Jura · 23. maj 2026 · 8 min læsning

Hvad din privatlivspolitik skal sige, når du identificerer virksomheder

En kort, praktisk gennemgang af det afsnit, du skylder dine besøgende, når du bruger virksomhedsidentifikation. Hvor det placeres, hvad det skal indeholde, ordvalgsfælder og en færdig skabelon.

En udrullet dokumentrulle med et beskyttende skjoldemblem på en mørkeblå baggrund.

Hvis du bruger virksomhedsidentifikation, skal din privatlivspolitik nævne det. Ikke i en fodnote, ikke i en tåge af juridisk lingo og ikke på en separat side, som ingen linker til – men i det samme dokument, som dine besøgende allerede ved, de skal kigge i. Dette er en praktisk gennemgang af det afsnit, du skylder dem, hvor det skal stå, og hvordan du formulerer det uden at gøre det mere kompliceret end nødvendigt.

Bemærk

Dette er en marketingartikel, ikke juridisk rådgivning. Brug tekststykket i bunden som udgangspunkt, og få din DPO eller juridiske rådgiver til at tilpasse det til din faktiske behandling.

Hvor afsnittet skal placeres

Det rette sted er din eksisterende privatlivspolitik – normalt i afsnittet med titler som "Website-analyse", "Brug af dine data" eller "Behandling på dette website". Tilføj det som et nyt underafsnit med en klar overskrift, tæt på dit analyse-afsnit, men adskilt fra det. Målet er, at en besøgende med ti sekunder og Ctrl+F kan finde det under "besøgsidentifikation" eller "virksomhedsdata".

Skjul det ikke inde i din cookiepolitik. Cookiepolitikker handler om lagring på enheden; virksomhedsidentifikation bruger typisk ikke cookies, og at placere det dér forvirrer bare alle.

Hvad afsnittet skal dække

Seks elementer, i nogenlunde denne rækkefølge. Ingen af dem behøver at være lange.

  1. Hvad du gør: identificerer virksomheden (organisationen) bag et website-besøg, ikke den enkelte person.
  2. Hvilke data du behandler: den besøgendes IP-adresse i et kort teknisk vindue, plus besøgte sider og tidsstempler.
  3. Hvordan du behandler det: IP-adressen matches med en organisation via en IP-til-virksomheds-database; den rå IP gemmes ikke efter matchningen.
  4. Hvorfor: legitim interesse i henhold til Art. 6(1)(f) GDPR – direkte markedsføring og account intelligence – med en dokumenteret interesseafvejning.
  5. Opbevaring: hvor længe identificerede besøg gemmes i dine systemer.
  6. Rettigheder og framelding: et link til din opt-out-side og en bemærkning om, at besøgende til enhver tid kan gøre indsigelse.

Ordvalg: Do and don't

Gør detteUndgå dette
Skriv "vi identificerer den besøgende virksomhed (organisation)"Skriv "vi identificerer besøgende" (tvetydigt – lyder personligt)
Nævn det juridiske grundlag eksplicit (Art. 6(1)(f))Referér til samtykke, når grundlaget er legitim interesse
Beskriv IP-behandlingen (IP → virksomhed, gemmes ikke råt efter match)Udelad opbevaringsperioden – tavshed tolkes som for evigt
Link direkte til opt-out-sidenBed kun folk om at "kontakte os for at gøre indsigelse"
Navngiv databehandleren, hvis du bruger en, med link til DPA/underdatabehandler-listeLad tredjepartsbehandling være underforstået
Brug dagligdags sprog parallelt med juridiske termerStol udelukkende på latin og paragrafnumre
Sproglige mønstre for afsnittet om besøgsidentifikation.

En færdig skabelon (tilpas til din opsætning)

"Identifikation af website-besøgende (virksomhedsniveau). Når du besøger vores side, behandler vi din IP-adresse i et kort teknisk vindue for at fastslå organisationen bag besøget – ikke den enkelte person. IP-adressen matches med en virksomhed via et IP-til-organisation-opslag og gemmes ikke i rå form efter denne matchning. Vi kombinerer den fundne virksomhed med de sider, du har set, og tidspunktet for dit besøg, så vi kan forstå, hvilke organisationer der er interesserede i vores ydelser og række ud, hvor det er relevant. Juridisk grundlag: legitim interesse i henhold til artikel 6(1)(f) GDPR (direkte markedsføring og account intelligence), dokumenteret i en intern interesseafvejning, som er tilgængelig på anmodning. Opbevaring: identificerede besøg gemmes i [12 måneder] og slettes derefter. Du har til enhver tid ret til at gøre indsigelse; du kan framelde dig denne behandling på [link til din /opt-out side]."

Erstat [12 måneder] med din faktiske opbevaringsperiode. Erstat opt-out-linket med dit eget. Hvis du bruger en databehandler, tilføj: "Vi bruger [behandlerens navn] som databehandler til dette formål. Vores databehandleraftale er tilgængelig på [link]."

To links der giver værdi

Afsnittet står stærkere, når det linker til to andre sider: din DPA (for databehandler-forholdet) og din liste over underdatabehandlere. Begge signalerer "vi har tænkt over det hele" til enhver potentiel kunde, hvis sikkerhedsteam læser din politik – og det gør de.

Hvad der ellers ændrer sig, når du tilføjer dette afsnit

Ét afsnit er sjældent den eneste rettelse. To nabosider rykker sig typisk samtidig: listen over underdatabehandlere (tilføj din identifikations-behandler) og din fortegnelse over behandlingsaktiviteter. Hvis du har et cookiebanner, hører dette afsnit ikke under banner-kategorierne – virksomhedsidentifikation kræver ikke samtykke via banneret, forudsat at interesseafvejningen er lavet. En kort intern note til din CMP-administrator kan spare dig for en forvirret ticket om seks måneder.

Når afsnittet er live, så tag et screenshot af sektionen og arkivér det sammen med din interesseafvejning. Hvis en tilsynsmyndighed nogensinde spørger, hvordan besøgende blev informeret d. 3. august i år X, vil du være glad for, at det tidsstemplede screenshot eksisterer.

Denne artikel indeholder generel information til B2B-teams og er ikke juridisk rådgivning. Få din DPO eller juridiske rådgiver til at bekræfte ordlyden for din specifikke behandling.

lead.box Team

Udgivet af

lead.box Team

Flere artikler

Se lead.box på din egen trafik

Start gratis — intet kort, intet salgsopkald påkrævet. Eller book en 20-minutters gennemgang, hvis du vil have den guidede tur.

Noter om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links