TRUST
Lyst nordisk arbejdsrum med dokumenter og naturligt lys

GUIDE / HJEMMESIDER

Hvad kræver en ansvarlig hjemmeside?

En praktisk gennemgang af regler, risici og næste skridt — fra cookies og persondata til sikkerhed, tilgængelighed og AI.

Et website er mere end det, besøgende ser. Formularer, scripts, leverandører og nye AI-værktøjer behandler oplysninger i baggrunden.

Kravene afhænger af jeres konkrete tjeneste og brug af data. Her får I et overskueligt sted at begynde — ikke en automatisk juridisk godkendelse. En faglig vurdering er nødvendig, hvor forholdene er komplekse.

01 / 06

Cookies og sporing

Besøgende skal kunne vælge frit, før ikke-nødvendige teknologier aktiveres.

Hvad bør I have styr på?

Kortlæg cookies og lignende teknologier. Indhent et informeret, frivilligt og specifikt samtykke, før eksempelvis statistik eller markedsføring sættes i gang. Det skal være lige så let at afvise som at acceptere og muligt at trække samtykket tilbage. Teknisk nødvendige teknologier kan være undtaget fra samtykkekravet, men skal stadig beskrives klart.

Hvis det mangler

Hvis sporing starter for tidligt eller et valg ikke respekteres, kan det føre til påbud, klager og svækket tillid. Et flot banner er ikke nok, hvis teknologien bagved gør noget andet.

Sådan kan TRUST hjælpe

TRUST scanner hjemmesidens teknologier, samler fund til gennemgang og hjælper med et samtykkebanner med dansk og engelsk tekst. En tilknyttet agent kan håndhæve valget på sitet og give overblik over aktivitet.

02 / 06

Privatliv og personoplysninger

Fortæl mennesker, hvad I indsamler, hvorfor I gør det, og hvem oplysningerne deles med.

Hvad bør I have styr på?

En tilgængelig privatlivstekst bør blandt andet beskrive formål, behandlingsgrundlag, modtagere, opbevaringstid, rettigheder og kontaktmulighed. Indsamler I data via formularer, nyhedsbreve eller konti, skal oplysningerne passe til den faktiske behandling. Hver behandling skal have et gyldigt grundlag; samtykke er ikke altid det rigtige.

Hvis det mangler

Uklare eller forældede oplysninger kan udløse henvendelser, klager og krav om ændringer. Det bliver også svært at besvare spørgsmål fra kunder og registrerede, hvis I ikke ved, hvor data ender.

Sådan kan TRUST hjælpe

TRUST forbinder behandlingsaktiviteter med services, leverandører og datakategorier. I kan udarbejde og publicere godkendte politikker og eksportere en Artikel 30-fortegnelse ud fra registrerede oplysninger.

03 / 06

Leverandører og dataoverførsler

Tredjeparter er en del af hjemmesidens ansvar — også når de ligger skjult i et plugin.

Hvad bør I have styr på?

Undersøg hvem der får adgang til personoplysninger via hosting, analyse, betaling, formularer og andre integrationer. Hvor en leverandør er databehandler, kræves typisk en databehandleraftale efter GDPR artikel 28. Overførsler uden for EU/EØS skal vurderes særskilt og have et gyldigt overførselsgrundlag, når reglerne kræver det.

Hvis det mangler

Ukendte underleverandører og udokumenterede overførsler skaber blinde vinkler ved indkøb, tilsyn eller en hændelse. Det kan forsinke beslutninger og kræve ændringer i jeres opsætning.

Sådan kan TRUST hjælpe

TRUSTs leverandørregister knytter aftaler, underleverandører og overførsler til de services og behandlinger, de vedrører. Ændringer kan følges gennem sammenhængene i stedet for at blive glemt i et regneark.

04 / 06

Sikkerhed og hændelser

Beskyttelse skal passe til risikoen — og kunne forklares, når noget går galt.

Hvad bør I have styr på?

GDPR artikel 32 kræver passende tekniske og organisatoriske foranstaltninger. For et website kan det eksempelvis handle om adgangskontrol, opdateringer, kryptering, backup og en klar plan for brud på persondatasikkerheden. Ved anmeldelsespligtige brud gælder som udgangspunkt en frist på 72 timer fra kendskab til bruddet; ikke alle brud skal anmeldes.

Hvis det mangler

Manglende overblik kan gøre et brud dyrere at håndtere og vanskeligere at dokumentere. Ud over mulige påbud og sanktioner kan nedetid og mistet tillid påvirke den daglige drift.

Sådan kan TRUST hjælpe

TRUST samler sikkerhedsforanstaltninger i et TOM-register, knytter dem til behandlinger og holder styr på hændelser, vurderinger, opgaver og relevante frister.

05 / 06

Tilgængelighed

Et brugbart website skal også kunne bruges af mennesker med forskellige behov.

Hvad bør I have styr på?

Kravene afhænger af, hvem I er, og hvad sitet tilbyder. Offentlige websteder har særlige regler, og visse private forbrugertjenester, herunder e-handel, er omfattet af tilgængelighedskrav fra 28. juni 2025 med mulige undtagelser. Gennemgå blandt andet tastaturbetjening, kontrast, formularfelter og forståelig information. Afklar altid, om reglerne gælder netop jeres tjeneste.

Hvis det mangler

Barrierer udelukker besøgende og kan give klager eller krav om udbedring, hvis tjenesten er omfattet. Det er samtidig friktion i den oplevelse, I tilbyder alle brugere.

Sådan kan TRUST hjælpe

TRUST kan bruges til at registrere ansvar, dokumentation, opgaver og opfølgning på tilgængelighedsarbejdet. Det erstatter ikke en faglig tilgængelighedstest eller automatisk WCAG-kontrol.

06 / 06

AI og gennemsigtighed

Når AI indgår i kundeoplevelsen, skal I kende anvendelsen og de data, den bygger på.

Hvad bør I have styr på?

Kortlæg eksempelvis chatbots, anbefalinger og automatiseret behandling. Vurder persondata, leverandører, risiko og hvilke oplysningspligter der konkret gælder efter GDPR og EU's AI-forordning. Der er ikke ét generelt krav om samme AI-tekst på alle hjemmesider; pligterne afhænger af brugen og de gældende ikrafttrædelsesdatoer.

Hvis det mangler

Uafklaret AI-brug kan gøre det svært at give korrekte oplysninger, behandle indsigelser og styre leverandørrisiko. Fejl kan kræve ændringer og skade den tillid, AI skulle styrke.

Sådan kan TRUST hjælpe

TRUSTs AI-register forbinder AI-systemer med behandlinger og leverandører, understøtter risikovurdering og giver mulighed for at vise en AI-oplysning i samtykkeoplevelsen, når det er relevant.

ET GODT STED AT STARTE

Gør kravene til en arbejdsplan.

Begynd med det, I faktisk bruger på sitet. Tag ét område ad gangen, notér hvad I finder, og giv næste skridt en ansvarlig.

  1. 01Kortlæg teknologier og dataflow på hjemmesiden
  2. 02Kontrollér samtykke før ikke-nødvendig sporing
  3. 03Opdatér privatlivstekster og leverandøraftaler
  4. 04Vurdér sikkerhed, tilgængelighed og eventuel AI
  5. 05Fordel ansvar, dokumentér beslutninger og planlæg genbesøg

TRUST

Overblik er det første skridt mod bedre beslutninger.

Saml scanning, samtykke, registre, politikker, opgaver og dokumentation i ét arbejdsrum. TRUST viser sammenhænge og foreslår næste skridt — jeres team træffer beslutningerne.

Åbn TRUST

Denne guide er generel information og ikke juridisk rådgivning. Relevante udgangspunkter: GDPR (bl.a. artikel 12–14, 28, 30, 32–33 og kapitel V), de danske cookieregler, webtilgængelighedslovgivning og EU's AI-forordning. Regler og ikrafttræden afhænger af den konkrete tjeneste.

Læs GDPR på EUR-Lex