För merparten av webbplatsägare är spårningstekniker en självklar del av sidan. Kakor, pixlar och andra typer av “trackers” används för allt från grundläggande funktionalitet till analys, personalisering och marknadsföring. Med nya och kontinuerliga tillägg i riktlinjerna för det digitala säkerhetsarbetet är det däremot inte alltid helt lätt att navigera i djungeln av begrepp och krav.

I det här inlägget tar vi fokus på att undersöka cookiepolicyn närmre och tydliggör hur den skiljer sig mot integritetspolicyn.

Vad är cookie policy?

Ofta blandas begreppen cookie policy och integritetspolicy friskt, sannolikt eftersom de ofta överlappar varandra, men faktum är att dessa skiljer sig åt. En integritetspolicy kan förvisso inkludera en cookie policy, men de ska i grunden ses som enskilda dokument.

Integritetspolicyn fokuserar på sådant som exempelvis vilka personuppgifter som samlas in, varför de samlas in och hur länge de sparas.

En cookie policy å andra sidan är en yta där du med din besökare förmedlar exempelvis hur du använder kakor, vilka typer av spårare du använder och hur samtycke behandlas och respekteras. Att välja bort cookies policyn är inget alternativ, i alla fall inte så länge du använder spårningsteknik.

Cookie policyn behandlas primärt av två direktiv, GDPR och e Privacy direktivet.

Vad ska en cookiepolicy innehålla?

En cookie policy är till för att du ska kunna förklara hur och varför spårning eller liknande tekniker används på din webbplats. Den behöver vara lätt att förstå och ska förse dina besökare med tillräcklig information för att kunna besluta kring huruvida de vill ge samtycker eller inte.

Låt oss bryta ned det i kontrollfrågor

1. Vilka typer av kakor använder din webbplats

Inled med att informera om vilka typer av spårningskategorier som används på hemsidan. Vanligtvis handlar det om sådant som nödvändiga, funktionella, analytiska och marknadsföringkakor. Dessa kategorier behandlar spårare av olika typer och vilka du eventuellt använder varierar stort beroende på vad syftet med din webbplats är och hur den används.

Om du är osäker på vad som är vad kan du kika på modellen nedan:

2. Hur använder din webbplats kakor?

Vi behöver också berätta hur kakorna faktiskt används, inte bara att de sätts på besökarens enhet. Gör det gärna med förklarande exempel så besökare förstår hur deras data kan komma att användas. Exempelvis såhär:

Vi använder kakor på webbplatsen för att:

  • få webbplatsen att fungera (t.ex. sessioner och formulär)
  • förstå hur besökare använder sidan (sidvisningar, beteende, flöden)
  • komma ihåg val och inställningar (språk, preferenser)
  • mäta och följa upp marknadsföring (kampanjer, konverteringar, annonser)

3. Vilka kakor används på webbplatsen?

Utöver att beskriva kategorier och användning behöver du också vara transparent med vilka kakor som faktiskt sätts.
Det innebär att du listar de specifika kakorna och ger grundläggande information om varje. På så sätt får besökaren en tydligare bild av vad som sker bakom kulisserna.

För varje kaka bör det framgå:

  • namn på kakan
  • vilken kategori den tillhör
  • vad den används till
  • hur länge den lagras
  • om den sätts av dig eller en tredje part

Använder du en modern cookielösning (CMP) presenteras detta ofta automatiskt i den popup eller inställningspanel där besökaren kan acceptera eller neka kakor.

4. Hur samlar du in och hanterar samtycke?

Det räcker inte att informera om cookies, du behöver också förklara hur besökaren ger sitt samtycke och vad det innebär i praktiken.
Besökaren ska ha möjlighet att välja innan kakor sätts. Det innebär att samtycket inte får vara förvalt.

Du bör berätta:

  • hur samtycke ges (t.ex. via cookie-banner)
  • vilka val som finns (acceptera alla, neka eller anpassa)
  • att samtycket kan ändras eller återkallas när som helst, och hur.

5. Hur kan användaren hantera eller ändra sina val?

För att knyta ihop säcken måste du slutligen berätta om hur användaren kan hantera/ändra sina val.

Det bör framgå var inställningarna finns (t.ex. länk i footer eller ikon), samt att det går att ändra eller återkalla samtycke när som helst.

Dessa fem punkter utgör huvudinnehållet i din cookiepolicy. Ett bra riktmärke att ha med sig är att försöka vara så specifik som möjligt i det man presenterar.

Generella formuleringar som “vi använder cookies för analys” säger i praktiken ingenting. Ju mer konkret du kan vara kring vad som faktiskt samlas in och varför, desto bättre. Både för besökaren, men också ur ett legalt perspektiv.

Samtidigt behöver det inte bli onödigt komplext. Målet är att översätta det tekniska till något begripligt som gemene man kan ta till sig.

Slutsats

I grunden handlar policyn om att vara transparent med sina besökare och ge dem inblick i vad som egentligen händer i bakgrunden när de besöker din, eller någon annans webbplats.

Även om det kan upplevas som ett väldigt omfattande projekt att ta fram allt detta så finns det redan system på marknaden som förenklar det här. Många av de moderna plattformarna hjälper till att skapa upp den här dokumentationen automatiskt. Med det sagt ersätter de dock inte behovet av att själv förstå och kunna förklara kakornas del på hemsidan.

Webinar: Vanliga fel i spårning – Undvik missarna

I vårt webinar ”Vanliga fel i spårning” går vi igenom de vanligaste misstagen inom mätning och analys. Lär dig hur du undviker vanliga fällor och förbättrar din spårning för bättre datainsikter.

Lukas Mattsson

DIGITAL ANALYTIKER