Kort svar: En cookiepolitik skal oplyse, hvem der sætter cookies, hvad de bruges til, hvor længe de gemmes, og hvordan samtykket ændres eller trækkes tilbage. Ahorizon leder efter omtale af alle tre dele — formål, varighed og tilbagetrækning — på de juridiske sider.
Hvad Ahorizon måler
Kontrollen indgår i ét af tjekkene. Tærsklerne nedenfor er dem, motoren faktisk regner med.
| Tjek | Hvad motoren ser på | Hvornår kontrollen består |
|---|---|---|
| GDPR-tjekCookieformål, varighed og tilbagetrækning | Teksten på de fundne juridiske sider, og om den samlet omtaler formål, varighed og muligheden for at ændre eller trække samtykket tilbage. | Alt eller intet. Mangler ét af de tre emner, gives nul. |
Sådan ser det ud i koden
Tilbagetrækningen er den, der oftest mangler. Den kræver en synlig vej tilbage til valget.
<p>Vi bruger cookies for at forbedre siden.</p><table><tr><td>_ga</td><td>Google Analytics, statistik</td><td>2 år</td></tr></table>
<p>Du kan til enhver tid ændre eller trække dit samtykke tilbage via
<a href="/cookieindstillinger">cookieindstillinger</a>.</p>Hvad fundet betyder
- Uden formål og varighed er samtykket ikke informeret, og så er det ikke gyldigt.
- Retten til at trække samtykket tilbage skal være lige så let som at give det — det kræver en synlig indgang.
- En cookieliste, der ikke er opdateret, er værre end ingen: den beskriver et andet website, end det der kører.
Sådan retter du det
- Lav en tabel med cookiens navn, afsender, formål og varighed.
- Beskriv, hvordan samtykket ændres, og link til indstillingerne.
- Læg et permanent link til cookieindstillinger i sidefoden.
- Opdatér listen, når I tilføjer et værktøj — det sker oftere, end politikken bliver læst igennem.
Det kan tjekket ikke afgøre
- Motoren genkender omtale af de tre emner i teksten. Den sammenholder ikke listen med de cookies, der faktisk sættes.
- En korrekt formuleret politik siger intet om, hvad der reelt sker i browseren.
- Kun de juridiske sider, crawlet fandt, indgår.