Datatilsynets viktigste anbefalinger og vurderinger om bruk av sporingsverktøy

Bruken av informasjonskapsler, sporingspiksler og andre sporingsverktøy på nettsteder og i apper er under stadig strengere oppmerksomhet. Mange virksomheter benytter slike løsninger for analyse, statistikk og markedsføring, men feil bruk kan innebære alvorlige brudd på personvernregelverket. I en veiledning publisert 12. juni 2025 gir Datatilsynet klare råd om hvordan virksomheter bør håndtere sporingsverktøy for å ivareta brukernes personvern og oppfylle lovens krav.

Nedenfor følger en oppsummering av Datatilsynets viktigste anbefalinger og vurderinger om bruk av sporingsverktøy på nettsteder og i apper.

Datatilsynets viktigste anbefalinger og vurderinger om bruk av sporingsverktøyBruk av sporingsverktøy på nettsteder og i apper.

Publisert 12. juni 2025. «https://www.datatilsynet.no/personvern-pa-ulike-omrader/internett-og-apper/bruk-av-sporingsverktoy-pa-nettsteder-og-i-apper/»

Dersom du har et nettsted eller en app som bruker verktøy som sporingspiksler eller informasjonskapsler, må du passe på å følge personvernreglene. Brudd kan nemlig få store konsekvenser for de som bruker tjenesten din – og for virksomheten din.

Våre råd oppsummert
  1. Kartlegg hvilke sporingspiksler, cookies og andre sporingsverktøy tjenesten din bruker. Vær særlig oppmerksom på sporingsverktøy som kan bruke opplysningene til sine egne formål eller som deler opplysningene videre.
  2. Vurder hva slags personer som bruker tjenesten din og hva slags slutninger som kan trekkes om dem, direkte eller direkte, basert deres besøkshistorikk. Noen ganger kan du for eksempel trekke slutninger om noens helse, sexliv, religion, politiske syn eller økonomiske stilling, og dette er veldig beskyttelsesverdig informasjon.
  3. Dersom tjenesten din retter seg mot barn, eller dersom det er mulig å utlede beskyttelsesverdig informasjon om de besøkende, anbefaler vi på det sterkeste at du slutter å bruke sporingsverktøy som deler eller tilgjengeliggjør informasjon for tredjeparter. Det er svært vanskelig å overholde loven hvis du bruker denne typen sporingsverktøy i slike situasjoner.
  4. I den grad du beholder sporingsverktøy, er hovedregelen at du trenger et gyldig samtykkefra den enkelte. Husk at du ikke kan dulte enkeltpersoner til å samtykke ved å gjøre samtykke-knappen mer synlig eller fremtredende, eller ved å gjøre det vanskeligere eller mer tidkrevende å takke nei. Det må være mulig for en bruker å takke nei til sporingsverktøy og likevel kunne bruke tjenesten din.
  5. Du må gi korrekt og forståelig informasjon om hva sporingsverktøyene gjør, og hvordan de påvirker den enkelte og deres personvern, så folkelig som mulig. Denne informasjonen må du gi førdu ber om samtykke, men den må også være tilgjengelig i ettertid, for eksempel i en personvernerklæring.
  6. Hvis du ikke har kontroll over et sporingsverktøy, vær føre var og fjern det. Husk at hvis du velger å ta i bruk sporingsverktøy på tjenesten din, vil du alltid sitte med et visst ansvar. Dersom du ikke får et frivillig og informert samtykke, dersom du ikke vet eller klarer å forklare på en folkelig måte hvordan verktøyet fungerer, eller du ikke klarer å demonstrere for Datatilsynet at du følger loven, risikerer du å få pålegg eller sanksjoner fra Datatilsynet, herunder overtredelsesgebyr.

/Ofte Stilte Spørsmål

Hvordan fungerer phishing-angrep mot bedrifter?

phishing-angrep skjer vanligvis via e-post der angripere utgir seg for å være en legitim avsender, for eksempel en leverandør eller leder i selskapet. Målet er ofte å lure ansatte til å klikke på skadelige lenker, oppgi passord eller gjennomføre betalinger.

Hva er den største cybertrusselen mot små og mellomstore bedrifter?

Den største cybertrusselen mot små og mellomstore bedrifter (SMB) er industrialisert og AI-drevet nettkriminalitet, der særlig sofistikert phishing og løsepengevirus (ransomware) dominerer trusselbildet.

Hva er 3-2-1-regelen?

3-2-1-regelen er gullstandarden for backup 3 kopier av dataene: Du skal ha originaldataene pluss to sikkerhetskopier. 2 ulike medier: Lagre kopiene på forskjellige typer lagringsenheter (f.eks. PC, NAS, og sky). 1 kopi utenfor huset:Én backup skal alltid oppbevares på en annen fysisk lokasjon (f.eks. i skyen).

Hvor kan norske bedrifter få oppdatert informasjon om cybertrusler?

Norske bedrifter kan få oppdatert informasjon fra nasjonale myndigheter og fagmiljøer som publiserer analyser, råd og varsler om cybersikkerhet.

Hvilke bransjer er mest utsatt for cyberangrep i Norge?

Flere bransjer er spesielt utsatt for cyberangrep, blant annet produksjon, detaljhandel og e-handel, regnskap og økonomitjenester, helse og omsorg, samt byggebransjen.

Hvor ofte bør en bedrift ta backup av data?

Bedrifter bør ta regelmessige sikkerhetskopier av kritiske data, helst daglig. Backup bør lagres både sikkert og offline slik at den ikke påvirkes av ransomware-angrep eller andre sikkerhetshendelser.

Hvorfor bør bedrifter bruke Tofaktorautentisering?

Tofaktorautentisering (MFA) gir et ekstra sikkerhetslag ved at brukere må bekrefte innlogging med en ekstra faktor, for eksempel en kode fra mobiltelefonen. Dette gjør det mye vanskeligere for angripere å få tilgang til kontoer selv om passordet blir stjålet.

Hva er CEO-svindel?

CEO-svindel er en type phishing der angriperen utgir seg for å være en leder i bedriften. De sender ofte en e-post til en ansatt i økonomi eller administrasjon med en hasteforespørsel om å overføre penger til en konto.

Bratland Consulting AS
Personvern (GDPR)

Dette nettstedet bruker informasjonskapsler slik at vi kan gi deg best mulig brukeropplevelse. Informasjon om informasjonskapsler lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessante og nyttige.

– Personvernerklæring (GDPR)