Exakt vad vi granskar
Här är hela listan: varje kontroll vi kör, vilket regelverk den prövar mot, och om den ingår i provperioden eller kräver betalplan. Inga utvalda exempel — det här är samma katalog som styr skanningen.
Så skiljer sig provperioden från betalplan
Under provperioden kör vi nästan alla kontroller, men på ett urval av webbplatsens sidor och med ett begränsat antal exempel per fynd — tillräckligt för att du ska se var ni står, inte en komplett genomgång.
Med betalplan skannas webbplatsen enligt planens sidantal, alla fynd visas, och de djupare tillgänglighetstesterna körs. De kräver att vi interagerar med varje sida — tangentbordsnavigering, mobilvy, formulärtest — och ingår därför inte i obetalda skanningar. Kolumnen "Betalplan" gäller alla betalplaner: det som avgör är att modulen ingår i din plan, inte vilken plan du valt.
Om metoderna: Deterministisk betyder att kontrollen mäter ett faktum i webbläsaren — den kan inte tycka fel. AI betyder att vår compliance-AI läser och bedömer text. Vision-AI betyder att AI:n bedömer en skärmdump visuellt. AI-bedömningar redovisas alltid som bedömningar att ta ställning till, aldrig som konstaterade överträdelser.
Tillgänglighet (WCAG / EAA)55 kriterier
WCAG 2.2 på nivå A och AA består av 55 kriterier — tabellen nedan redovisar vart och ett av dem. En del är maskinellt testbara: dem prövar det automatiska svepet på varje skannad sida, med ett sextiotal regler. På betalplan går vi längre än vad automatisk skanning normalt klarar — vi tabbar genom sidorna med tangentbord, laddar om dem i mobilvy, testar formulär och låter vision-AI bedöma sådant som annars kräver ett mänskligt öga. Ett antal kriterier går inte att pröva utan mänsklig bedömning i sitt sammanhang: dem täcker skanningen inte, och de är öppet markerade som manuella i tabellen — vi påstår aldrig något annat.
Av de 55 kriterierna testar vi 42 helt eller delvis automatiskt. Resterande 13 kräver mänsklig bedömning — men du lämnas inte ensam med dem: vår AI-rådgivare guidar dig genom vad du ska kontrollera, hur du gör det, och vad som är godkänt.
Fördjupningar: Kontrastkraven · Alt-texter · Tangentbord & fokus · Tillgängliga PDF:er · Nytt i WCAG 2.2
| Kriterium (WCAG 2.2) | Nivå | Hur vi testar | Provperiod | Betalplan |
|---|---|---|---|---|
| 1.1.1 Icke-textuellt innehåll — allt som inte är text (bilder, ikoner, knappar med symboler) ska ha en textbeskrivning, så att den som använder skärmläsare får veta vad bilden visar. Läs mer → | A | Delvis automatiskt · svep + interaktivt + PDF | ✓ | ✓ |
| 1.2.1 Enbart ljud / enbart video — en inspelning med bara ljud (t.ex. en podd) ska ha en utskrift i text, och en video utan ljud en textbeskrivning, så att innehållet fungerar även för den som inte kan höra eller se. | A | Delvis automatiskt · interaktivt | — | ✓ |
| 1.2.2 Undertexter (förinspelat) — inspelade videor med tal ska ha undertexter, så att den som inte hör kan ta del av det som sägs. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 1.2.3 Syntolkning eller mediealternativ — inspelade videor ska ha en berättarröst som beskriver det som syns, eller en textversion av hela innehållet, för den som inte kan se bilden. | A | Delvis automatiskt · interaktivt | — | ✓ |
| 1.2.4 Undertexter (direktsänt) — även direktsändningar ska ha undertexter, inte bara inspelat material. | AA | Manuell granskning | — | — |
| 1.2.5 Syntolkning (förinspelat) — inspelade videor ska ha syntolkning: en berättarröst som beskriver viktiga saker som bara syns i bild. | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 1.3.1 Information och relationer — det som ser ut som en rubrik, lista eller tabell ska också vara kodat som en sådan, så att skärmläsare förstår sidans struktur och inte bara läser upp en lång textmassa. | A | Delvis automatiskt · svep + PDF | ✓ | ✓ |
| 1.3.2 Meningsfull ordning — innehållet ska ligga i en begriplig ordning, så att den som får sidan uppläst hör den i samma logiska ordning som den som ser den. | A | Manuell granskning | — | — |
| 1.3.3 Sensoriska egenskaper — instruktioner får inte förutsätta att man ser, som "klicka på den gröna knappen till höger". Den som inte uppfattar färg eller placering måste också förstå vad som menas. | A | Delvis automatiskt · vision-AI | — | ✓ |
| 1.3.4 Orientering — sidan ska fungera både när skärmen hålls stående och liggande; den får inte tvinga användaren att vrida sin mobil eller surfplatta. | AA | Delvis automatiskt · svep | ✓ | ✓ |
| 1.3.5 Identifiera inmatningssyfte — fält för namn, e-post, adress med mera ska vara uppmärkta i koden så att webbläsaren kan fylla i dem automatiskt — en stor hjälp för den som har svårt att skriva. | AA | Automatiskt · svep | ✓ | ✓ |
| 1.4.1 Användning av färg — färg får inte vara det enda sättet att visa något, t.ex. att bara rödmarkera felaktiga fält. Den som inte uppfattar färger behöver också en text eller symbol. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 1.4.2 Ljudkontroll — om ljud startar automatiskt när sidan öppnas måste det gå att pausa eller stänga av, annars dränker det skärmläsarens röst. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 1.4.3 Kontrast (minimum) — texten ska ha tillräcklig kontrast mot bakgrunden för att kunna läsas även med nedsatt syn — ljusgrå text på vit botten är det typiska felet. Läs mer → | AA | Automatiskt · svep + vision-AI | ✓ | ✓ |
| 1.4.4 Förändring av textstorlek — det ska gå att förstora texten till dubbel storlek utan att innehåll försvinner eller hamnar utanför skärmen. | AA | Delvis automatiskt · svep | ✓ | ✓ |
| 1.4.5 Text i bild — text ska vara riktig text, inte inbakad i en bild. Text i bilder blir suddig vid förstoring och är helt osynlig för skärmläsare. | AA | Delvis automatiskt · vision-AI | — | ✓ |
| 1.4.10 Flexibel layout (reflow) — sidan ska fungera även på en smal skärm (320 pixlar, ungefär en liten mobil) utan att man behöver scrolla i sidled för att läsa. | AA | Automatiskt · interaktivt | — | ✓ |
| 1.4.11 Kontrast för icke-text — även det som inte är text — ikoner, kanter på inmatningsfält, delar av diagram — ska ha tillräcklig kontrast för att gå att urskilja. Läs mer → | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 1.4.12 Textavstånd — sidan får inte gå sönder om användaren ökar rad- och bokstavsavstånd, vilket personer med dyslexi eller nedsatt syn ofta gör för att kunna läsa. | AA | Automatiskt · svep + interaktivt | ✓ | ✓ |
| 1.4.13 Innehåll vid hovring eller fokus — innehåll som dyker upp när man pekar på något (tooltips, utfällda menyer) ska gå att stänga och får inte försvinna när man försöker flytta pekaren till det. | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 2.1.1 Tangentbord — allt på sidan ska gå att använda med enbart tangentbord, eftersom många inte kan använda mus — t.ex. personer med motoriska nedsättningar eller synnedsättning. Läs mer → | A | Delvis automatiskt · svep + interaktivt | ✓ | ✓ |
| 2.1.2 Ingen tangentbordsfälla — den som navigerar med tangentbord får aldrig fastna i en del av sidan (t.ex. en popup) utan möjlighet att ta sig vidare eller tillbaka. Läs mer → | A | Delvis automatiskt · interaktivt | — | ✓ |
| 2.1.4 Kortkommandon med tecken — om sidan har kortkommandon på enstaka tangenter (t.ex. att S öppnar sök) måste de gå att stänga av eller ändra, annars utlöser röststyrning och felslag dem av misstag. | A | Manuell granskning | — | — |
| 2.2.1 Justerbar tidsbegränsning — om något har en tidsgräns (t.ex. att man loggas ut eller att en bokning förfaller) ska gränsen gå att förlänga eller stänga av — alla hinner inte lika fort. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 2.2.2 Pausa, stoppa, dölj — bildkaruseller, autospelande videor och annat som rör sig ska gå att pausa. Rörelse stör koncentrationen, särskilt för personer med ADHD eller kognitiva nedsättningar. | A | Delvis automatiskt · svep + interaktivt | ✓ | ✓ |
| 2.3.1 Tre blixtar eller under tröskelvärde — inget på sidan får blinka kraftigt mer än tre gånger per sekund, eftersom snabba blinkningar kan utlösa epileptiska anfall. | A | Manuell granskning | — | — |
| 2.4.1 Hoppa över grupperat innehåll — den som navigerar med tangentbord ska kunna hoppa förbi det som upprepas på varje sida (menyn, sidhuvudet) i stället för att tabba sig igenom allt varje gång. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 2.4.2 Sidans titel — varje sida ska ha en titel som beskriver vad den handlar om. Det är det första en skärmläsare läser upp, och det som syns i webbläsarens flik. Läs mer → | A | Delvis automatiskt · svep + PDF | ✓ | ✓ |
| 2.4.3 Fokusordning — när man tabbar genom sidan ska markeringen röra sig i en begriplig ordning, inte hoppa kors och tvärs över sidan. Läs mer → | A | Delvis automatiskt · interaktivt | — | ✓ |
| 2.4.4 Länkens syfte — länktexten ska berätta vart länken leder. "Läs mer" och "klicka här" säger ingenting för den som får sidans alla länkar upplästa som en lista. | A | Delvis automatiskt · svep + interaktivt | ✓ | ✓ |
| 2.4.5 Flera olika sätt — menyn räknas som ETT sätt att hitta en sida; det ska finnas minst ett till, t.ex. sökfunktion, webbplatskarta eller länkar inne i innehållet. | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 2.4.6 Rubriker och ledtexter — rubriker och fältetiketter ska beskriva sitt innehåll, så att man förstår vad ett avsnitt handlar om eller vad som ska fyllas i utan att gissa. | AA | Delvis automatiskt · vision-AI | — | ✓ |
| 2.4.7 Synligt fokus — när man tabbar genom sidan måste det synas var man befinner sig, t.ex. med en tydlig ram runt det markerade elementet. Läs mer → | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 2.4.11 Fokus inte skymt (minimum) — det element man tabbat till får inte ligga dolt bakom en fast meny eller cookie-banner, så att man navigerar i blindo. Läs mer → | AA | Automatiskt · interaktivt | — | ✓ |
| 2.5.1 Fingerrörelser — funktioner som kräver svepningar eller flerfingergester ska också gå att använda med enkla tryck. | A | Manuell granskning | — | — |
| 2.5.2 Avbruten pekning — ett klick ska gå att ångra genom att dra bort fingret eller pekaren innan man släpper — viktigt för den med darrhänta händer som ofta träffar fel. | A | Manuell granskning | — | — |
| 2.5.3 Etikett i namn — texten som syns på en knapp ska ingå i knappens namn i koden, annars fungerar inte röststyrning ("klicka på Skicka") som förväntat. | A | Automatiskt · svep | ✓ | ✓ |
| 2.5.4 Rörelsestyrning — funktioner som styrs genom att skaka eller luta enheten ska ha ett vanligt alternativ — alla kan inte göra sådana rörelser, och en rullstolsmonterad enhet kan inte skakas. | A | Manuell granskning | — | — |
| 2.5.7 Dragrörelser — funktioner som kräver att man drar och släpper (t.ex. att sortera en lista) ska också gå att utföra med enkla klick. Läs mer → | AA | Manuell granskning | — | — |
| 2.5.8 Pekytans storlek (minimum) — knappar och länkar ska vara tillräckligt stora för att gå att träffa, även för den med darrhänta händer eller stora fingrar på en liten skärm. Läs mer → | AA | Automatiskt · svep + interaktivt | ✓ | ✓ |
| 3.1.1 Sidans språk — sidans språk ska vara angivet i koden. Annars kan skärmläsaren läsa svensk text med engelskt uttal — obegripligt för den som lyssnar. Läs mer → | A | Automatiskt · svep + PDF | ✓ | ✓ |
| 3.1.2 Språk för del av sida — om delar av sidan är på ett annat språk ska det vara uppmärkt, så att skärmläsaren byter uttal för just det stycket. | AA | Delvis automatiskt · svep | ✓ | ✓ |
| 3.2.1 Vid fokus — att markera ett element med tangentbordet får inte utlösa något oväntat, som att en popup öppnas eller att man skickas till en annan sida. | A | Delvis automatiskt · interaktivt | — | ✓ |
| 3.2.2 Vid inmatning — att fylla i ett fält eller välja i en lista får inte automatiskt skicka formuläret eller flytta användaren någon annanstans utan förvarning. | A | Delvis automatiskt · interaktivt | — | ✓ |
| 3.2.3 Konsekvent navigering — menyer ska ligga på samma plats och i samma ordning på alla sidor, så att man inte behöver lära om sig på varje ny sida. | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 3.2.4 Konsekvent identifiering — samma funktion ska heta och se ut likadant överallt på webbplatsen — sökikonen får inte betyda olika saker på olika sidor. | AA | Manuell granskning | — | — |
| 3.2.6 Konsekvent hjälp — om hjälpfunktioner (kontaktuppgifter, chatt, FAQ) finns på flera sidor ska de ligga på samma plats på alla, så att den som behöver hjälp alltid vet var den finns. Kravet är konsekvens, inte att hjälp måste finnas. Läs mer → | A | Manuell granskning | — | — |
| 3.3.1 Identifiering av fel — när något blir fel i ett formulär ska felet pekas ut och förklaras i text — inte bara med en röd ram, som alla inte uppfattar. | A | Delvis automatiskt · interaktivt | — | ✓ |
| 3.3.2 Ledtexter eller instruktioner — formulärfält ska ha en synlig etikett eller instruktion som förklarar vad som ska fyllas i, t.ex. vilket datumformat som gäller. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 3.3.3 Förslag vid fel — felmeddelanden ska om möjligt föreslå hur felet rättas, t.ex. "ange datum som ÅÅÅÅ-MM-DD", inte bara konstatera att något är fel. | AA | Manuell granskning | — | — |
| 3.3.4 Förebyggande av fel — vid viktiga åtaganden (köp, avtal, radering) ska användaren kunna granska sina uppgifter, ångra sig eller bekräfta innan det slutförs. | AA | Manuell granskning | — | — |
| 3.3.7 Redundant inmatning — uppgifter som användaren redan lämnat tidigare i samma flöde ska inte behöva fyllas i en gång till, t.ex. samma adress i kassans två steg. Läs mer → | A | Manuell granskning | — | — |
| 3.3.8 Tillgänglig autentisering (minimum) — det ska gå att logga in utan att lösa minnesuppgifter eller pussel, och att klistra in lösenord från en lösenordshanterare får inte blockeras. Läs mer → | AA | Delvis automatiskt · interaktivt | — | ✓ |
| 4.1.2 Namn, roll, värde — specialbyggda komponenter (egna menyer, reglage, flikar) måste tala om för hjälpmedel vad de är, vad de heter och vilket läge de har — annars är de osynliga för skärmläsare. | A | Delvis automatiskt · svep | ✓ | ✓ |
| 4.1.3 Statusmeddelanden — bekräftelser och statusuppdateringar ("varan lades i kundvagnen") ska förmedlas till skärmläsare även när de bara dyker upp visuellt på skärmen. | AA | Delvis automatiskt · interaktivt | — | ✓ |
Policy & villkor62 kontroller
Vi letar upp integritetspolicy, cookie-policy och villkor, läser dem som dokument, och kontrollerar två saker: att de innehåller det lagen kräver, och att det de påstår stämmer med vad skanningen faktiskt uppmätte på webbplatsen.
Fördjupningar: Integritetspolicyns innehåll · Cookiepolicyn · Samtycke i formulär · Tillgänglighetsredogörelsen · Ångerrätt & ångerfunktionen 2026 · Köpvillkorens innehåll · Krypterade formulär · Dataskyddsombudet · Policy på svenska · Tandvårdspriser på webben · Annonsspårning på vårdsajter
| Vad vi kontrollerar | Regelverk | Metod | Provperiod | Betalplan |
|---|---|---|---|---|
| Integritetspolicy: finns & är åtkomlig6 | ||||
| Att en integritetspolicy finns och går att nå. Läs mer → | GDPR art. 13–14 | Deterministisk | ✓ | ✓ |
| Att länkarna till policysidorna fungerar och inte leder till felsidor. Läs mer → | GDPR art. 12.1 | Deterministisk | ✓ | ✓ |
| Att policyn går att läsa utan att först tvingas acceptera cookies. Läs mer → | GDPR art. 12.1 | Deterministisk | ✓ | ✓ |
| Att en webbplats som riktar sig till svensk publik har sin policy på svenska. Läs mer → | SE · språklagen 10 § | Deterministisk | ✓ | ✓ |
| Att formulär som samlar personuppgifter har en länk till integritetspolicyn i sin närhet. Läs mer → | GDPR art. 12.1 · 13.1 | Deterministisk | ✓ | ✓ |
| AI:n bedömer om policyn är begriplig för en vanlig läsare — GDPR kräver klart och tydligt språk. Läs mer → | GDPR art. 12.1 | AI | ✓ | ✓ |
| GDPR-information (artikel 13–14)21 | ||||
| Att policyn namnger vilket företag som ansvarar för personuppgifterna. Läs mer → | GDPR art. 13.1 a | Deterministisk | ✓ | ✓ |
| Att policyn inte namnger fel företag som ansvarigt — ett vanligt spår av kopierade mallar. Läs mer → | GDPR art. 13.1 a | Deterministisk | ✓ | ✓ |
| Att det går att kontakta den som ansvarar för uppgifterna — e-post, telefon, adress eller kontaktsida. Läs mer → | GDPR art. 13.1 a | Deterministisk | ✓ | ✓ |
| Att policyn förklarar varför uppgifterna samlas in och vad de används till. Läs mer → | GDPR art. 13.1 c | Deterministisk | ✓ | ✓ |
| Att policyn anger med vilket lagstöd uppgifterna hanteras — till exempel samtycke, avtal eller rättslig skyldighet. Läs mer → | GDPR art. 6.1 · 13.1 c | Deterministisk | ✓ | ✓ |
| Att policyn beskriver vilka sorters uppgifter som hanteras — till exempel namn, e-post, IP-adress eller köphistorik. Läs mer → | GDPR art. 14.1 d | Deterministisk | ✓ | ✓ |
| Att policyn berättar vilka uppgifterna delas med — till exempel leverantörer, betaltjänster eller analysverktyg. Läs mer → | GDPR art. 13.1 e | Deterministisk | ✓ | ✓ |
| Att policyn anger hur länge uppgifterna sparas — eller hur det avgörs. Läs mer → | GDPR art. 13.2 a | Deterministisk | ✓ | ✓ |
| Att policyn räknar upp besökarens rättigheter — att få se sina uppgifter, få dem rättade eller raderade, med flera. Läs mer → | GDPR art. 15–22 | Deterministisk | ✓ | ✓ |
| Att det framgår hur man gör i praktiken för att använda sina rättigheter — en e-postadress, ett formulär eller en kontaktsida. Läs mer → | GDPR art. 12.2 | Deterministisk | ✓ | ✓ |
| Att det framgår att man kan klaga hos Integritetsskyddsmyndigheten (IMY) om man anser att uppgifterna hanteras fel. Läs mer → | GDPR art. 13.2 d | Deterministisk | ✓ | ✓ |
| Att det framgår att ett lämnat samtycke går att ångra. Gäller när webbplatsen stödjer sig på samtycke. Läs mer → | GDPR art. 7.3 · 13.2 c | Deterministisk | ✓ | ✓ |
| Att kontaktuppgifter till dataskyddsombudet finns — den person som bevakar att uppgifterna hanteras rätt. Gäller offentliga aktörer. Läs mer → | GDPR art. 37 | Deterministisk | ✓ | ✓ |
| AI:n kontrollerar att varje formulär som samlar personuppgifter har ett motsvarande förklarat syfte i policyn. Läs mer → | GDPR art. 13.1 c | AI | ✓ | ✓ |
| AI:n bedömer om det framgår varför uppgifterna samlas in redan vid formuläret — inte bara djupt inne i policyn. Läs mer → | GDPR art. 13 | AI | ✓ | ✓ |
| När policyn använder lagstödet "berättigat intresse": förklarar den vilket intresse som faktiskt menas — eller används bara frasen? Läs mer → | GDPR art. 6.1 f | AI | ✓ | ✓ |
| AI:n bedömer om beskrivningen av vilka uppgifterna delas med är för vag — "betrodda partners" säger ingenting. Läs mer → | GDPR art. 13.1 e | AI | ✓ | ✓ |
| Att det framgår om uppgifter som samlats in för ett syfte senare används till något annat — och i så fall hur. Läs mer → | GDPR art. 13.3 | AI | ✓ | ✓ |
| Att det framgår om beslut om besökaren fattas automatiskt eller om profiler byggs — till exempel automatiska kreditbedömningar. Läs mer → | GDPR art. 13.2 f · 22 | AI | ✓ | ✓ |
| Att det framgår varifrån uppgifterna kommer när personen inte själv lämnat dem — till exempel köpta adressregister. Läs mer → | GDPR art. 14.2 f | AI | ✓ | ✓ |
| Att det framgår hur man tackar nej till reklamutskick. Läs mer → | GDPR art. 21.2 | AI | ✓ | ✓ |
| Cookies, spårning & samtycke11 | ||||
| Att cookie-information finns — som eget dokument eller tydligt avsnitt. Läs mer → | ePrivacy art. 5.3 | Deterministisk | ✓ | ✓ |
| Att cookie-informationen förklarar vad varje cookie gör och varför den används — inte bara att cookies förekommer. Läs mer → | ePrivacy · LEK 9 kap. | Deterministisk | ✓ | ✓ |
| Att det framgår hur länge varje cookie ligger kvar i besökarens webbläsare. Läs mer → | EDPB-praxis | Deterministisk | ✓ | ✓ |
| Att varje spårare vi faktiskt uppmätte på webbplatsen också nämns i cookie-informationen — uppmätt jämförs mot vad som uppges. Läs mer → | GDPR art. 13.1 e | Deterministisk | ✓ | ✓ |
| Att cookie-bannern och cookie-informationen säger samma sak — bannern får inte erbjuda kategorier som informationen inte nämner. Läs mer → | ePrivacy · GDPR art. 12 | Deterministisk | ✓ | ✓ |
| Att en policy som påstår att uppgifter inte delas med andra inte motsägs av vad vi faktiskt uppmätte på webbplatsen. Läs mer → | GDPR art. 5.1 a | Deterministisk | ✓ | ✓ |
| Att en policy som påstår att spårningscookies inte används inte motsägs av vad skanningen uppmätte. Läs mer → | GDPR art. 5.1 a | Deterministisk | ✓ | ✓ |
| Att samtyckesrutor i formulär (nyhetsbrev, marknadsföring) inte är förikryssade — ett förikryssat samtycke är ogiltigt. Läs mer → | GDPR art. 4.11 · 7.1 (Planet49) | Deterministisk | ✓ | ✓ |
| AI:n granskar att en kryssruta inte tvingar ihop flera olika ja — till exempel ett enda kryss för både villkoren och nyhetsbrevet. Läs mer → | GDPR art. 7.4 | AI | ✓ | ✓ |
| AI:n granskar text vid formulär som påstår att inskicket samtidigt är samtycke till annat — "genom att skicka godkänner du även utskick" är inte giltigt samtycke. Läs mer → | GDPR art. 4.11 · 7.4 (Planet49) | AI | ✓ | ✓ |
| Att policyn inte beskriver ett ogiltigt samtyckesupplägg — "genom att fortsätta surfa godkänner du cookies" är inte giltigt samtycke. Läs mer → | GDPR art. 4.11 · 7 (Planet49) | AI | ✓ | ✓ |
| Tredjelandsöverföring (artikel 44–49)2 | ||||
| Att policyn förklarar vilket skydd som används när uppgifter skickas utanför EU — till exempel EU:s standardavtal — i stället för att bara konstatera att det sker. Läs mer → | GDPR art. 46 | Deterministisk | ✓ | ✓ |
| Att policyn berättar om det när vi uppmätt att data faktiskt skickas till mottagare utanför EU — till exempel amerikanska annonsplattformar. Läs mer → | GDPR art. 13.1 f · 44 | Deterministisk | ✓ | ✓ |
| Säkerhet vid överföring (artikel 32)2 | ||||
| Att formulär med personuppgifter eller inloggning skickas krypterat (https) — okrypterade formulär kan avlyssnas på vägen. Läs mer → | GDPR art. 32 | Deterministisk | ✓ | ✓ |
| Att webbplatsens säkerhetscertifikat är giltigt — inte utgånget, självsignerat eller utfärdat för fel adress. Läs mer → | GDPR art. 32 | Deterministisk | ✓ | ✓ |
| E-handel & konsumenträtt7 | ||||
| Att webbplatser som säljer något har köp- eller användarvillkor som går att hitta. Läs mer → | SE · konsumentlagstiftning | Deterministisk | ✓ | ✓ |
| Att villkoren berättar att en missnöjd kund kan vända sig till Allmänna reklamationsnämnden (ARN). Gäller webbplatser som säljer till konsumenter. Läs mer → | SE · lag 2015:671 (ARN) | Deterministisk | ✓ | ✓ |
| Att villkoren inte längre hänvisar till EU:s tvistlösningsplattform ODR — den stängdes i juli 2025, så hänvisningen pekar på något som inte finns. Läs mer → | EU ODR (nedlagd 2025) | Deterministisk | ✓ | ✓ |
| Att företagsnamn, adress och e-post är lätta att hitta på webbplatsen — ett lagkrav för företag som säljer eller marknadsför online. Läs mer → | SE · e-handelslagen 8 § | Deterministisk | ✓ | ✓ |
| Att säljande webbplatser har en ångerfunktion online — en plats där kunden kan ångra sitt köp direkt på webbplatsen. Lagkrav från 19 juni 2026; vi flaggar i förväg. Läs mer → | SE · distansavtalslagen 2 kap. 10 a § | Deterministisk | ✓ | ✓ |
| AI:n granskar att villkoren informerar korrekt om ångerrätten. Gäller säljande webbplatser. Läs mer → | SE · distansavtalslagen | AI | ✓ | ✓ |
| AI:n granskar att prisinformationen i villkoren är korrekt och fullständig. Gäller säljande webbplatser. Läs mer → | SE · prisinformationslagen | AI | ✓ | ✓ |
| Känsliga uppgifter & branschspecifika plikter9 | ||||
| Att offentliga aktörer har en tillgänglighetsredogörelse — sidan där man enligt lag redovisar hur tillgänglig webbplatsen är. Läs mer → | DOS-lagen (SE) | Deterministisk | ✓ | ✓ |
| Att en tillgänglighetsredogörelse som påstår att webbplatsen är fullt tillgänglig inte motsägs av vad vår skanning faktiskt hittade. Läs mer → | DOS-lagen (SE) | Deterministisk | ✓ | ✓ |
| Att policyn förklarar med vilket lagstöd känsliga uppgifter hanteras — hälsa, religion, politiska åsikter med mera har ett extra starkt skydd i GDPR. Läs mer → | GDPR art. 9 | AI | ✓ | ✓ |
| Vårdspecifik granskning: lagstödet för hälsouppgifter, patientdatalagen och att webbplatsen hålls åtskild från journalsystemet. Gäller vårdgivare. Läs mer → | GDPR art. 9.2 h · PDL (SE) | AI | ✓ | ✓ |
| Kommunspecifik granskning av lagstödet — myndigheter kan sällan be medborgare om samtycke, eftersom medborgaren inte har ett fritt val. Gäller kommuner och offentliga aktörer. Läs mer → | GDPR art. 6.1 e (SE) | AI | ✓ | ✓ |
| Att tandvårdsmottagningar visar prisinformation på webben — priser, prislista eller referenspriser. Rådgivande: plikten gäller mottagningen, inte specifikt webbplatsen. Läs mer → | SE · förordning 2008:193 (tandvårdsstöd) | Deterministisk | ✓ | ✓ |
| Att vårdwebbplatser inte läcker besöksdata till annonsplattformar (Meta-pixel m.fl.) före samtycke — särskilt på boknings- och kontaktsidor (GDPR art. 32 + överföring). Läs mer → | GDPR art. 32 · överföring | Deterministisk | ✓ | ✓ |
| Att tandblekning inte marknadsförs över den tillåtna peroxidgränsen (EU:s kosmetikaförordning — högst 6 % väteperoxid via tandläkare). | EU 1223/2009 bilaga III | Deterministisk | ✓ | ✓ |
| Att kliniker som erbjuder estetiska injektioner (rynkbehandling/fillers) visar estetiklagens information på webben — 18-årsgräns, IVO-anmälan, betänketid. Rådgivande; gäller inte botox mot bruxism (tandvård). | SE · estetiklagen 2021:363 | AI | ✓ | ✓ |
| Underhåll & aktualitet4 | ||||
| Att policyn har ett uppdateringsdatum. Läs mer → | GDPR art. 5.2 · 12 | Deterministisk | ✓ | ✓ |
| Att policyn inte innehåller kvarglömda mall-luckor som "[Företagsnamn]" eller "Lorem ipsum" — tecken på en kopierad mall som aldrig fylldes i. Läs mer → | — | Deterministisk | ✓ | ✓ |
| Att policyn inte hänvisar till Datainspektionen — myndigheten bytte namn till IMY 2021, så en sådan hänvisning är ett starkt tecken på att policyn inte underhållits. Läs mer → | SE | Deterministisk | ✓ | ✓ |
| Att policyn inte hänvisar till gamla Personuppgiftslagen (PUL) — den ersattes av GDPR 2018, så hänvisningen betyder att policyn är inaktuell. Läs mer → | SE · GDPR | Deterministisk | ✓ | ✓ |
AI Act1 kontroll
Identifierar chatt- och assistentwidgets och flaggar transparenskravet i AI-förordningens artikel 50: besökare ska veta när de interagerar med en AI.
Fördjupningar: AI-transparens i chatten
| Vad vi kontrollerar | Regelverk | Metod | Provperiod | Betalplan |
|---|---|---|---|---|
| Chatt- och assistentwidgets identifieras (Intercom, Drift, Humany med flera) och transparenskravet flaggas: besökare ska informeras när de interagerar med en AI. Bindande från augusti 2026. Läs mer → | AI-förordningen art. 50.1 | Deterministisk | ✓ | ✓ |
Vill du se vad vi hittar på din webbplats?
Kör en gratis skanning — alla fyra moduler ingår i 30 dagar, inget betalkort krävs.