Innhold
Kort oppsummert
- Europeiske tilsynsmyndigheter håndhever GDPR aktivt. Et nettsted bør derfor kartlegge hvilke personopplysninger en videowidget faktisk behandler.
- Arbeidet med GDPR starter med å forstå hvilke data videowidgeten samler inn, hvorfor de brukes, og hvem som mottar dem.
- En kort videopresentasjon bør ta utgangspunkt i den besøkendes behov og tilby ett tydelig neste steg. Riktig lengde avhenger av budskapet og siden.
Hva viser data og veiledning om GDPR og videowidgeter?
Europeiske tilsynsmyndigheter har ilagt betydelige bøter for brudd på personvernreglene. Det viser hvorfor behandlingsgrunnlag, åpenhet, dataminimering og gyldig samtykke må vurderes før en videowidget aktiveres.

Videowidgeter kan medføre andre personvernrisikoer enn statisk innhold.
Når en videoboble lastes inn, kan den avhengig av leverandør og oppsett bruke informasjonskapsler, behandle IP adresser eller sende analysedata til en tredjepart. Virksomheten må kartlegge behandlingen og velge et gyldig behandlingsgrunnlag. Samtykke er vanligvis nødvendig før ikke nødvendige informasjonskapsler eller lignende sporing aktiveres. Forhåndsavkryssede felt og uklare formuleringer gir ikke gyldig samtykke.
Håndhevingen viser at både store og små virksomheter må kunne dokumentere hvordan sporing og personopplysninger håndteres. Bøter og krav avhenger av de konkrete forholdene, lovbruddet og tilsynsmyndighetens vurdering.
Det finnes videowidgeter som kan vente med innlasting til samtykke foreligger, tilby kontroll over informasjonskapsler og gi alternativer for datalagring. Ingen av disse funksjonene gjør løsningen automatisk lovlig. Avtaler, formål, tilgang, sikkerhet og faktisk teknisk oppførsel må også vurderes.
Kartlegg dataflyten til widgeten. Lastes tredjepartsskript før samtykke? Hvilke opplysninger sendes, til hvem og hvor lenge lagres de? Dette er sentrale spørsmål i en personvernvurdering.
Hva må du kontrollere før du legger til video på nettstedet?
Arbeidet med GDPR starter med å forstå hvilke data videowidgeten faktisk behandler. Mange videobobler kan behandle IP adresser, enhetsopplysninger og tidspunkt for interaksjoner. Omfanget avhenger av leverandøren og innstillingene. Slike opplysninger kan være personopplysninger etter GDPR.

Ikke nødvendige informasjonskapsler og sporing må normalt vente til den besøkende har gitt gyldig samtykke.
Les databehandleravtalen og leverandørens oversikt over underleverandører. Kontroller hvor opplysningene behandles, og om eventuelle overføringer utenfor EØS har et gyldig overføringsgrunnlag og nødvendige beskyttelsestiltak.
Et samtykkebanner er ikke nok dersom widgetens skript allerede behandler data før valget er tatt. Test den faktiske løsningen i nettleseren, avvis samtykke og kontroller at ikke nødvendige forespørsler og informasjonskapsler forblir blokkert.
Lagringstiden må også vurderes.
Spør hvor lenge leverandøren oppbevarer interaksjonslogger, opptak og metadata. GDPR krever at personopplysninger ikke lagres lenger enn nødvendig for formålet. Fastsett og dokumenter en passende slettefrist ut fra behovet, risikoen og eventuelle andre rettslige plikter.
Selve videoinnholdet kan også berøre personvernet. Hvis identifiserbare personer, private områder eller kundeopplysninger vises, må du avklare behandlingsgrunnlag, informasjon og nødvendige tillatelser før publisering.
Slik setter du opp din første videopresentasjon
Mange gjør manusarbeidet mer komplisert enn nødvendig. En videoboble bør ha en tydelig åpning som tar utgangspunkt i den besøkendes sannsynlige behov og tilbyr ett konkret neste steg. Test lengden med faktiske brukere fremfor å følge en fast tidsgrense.
Ta opp med telefonen i jevnt lys. Se mot kameralinsen og sørg for at stemmen er lett å forstå. Et naturlig uttrykk virker ofte mer troverdig enn et innøvd reklamebudskap.
Plasseringen kan være viktigere enn produksjonsnivået.
Plasser widgeten på sider der en menneskelig forklaring kan fjerne reell usikkerhet, for eksempel en forside, prisside eller relevant landingsside. Den må ikke dekke innhold, knapper eller samtykkevalg. Vurder hver sidetype ut fra formålet og brukeratferden.
Skriv en overskrift som passer til sidens hensikt. På en prisside kan du spørre om den besøkende trenger hjelp til å velge plan. På en demoside kan du forklare hva som skjer etter innsending. Test konkrete formuleringer mot en generell velkomst.
Velg tidspunktet for visning ut fra siden og den besøkendes forventning. En liten forsinkelse eller aktivering etter interaksjon kan føles roligere enn umiddelbar åpning. Test flere varianter og pass på at widgeten er enkel å lukke.
Følg med på hvor mange som åpner widgeten og hvor mange som fullfører den ønskede handlingen. Tallene må vurderes i sammenheng med trafikkilde, enhet, side og tilbud. Unngå universelle terskler som ikke bygger på dine egne data.
Mange analysedashbord viser bare deler av bildet. Finn sidene som gir meningsfulle interaksjoner, og sammenlign dem med reelle resultater som kvalifiserte henvendelser, bestillinger eller kjøp. Juster plassering og miniatyrbilde når dataene gir et tydelig grunnlag for det.
Test presentasjonen på flere telefoner før publisering. Kontroller lyd, teksting, samtykke, avspilling og lukkeknapp i vanlige omgivelser. Ta opp på nytt hvis budskapet er vanskelig å høre eller forstå.
Videowidgeter kan behandle personopplysninger som IP adresser, enhetsdata, interaksjoner og eventuelle opptak. Derfor må løsningen vurderes etter GDPR og andre relevante regler. God dokumentasjon bidrar til å redusere risiko og bevare tilliten.
Denne delen forklarer sentrale plikter for videopresentasjoner og tekniske kontroller som bør gjennomføres før løsningen tas i bruk.
Behandlingsgrunnlag og samtykke
GDPR krever et gyldig behandlingsgrunnlag for hver behandling av personopplysninger. Hvilket grunnlag som passer, avhenger av formålet og opplysningene. Ikke nødvendige informasjonskapsler og tilsvarende sporing krever normalt samtykke etter reglene som gjelder for nettstedet.
Samtykke må være frivillig, spesifikt, informert og utvetydig. Forhåndsavkryssede felt eller generell godkjenning gjemt i vilkårene oppfyller ikke disse kravene.
Datalokasjon og lagringstid
Lagring på servere i EØS kan gjøre vurderingen av internasjonale overføringer enklere, men er ikke alene nok til å sikre etterlevelse. EU kommisjonens veiledning om personvern understreker at databehandlere og underleverandører må oppfylle relevante GDPR krav uansett hvor de befinner seg, og at overføringer utenfor EØS krever et gyldig grunnlag.
Lagringstiden skal samsvare med formålet. Opptak og interaksjonsdata bør slettes eller anonymiseres når de ikke lenger er nødvendige.
De registrertes rettigheter og tekniske tiltak
Den behandlingsansvarlige må kunne håndtere forespørsler om blant annet innsyn, sletting, retting og dataportabilitet innen fristene i GDPR. Det må også være enkelt å trekke tilbake samtykke.
Kryptering, tilgangsstyring, logging, sikkerhetskopier og rutiner for sletting bør vurderes ut fra risikoen og typen opplysninger som behandles.
En løsning som ikke følger personvernreglene kan føre til tilsyn, krav og svekket tillit. Et brudd på personopplysningssikkerheten må vurderes raskt. Tilsynsmyndigheten skal normalt varsles innen 72 timer når bruddet sannsynligvis medfører risiko for personers rettigheter og friheter.
Før CompleteGreet brukes, bør du kontrollere de aktuelle innstillingene, avtalene, underleverandørene og den faktiske dataflyten. Ingen enkelt innstilling kan alene garantere at nettstedets samlede bruk er i samsvar med GDPR.
Vanlige spørsmål
Behandler videowidgeter personopplysninger etter GDPR?
Mange videowidgeter behandler IP adresser, enhetsdata og interaksjonsopplysninger som kan være personopplysninger. Det nøyaktige omfanget avhenger av leverandøren, innstillingene og hvordan widgeten brukes.
Hva bør personvernerklæringen si om videowidgeter?
Forklar hvem leverandøren er, hvilke opplysninger som behandles, formålet, behandlingsgrunnlaget, mottakerne, lagringstiden og relevante rettigheter. Innholdet må tilpasses den faktiske løsningen og gjeldende regler.
Kan jeg bruke en videowidget uten samtykkebanner?
Det avhenger av hva widgeten gjør. Hvis den setter ikke nødvendige informasjonskapsler eller starter sporing, kreves normalt samtykke før dette skjer. En løsning som ikke behandler slike data før et aktivt valg kan vurderes annerledes. Test den faktiske oppførselen og få juridisk rådgivning ved tvil.
Hvor lagres opplysningene fra de besøkende?
Lagringsstedet avhenger av leverandøren og innstillingene. Be om databehandleravtale, liste over underleverandører og informasjon om serverplasseringer og internasjonale overføringer.
Hva skjer hvis noen ber om å få slettet opplysningene sine?
Virksomheten må ha en rutine for å identifisere opplysningene, involvere leverandøren og svare innen fristene i GDPR. Dokumenter forespørselen, vurderingen og gjennomføringen.
Trenger jeg samtykke før en videowidget lastes inn?
Vanligvis ja dersom widgeten samler inn personopplysninger gjennom ikke nødvendige informasjonskapsler eller sporing før brukeren har valgt. En personvernmodus som utsetter innlasting kan redusere risikoen, men må testes i praksis.
Kan videowidgeter brukes på nettsteder innen helse og finans?
De kan brukes, men virksomheten må vurdere strengere krav til konfidensialitet, sikkerhet, avtaler, tilgang og lagring. Reglene varierer etter land, sektor og hvilke opplysninger som behandles. Få spesialisert juridisk og sikkerhetsmessig vurdering før sensitive data inngår.
