Support

Kunskapsbank

Allt om cookies, samtycke och GDPR — i klarspråk

Klarspråkiga guider om vad lagen kräver, hur du gör rätt och hur du lägger till en cookiebanner på din webbplats. Faktagranskat med källor till lagtext, IMY och PTS.

Börja här

Cookies och GDPR – vad säger lagen i Sverige?

Två lagar styr cookies i Sverige: lagen om elektronisk kommunikation (2022:482) och GDPR. Här är vad de kräver – i klarspråk, med källor.

Läs guiden

Lagen

GDPR, ePDA och vad som faktiskt krävs

Lagen

Måste jag ha en cookiebanner?

När kräver lagen samtycke för cookies, och när behövs det inte? En genomgång i klarspråk för dig som driver en svensk webbplats.

Läs guiden
Lagen

Är Google Analytics lagligt i Sverige? (GA4, 2026)

Kort svar: ja – men bara med samtycke och rätt inställningar. Här är historiken med Schrems II, EU-US Data Privacy Framework och vad som gäller idag.

Läs guiden
Lagen

Vad är ett giltigt samtycke?

GDPR ställer fyra krav på samtycke: frivilligt, specifikt, informerat och otvetydigt. Så uppfyller du dem i din cookiebanner.

Läs guiden
Lagen

Vad är GDPR? Enkel guide för företag

GDPR är EU:s dataskyddsförordning som styr hur personuppgifter får behandlas. Här är principerna, de lagliga grunderna och individens rättigheter – i klarspråk.

Läs guiden
Lagen

Samtyckeslogg – vad är det och varför krävs det?

GDPR kräver att du kan bevisa att du har samtycke. En samtyckeslogg är beviset. Så fungerar den och vad den måste innehålla.

Läs guiden
Lagen

Dark patterns i cookiebanners — och hur du undviker dem

Vilseledande design gör samtycket ogiltigt. Här är de vanligaste dark patterns i cookiebanners och hur du gör rätt istället.

Läs guiden
Lagen

Hur ofta måste man fråga om cookie-samtycke?

Det finns ingen exakt tidsgräns i svensk lag. Här är vad som faktiskt gäller – och en rimlig praxis för hur länge ett samtycke kan sparas.

Läs guiden
Lagen

NIS2 och cybersäkerhetslagen: vad gäller för svenska företag 2026?

Sveriges nya cybersäkerhetslag (SFS 2025:1506) trädde i kraft 15 januari 2026 och genomför EU:s NIS2-direktiv. Så vet du om ni omfattas – och vad ni måste göra.

Läs guiden
Lagen

Lagen om elektronisk kommunikation (2022:482) och cookies

Den svenska 'cookielagen' förklarad: vad 9 kap. 28 § säger, hur den hänger ihop med GDPR och hur PTS utövar tillsyn.

Läs guiden
Lagen

Vad är en personuppgift enligt GDPR?

En personuppgift är all information som kan kopplas till en levande person. Här är definitionen, vanliga exempel och varför IP-adresser och cookie-id räknas.

Läs guiden
Lagen

Nödvändiga vs valfria cookies — vad är skillnaden?

Bara strikt nödvändiga cookies är undantagna från samtyckeskravet. Så skiljer du dem från valfria — och varför valfria aldrig får vara förvalda.

Läs guiden
Lagen

Personuppgiftsbiträdesavtal (DPA): vad det är och när du behöver det

Ett personuppgiftsbiträdesavtal krävs enligt GDPR artikel 28 så snart någon behandlar personuppgifter åt dig. Så fungerar det – och vad avtalet måste innehålla.

Läs guiden
Lagen

Personuppgiftsincident: måste du anmäla till IMY inom 72 timmar?

En personuppgiftsincident ska anmälas till IMY inom 72 timmar om den kan medföra en risk för de drabbade. Så avgör du om du måste anmäla – och hur du gör.

Läs guiden
Lagen

Dataskyddsombud (DPO): måste ditt företag ha ett?

Ett dataskyddsombud övervakar att organisationen följer GDPR. Så avgör du om ni måste utse ett enligt artikel 37 – och vad ombudet gör i praktiken.

Läs guiden
Lagen

Digital Omnibus: flyttas cookie-reglerna in i GDPR 2026?

EU:s Digital Omnibus vill flytta cookie-reglerna in i GDPR och förenkla samtycket. Vad gäller 2026, och måste du ändra din cookie-banner nu? Svaret här.

Läs guiden
Lagen

IMY:s cookie-tillsyn 2025 – lärdomar från Warner Music, ATG och Aller Media

IMY:s cookie-tillsyn 2025 mot Warner Music, ATG och Aller Media gav reprimander – inga böter. Lär dig de tre vanligaste misstagen och hur du undviker dem.

Läs guiden
Lagen

ePrivacy-förordningen 2026 – var står den nu?

ePrivacy-förordningen är ännu inte antagen 2026. Se vad som gäller för cookies i Sverige nu, vad Digital Omnibus innebär och IMY:s senaste tillsynsbeslut.

Läs guiden
Lagen

Vad händer om du bryter mot cookie-reglerna? Böter och tillsyn i Sverige

Bryter du mot cookie-reglerna kan IMY besluta om böter upp till 4 % av omsättningen. Se vad IMY:s tillsyn 2025 faktiskt visade och hur du undviker sanktioner.

Läs guiden
Lagen

Måste rätten att återkalla samtycke visas innan man samtycker?

IMY:s Warner Music-beslut 2025 visar att rätten att återkalla samtycke måste framgå innan användaren godkänner cookies. Så uppfyller du kravet.

Läs guiden
Lagen

Berättigat intresse eller samtycke för cookies – vad gäller?

Kan du använda berättigat intresse istället för cookie-samtycke? Nej. Så säger LEK och GDPR – plus vad IMY:s tillsyn av Aller Media, Warner och ATG lärde oss.

Läs guiden

Teknik

Skript, samtyckessignaler och integrationer

Teknik

Google Consent Mode v2: kravet från 15 juni 2026 förklarat

Google Consent Mode v2 blir obligatoriskt 15 juni 2026 för EES-annonsörer. Så funkar de fyra signalerna – och varför kravet inte ersätter giltigt samtycke enligt GDPR och svensk lag.

Läs guiden
Teknik

Vad är en CMP (Consent Management Platform)?

En CMP är ett cookie-samtyckesverktyg som visar bannern, blockerar skript och sparar samtycket som bevis. Så uppfyller du LEK och GDPR i praktiken.

Läs guiden
Teknik

Tvåfaktorsautentisering (2FA): vad det är och hur du slår på det

Tvåfaktorsautentisering (2FA/MFA) lägger till ett andra steg utöver lösenordet och stoppar de flesta kontokapningar. Så fungerar det – och så kommer du igång.

Läs guiden
Teknik

Lösenordshanterare: så väljer du en säker (guide 2026)

En lösenordshanterare skapar och minns starka, unika lösenord åt dig – bakom ett enda huvudlösenord. Så fungerar den, så väljer du rätt och så kommer du igång.

Läs guiden
Teknik

Nätfiske (phishing): så känner du igen och skyddar dig

Nätfiske är bedrägeriförsök där någon utger sig för att vara en avsändare du litar på för att lura dig på uppgifter eller pengar. Så känner du igen det och skyddar dig.

Läs guiden
Teknik

Ransomware: så skyddar du ditt företag mot utpressningsvirus

Ransomware är skadlig kod som låser dina filer och kräver lösensumma. Så tar det sig in, varför du inte bör betala – och de åtgärder som faktiskt skyddar dig.

Läs guiden
Teknik

Google Analytics-alternativ: 5 verktyg som är enklare att göra GDPR-rätt

Vill du slippa krånglet med Google Analytics och samtycke? Här är fem webbanalys-alternativ med EU-lagring eller helt utan cookies – och vad du bör tänka på.

Läs guiden

Redo att göra rätt?

Skapa en cookiebanner som följer lagen — 14 dagar gratis.

Testa 14 dagar gratis