseringsstyrelsen gav i begyndelsen af slutningen af oktober i fjor Google samt Meta, der står bag Instagram og Facebook, en frist på fire uger til at få gjort deres cookie-brug i Danmark lovlig.

Det skulle altså være sket med udgangen af november i fjor. ligesom de her fik påbud om at redegøre for, hvordan præcist de havde efterkommet kravene fra styrelsen.

Men det er endnu ikke sket.

Det oplyser digitaliseringsminister Marie Bjerre (V) i et kort svar til Folketingets digitaliseringsudvalg.

“Google og Meta har fortsat ikke efterlevet påbuddet,” meddeler ministeren.

Hun skriver, at det skyldes, at både Meta og Google vil have prøvet Digitaliseringsstyrelsens påbud for højere instanser.

“Begge valgt af få prøvet sagerne hos henholdsvis Teleklagenævnet og domstolene,” lyder det fra Marie Bjerre.

Ifølge styrelsen skal Facebook og Google bringe ‘cookieløsningerne i overenstemmelse med lovgivningen,” som det hedder.

Digitaliseringsstyrelsen gav i slutningen af oktober 2023 de to selskab kkonkret påbud om at ændre tre forhold i den måde, som de anvender cookies på.

Skal blande sig udenom

Google har undervejs i sagen henvist til, at Googles danske services egentlig hører hjemme i Irland, hvor Google har europæisk hovedkvarter.

Og Digitaliseringsstyrelsen ifølge selskabet ikke ret til at føre tilsyn med Google i Irland, da styrelsen ifølge Google ikke har såkaldt ‘territorial kompetence.’

Dette synspunkt har Digitaliseringsstyrelsen afvist - blandt andet med henvisning til, at Google i Danmark har 150 medarbejdere.

Digitaliseringsstyrelsen undersøgte i 2023 mere end 11.000 danske hjemmesider og konkluderede her, at danskerne risikerer at få høstet deres data, før de overhovedet kan nå at sige ja eller nej til cookies.

Skal beskytte slutbrugerne

Cookie-reglerne - som man nu håndhæver - har ifølge Digitaliseringsstyrelsen til ‘formål at beskytte slutbrugeren mod brug af cookies og lignende teknologier på hjemmesider, uden at slutbrugeren har givet et gyldigt samtykke hertil.’

Det skyldes, at Google og Facebook/Meta gennem cookies kan indsamle et hav af oplysninger om adfærd og lignende og dermed udarbejde ret detaljerede brugerprofiler, som kan udnyttes kommercielt.

Disse tre ting vil Digitaliseringsstyrelsen have ændret:

1) ‘Granuleret samtykke’

Brugerne skal have mulighed for at opdele deres samtykke efter de såkaldte ‘overordnede formål’ fremfor - som det er tilfældet i dag - at indhente samtykke til alt.

Digitaliseringsstyrelsen kalder det for ‘granuleret samtykke,’ hvor brugerne altså skal have mulighed for at fravælge og tilvælge bestemte dele, som de vil give samtykke til.

“Der må ikke indhentes ét samlet samtykke til flere forskellige overordnede formål. Samtykkeløsningen skal give slutbrugeren mulighed for at give et særskilt samtykke til hver enkelt overordnet formål,” lyder det fra Digitaliseringsstyrelsen.

2) Tilbagetrækning af samtykke

Det skal gøres tydeligt for brugerne, at der er mulighed for at trække deres samtykke tilbage via en ‘direkte og tydeligt markeret adgang’ på både Google.dk og Facebook.dk.

I dag kræver det et dyk på tre klik ned i Googles indstillinger at komme frem til et sted, hvor samtykke kan fravælges.

“Adgangen til at brugeren kan tilbagetrække samtykket samt vejledning hertil skal derudover være vedvarende tilgængeligt ved en direkte og tydeligt markeret adgang på hjemmesiden,” lyder det fra Digitaliseringsstyrelsen.

3) Oplysning om cookies

Man skal som bruger have adgang til oplysninger om alle de cookies, som Google og Facebook anvender.

Disse oplysninger skal være i et ‘klart, præcist og letforståeligt sprog,’ lyder det fra Digitaliseringsstyrelsen.

I dag præsenterer Google alene sine oplysninger om, hvad de forskellige cookies anvendes til, på engelsk.

“I cookiepolitikken linkes der til en cookiedeklaration, som indeholder information om alle de anvendte cookies, dvs. til funktionelle, analytiske og marketingtingmæssige formål, på en række af Googles hjemmesider, herunder på hjemmesiden. Denne deklaration præsenteres alene på engelsk,” lyder det i Digitaliseringsstyrelsens gennemgang.

Når det gælder Facebook, præsenteres de danske brugere alene for en liste over de cookies, som brugerne typisk giver samtykke til.

Det formulerer Facebook som “de cookies, som vi normalt bruger, samt de almindeligste formål med disse cookies”.

Og det er i strid med reglerne, konkluderer Digitaliseringsstyrelsen.

“Styrelsen forstår dette således, at der [...] alene gives eksempler på de anvendte teknologier samt eksempler på deres mest gængse formål,’ hedder det.

Digitaliseringsstyrelsen forlanger her, at Facebook oplister en ‘udtømmende liste over de anvendte teknologer med detaljerede oplysninger om udbyder, formål og funktionsvarighed for hver enkelt anvendt cookie og lignende teknologi.’

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Java Engineer

    Københavnsområdet

    Region Midtjylland

    It-supporter til Regionshospitalet Horsens

    Midtjylland

    Forsvarets Efterretningstjeneste

    Network engineer - Routing & Switching

    Københavnsområdet

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

    Alfredo Paladino

    Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

    Genetec har pr. 1. august 2026 ansat Jan Julin som Channel Account Executive. Han skal især beskæftige sig med styrke samarbejdet med partnere og kunder i Danmark, Finland og Baltikum. Han kommer fra en stilling som Senior Business Development Manager hos Dahua Technology. Han har tidligere beskæftiget sig med videoovervågning, adgangskontrol, sikkerhedsteknologi, salg og forretningsudvikling. Nyt job

    Jan Julin

    Genetec

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Lars Erik Larsen, it-arkitekt hos Jyske Bank, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest – samarbejdet. Færdiggjort uddannelse

    Lars Erik Larsen

    Jyske Bank