Har du full kontroll på ditt nettsted og hvordan samtykke til cookies (informasjonskapsler) innhentes? Fra 1. januar 2025 trådte nye krav til bruk av informasjonskapsler, «cookies», i kraft i Norge. Den oppdaterte Ekomloven skjerper kravene til hvordan samtykke for bruk av cookies skal innhentes.
For mange norske virksomheter betyr dette at dagens praksis for innhenting av samtykke må endres for å sikre etterlevelse av loven. Formålet med den nye loven er å gi norske brukere bedre kontroll over hvordan deres digitale aktiviteter spores, og er utformet for å harmonisere norsk lov med EU-retten. Datatilsynet og Nasjonal kommunikasjonsmyndighet (Nkom) har fått felles tilsynsmyndighet for de nye reglene.
I denne bloggen gir vi deg en oversikt over de nye reglene, hvilke unntak som finnes, og hva bedriften din må gjøre for å være i samsvar med loven.
Den største endringen er at samtykke for bruk av cookies nå må oppfylle de strenge kravene i personvernforordningen (GDPR). Dette betyr at et gyldig samtykke må være:
For eksempel er det ikke lenger tilstrekkelig å informere brukeren via en pop-up som «dette nettstedet bruker cookies». Brukeren må aktivt gi sitt samtykke, og det skal være like enkelt å takke nei som å takke ja.
Les også: GDPR har strenge krav til samtykke om personopplysninger
Ekomloven § 3-15 regulerer lagring og tilgang til informasjon på brukerens utstyr, som mobiltelefoner, nettbrett og datamaskiner. Bestemmelsen omfatter dermed mer enn bare cookies. Den gjelder også andre teknologier som sporer eller henter ut opplysninger fra brukerens kommunikasjonsutstyr, inkludert både personopplysninger og andre typer data.
Det finnes to unntak fra kravet om samtykke:
Unntakene er imidlertid snevre og gjelder hovedsakelig cookies som er avgjørende for tjenestens tekniske funksjonalitet.
Strengere krav til samtykke kan føre til at færre brukere gir tillatelse til bruk av ikke-essensielle cookies. Dette kan påvirke datainnsamlingen som mange markedsføringsstrategier er avhengige av. Derfor er det viktig at du vurderer alternative metoder for å analysere og måle brukeradferd på nettstedene dine.
Les også: GDPR - 7 tiltak du må prioritere
Våre advokater har lang erfaring med å bistå kunder med GDPR og personvern spørsmål. Dersom du er usikker på om du overholder de nye cookie-reglene hjelper vi deg gjerne med å ta en vurdering og deretter råd og veiledning om nødvendig. Ta kontakt for en uforpliktende samtale.