Du har en statisk side – ingen server-logik, kun HTML, CSS, måske lidt JavaScript. Men du tror, den er uskyldig. Fejlen? Den gemmer stadig data, og lovgivningen ser dig i øjnene.
Statisk betyder ikke “ingen cookies”. Google Analytics, Facebook-pixel, indlejrede videoer – de kan alle samle personoplysninger uden at du aktivt tænker på dem. Og GDPR? Den gør ingen forskel på dynamisk eller statisk.
Et klik, en cookie, en profil. Sådan starter det. Du tror, en simpel “accept-knap” er nok. Men loven kræver samtykke, klar information og muligheden for at trække den tilbage. Du må ikke bare gemme en “accept” i en session-cookie og glemme resten.
Indlejret indhold fra YouTube eller SoundCloud kan automatisk sende IP-adresser til USA. Du har ingen kontrol over, hvad de gør med dem. Det er som at leje din baggård ud til fremmede uden at spørge naboen først.
Første skridt: kortlæg alt, hvad der kan indsamle data. Vær klar over, at selv en simpel “mailto:”-link kan afsløre en brugers e-mail, hvis du ikke behandler den korrekt.
Anden skridt: implementer et samtykkestyringsværktøj, der kan blokere scripts indtil brugeren siger ja. Det er ikke “nice-to-have”, det er lovpligtigt. Når du har samtykke, skal du gemme beviset – log det, men uden at gemme flere data end nødvendigt.
Tredje skridt: anonymiser IP-adresser, brug “anonymize_ip=true” i Google-Analytics, eller slå helt af, hvis du ikke har brug for dem. Husk, at anonymisering er en minimumsstandard, ikke en undskyldning for at samle data blindt.
GDPR kræver, at du kan demonstrere overholdelse. Det betyder: en klar privatlivspolitik, en let tilgængelig cookie-politik, og en proces for at slette data på anmodning. På en statisk side er det lettere at overse, fordi du ikke har en database, men du har stadig en forpligtelse.
Det er også værd at nævne, at den danske datatilsynsmyndighed har udsendt retningslinjer specifikt for “statisk webindhold”. De taler om “data minimisation” – indsamle kun det, du virkelig har brug for. Så stop med at spore hver eneste museklik, medmindre du kan retfærdiggøre det.
Her er en kort opskrift: placer et banner øverst på siden med en tydelig “Accepter”-knap, og en “Læs mere”-link som peger på Statisk side og databeskyttelse. Når brugeren accepterer, lad kun de nødvendige scripts køre. Resten holdes i standby, indtil samtykke gives.
Husk også at give brugeren muligheden for at trække samtykket tilbage med et enkelt klik – ingen ekstra formularer, ingen “kontakt os”. En simpel “cookie-reset” knap gør jobbet.
Stop med at antage, at en statisk side er fri for forpligtelser. Gå til koden, find alle sporings-kald, indfør et samtykkestyrings-script, og skriv en kort, klar privatlivspolitik. Så er du på den sikre side – uden at spilde tid på unødvendige juridiske overraskelser.