Consent Management Platform (CMP) – samtyckesverktyg för cookies, GDPR och Google
Definition
Vad är en Consent Management Platform (CMP)?
En Consent Management Platform (CMP), eller samtyckesplattform, är ett verktyg som hanterar besökarens val kring datainsamling på din hemsida. Den visar cookie-bannern, samlar in och dokumenterar samtycket och skickar sedan signaler till dina analys- och annonsverktyg om vad de har tillåtelse att göra. Tills besökaren godkänt blockerar CMP:n spårande cookies – och varje val sparas som dokumentation om en tillsynsmyndighet skulle fråga.
Vad gör en CMP i praktiken?
En CMP sköter fyra grundläggande uppgifter:
- Visar samtyckesbannern och inhämtar ett aktivt val – inga förkryssade rutor.
- Skannar hemsidan och kategoriserar cookies och spårningsskript automatiskt.
- Lagrar och dokumenterar varje besökares val med tidsstämpel – bevis vid en granskning.
- Signalerar valet vidare till verktyg som Google Tag Manager, GA4 och annonsnätverk, så att inget spårande aktiveras utan godkännande.
CMP och GDPR – det juridiska kravet
GDPR reglerar hur personuppgifter får hanteras; ePrivacydirektivet reglerar cookies och spårning i besökarens webbläsare. Tillsammans kräver de att besökaren ger ett frivilligt, specifikt och informerat samtycke innan icke-nödvändiga cookies sätts. GDPR kräver inte formellt att du använder just en CMP – men i praktiken är det enda rimliga sättet att uppfylla kravet om din hemsida använder spårande cookies, eftersom manuell dokumentation av varje besökares val inte är hanterbart. IMY har riktat kritik mot svenska företags cookie-banners som inte uppfyller kraven.
CMP och Google – Consent Mode, Ads och GA4
Här gör många svenska sidor ett misstag: de skiljer inte på annonsörer och publishers. Distinktionen avgör vad du faktiskt behöver:
- Annonsörer (du kör Google Ads eller GA4 mot EES-trafik): du behöver Google Consent Mode v2 korrekt implementerat. CMP:n samlar in samtycket och skickar signalerna. En Google-certifierad CMP rekommenderas men är inte ett formellt krav – signalerna måste bara skickas rätt.
- Publishers (du visar Google-annonser via AdSense eller Ad Manager): sedan 16 januari 2024 krävs en Google-certifierad CMP som stödjer IAB TCF för att visa personanpassade annonser till användare i EES och Storbritannien.
Källa: Google AdSense Help.
IAB TCF – vad det är
IAB TCF (Transparency and Consent Framework) är ett branschgemensamt ramverk som gör att en CMP kan kommunicera besökarens samtycke till hundratals annonsnätverk i ett standardiserat format, en så kallad TC String. Aktuell version är TCF v2.3, aktiv sedan mars 2026. Du behöver TCF-stöd framför allt om du är publisher och säljer annonsutrymme – för de flesta vanliga företag räcker en CMP som stödjer Consent Mode.
Behöver du en CMP? Tre fall
- Ja – om din hemsida använder analysverktyg som GA4, Meta Pixel, annonsnätverk eller andra spårande cookies. Då behöver du en CMP, och frågan är vilken – inte om.
- Kanske inte – om du byter ut GA4 mot ett cookiefritt analysverktyg (t.ex. Plausible eller Umami) och inte har annan tredjepartsspårning. Då faller samtyckeskravet för analys bort, även om du fortfarande behöver en integritetspolicy.
- Nej – om du bara använder strikt nödvändiga förstapartscookies (inloggning, session) och ingen spårning alls.
Vanliga CMP-verktyg
Några etablerade CMP:er, utan inbördes rangordning: Cookiebot (populär i Norden, stark GTM-integration), Usercentrics, OneTrust (enterprise), CookieYes, Complianz (WordPress), Axeptio och Iubenda. Bygger du i Webflow finns även Finsweet Cookie Consent som är gjort specifikt för plattformen.