Cookies och överföring till USA — vad måste du berätta?

Överföringar utanför EU/EES och cookiehantering är två områden där policyn ofta säger mindre än vad som faktiskt sker på sajten. Båda går att kontrollera relativt enkelt utifrån — vilket också gör dem till vanliga utgångspunkter för klagomål.

Senast uppdaterad 2026-08-15. Allmän information, inte juridisk rådgivning.

När sker en tredjelandsöverföring?

En överföring sker inte bara när data flyttas fysiskt. Även åtkomst från ett land utanför EU/EES — till exempel support eller drift hos en leverantör — räknas. Kartlägg därför var leverantörerna finns och varifrån de har åtkomst.

Vad som ska anges

  • Att överföring till tredjeland sker, om den gör det.
  • Vilken mekanism som används: beslut om adekvat skyddsnivå, standardavtalsklausuler eller annan grund.
  • Att kompletterande skyddsåtgärder vidtagits när det behövs.
  • Hur den registrerade kan få information om skyddsåtgärderna.

Cookies: två regelverk samtidigt

Att lagra eller läsa information i besökarens utrustning regleras av lagen om elektronisk kommunikation, som kräver information och samtycke för allt som inte är nödvändigt för att leverera tjänsten. Behandlas personuppgifter genom cookien gäller dessutom dataskyddsförordningen för själva behandlingen.

I praktiken betyder det att en cookiebanner behöver ge ett verkligt val: inga icke nödvändiga cookies före samtycke, lika enkelt att neka som att godkänna, och en väg att ändra sitt val i efterhand.

Kontrollera att texten stämmer med sajten

  • Inga analys- eller annonscookies sätts före samtycke.
  • Kategorierna i bannern motsvarar det som faktiskt används.
  • Det går att neka lika enkelt som att godkänna.
  • Valet går att ändra i efterhand från en synlig länk.
  • Cookiepolicyn och integritetspolicyn säger samma sak.

Se hur din policy står sig

Ladda upp policyn som PDF eller länk och få en gratis sammanfattning. I den fullständiga rapporten ingår förbättringsförslag, åtgärdsplan och verifieringsplan.

Läs vidare