Hoppa till innehåll

Consent Mode v2 — vad krävs och vad går fel?

Consent Mode v2 är Googles ramverk för att låta Google Analytics och Google Ads respektera besökarens cookieval. Sedan mars 2024 kräver Google det av alla som vill använda annonsfunktioner mot EU-besökare. Men rätt installerat är det mer än ett Google-krav — det är en del av hur webbplatsen uppfyller lagkravet på samtycke. Fel installerat skickar det data till Google innan besökaren hunnit svara.

ePrivacy art. 5.3GDPR art. 7

Vad är Consent Mode v2?

Consent Mode är ett signalsystem mellan din cookie-banner och Googles taggar. När besökaren gör sitt val i bannern uppdateras ett antal signaler som styr vad Googles verktyg får göra: lagra analyscookies, lagra annonscookies, använda data för annonsering och använda data för personaliserade annonser. Version 2, som blev obligatorisk för annonsfunktioner i EES i mars 2024, lade till de två sista signalerna — utan dem stryper Google funktioner som remarketing och målgruppsstyrning.

Viktigt att hålla isär: Consent Mode är inte en cookie-banner och ersätter inte en. Det är rörmokeriet mellan bannern och Googles taggar. Lagkravet — att icke-nödvändiga cookies och spårningsanrop kräver samtycke innan de sätts eller skickas — gäller exakt likadant med eller utan Consent Mode.

Vad säger lagen?

ePrivacy-reglerna (i Sverige lagen om elektronisk kommunikation) kräver samtycke innan cookies som inte är nödvändiga sätts, och GDPR ställer krav på att samtycket är giltigt: frivilligt, informerat och lika lätt att neka som att ge. Consent Mode ändrar ingenting i detta — det är ett verktyg för att tekniskt efterleva det, inte ett undantag från det.

Konkret betyder det att standardläget måste vara nekat. Alla samtyckessignaler ska stå på "denied" tills besökaren aktivt valt något annat. En installation där signalerna står på "granted" som standard skickar data till Google från första sidvisningen — oavsett vad bannern sedan säger.

Vanliga fel vi mäter upp

  • Standardvärden satta till "granted" — ofta ett implementationsmisstag i Tag Manager. Data flödar till Google före samtycke.
  • Consent Mode finns, men bannern uppdaterar aldrig signalerna — besökarens "acceptera" eller "neka" når aldrig Googles taggar. Resultatet är antingen dataförlust eller, värre, att nekande ignoreras.
  • GA4 eller Ads-taggar laddas helt utanför Consent Mode och fyrar före samtycke — ramverket är på plats men taggarna lyder inte under det.
  • Default-kommandot körs för sent, efter att taggarna redan fyrt — ordningsföljden i taggsystemet är fel.
  • Consent Mode används som ursäkt för att skippa bannern — "Google modellerar ändå". Det är inte förenligt med samtyckeskravet.

Så testar CompliantHQ det här

Skannern besöker webbplatsen i en riktig webbläsare utan att röra cookie-bannern och mäter vad som faktiskt skickas till Google: vilka anrop som går iväg, och vilka samtyckessignaler de bär. Det är en deterministisk mätning — vi läser de faktiska nätverksanropen, inte vad webbplatsen påstår om sin konfiguration.

Du ser om Consent Mode finns, vilka standardinställningar som gäller före samtycke, och om data skickas till Google innan besökaren svarat.

Så åtgärdar du

  • Sätt alla samtyckessignaler till "denied" som standard, och se till att default-kommandot körs före alla Google-taggar.
  • Koppla bannern till Consent Mode — de flesta etablerade samtyckesplattformar (CMP:er) har färdigt stöd; kontrollera att uppdateringen faktiskt skickas när besökaren väljer.
  • Lägg Googles taggar under Consent Mode-styrning i stället för att ladda dem fristående.
  • Verifiera med nätverksfliken i webbläsaren eller med en ny skanning: inga anrop till Google med beviljande signaler före samtycke.

Det här ingår i granskningen

  • Att Googles Consent Mode v2 är korrekt konfigurerad: skickas data till Google före samtycke, och med vilka standardinställningar?

Vanliga frågor

Är Consent Mode v2 ett lagkrav?

Nej, det är Googles krav för att få använda deras annonsfunktioner i EES. Lagkravet är samtycke före icke-nödvändiga cookies och spårning — Consent Mode är ett verktyg för att uppfylla det, inte ett substitut.

Ersätter Consent Mode min cookie-banner?

Nej. Consent Mode är kopplingen mellan bannern och Googles taggar. Utan banner finns inget giltigt samtycke att signalera.

Förlorar jag all mätning om besökare nekar?

Nej. Med korrekt Consent Mode skickar Google anonymiserade, cookielösa signaler och modellerar bort luckorna i Analytics och Ads. Du förlorar detaljdata om individer, inte hela bilden.

Vi har GA4 — räcker det att slå på Consent Mode i vår CMP?

Oftast nästan. Det vanligaste felet är att standardvärdena eller laddningsordningen blir fel, så att taggarna fyrar före samtycke ändå. Verifiera alltid med en faktisk mätning efter installationen.

Vill du se vad vi hittar på din webbplats?

Kör en gratis skanning — alla fyra moduler ingår i 30 dagar, inget betalkort krävs.

Fler fördjupningar