Jura · 19. juni 2026 · 8 min læsning

Privatliv i øjenhøjde: Hvad din hjemmeside må vide om besøgende

Du er ikke jurist. Du ønsker ikke at blive det. Her er, hvad din hjemmeside faktisk har lov til at vide om de mennesker (og virksomheder), der besøger den – forklaret i helt almindeligt sprog.

En åben bog med et lille skjold-og-fluebensoverlay og bløde lysstråler.

Databeskyttelseslovgivning kan lyde som et fremmedsprog. Det behøver det ikke. Nedenfor finder du loven forklaret på samme måde, som du ville forklare den til en ven over en middag – med eksempler, uden lange passager på latin og med en ærlig kommentar der, hvor tingene bliver usikre. Dette er ikke juridisk rådgivning; brug din DPO til alt, der er bindende.

Grundtanken i ét afsnit

GDPR beder dig om at (a) være tydelig omkring, hvad du indsamler og hvorfor, (b) kun indsamle det, du har brug for, (c) gemme det så længe du har brug for det og ikke længere, (d) lade folk se eller slette det, hvis de beder om det, og (e) beskytte det. Det er det hele. Alt andet er detaljer.

’Legitim interesse’ – ordet alle snubler over

Der er seks lovlige grunde til, at du må behandle personoplysninger. Den mest almindelige i B2B-marketing kaldes ’legitim interesse’. Det er en lidt fin måde at sige: Du har en reel forretningsmæssig årsag, personen tager ikke rimelig skade, og hvis du skulle forklare dig i almindelige vendinger, ville det lyde fornuftigt.

Tænk på det på denne måde. Hvis du skriver ned, at du besøgte en butik i går, og butikken ringer til dig næste uge og siger: ’Hej, vi så du var interesseret i brød – vil du prøve vores surdej?’ – så ville de fleste sige ’okay’. Det er nogenlunde det niveau af overraskelse, B2B account intelligence skaber. Ikke nul, men helt forsvarligt.

Ikke-juridisk rådgivning

Denne artikel bruger hverdagsanalogier til at forklare koncepter. Det er ikke en juridisk vurdering og kan ikke erstatte rådgivning fra en kvalificeret DPO eller advokat. Formuleringer til politikker bør gennemgås med din egen rådgiver.

Virksomhedsdata vs. personoplysninger

At vide, at ’Nordwerk GmbH besøgte din hjemmeside’, er noget andet end at vide, at ’Anna Schmidt besøgte din hjemmeside’. Det første er information på virksomhedsniveau – og i slet ikke personoplysninger i den forstand, loven bekymrer sig om. Det andet er en person, og her bliver reglerne med det samme meget strengere.

Et værktøj til identifikation af besøgende på virksomhedsniveau lægger sig bevidst på virksomhedssiden af den linje. Det ser varevognens logo, ikke chaufføren.

DetaljeFølsomhed
Virksomhedsnavn og domæneLav
Branche og omtrentlig størrelseLav
Anonym browsing på din egen sideLav
En persons navn og e-mailHøjere
Helbred, religion, politisk overbevisningSærlig kategori – meget høj
Annonceringsprofil på tværs af websitesHøjere, og kræver ofte samtykke
Hvad GDPR betragter som høj følsomhed versus lav.

Du har brug for et cookie-/samtykkebanner, når du placerer ting på den besøgendes enhed, som ikke er strengt nødvendige for den service, de har bedt om – primært annoncering og analyse, der følger dem på tværs af sider. Førsteparts-identifikatorer, der er strengt nødvendige for den ønskede service, falder under en snævrere ’strengt nødvendig’-undtagelse. Hvis du også bruger annonce-cookies, skal du stadig bruge et banner til dem – identifikation på virksomhedsniveau fjerner ikke det behov.

Praktisk svar: Behold dit samtykkebanner til den annoncering og cross-site analytics, du allerede kører. Tilføj et afsnit til din privatlivspolitik om identifikation på virksomhedsniveau (vi har linket til en skabelon nedenfor).

Hvad besøgende kan spørge dig om

Enhver besøgende kan spørge, hvad du ved om dem, bede om at få det rettet eller bede om at få det slettet. For data på virksomhedsniveau vil ’om dem’-spørgsmålet sjældent give noget personspecifikt svar. Det rigtige svar er altid: Svar hurtigt, ærligt og i et letforståeligt sprog. Se /opt-out for vores selvbetjeningsløsning.

Opsummering på én side

  1. Indsaml det, du har brug for til en reel årsag. Ikke mere.
  2. Foretræk data på virksomhedsniveau frem for personniveau, når det kan løse opgaven.
  3. Behold et cookiebanner til annoncering og cross-site analytics.
  4. Offentliggør et klart afsnit i din privatlivspolitik, der forklarer, hvad du gør.
  5. Svar hurtigt på anmodninger. Slet når du bliver bedt om det.
  • Relateret: [Er identifikation af besøgende på hjemmesiden GDPR-kompatibel?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Relateret: [Hvad din privatlivspolitik skal sige, når du identificerer virksomheder](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Relateret: [Dataminimalisme: hvem mindre indsamling gør marketing stærkere](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Udgivet af

lead.box Team

Flere artikler

Se lead.box på din egen trafik

Start gratis — intet kort, intet salgsopkald påkrævet. Eller book en 20-minutters gennemgang, hvis du vil have den guidede tur.

Noter om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links