Juridik · 19 juni 2026 · 8 min läsning

Integritet på vanlig svenska: vad din webbplats får veta om besökare

Du är inte jurist. Du vill inte bli en heller. Här är vad din webbplats faktiskt får veta om människorna (och företagen) som besöker den — förklarat med samma vardagliga ord som du skulle använda vid ett middagsbord.

En öppen bok med en liten sköld-och-bock-symbol ovanpå och mjuka ljusstrålar.

Dataskyddslagar kan låta som ett främmande språk. Det behöver de inte göra. Nedan förklaras samma lag så som du skulle förklara den för en vän över en middag — med exempel, utan paragrafer på latin och med en ärlig notering där saker blir osäkra. Detta är inte juridisk rådgivning; använd din DPO för allt som är bindande.

Grundidén, i ett stycke

GDPR ber dig att (a) vara tydlig med vad du samlar in och varför, (b) bara samla in det du behöver, (c) spara det så länge du behöver det och inte längre, (d) låta människor se eller radera det om de ber om det, och (e) skydda det. Det är allt. Allt annat är detaljer.

”Berättigat intresse” — frasen som alla snubblar på

Det finns sex lagliga skäl till att du får behandla personuppgifter. Den vanligaste inom B2B-marknadsföring kallas ”berättigat intresse”. Det är ett fint sätt att säga: du har ett verkligt affärsskäl, personen lider ingen rimlig skada, och om du var tvungen att förklara dig med vanliga ord skulle det låta rimligt.

Tänk på det så här: Om du skriver ner att du besökte en butik igår, och butiken ringer dig nästa vecka och säger ”Hej, såg att du var intresserad av bröd – vill du prova vår surdeg?” — så skulle de flesta säga ”okej”. Det är ungefär den nivån av överraskning som B2B account intelligence orsakar. Inte noll. Men försvarbart.

Inte juridisk rådgivning

Denna artikel använder vardagliga analogier för att förklara koncept. Det är inte ett juridiskt utlåtande och kan inte ersätta rådgivning från en kvalificerad DPO eller jurist. Formuleringar för policys bör granskas med din egen rådgivare.

Företagsdata kontra personuppgifter

Att veta att ”Nordwerk GmbH besökte din webbplats” är något annat än att veta att ”Anna Schmidt besökte din webbplats”. Det första är information på företagsnivå — i stort sett inte personuppgifter i den mening som lagen bryr sig om. Det andra är en person, och då stramas reglerna åt omedelbart.

Ett verktyg för besöksidentifiering på företagsnivå håller sig medvetet på företagssidan av den gränsen. Den ser budbilens logotyp, inte föraren.

DetaljKänslighet
Företagsnamn och domänLåg
Bransch och ungefärlig storlekLåg
Anonymt surfande på din egen webbplatsLåg
En persons namn och e-postHögre
Hälsa, religion, politiska åsikterSärskild kategori — mycket hög
Annonsprofil spårad mellan olika sajterHögre, och kräver ofta samtycke
Vad GDPR klassar som hög känslighet kontra låg.

Du behöver en cookie-/samtyckesbanner när du placerar saker på besökarens enhet som inte är strikt nödvändiga för tjänsten de bad om — främst reklam och analys som lagras mellan olika webbplatser. Förstahandsidentifierare som är strikt nödvändiga för den begärda tjänsten faller under ett smalare undantag för ”strikt nödvändigt”. Om du även använder reklam-cookies behöver du fortfarande en banner för dem — identifiering på företagsnivå tar inte bort det behovet.

Praktiskt svar: behåll din samtyckesbanner för den reklam och cross-site-analys du redan kör. Lägg till ett stycke i din integritetspolicy om identifiering på företagsnivå (vi har en mall länkad nedan).

Vad besökare kan fråga dig

Varje besökare kan fråga vad du vet om dem, be om att få det rättat eller be om att få det raderat. För data på företagsnivå ger frågan ”om dem” sällan något person-specifikt svar. Det rätta svaret är alltid: svara snabbt, ärligt och på vanlig svenska. Se /opt-out för vår självbetjäningsmekanism.

Sammanfattning på en sida

  1. Samla in det du behöver av ett verkligt skäl. Inte mer.
  2. Föredra data på företagsnivå framför personnivå närhelst det räcker för uppgiften.
  3. Behåll en cookie-banner för reklam och cross-site-analys.
  4. Publicera ett enkelt stycke om integritet som förklarar vad du gör.
  5. Svara på förfrågningar snabbt. Radera när du blir ombedd.
  • Relaterat: [Är besöksidentifiering på webben GDPR-kompatibelt?](/blog/is-website-visitor-identification-gdpr-compliant)
  • Relaterat: [Vad din integritetspolicy måste säga när du identifierar företag](/blog/privacy-policy-paragraph-when-you-identify-companies)
  • Relaterat: [Dataminimalism: varför mindre data gör marknadsföringen starkare](/blog/data-minimalism-why-collecting-less-makes-b2b-marketing-stronger)
lead.box Team

Publicerat av

lead.box Team

Fler artiklar

Se lead.box på din egen trafik

Börja gratis — inget kort, inget säljsamtal krävs. Eller boka en 20-minuters genomgång om du vill ha en guidad tur.

Notiser om GDPR B2B lead intelligence

B2B Lead Identification Platform

lead.box — Identify the companies visiting your website

lead.box turns anonymous B2B website visitors into named companies. GDPR-first, first-party only, with EU data processing.

What lead.box does

How it works

  1. Add a single lightweight tracking snippet to your website.
  2. lead.box identifies the companies behind each visit using first-party IP intelligence.
  3. Hot leads are scored, enriched with contact data and exported as a file for your sales team.

Quick links