Dansk
consentglass · GDPR-scanner til websteder

StartViden › Tjeneste

Opsæt Borlabs Cookie GDPR-korrekt

Borlabs Cookie (borlabs.io) er et udbredt samtykke-plugin til WordPress. Det kan pålideligt blokere scripts indtil samtykke, men effektiviteten afhænger fuldstændigt af, at hver tracker er registreret i blokeringen.

Borlabs Cookie arbejder med to mekanismer: script-blokeringen, som tilbageholder kendte tracker-scripts ud fra deres handle eller et URL-fragment, og indholdsblokeringen, som erstatter indlejret indhold (YouTube, Maps, sociale indlejringer) med en forhåndsvisning med en samtykkeknap. Begge skal vedligeholdes aktivt — Borlabs registrerer ikke nye scripts automatisk. Den, der efter installationen kun konfigurerer banneret, står tilbage med et visuelt banner uden reel blokering.

Den hyppigste fejl er en ufuldstændig script-blokering. Analyse-plugins som Google Site Kit, marketing-plugins med pixel-integration eller skrifttype-loadere skriver ofte deres kode direkte via wp_head, uden et handle, som Borlabs kan gribe. Sådanne tilfælde kræver enten et URL-fragmentmønster (f.eks. «googletagmanager») i blokeringen eller deaktivering af pluginets egen integration til fordel for en manuel integration via Borlabs.

Siden version 3 understøtter Borlabs Google Consent Mode v2. For Google Ads-kampagner i EØS er det praktisk talt obligatorisk, men det erstatter ikke script-blokeringen: Consent Mode tilpasser kun Google-taggenes adfærd til samtykkestatus, mens selve tagget stadig indlæses. For en reel dataminimering bør Google-scripts desuden stå i blokeringen og først udløses efter samtykke.

Er dette en risiko?

Et samtykke-plugin alene gør ikke et websted GDPR-korrekt. Hvis et analyse- eller marketingscript ikke er registreret i Borlabs som en «cookie» med et passende blokeringsmønster, indlæses det trods et afslag — og så mangler retsgrundlaget for den behandling efter § 25, stk. 1 TDDDG. Ofte overset: scripts, som temaer eller andre plugins skriver direkte i head, samt serverside-integrerede tags.

Hvad du kan gøre

Ofte stillede spørgsmål

Gør Borlabs Cookie automatisk mit WordPress-websted GDPR-korrekt?
Nej. Borlabs stiller banneret og blokeringsinfrastrukturen til rådighed, men hver tracker skal registreres manuelt som en «cookie» med et blokeringsmønster. Uden denne vedligeholdelse indlæses ikke-registrerede scripts trods et afslag.
Hvad er forskellen på script-blokeringen og indholdsblokeringen?
Script-blokeringen tilbageholder JavaScript fra trackere (analyse, pixels). Indholdsblokeringen erstatter indlejret indhold som YouTube- eller Maps-iframes med en forhåndsvisning, der først indlæser det rigtige indhold efter et klik.
Har jeg brug for Google Consent Mode v2 i Borlabs?
Hvis du bruger Google Ads eller Google Analytics til kampagner, er Consent Mode v2 reelt påkrævet i EØS. Men det erstatter ikke script-blokeringen — begge bør konfigureres sammen.
Hvordan tjekker jeg, om Borlabs virkelig blokerer?
Åbn siden i et privat vindue, udviklerværktøjer, fanen «Netværk», klik på «Afvis» og genindlæs. Hvis der vises anmodninger til kendte tracking-hosts, mangler der en blokeringspost for de tjenester.

Sådan hjælper consentglass

Den gratis scanning tjekker den leverede HTML og viser, hvilke tjenester der er indlejret, om der registreres et cookiebanner, og om links til privatliv og kolofon findes — med kontekst for hvert fund. Den erstatter ikke juridisk rådgivning.

Læs videre

Denne tekst er generel information efter bedste overbevisning, ikke juridisk rådgivning. For det konkrete tilfælde, kontakt et advokatfirma med speciale i it-ret.