Hoppa till innehåll

Exakt vad vi granskar

Här är hela listan: varje kontroll vi kör, vilket regelverk den prövar mot, och om den ingår i provperioden eller kräver betalplan. Inga utvalda exempel — det här är samma katalog som styr skanningen.

Så skiljer sig provperioden från betalplan

Under provperioden kör vi nästan alla kontroller, men på ett urval av webbplatsens sidor och med ett begränsat antal exempel per fynd — tillräckligt för att du ska se var ni står, inte en komplett genomgång.

Med betalplan skannas webbplatsen enligt planens sidantal, alla fynd visas, och de djupare tillgänglighetstesterna körs. De kräver att vi interagerar med varje sida — tangentbordsnavigering, mobilvy, formulärtest — och ingår därför inte i obetalda skanningar. Kolumnen "Betalplan" gäller alla betalplaner: det som avgör är att modulen ingår i din plan, inte vilken plan du valt.

Om metoderna: Deterministisk betyder att kontrollen mäter ett faktum i webbläsaren — den kan inte tycka fel. AI betyder att vår compliance-AI läser och bedömer text. Vision-AI betyder att AI:n bedömer en skärmdump visuellt. AI-bedömningar redovisas alltid som bedömningar att ta ställning till, aldrig som konstaterade överträdelser.

Cookies & spårning11 kontroller

Skannern besöker webbplatsen i en riktig webbläsare — först utan att röra cookie-bannern, sedan efter att den avvisat respektive accepterat. Allt som sätts och skickas mäts; inget bygger på vad webbplatsen själv uppger.

Vad vi kontrollerarRegelverkMetodProvperiodBetalplan
Att inga icke-nödvändiga cookies sätts innan besökaren gett samtycke.ePrivacy art. 5.3 · LEK 9 kap.Deterministisk
Att inga cookies sätts efter att besökaren avvisat samtycke.ePrivacy art. 5.3 · GDPR art. 7Deterministisk
Att inga spårningsanrop till tredje part (analys, annonsering) skickas före samtycke.ePrivacy art. 5.3Deterministisk
Att inga tredjeparts-iframes (video, kartor, inbäddningar) laddas före samtycke.ePrivacy art. 5.3Deterministisk
Att varje uppmätt cookie och spårningsanrop identifieras mot vår databas över kända leverantörer — du ser vem som tar emot datan, inte bara att något skickas.Deterministisk
Att Googles Consent Mode v2 är korrekt konfigurerad: skickas data till Google före samtycke, och med vilka standardinställningar?ePrivacy art. 5.3 · GDPRDeterministisk
Att cookie-bannern har en avvisa-möjlighet — en banner som bara går att acceptera samlar inte in giltigt samtycke.GDPR art. 4.11 · 7Deterministisk
Att inga icke-nödvändiga kategorier är förikryssade i bannern.GDPR art. 4.11 (Planet49)Deterministisk
Att avvisa-alternativet är lika framträdande som acceptera-knappen — bedöms visuellt på en skärmdump av bannern.GDPR art. 7 · EDPB 03/2022Vision-AI
Att det är lika lätt att ångra sitt samtycke i efterhand som det var att ge det.GDPR art. 7.3Deterministisk
Att avvisa-knappen är nåbar även på en mobilskärm — inte bortskuren eller gömd under vikningen.GDPR art. 4.11 · 7Deterministisk

Tillgänglighet (WCAG / EAA)55 kriterier

WCAG 2.2 på nivå A och AA består av 55 kriterier — tabellen nedan redovisar vart och ett av dem. En del är maskinellt testbara: dem prövar det automatiska svepet på varje skannad sida, med ett sextiotal regler. På betalplan går vi längre än vad automatisk skanning normalt klarar — vi tabbar genom sidorna med tangentbord, laddar om dem i mobilvy, testar formulär och låter vision-AI bedöma sådant som annars kräver ett mänskligt öga. Ett antal kriterier går inte att pröva utan mänsklig bedömning i sitt sammanhang: dem täcker skanningen inte, och de är öppet markerade som manuella i tabellen — vi påstår aldrig något annat.

Av de 55 kriterierna testar vi 32 helt eller delvis automatiskt. Resterande 23 kräver mänsklig bedömning — men du lämnas inte ensam med dem: vår AI-rådgivare guidar dig genom vad du ska kontrollera, hur du gör det, och vad som är godkänt.

Kriterium (WCAG 2.2)NivåHur vi testarProvperiodBetalplan
1.1.1 Icke-textuellt innehåll — allt som inte är text (bilder, ikoner, knappar med symboler) ska ha en textbeskrivning, så att den som använder skärmläsare får veta vad bilden visar.ADelvis automatiskt · svep + interaktivt + PDF
1.2.1 Enbart ljud / enbart video — en inspelning med bara ljud (t.ex. en podd) ska ha en utskrift i text, och en video utan ljud en textbeskrivning, så att innehållet fungerar även för den som inte kan höra eller se.AManuell granskning
1.2.2 Undertexter (förinspelat) — inspelade videor med tal ska ha undertexter, så att den som inte hör kan ta del av det som sägs.ADelvis automatiskt · svep
1.2.3 Syntolkning eller mediealternativ — inspelade videor ska ha en berättarröst som beskriver det som syns, eller en textversion av hela innehållet, för den som inte kan se bilden.AManuell granskning
1.2.4 Undertexter (direktsänt) — även direktsändningar ska ha undertexter, inte bara inspelat material.AAManuell granskning
1.2.5 Syntolkning (förinspelat) — inspelade videor ska ha syntolkning: en berättarröst som beskriver viktiga saker som bara syns i bild.AAManuell granskning
1.3.1 Information och relationer — det som ser ut som en rubrik, lista eller tabell ska också vara kodat som en sådan, så att skärmläsare förstår sidans struktur och inte bara läser upp en lång textmassa.ADelvis automatiskt · svep + PDF
1.3.2 Meningsfull ordning — innehållet ska ligga i begriplig ordning i koden, så att den som får sidan uppläst hör den i samma logiska ordning som den som ser den.AManuell granskning
1.3.3 Sensoriska egenskaper — instruktioner får inte förutsätta att man ser, som "klicka på den gröna knappen till höger". Den som inte uppfattar färg eller placering måste också förstå vad som menas.AManuell granskning
1.3.4 Orientering — sidan ska fungera både när skärmen hålls stående och liggande; den får inte tvinga användaren att vrida sin mobil eller surfplatta.AADelvis automatiskt · svep
1.3.5 Identifiera inmatningssyfte — fält för namn, e-post, adress med mera ska vara uppmärkta i koden så att webbläsaren kan fylla i dem automatiskt — en stor hjälp för den som har svårt att skriva.AAAutomatiskt · svep
1.4.1 Användning av färg — färg får inte vara det enda sättet att visa något, t.ex. att bara rödmarkera felaktiga fält. Den som inte uppfattar färger behöver också en text eller symbol.ADelvis automatiskt · svep
1.4.2 Ljudkontroll — om ljud startar automatiskt när sidan öppnas måste det gå att pausa eller stänga av, annars dränker det skärmläsarens röst.ADelvis automatiskt · svep
1.4.3 Kontrast (minimum) — texten ska ha tillräcklig kontrast mot bakgrunden för att kunna läsas även med nedsatt syn — ljusgrå text på vit botten är det typiska felet.AAAutomatiskt · svep + vision-AI
1.4.4 Förändring av textstorlek — det ska gå att förstora texten till dubbel storlek utan att innehåll försvinner eller hamnar utanför skärmen.AADelvis automatiskt · svep
1.4.5 Text i bild — text ska vara riktig text, inte inbakad i en bild. Text i bilder blir suddig vid förstoring och är helt osynlig för skärmläsare.AADelvis automatiskt · vision-AI
1.4.10 Flexibel layout (reflow) — sidan ska fungera även på en smal skärm (320 pixlar, ungefär en liten mobil) utan att man behöver scrolla i sidled för att läsa.AAAutomatiskt · interaktivt
1.4.11 Kontrast för icke-text — även det som inte är text — ikoner, kanter på inmatningsfält, delar av diagram — ska ha tillräcklig kontrast för att gå att urskilja.AAManuell granskning
1.4.12 Textavstånd — sidan får inte gå sönder om användaren ökar rad- och bokstavsavstånd, vilket personer med dyslexi eller nedsatt syn ofta gör för att kunna läsa.AAAutomatiskt · svep + interaktivt
1.4.13 Innehåll vid hovring eller fokus — innehåll som dyker upp när man pekar på något (tooltips, utfällda menyer) ska gå att stänga och får inte försvinna när man försöker flytta pekaren till det.AADelvis automatiskt · interaktivt
2.1.1 Tangentbord — allt på sidan ska gå att använda med enbart tangentbord, eftersom många inte kan använda mus — t.ex. personer med motoriska nedsättningar eller synnedsättning.ADelvis automatiskt · svep + interaktivt
2.1.2 Ingen tangentbordsfälla — den som navigerar med tangentbord får aldrig fastna i en del av sidan (t.ex. en popup) utan möjlighet att ta sig vidare eller tillbaka.ADelvis automatiskt · interaktivt
2.1.4 Kortkommandon med tecken — om sidan har kortkommandon på enstaka tangenter (t.ex. att S öppnar sök) måste de gå att stänga av eller ändra, annars utlöser röststyrning och felslag dem av misstag.AManuell granskning
2.2.1 Justerbar tidsbegränsning — om något har en tidsgräns (t.ex. att man loggas ut eller att en bokning förfaller) ska gränsen gå att förlänga eller stänga av — alla hinner inte lika fort.ADelvis automatiskt · svep
2.2.2 Pausa, stoppa, dölj — bildkaruseller, autospelande videor och annat som rör sig ska gå att pausa. Rörelse stör koncentrationen, särskilt för personer med ADHD eller kognitiva nedsättningar.ADelvis automatiskt · svep + interaktivt
2.3.1 Tre blixtar eller under tröskelvärde — inget på sidan får blinka kraftigt mer än tre gånger per sekund, eftersom snabba blinkningar kan utlösa epileptiska anfall.AManuell granskning
2.4.1 Hoppa över grupperat innehåll — den som navigerar med tangentbord ska kunna hoppa förbi det som upprepas på varje sida (menyn, sidhuvudet) i stället för att tabba sig igenom allt varje gång.ADelvis automatiskt · svep
2.4.2 Sidans titel — varje sida ska ha en titel som beskriver vad den handlar om. Det är det första en skärmläsare läser upp, och det som syns i webbläsarens flik.ADelvis automatiskt · svep + PDF
2.4.3 Fokusordning — när man tabbar genom sidan ska markeringen röra sig i en begriplig ordning, inte hoppa kors och tvärs över sidan.ADelvis automatiskt · interaktivt
2.4.4 Länkens syfte — länktexten ska berätta vart länken leder. "Läs mer" och "klicka här" säger ingenting för den som får sidans alla länkar upplästa som en lista.ADelvis automatiskt · svep + interaktivt
2.4.5 Flera olika sätt — det ska finnas mer än ett sätt att hitta fram till en sida, t.ex. både meny och sökfunktion.AAManuell granskning
2.4.6 Rubriker och ledtexter — rubriker och fältetiketter ska beskriva sitt innehåll, så att man förstår vad ett avsnitt handlar om eller vad som ska fyllas i utan att gissa.AADelvis automatiskt · vision-AI
2.4.7 Synligt fokus — när man tabbar genom sidan måste det synas var man befinner sig, t.ex. med en tydlig ram runt det markerade elementet.AADelvis automatiskt · interaktivt
2.4.11 Fokus inte skymt (minimum) — det element man tabbat till får inte ligga dolt bakom en fast meny eller cookie-banner, så att man navigerar i blindo.AAAutomatiskt · interaktivt
2.5.1 Fingerrörelser — funktioner som kräver svepningar eller flerfingergester ska också gå att använda med enkla tryck.AManuell granskning
2.5.2 Avbruten pekning — ett klick ska gå att ångra genom att dra bort fingret eller pekaren innan man släpper — viktigt för den med darrhänta händer som ofta träffar fel.AManuell granskning
2.5.3 Etikett i namn — texten som syns på en knapp ska ingå i knappens namn i koden, annars fungerar inte röststyrning ("klicka på Skicka") som förväntat.AAutomatiskt · svep
2.5.4 Rörelsestyrning — funktioner som styrs genom att skaka eller luta enheten ska ha ett vanligt alternativ — alla kan inte göra sådana rörelser, och en rullstolsmonterad enhet kan inte skakas.AManuell granskning
2.5.7 Dragrörelser — funktioner som kräver att man drar och släpper (t.ex. att sortera en lista) ska också gå att utföra med enkla klick.AAManuell granskning
2.5.8 Pekytans storlek (minimum) — knappar och länkar ska vara tillräckligt stora för att gå att träffa, även för den med darrhänta händer eller stora fingrar på en liten skärm.AAAutomatiskt · svep + interaktivt
3.1.1 Sidans språk — sidans språk ska vara angivet i koden. Annars kan skärmläsaren läsa svensk text med engelskt uttal — obegripligt för den som lyssnar.AAutomatiskt · svep + PDF
3.1.2 Språk för del av sida — om delar av sidan är på ett annat språk ska det vara uppmärkt, så att skärmläsaren byter uttal för just det stycket.AADelvis automatiskt · svep
3.2.1 Vid fokus — att markera ett element med tangentbordet får inte utlösa något oväntat, som att en popup öppnas eller att man skickas till en annan sida.AManuell granskning
3.2.2 Vid inmatning — att fylla i ett fält eller välja i en lista får inte automatiskt skicka formuläret eller flytta användaren någon annanstans utan förvarning.AManuell granskning
3.2.3 Konsekvent navigering — menyer ska ligga på samma plats och i samma ordning på alla sidor, så att man inte behöver lära om sig på varje ny sida.AADelvis automatiskt · interaktivt
3.2.4 Konsekvent identifiering — samma funktion ska heta och se ut likadant överallt på webbplatsen — sökikonen får inte betyda olika saker på olika sidor.AAManuell granskning
3.2.6 Konsekvent hjälp — kontaktuppgifter, chatt och andra hjälpfunktioner ska ligga på samma plats på varje sida, så att den som behöver hjälp alltid vet var den finns.AManuell granskning
3.3.1 Identifiering av fel — när något blir fel i ett formulär ska felet pekas ut och förklaras i text — inte bara med en röd ram, som alla inte uppfattar.ADelvis automatiskt · interaktivt
3.3.2 Ledtexter eller instruktioner — formulärfält ska ha en synlig etikett eller instruktion som förklarar vad som ska fyllas i, t.ex. vilket datumformat som gäller.ADelvis automatiskt · svep
3.3.3 Förslag vid fel — felmeddelanden ska om möjligt föreslå hur felet rättas, t.ex. "ange datum som ÅÅÅÅ-MM-DD", inte bara konstatera att något är fel.AAManuell granskning
3.3.4 Förebyggande av fel — vid viktiga åtaganden (köp, avtal, radering) ska användaren kunna granska sina uppgifter, ångra sig eller bekräfta innan det slutförs.AAManuell granskning
3.3.7 Redundant inmatning — uppgifter som användaren redan lämnat tidigare i samma flöde ska inte behöva fyllas i en gång till, t.ex. samma adress i kassans två steg.AManuell granskning
3.3.8 Tillgänglig autentisering (minimum) — det ska gå att logga in utan att lösa minnesuppgifter eller pussel, och att klistra in lösenord från en lösenordshanterare får inte blockeras.AAManuell granskning
4.1.2 Namn, roll, värde — specialbyggda komponenter (egna menyer, reglage, flikar) måste tala om för hjälpmedel vad de är, vad de heter och vilket läge de har — annars är de osynliga för skärmläsare.ADelvis automatiskt · svep
4.1.3 Statusmeddelanden — bekräftelser och statusuppdateringar ("varan lades i kundvagnen") ska förmedlas till skärmläsare även när de bara dyker upp visuellt på skärmen.AAManuell granskning

Policy & villkor58 kontroller

Vi letar upp integritetspolicy, cookie-policy och villkor, läser dem som dokument, och kontrollerar två saker: att de innehåller det lagen kräver, och att det de påstår stämmer med vad skanningen faktiskt uppmätte på webbplatsen.

Vad vi kontrollerarRegelverkMetodProvperiodBetalplan
Att en integritetspolicy finns och går att nå.GDPR art. 13–14Deterministisk
Att webbplatsens policylänkar inte är trasiga (404/500).GDPR art. 12.1Deterministisk
Att policyn går att läsa utan att först tvingas acceptera cookies.GDPR art. 12.1Deterministisk
Att policyn namnger vem som är personuppgiftsansvarig.GDPR art. 13.1 aDeterministisk
Att policyn inte namnger fel företag som ansvarig — ett vanligt spår av kopierade mallar.GDPR art. 13.1 aDeterministisk
Att det finns en kontaktväg till den personuppgiftsansvarige.GDPR art. 13.1 aDeterministisk
Att ändamålen med personuppgiftsbehandlingen anges.GDPR art. 13.1 cDeterministisk
Att rättslig grund för behandlingen anges.GDPR art. 6.1 · 13.1 cDeterministisk
Att kategorierna av personuppgifter som behandlas beskrivs.GDPR art. 14.1 dDeterministisk
Att mottagare eller kategorier av mottagare av uppgifterna anges.GDPR art. 13.1 eDeterministisk
Att lagringstid — eller kriterierna för den — anges.GDPR art. 13.2 aDeterministisk
Att de registrerades rättigheter räknas upp (registerutdrag, rättelse, radering med flera).GDPR art. 15–22Deterministisk
Att det finns en konkret kanal för att utöva sina rättigheter.GDPR art. 12.2Deterministisk
Att rätten att klaga till tillsynsmyndigheten (IMY) framgår.GDPR art. 13.2 dDeterministisk
Att rätten att återkalla samtycke framgår, när samtycke åberopas som grund.GDPR art. 7.3 · 13.2 cDeterministisk
Att skyddsåtgärder namnges när uppgifter överförs utanför EU/EES (standardavtalsklausuler, adekvansbeslut med mera).GDPR art. 46Deterministisk
Att dataskyddsombudets kontaktuppgifter finns. Gäller offentliga aktörer.GDPR art. 37Deterministisk
Att policyn har ett uppdateringsdatum.GDPR art. 5.2 · 12Deterministisk
Att policyn inte innehåller oifyllda mallplatshållare ([Företagsnamn], Lorem ipsum …).Deterministisk
Att policyn inte hänvisar till Datainspektionen — myndigheten bytte namn till IMY 2021, så en sådan hänvisning är ett starkt tecken på att policyn inte underhållits.SEDeterministisk
Att policyn inte stödjer sig på upphävd lag (Personuppgiftslagen, ersatt av GDPR 2018).SE · GDPRDeterministisk
Att en webbplats som riktar sig till svensk publik har sin policy på svenska.SE · språklagen 10 §Deterministisk
Att cookie-information finns — som eget dokument eller tydligt avsnitt.ePrivacy art. 5.3Deterministisk
Att cookie-policyn anger kategori och ändamål per cookie.ePrivacy · LEK 9 kap.Deterministisk
Att cookie-policyn anger varje cookies livslängd.EDPB-praxisDeterministisk
Att varje spårare vi faktiskt uppmätte på webbplatsen också deklareras i cookie-policyn — uppmätt jämförs mot deklarerat.GDPR art. 13.1 eDeterministisk
Att cookie-bannerns kategorier stämmer överens med vad cookie-policyn deklarerar.ePrivacy · GDPR art. 12Deterministisk
Att en policy som påstår att data inte delas med tredje part inte motsägs av uppmätt datadelning.GDPR art. 5.1 aDeterministisk
Att en policy som påstår att spårningscookies inte används inte motsägs av vad skanningen uppmätte.GDPR art. 5.1 aDeterministisk
Att uppmätta dataflöden till mottagare utanför EU/EES (till exempel amerikanska annonsplattformar) motsvaras av policyns information om tredjelandsöverföring.GDPR art. 13.1 f · 44Deterministisk
Att aktörer som omfattas av DOS-lagen har en tillgänglighetsredogörelse.DOS-lagen (SE)Deterministisk
Att en tillgänglighetsredogörelse som påstår full WCAG-efterlevnad inte motsägs av vad tillgänglighetsskanningen faktiskt hittade.DOS-lagen (SE)Deterministisk
Att säljande webbplatser har hittbara köp- eller användarvillkor.SE · konsumentlagstiftningDeterministisk
Att villkoren på en säljande konsumentwebbplats informerar om tvistlösning utanför domstol (ARN).SE · lag 2015:671 (ARN)Deterministisk
Att hänvisningar till EU:s nedlagda ODR-plattform (stängd juli 2025) är borttagna.EU ODR (nedlagd 2025)Deterministisk
Att företagsnamn, geografisk adress och e-post är lätt åtkomliga på kommersiella webbplatser.SE · e-handelslagen 8 §Deterministisk
Att säljande webbplatser har en publik ångerfunktion online — lagkrav från 19 juni 2026; vi flaggar i förväg så du hinner förbereda dig.SE · distansavtalslagen 2 kap. 10 a §Deterministisk
Att samtyckesrutor i formulär (nyhetsbrev, marknadsföring) inte är förikryssade — ett förikryssat samtycke är ogiltigt.GDPR art. 4.11 · 7.1 (Planet49)Deterministisk
Att formulär som samlar personuppgifter har en länk till integritetspolicyn i sin närhet.GDPR art. 12.1 · 13.1Deterministisk
Att formulär som samlar personuppgifter eller inloggningar inte skickas över okrypterad anslutning (http).GDPR art. 32Deterministisk
Att webbplatsens TLS-certifikat är giltigt och betrott — inte utgånget, självsignerat eller utfärdat för fel domän.GDPR art. 32Deterministisk
AI:n bedömer om policyn är begriplig för en vanlig läsare — GDPR kräver klart och tydligt språk.GDPR art. 12.1AI
AI:n kontrollerar att varje formulär som samlar personuppgifter täcks av ett deklarerat ändamål i policyn.GDPR art. 13.1 cAI
AI:n bedömer om ändamålet framgår redan där uppgifterna samlas in — vid formuläret, inte bara djupt inne i policyn.GDPR art. 13AI
AI:n granskar att samtycke i formulär inte buntas ihop med andra villkor.GDPR art. 7.4AI
AI:n granskar text vid formulär som påstår att inskicket samtidigt är samtycke till annat — "genom att skicka godkänner du även utskick" är inte giltigt samtycke.GDPR art. 4.11 · 7.4 (Planet49)AI
När policyn åberopar berättigat intresse: anges vilket konkret intresse — eller bara frasen?GDPR art. 6.1 fAI
AI:n bedömer om mottagarbeskrivningarna är för vaga ("betrodda partners") för att uppfylla informationskravet.GDPR art. 13.1 eAI
Att vidarebehandling av uppgifter för nya ändamål beskrivs korrekt.GDPR art. 13.3AI
Att policyn inte beskriver ett ogiltigt samtyckesflöde — "genom att fortsätta surfa godkänner du cookies" är inte giltigt samtycke.GDPR art. 4.11 · 7 (Planet49)AI
Att automatiserat beslutsfattande och profilering redovisas när det förekommer.GDPR art. 13.2 f · 22AI
Att källan till uppgifterna anges när data inte samlats in direkt från den registrerade.GDPR art. 14.2 fAI
Att rätten att invända mot direktmarknadsföring framgår.GDPR art. 21.2AI
Att känsliga uppgifter (hälsa, religion, politiska åsikter med mera) har en angiven rättslig grund enligt artikel 9.GDPR art. 9AI
Vårdspecifik granskning: rättslig grund för hälsodata, patientdatalagen och separationen mellan journalsystem och webb. Gäller vårdgivare.GDPR art. 9.2 h · PDL (SE)AI
Kommunspecifik granskning av rättslig grund — myndigheter kan sällan stödja sig på samtycke gentemot medborgare. Gäller kommuner och offentliga aktörer.GDPR art. 6.1 e (SE)AI
AI:n granskar att villkoren informerar korrekt om ångerrätten. Gäller säljande webbplatser.SE · distansavtalslagenAI
AI:n granskar att prisinformationen i villkoren är korrekt och fullständig. Gäller säljande webbplatser.SE · prisinformationslagenAI

AI Act1 kontroll

Identifierar chatt- och assistentwidgets och flaggar transparenskravet i AI-förordningens artikel 50: besökare ska veta när de interagerar med en AI.

Vad vi kontrollerarRegelverkMetodProvperiodBetalplan
Chatt- och assistentwidgets identifieras (Intercom, Drift, Humany med flera) och transparenskravet flaggas: besökare ska informeras när de interagerar med en AI. Bindande från augusti 2026.AI-förordningen art. 50.1Deterministisk

Vill du se vad vi hittar på din webbplats?

Kör en gratis skanning — alla fyra moduler ingår i 30 dagar, inget betalkort krävs.