Kort svar: En cookiepolitik skal oplyse, hvem der sætter cookies, hvad de bruges til, hvor længe de gemmes, og hvordan samtykket ændres eller trækkes tilbage. Ahorizon leder efter omtale af alle tre dele — formål, varighed og tilbagetrækning — på de juridiske sider.

Hvad Ahorizon måler

Kontrollen indgår i ét af tjekkene. Tærsklerne nedenfor er dem, motoren faktisk regner med.

TjekHvad motoren ser påHvornår kontrollen består
GDPR-tjekCookieformål, varighed og tilbagetrækningTeksten på de fundne juridiske sider, og om den samlet omtaler formål, varighed og muligheden for at ændre eller trække samtykket tilbage.Alt eller intet. Mangler ét af de tre emner, gives nul.

Sådan ser det ud i koden

Tilbagetrækningen er den, der oftest mangler. Den kræver en synlig vej tilbage til valget.

Før
<p>Vi bruger cookies for at forbedre siden.</p>
Efter
<table><tr><td>_ga</td><td>Google Analytics, statistik</td><td>2 år</td></tr></table>
<p>Du kan til enhver tid ændre eller trække dit samtykke tilbage via
<a href="/cookieindstillinger">cookieindstillinger</a>.</p>

Hvad fundet betyder

  • Uden formål og varighed er samtykket ikke informeret, og så er det ikke gyldigt.
  • Retten til at trække samtykket tilbage skal være lige så let som at give det — det kræver en synlig indgang.
  • En cookieliste, der ikke er opdateret, er værre end ingen: den beskriver et andet website, end det der kører.

Sådan retter du det

  1. Lav en tabel med cookiens navn, afsender, formål og varighed.
  2. Beskriv, hvordan samtykket ændres, og link til indstillingerne.
  3. Læg et permanent link til cookieindstillinger i sidefoden.
  4. Opdatér listen, når I tilføjer et værktøj — det sker oftere, end politikken bliver læst igennem.

Det kan tjekket ikke afgøre

  • Motoren genkender omtale af de tre emner i teksten. Den sammenholder ikke listen med de cookies, der faktisk sættes.
  • En korrekt formuleret politik siger intet om, hvad der reelt sker i browseren.
  • Kun de juridiske sider, crawlet fandt, indgår.