Select Page

Problemet er klart

Din hjemmeside er en statisk fil, men du behandler den som om den var en levende organisme. Det betyder, at du ofte glemmer, at selv en simpel HTML-side kan samle persondata, cookies eller sporingspixel. Sådan en “usynlig” dataindsamling kan hurtigt gøre dig til en GDPR-overtræder.

Hvorfor statisk betyder sårbar

Statisk betyder ikke “ingen data”. Når du integrerer tredjeparts-scripts, indlejrer billeder fra eksterne servere eller bruger formularer uden kryptering, så gemmer du personoplysninger uden at tænke på samtykke. Det er som at lægge en nøgle i en låst skuffe og så glemme, at låsen er rustet.

Eksempel på en fælde

Du har en simpel kontaktformular. Den sender en POST-request til en ekstern service. Ingen SSL, ingen cookie-samtykke. Brugeren tror, at beskeden er sikker, men du har netop åbnet en port for data-lekkage. Det er som at have en åben vindue i et stormvejr.

Den juridiske ramme

GDPR kræver samtykke, formålsbegrænsning og sikker opbevaring – også for statiske sider. Du skal kunne vise, hvilke data du indsamler, hvorfor, og hvordan du beskytter dem. Mangler du en klar privatlivspolitik, risikerer du bøder, tab af tillid og en dårlig SEO-ranking.

Vigtige elementer i en politik

En god politik skal indeholde formålsforklaring, rettigheder, cookies-oversigt og kontaktinformation. Den skal være let tilgængelig – helst via et tydeligt link i footeren. En enkel måde er at bruge en dedikeret side, som denne: Statisk side og databeskyttelse.

Teknisk implementering

Start med at sikre, at al trafik er HTTPS. Brug Content-Security-Policy (CSP) for at begrænse, hvilke scripts der må køre. Implementer SameSite-attributten på cookies. Og husk at tilføje et cookie-banner, der giver brugeren kontrol.

Automatiser samtykke

Der findes letvægts-scripts, som kan håndtere samtykke uden at gøre siden langsom. Indsæt dem i , så de indlæses før andet indhold. Det sparer dig for juridisk hovedpine senere.

Handlingsplanen

Gå igennem din side linje for linje. Find hver ekstern ressource, hver form og hvert script. Dokumentér hvad der indsamles. Tilføj en klar politik, sikr HTTPS, og test med en GDPR-scanner. Så er du på den sikre side.