Cookies – vad de är, hur de fungerar på din hemsida och vad GDPR kräver
Definition
Vad är cookies och hur fungerar de tekniskt?
En cookie är en liten textfil – ofta bara några kilobyte – som webbservern skickar till besökarens webbläsare när de laddar en sida. Webbläsaren sparar filen lokalt och skickar tillbaka den vid nästa förfrågan till samma domän. Det gör att sajten kan känna igen besökaren utan att behöva lagra information på servern.
Cookies innehåller typiskt ett unikt ID, en utgångstid och det domännamn de tillhör. Sessionscookies lever bara tills fliken stängs. Persistenta cookies lever kvar i webbläsaren tills utgångstiden löper ut – ofta 30 dagar till 2 år beroende på syfte.
Typer av cookies på en hemsida
Cookies delas in i fyra huvudkategorier baserat på funktion:
- Nödvändiga cookies – Krävs för att sajten ska fungera: inloggning, varukorg, sessionshantering. Kräver inte samtycke enligt GDPR.
- Analytiska cookies – Mäter trafik och beteende, t.ex. Google Analytics eller Plausible. Kräver samtycke.
- Funktionella cookies – Sparar preferenser som språk, region eller valuta. Kräver ofta samtycke.
- Marknadsföringscookies – Spårar besökare över sajter för annonsering, t.ex. Meta Pixel eller Google Ads-taggar. Kräver alltid samtycke.
Cookies och GDPR – vad lagen kräver av din hemsida
GDPR och e-Privacy-direktivet (implementerat i Sverige via lagen om elektronisk kommunikation) kräver att besökare ger informerat samtycke innan icke-nödvändiga cookies sätts. Samtycket ska vara frivilligt, specifikt, informerat och återkallbart.
- Frivilligt – Förvald kryssruta räknas inte som samtycke
- Specifikt – Besökaren ska kunna välja vilka kategorier de godkänner
- Informerat – Tydlig förklaring av vad varje kategori gör
- Återkallbart – Enkelt att ångra samtycket när som helst
IMY (Integritetsskyddsmyndigheten) har de senare åren utfärdat kritik mot svenska företag som inte uppfyller ovan punkter.
Cookie consent på hemsidan – teknisk implementation
De vanligaste lösningarna för cookiesamtycke är CMP:er (Consent Management Platforms) som Cookieyes, Axeptio eller Usercentrics. De hanterar bannern, blockering av cookies tills samtycke ges, lagring av samtycket och dokumentation för revisioner.
First-party vs third-party cookies
First-party cookies sätts av domänen besökaren befinner sig på och anses mer integritetsvänsliga. Third-party cookies sätts av externa domäner – typiskt annonsörer – och fasas ut snabbt. Safari och Firefox blockerar dem redan som standard.
Trenden driver mot server-side tracking och first-party datainsamling. För e-handlare och annonsörer innebär det ökad investering i egna dataflöden och CRM-integration för att behålla mätbarheten.