Jus · 19. juni 2026 · 8 min lesning

Personvern enkelt forklart: hva siden din vet om besøkende

Du er ikke en advokat. Du ønsker heller ikke å bli en. Her er hva nettsiden din faktisk har lov til å vite om personene (og bedriftene) som besøker den – forklart med helt vanlige ord.

En åpen bok med et lite skjold-og-hake-overlegg og myke lysstråler.

Personvernlovgivning kan høres ut som et fremmedspråk. Det trenger det ikke å være. Nedenfor er den samme loven forklart slik du ville forklart den til en venn over en middag – med eksempler, uten lange avhandlinger på latin, og med en ærlig kommentar der ting er usikkert. Dette er ikke juridisk rådgivning; bruk din DPO for alt som er bindende.

Grunntanken, i ett avsnitt

GDPR ber deg om å (a) være tydelig på hva du samler inn og hvorfor, (b) bare samle inn det du trenger, (c) beholde det så lenge du trenger det og ikke lenger, (d) la folk se eller slette det hvis de spør, og (e) beskytte det. Det er alt. Alt annet er detaljer.

‘Berettiget interesse’ – begrepet alle snubler i

Det finnes seks lovlige grunner til at du kan behandle personopplysninger. Den vanligste i B2B-markedsføring kalles ‘berettiget interesse’. Det er en fin måte å si: du har en reell forretningsmessig grunn, personen blir ikke rimelig skadet av det, og hvis du måtte forklart deg med enkle ord, ville det hørtes rimelig ut.

Tenk på det slik. Hvis du noterer at du besøkte en butikk i går, og butikken ringer deg neste uke og sier: ‘Hei, så at du var interessert i brød – vil du prøve surdeigen vår?’ – ville de fleste sagt ‘ok’. Det er omtrent det nivået av overraskelse B2B-kontoovervåking forårsaker. Ikke null. Men forsvarlig.

Ikke juridisk rådgivning

Denne teksten bruker hverdagslige analogier for å forklare konsepter. Det er ikke en juridisk vurdering og kan ikke erstatte råd fra en kvalifisert DPO eller advokat. Ordlyd i personvernerklæringer bør gjennomgås med egen juridisk bistand.

Bedriftsdata vs. personopplysninger

Å vite at ‘Nordwerk GmbH besøkte nettsiden din’ er noe annet enn å vite at ‘Anna Schmidt besøkte nettsiden din’. Det første er informasjon på bedriftsnivå – i stor grad ikke personopplysninger i den forstand loven bekymrer seg for. Det andre er en person, og da strammes reglene umiddelbart.

Et verktøy for besøksidentifisering på bedriftsnivå holder seg bevisst på bedriftssiden av den linjen. Det ser logoen på varebilen, ikke sjåføren.

DetaljSensitivitet
Bedriftsnavn og domeneLav
Bransje og omtrentlig størrelseLav
Anonym surfing på din egen sideLav
En persons navn og e-postHøyere
Helse, religion, politiske synspunkterSpesiell kategori – svært høy
Annonseprofil på tvers av nettstederHøyere, og krever ofte samtykke
Hva GDPR behandler som høy sensitivitet kontra lav.

Du trenger et banner for informasjonskapsler/samtykke når du plasserer ting på besøkerens enhet som ikke er strengt nødvendige for tjenesten de ba om – hovedsakelig annonsering og analyse som vedvarer på tvers av nettsteder. Førsteparts-identifikatorer som er strengt nødvendige for den forespurte tjenesten, faller under et snevrere unntak for ‘strengt nødvendig’. Hvis du også kjører informasjonskapsler for annonsering, trenger du fortsatt et banner for disse – identifikasjon på bedriftsnivå fjerner ikke det behovet.

Praktisk svar: Behold samtykkebanneret ditt for de annonse- og analysetjenestene du allerede kjører på tvers av nettsteder. Legg til et avsnitt i personvernerklæringen din om identifikasjon på bedriftsnivå (vi har en mal lenket nedenfor).

Hva besøkende kan spørre deg om

Enhver besøkende kan spørre om hva du vet om dem, be om å få det rettet, eller be om å få det slettet. For data på bedriftsnivå vil spørsmålet om ‘hva vet du om meg’ sjelden gi noe personspesifikt svar. Det riktige svaret er alltid: svar raskt, ærlig og i et enkelt språk. Se /opt-out for vår selvbetjeningsmekanisme.

Sammendrag på én side

  1. Samle inn det du trenger for en reell grunn. Ikke mer.
  2. Foretrekk data på bedriftsnivå fremfor personnivå når det gjør jobben.
  3. Behold et informasjonskapsel-banner for annonsering og cross-site analyse.
  4. Publiser et enkelt avsnitt om personvern som forklarer hva du gjør.
  5. Svar på forespørsler raskt. Slett når du blir bedt om det.
  • Relatert: [Er besøksidentifisering på nettsider GDPR-kompatibelt?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Relatert: [Hva personvernerklæringen din må si når du identifiserer bedrifter](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Relatert: [Dataminimalisme: hvorfor innsamling av mindre data styrker markedsføringen](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Publisert av

lead.box Team

Flere artikler

Se lead.box på din egen trafikk

Start gratis — ingen kort, ingen salgssamtale kreves. Eller book en 20-minutters gjennomgang hvis du vil ha en guidet tur.

Notater om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links