Dansk
consentglass · GDPR-scanner til websteder

StartViden › Tjeneste

Opsæt Cookiebot GDPR-korrekt

Cookiebot CMP (cookiebot.com, en del af Usercentrics) kombinerer en månedlig cookie-scanning, et samtykkebanner og en automatisk script-blokering. Effektiviteten står og falder med en korrekt integration i «auto-blocking»-tilstand.

Cookiebot fungerer i to tilstande. I den automatiske tilstand (auto-blocking) forsøger scriptet at forhindre alle kendte trackere før samtykke ved at opfange deres udførelse. Det virker kun, hvis Cookiebot-scriptet reelt er det første i head — ethvert script før det unddrager sig kontrollen. I manuel tilstand blokerer Cookiebot ikke noget selv; i stedet skal alle tags markeres med type="text/plain" og data-cookieconsent-attributten eller tilkobles via Consent API'en.

Den månedlige cookie-scanning er Cookiebots kernefunktion, men har de sædvanlige grænser for automatiske scannere: den crawler et begrænset antal undersider, registrerer kun det, der indlæses på scanningstidspunktet, og klassificerer cookies ud fra en database, der ikke kender enhver nichetjeneste. Ukendte cookies havner i «ikke klassificeret» og skal kategoriseres manuelt.

Cookiebot har været en del af Usercentrics siden 2021. For små websteder findes der en gratis plan (op til 50 undersider), der viser Cookiebot-mærket i banneret. De betalte planer tillader white-labeling og flere undersider. Funktionelt adskiller planerne sig ikke ved blokeringen — det afgørende er fortsat den korrekte tekniske integration.

Er dette en risiko?

I manuel tilstand blokerer Cookiebot ikke noget af sig selv — hvert tag skal så tilkobles via data-cookieconsent-attributten eller via Google Consent Mode. Glemmes det, indlæses trackeren trods et afslag, og retsgrundlaget efter § 25, stk. 1 TDDDG mangler. Selv auto-blocking-tilstanden opfanger ikke pålideligt serverside-tags eller scripts, der først indlæses efter interaktion.

Hvad du kan gøre

Ofte stillede spørgsmål

Er Cookiebots auto-blocking-tilstand nok?
For mange standardtrackere ja, men kun hvis Cookiebot-scriptet reelt indlæses først i head. Serverside-tags og scripts, der først indlæses efter et klik, opfanges ikke pålideligt — de skal tilkobles manuelt.
Er den gratis Cookiebot-plan GDPR-korrekt?
Ja, funktionelt identisk med hensyn til blokering. Forskellen ligger kun i branding (Cookiebot-logo i banneret) og grænsen på 50 undersider.
Skal jeg kontrollere cookie-scanningsrapporten?
Ja. Ikke-klassificerede cookies skal tildeles en kategori manuelt, ellers behandler Cookiebot dem i tvivlstilfælde som «ikke nødvendige» og blokerer eller viser dem forkert.
Fungerer Cookiebot med Google Consent Mode v2?
Ja, integrationen kan aktiveres i indstillingerne. Men den erstatter ikke script-blokeringen — den tilføjer signaloverførslen til Google.

Sådan hjælper consentglass

Den gratis scanning tjekker den leverede HTML og viser, hvilke tjenester der er indlejret, om der registreres et cookiebanner, og om links til privatliv og kolofon findes — med kontekst for hvert fund. Den erstatter ikke juridisk rådgivning.

Læs videre

Denne tekst er generel information efter bedste overbevisning, ikke juridisk rådgivning. For det konkrete tilfælde, kontakt et advokatfirma med speciale i it-ret.