Sekretess i Spanien

    Cookies, GA4 och onlineannonsering: en AEPD-fokuserad guide

    Förstå hur spanska cookie-vägledning påverkar analys- och reklamtaggar – och hur man bygger en renare, samtyckesmedveten mätinställning.

    13 juli 2026 · 11 min läst

    Att installera GA4, Google Ads eller reklampixlar på en spansk webbplats är inte bara ett tekniskt beslut. Cookies och liknande tekniker kan utlösa informations- och samtyckesplikter. Rätt inställning beror på vad varje teknik gör, inte etiketten som din tagghanterare ger den. Den här guiden tillhandahåller en operativ ram, inte juridisk rådgivning.

    Börja med syftet, inte namnet på kakan

    Klassificera varje teknik efter dess faktiska syfte: väsentlig funktion, preferenser, publikmätning, reklam eller annan användning. Registrera vem som ställer in den, vilken data den hanterar, hur länge den varar och om information delas med annan part.

    Att ändra ett cookienamn eller flytta en begäran via din egen underdomän gör det inte automatiskt nödvändigt eller första part i juridisk mening. Om det underliggande syftet är reklam, bör den användarvända förklaringen och kontrollen återspegla det syftet.

    Dokument syfte och leverantör.
    Registrera varaktighet och datamottagare.
    Kartlägg tekniken till en CMP-kategori.
    Granska överföringar och processorroller.

    Vad en spansk samtyckesbanner ska uppnå

    AEPD vägledning säger att acceptera och avvisa cookies bör presenteras på framträdande plats och på samma nivå, utan att försvåra avslag. Informationen ska vara tydlig och användarna måste kunna dra tillbaka sitt val lika lätt som de gav det.

    Undvik förvalda valfria kategorier, vaga knappar och design som driver besökarna mot acceptans. Det första lagret ska förklara de grundläggande syftena och ge tillgång till mer detaljerade inställningar och cookiepolicyn.

    Acceptera och avvisa kontroller får jämförbar framträdande plats.
    Valfria kategorier är avstängda tills användaren väljer.
    Granulära inställningar har förståeliga syften.
    En beständig väg tillåter återkallande av samtycke.

    GA4 och analyscookies

    Anta inte att varje analysimplementering är undantagen. AEPD har separat vägledning för vissa verktyg för målgruppsmätning, men ett undantag beror på strikta villkor och den faktiska konfigurationen. Standard GA4 eller reklamkopplade implementeringar bör inte förklaras undantagna utan en dokumenterad bedömning.

    Granska Google Signals, reklamfunktioner, produktlänkar, användartillhandahållen data, lagring och åtkomst. Samtyckesläget kan justera Google-taggbeteendet, men det ersätter inte bannern eller skapar en juridisk grund.

    Separera analyser från reklamsyften.
    Inaktivera funktioner du inte behöver.
    Tillämpa dataminimering och lagringsgränser.
    Verifiera beteende när samtycke nekas.

    Där spårning på serversidan hjälper – och där det inte gör det

    Server-side GTM ger dig ett kontrollerat lager mellan webbplatsen och leverantörer. Du kan validera händelser, ta bort onödiga parametrar, redigera data och blockera destinationer enligt samtycke. Det kan också minska antalet förfrågningar från tredje part som görs direkt av webbläsaren.

    Det konverterar inte reklamdata till väsentliga data, kringgår samtyckeskrav eller får en leverantör att försvinna. Besökarens val ska fortfarande styra hämtning och vidarebefordran och dina meddelanden ska beskriva själva behandlingen.

    Centralisera samtyckesmedveten routing.
    Ta bort fält som en destination inte behöver.
    Övervaka vilka taggar som tar emot varje händelse.
    Håll en revisionsbar förändringsprocess.

    Denna guide är inte juridisk rådgivning

    Cookiereglerna beror på teknik, syfte, parter och gällande lag. Konsultera det senaste AEPD-materialet och kvalificerad rådgivning innan du förlitar dig på ett undantag eller implementerar avancerad mätning utan samtycke.

    En praktisk revision av kakor och taggar

    Upprepa denna granskning när CMP, webbplats eller marknadsföringsstack ändras.

    1. 01

      Skanna och observera

      Testa en ny webbläsare före samtycke, efter avslag, efter partiellt samtycke och efter fullständigt godkännande. Spela in cookies, lagring och nätverksförfrågningar.

    2. 02

      Skapa ett taggregister

      För varje tagg, dokumentägare, syfte, fält, mottagare, retention, trigger och samtyckeskrav.

    3. 03

      Justera CMP-kategorier

      Gör kategorinamn begripliga och se till att deras tekniska mappningar matchar de syften som beskrivs för besökarna.

    4. 04

      Fixa samtyckes timing

      Ställ in restriktiva standardinställningar innan valfria taggar körs, och uppdatera sedan status omedelbart när besökaren gör eller drar tillbaka ett val.

    5. 05

      Använd serverkontroller

      Använd sGTM-utlösare och transformationer för att minimera data och stoppa destinationer som inte är tillåtna för det aktuella samtyckestillståndet.

    6. 06

      Behåll bevis

      Spara testresultat, konfigurationsversioner, policyer och granskningsdatum så att framtida ändringar snabbt kan bedömas.

    Efterlevnad är ett underhållet system

    En kompatibel banner kan undergrävas av en tagg som aktiveras för tidigt eller en ny marknadsföringsintegration läggs till utan granskning. Behandla samtycke, dokumentation och teknisk efterlevnad som ett system.

    Spårning på serversidan är värdefullt när det stöder det systemet med minimering, kontroll och övervakning. Det är inte en genväg kring kraven på spanska kakor.

    AEPD, cookies och GA4: vanliga frågor

    Kan GA4 köras före samtycke i Spanien?

    Anta inte att det kan. Svaret beror på konfigurationen, syftet och om alla villkor för ett tillämpligt undantag är uppfyllda. Standardanalys- och reklaminställningar kräver vanligtvis samtycke.

    Måste avvisa-knappen vara lika synlig som acceptera?

    AEPD vägledning säger att att acceptera och avslå bör erbjudas framträdande och på samma nivå, utan att försvåra avslag.

    Tar en förstaparts spårningsdomän bort samtyckeskraven?

    Nej. Domänarkitektur ändrar inte det underliggande syftet eller parterna. Bedöm vilken data som behandlas, varför och var den tar vägen.

    Hur ofta ska taggar granskas?

    Granska åtminstone efter varje väsentlig CMP, webbplats eller leverantörsändring. Periodiska automatiska skanningar plus manuella färdtester ger starkare bevis.

    Källor och vidare läsning

    Få mer kontroll över din mätstapel

    Använd hanterad server-side GTM för att validera, minimera och dirigera samtyckte händelser från EU-värd infrastruktur.

    Utforska fördelarna