Cookies och GDPR – vad säger lagen i Sverige?
Två lagar styr cookies i Sverige: lagen om elektronisk kommunikation (2022:482) och GDPR. Här är vad de kräver – i klarspråk, med källor.
Läs guidenLagen
GDPR, ePDA och vad som faktiskt krävs
Måste jag ha en cookiebanner?
När kräver lagen samtycke för cookies, och när behövs det inte? En genomgång i klarspråk för dig som driver en svensk webbplats.
Läs guiden LagenÄr Google Analytics lagligt i Sverige? (GA4, 2026)
Kort svar: ja – men bara med samtycke och rätt inställningar. Här är historiken med Schrems II, EU-US Data Privacy Framework och vad som gäller idag.
Läs guiden LagenVad är ett giltigt samtycke?
GDPR ställer fyra krav på samtycke: frivilligt, specifikt, informerat och otvetydigt. Så uppfyller du dem i din cookiebanner.
Läs guiden LagenVad är GDPR? Enkel guide för företag
GDPR är EU:s dataskyddsförordning som styr hur personuppgifter får behandlas. Här är principerna, de lagliga grunderna och individens rättigheter – i klarspråk.
Läs guiden LagenSamtyckeslogg – vad är det och varför krävs det?
GDPR kräver att du kan bevisa att du har samtycke. En samtyckeslogg är beviset. Så fungerar den och vad den måste innehålla.
Läs guiden LagenDark patterns i cookiebanners — och hur du undviker dem
Vilseledande design gör samtycket ogiltigt. Här är de vanligaste dark patterns i cookiebanners och hur du gör rätt istället.
Läs guiden LagenHur ofta måste man fråga om cookie-samtycke?
Det finns ingen exakt tidsgräns i svensk lag. Här är vad som faktiskt gäller – och en rimlig praxis för hur länge ett samtycke kan sparas.
Läs guiden LagenNIS2 och cybersäkerhetslagen: vad gäller för svenska företag 2026?
Sveriges nya cybersäkerhetslag (SFS 2025:1506) trädde i kraft 15 januari 2026 och genomför EU:s NIS2-direktiv. Så vet du om ni omfattas – och vad ni måste göra.
Läs guiden LagenLagen om elektronisk kommunikation (2022:482) och cookies
Den svenska 'cookielagen' förklarad: vad 9 kap. 28 § säger, hur den hänger ihop med GDPR och hur PTS utövar tillsyn.
Läs guiden LagenVad är en personuppgift enligt GDPR?
En personuppgift är all information som kan kopplas till en levande person. Här är definitionen, vanliga exempel och varför IP-adresser och cookie-id räknas.
Läs guiden LagenNödvändiga vs valfria cookies — vad är skillnaden?
Bara strikt nödvändiga cookies är undantagna från samtyckeskravet. Så skiljer du dem från valfria — och varför valfria aldrig får vara förvalda.
Läs guiden LagenPersonuppgiftsbiträdesavtal (DPA): vad det är och när du behöver det
Ett personuppgiftsbiträdesavtal krävs enligt GDPR artikel 28 så snart någon behandlar personuppgifter åt dig. Så fungerar det – och vad avtalet måste innehålla.
Läs guiden LagenPersonuppgiftsincident: måste du anmäla till IMY inom 72 timmar?
En personuppgiftsincident ska anmälas till IMY inom 72 timmar om den kan medföra en risk för de drabbade. Så avgör du om du måste anmäla – och hur du gör.
Läs guiden LagenDataskyddsombud (DPO): måste ditt företag ha ett?
Ett dataskyddsombud övervakar att organisationen följer GDPR. Så avgör du om ni måste utse ett enligt artikel 37 – och vad ombudet gör i praktiken.
Läs guiden LagenDigital Omnibus: flyttas cookie-reglerna in i GDPR 2026?
EU:s Digital Omnibus vill flytta cookie-reglerna in i GDPR och förenkla samtycket. Vad gäller 2026, och måste du ändra din cookie-banner nu? Svaret här.
Läs guiden LagenIMY:s cookie-tillsyn 2025 – lärdomar från Warner Music, ATG och Aller Media
IMY:s cookie-tillsyn 2025 mot Warner Music, ATG och Aller Media gav reprimander – inga böter. Lär dig de tre vanligaste misstagen och hur du undviker dem.
Läs guiden LagenePrivacy-förordningen 2026 – var står den nu?
ePrivacy-förordningen är ännu inte antagen 2026. Se vad som gäller för cookies i Sverige nu, vad Digital Omnibus innebär och IMY:s senaste tillsynsbeslut.
Läs guiden LagenVad händer om du bryter mot cookie-reglerna? Böter och tillsyn i Sverige
Bryter du mot cookie-reglerna kan IMY besluta om böter upp till 4 % av omsättningen. Se vad IMY:s tillsyn 2025 faktiskt visade och hur du undviker sanktioner.
Läs guiden LagenMåste rätten att återkalla samtycke visas innan man samtycker?
IMY:s Warner Music-beslut 2025 visar att rätten att återkalla samtycke måste framgå innan användaren godkänner cookies. Så uppfyller du kravet.
Läs guiden LagenBerättigat intresse eller samtycke för cookies – vad gäller?
Kan du använda berättigat intresse istället för cookie-samtycke? Nej. Så säger LEK och GDPR – plus vad IMY:s tillsyn av Aller Media, Warner och ATG lärde oss.
Läs guidenPlattform
WordPress, Shopify, Wix m.fl.
Lägga till en cookiebanner på WordPress
Steg för steg: så lägger du till en laglig cookiebanner på din WordPress-sida — utan plugin-krångel.
Läs guiden PlattformLägga till en cookiebanner på Shopify
Steg för steg: så lägger du till en laglig cookiebanner på din Shopify-butik – och ser till att spårning laddas först efter samtycke.
Läs guiden PlattformLägga till en cookiebanner på WooCommerce
Steg för steg: så får du en laglig cookiebanner på din WooCommerce-butik — och ser till att spårning laddas först efter samtycke.
Läs guiden PlattformLägga till en cookiebanner på Wix
Steg för steg: så lägger du till en laglig cookiebanner på din Wix-sida med en kodrad — och ser till att spårning laddas först efter samtycke.
Läs guiden PlattformLägga till en cookiebanner på Squarespace
Steg för steg: så lägger du till en laglig cookiebanner på din Squarespace-sida med kodinjektion — och laddar spårning först efter samtycke.
Läs guidenTeknik
Skript, samtyckessignaler och integrationer
Google Consent Mode v2: kravet från 15 juni 2026 förklarat
Google Consent Mode v2 blir obligatoriskt 15 juni 2026 för EES-annonsörer. Så funkar de fyra signalerna – och varför kravet inte ersätter giltigt samtycke enligt GDPR och svensk lag.
Läs guiden TeknikVad är en CMP (Consent Management Platform)?
En CMP är ett cookie-samtyckesverktyg som visar bannern, blockerar skript och sparar samtycket som bevis. Så uppfyller du LEK och GDPR i praktiken.
Läs guiden TeknikTvåfaktorsautentisering (2FA): vad det är och hur du slår på det
Tvåfaktorsautentisering (2FA/MFA) lägger till ett andra steg utöver lösenordet och stoppar de flesta kontokapningar. Så fungerar det – och så kommer du igång.
Läs guiden TeknikLösenordshanterare: så väljer du en säker (guide 2026)
En lösenordshanterare skapar och minns starka, unika lösenord åt dig – bakom ett enda huvudlösenord. Så fungerar den, så väljer du rätt och så kommer du igång.
Läs guiden TeknikNätfiske (phishing): så känner du igen och skyddar dig
Nätfiske är bedrägeriförsök där någon utger sig för att vara en avsändare du litar på för att lura dig på uppgifter eller pengar. Så känner du igen det och skyddar dig.
Läs guiden TeknikRansomware: så skyddar du ditt företag mot utpressningsvirus
Ransomware är skadlig kod som låser dina filer och kräver lösensumma. Så tar det sig in, varför du inte bör betala – och de åtgärder som faktiskt skyddar dig.
Läs guiden TeknikGoogle Analytics-alternativ: 5 verktyg som är enklare att göra GDPR-rätt
Vill du slippa krånglet med Google Analytics och samtycke? Här är fem webbanalys-alternativ med EU-lagring eller helt utan cookies – och vad du bör tänka på.
Läs guidenRedo att göra rätt?
Skapa en cookiebanner som följer lagen — 14 dagar gratis.