Support

Lagen

Samtyckeslogg – vad är det och varför krävs det?

Svensk Cybersäkerhet Uppdaterad 5 juni 2026 1 min läsning

Att visa en cookiebanner räcker inte. GDPR bygger på ansvarsskyldighet (artikel 5.2) – du måste kunna visa att du följer reglerna. För samtycke står det uttryckligen i artikel 7.1 att den personuppgiftsansvarige ska kunna visa att den registrerade har samtyckt.

En samtyckeslogg är det beviset.

Vad en samtyckeslogg är

Det är en daterad notering för varje besökare som gjort ett val i bannern. Om IMY eller PTS frågar “kan ni bevisa att de här besökarna samtyckte?” är loggen ditt svar.

Vad den bör innehålla

  • När samtycket gavs (tidsstämpel).
  • Vad besökaren valde (vilka kategorier som godkändes respektive nekades).
  • Vilken version av bannern/texterna och vilka kategorier som visades.
  • En pseudonym identifierare så att posten kan kopplas till händelsen – utan att lagra mer personuppgifter än nödvändigt.

Tänk på dataminimering: en samtyckeslogg ska bevisa samtycket, inte bygga ett register över individer. Hos oss lagras t.ex. IP-adressen aldrig i klartext utan endast som ett pseudonymiserat värde.

Hur länge ska den sparas?

Spara loggen så länge samtycket är aktivt plus en rimlig tid efteråt för att kunna styrka det vid en eventuell granskning. När besökaren återkallar sitt samtycke ska det också gå att se i loggen.

Så löser vår tjänst det

Varje val i vår banner loggas automatiskt med tidsstämpel, valda kategorier och ett pseudonymiserat värde – och du kan exportera loggen som CSV vid en tillsyn. Du behöver inte bygga något själv.

Se hur det fungerar eller testa 14 dagar gratis.

Källor

Vill du komma igång?

Skapa en cookiebanner som följer lagen — 14 dagar gratis, sedan från 39 kr/mån.

Testa 14 dagar gratis