HJEMMESIDESENTRALEN
Guide

Personvern og cookies på nettsiden: dette må bedriften ha på plass

Hva en norsk bedriftsnettside må ha av personvernerklæring, samtykke til informasjonskapsler og håndtering av kontaktskjema, forklart i enkelt språk.

5 min lesingOppdatert 7. august 2026

Personvern på nettsiden handler ikke om å skremme med jusspråk, det handler om å behandle folk ordentlig og kunne dokumentere det. For en norsk bedriftsside koker det ned til noen få ting: en ærlig personvernerklæring, samtykke før sporing, og ryddig håndtering av det folk sender inn. Denne guiden går gjennom hva som faktisk kreves, i enkelt språk.

Personvernerklæringen: den ærlige varedeklarasjonen

Behandler nettsiden personopplysninger, og det gjør de fleste bedriftssider gjennom kontaktskjema, booking eller analyse, skal besøkende få vite hva som skjer med opplysningene. Det er personvernerklæringens jobb. Den skal være lett å finne, gjerne lenket fra bunnen av hver side, og skrevet så folk forstår den.

En god erklæring svarer på:

  • Hva samles inn: navn, e-post, telefonnummer, bruksdata
  • Hvorfor: svare på henvendelser, levere tjenesten, forbedre siden
  • Hvor lenge opplysningene lagres, og når de slettes
  • Hvem som eventuelt får tilgang, for eksempel leverandører av e-post eller analyse
  • Hvilke rettigheter den besøkende har: innsyn, retting, sletting
  • Hvem som er ansvarlig, med kontaktinformasjon til bedriften

Skriv den selv i klarspråk fremfor å kopiere en generisk mal som beskriver ting siden din ikke gjør. En erklæring som ikke stemmer med virkeligheten, er verre enn en enkel en som gjør det.

Cookies: samtykke før sporing, ikke etter

Informasjonskapsler (cookies) er små datafiler nettsiden lagrer i nettleseren til den besøkende. Noen er nødvendige for at siden skal virke, for eksempel for handlekurv eller innlogging. Andre brukes til analyse og markedsføring.

Norsk ekomlov krever samtykke før nettsiden lagrer eller leser informasjonskapsler som ikke er nødvendige. Rekkefølgen er poenget: analyse- og markedsføringsverktøy skal ikke starte før den besøkende faktisk har sagt ja. Et banner som melder «vi bruker cookies» mens sporingen allerede kjører, oppfyller ikke kravet.

Tre praktiske regler:

  1. Kun nødvendige kapsler? Ikke vis banner. Da finnes det ingenting å samtykke til, og banneret er bare støy.
  2. Avvis skal være like lett som godta. Begge valg skal være synlige og likeverdige i banneret.
  3. Nei betyr nei. Avviser den besøkende, skal sporingen forbli av, og siden skal fungere like godt.

Kontaktskjemaet: lite skjema, ekte ansvar

Det folk skriver i kontaktskjemaet ditt, er personopplysninger, og GDPR gjelder fra det øyeblikket de trykker send. Prinsippene er heldigvis fornuftige:

PrinsippI praksis
DataminimeringSpør bare om det du trenger for å svare, ofte holder navn og e-post
FormålBruk henvendelsen til å svare, ikke til nyhetsbrev uten samtykke
SikkerhetSkjemaet skal sendes kryptert (https), og innboksen skal være sikret
SlettingSlett henvendelser når saken er avsluttet og de ikke lenger trengs

Vil du sende nyhetsbrev, må det være et eget, aktivt valg, ikke en forhåndsavkrysset boks som følger med kontaktskjemaet.

Verktøyene du kobler på

Hvert verktøy du legger inn på siden, analyse, kart, videoavspillere, chat, kan sette sine egne kapsler og sende data til tredjeparter, ofte utenfor Europa. Før du kobler på et verktøy, still to spørsmål: trenger vi det faktisk, og hva samler det inn? En slankere side er både raskere og enklere å holde ryddig på personvernsiden. Færre tredjepartsverktøy er også et av de mest effektive grepene mot en treg side, som vi skriver om i guiden derfor er nettsiden treg.

Sjekkliste for nettsiden din

  • Personvernerklæring som stemmer med det siden faktisk gjør, lenket fra bunnteksten
  • Samtykkebanner som blokkerer unødvendige kapsler til besøkende har valgt, med likeverdige valg for godta og avvis
  • Ingen banner hvis siden kun bruker nødvendige kapsler
  • Kontaktskjema som bare spør om det nødvendige, over sikker forbindelse
  • Oversikt over hvilke tredjepartsverktøy siden bruker, og hvorfor
  • Rutine for å slette henvendelser og data som ikke lenger trengs

Vil du ha dette riktig fra start?

HJEMMESIDESENTRALEN bygger nettsider der personvernet er tenkt på fra start: samtykkeløsning som faktisk blokkerer før valg, skjemaer som bare spør om det nødvendige, og personvernerklæring tilpasset det siden din faktisk gjør. Be om et gratis og uforpliktende tilbud, eller se hva som er inkludert i en nettside fra oss.

Ofte stilte spørsmål

Må alle nettsider ha cookie-banner?

Nei. Banner trengs bare hvis siden bruker informasjonskapsler eller lignende lagring som ikke er nødvendig for at siden skal virke, for eksempel analyse og markedsføring. En side som kun bruker nødvendige kapsler, skal ikke plage besøkende med banner.

Trenger en enkel bedriftsside personvernerklæring?

Ja, hvis den behandler personopplysninger, og det gjør de fleste: et kontaktskjema, et bookingsystem eller analyseverktøy er nok. Erklæringen skal fortelle hva som samles inn, hvorfor, og hvilke rettigheter den besøkende har.

Hva skjer med det folk sender inn i kontaktskjemaet?

Det er personopplysninger, og bedriften er ansvarlig for dem. Du skal bare samle inn det du trenger, bruke det til formålet henvendelsen gjelder, og slette det når det ikke lenger trengs.

Klar for en nettside som faktisk skaffer kunder?

Fortell oss kort om bedriften og hva dere trenger, så får du et konkret og uforpliktende tilbud fra oss.

Ring 400 94 084

Uforpliktende tilbud · Svar innen ett døgn på hverdager · Hele Norge