Stradenova
La oss snakke
HjemTjenesterGuiderKontakt→

Hva er GDPR?

GDPR (General Data Protection Regulation) er EUs personvernforordning som regulerer hvordan bedrifter samler inn, lagrer og behandler personopplysninger.

Sist oppdatert: 2026-09-28

Hva er GDPR?

GDPR (General Data Protection Regulation) er EUs personvernforordning som regulerer hvordan bedrifter samler inn, lagrer og behandler personopplysninger. Forordningen gjelder for alle bedrifter som behandler persondata fra EU/EØS-borgere, og er implementert i norsk lov gjennom personopplysningsloven.

Hvorfor er GDPR viktig?

For norske nettbutikker er GDPR ikke valgfritt — brudd kan medføre bøter på opptil 4 % av global omsetning eller 20 millioner euro. Datatilsynet i Norge fører tilsyn og har ilagt flere norske bedrifter bøter for manglende etterlevelse.

GDPR krever at nettbutikker har gyldig samtykke for markedsføring, informasjonskapsler og nyhetsbrev. Kunder har rett til innsyn, retting og sletting av sine data. Alle tredjeparter som behandler kundedata (betalingsgateway, e-postleverandør, analysetjenester) må ha en databehandleravtale.

For å etterleve GDPR trenger norske nettbutikker en personvernerklæring, cookie-banner med aktivt samtykke, rutiner for datainnsyn og sletting og oversikt over alle databehandlere.

GDPR i praksis

En norsk nettbutikk implementerer cookie-consent med Cookiebot, oppdaterer personvernerklæringen, inngår databehandleravtaler med alle leverandører og setter opp rutiner for å besvare innsynsforespørsler innen 30 dager.

Les mer

Trenger du hjelp med dette?

Vi hjelper norske bedrifter med e-commerce, SEO, sikkerhet og digital strategi. Ta kontakt for en uforpliktende samtale.

Start en samtale→