Problemstillingen er klar

Websites, der kun leverer statisk HTML, bliver ofte overset i debatten om GDPR, men de er lige så sårbare som dynamiske sider. Når du uploader en simpel HTML-fil, tror du måske, at ingen data kan spilles ind – men hver eneste pixel, hver eneste script-tag kan åbne en dør.

Hvorfor statisk betyder risiko

Først: Ingen server-side logik betyder, at du ofte glemmer at implementere cookie-samtykke. Sådan en simpel fejl kan koste dig bøder, som om du havde sat en brandalarm af på en skovbrand.

Dernæst: Selvom du kun hoster en .html-fil, kan tredjeparts-scripts som analyse- eller reklame-tags hente IP-adresser, browseregenskaber og endda lokationsdata uden dit samtykke. Det er som at låne din bil ud uden at tjekke, om låneren har kørekort.

Cookie-faldgruber

Statisk betyder ikke “ingen cookies”. Browseren kan stadig gemme første-part-cookies fra din egen side og tredje-part-cookies fra indlejrede iframes. Hvis du ikke har en tydelig banner, overtræder du artikel 5 i GDPR, punkt 1 – du har ingen ret til at behandle personoplysninger uden samtykke.

Logning og sporingspixel

Et lille 1×1-pixel-image kan sende data til en fjern server hver gang en besøgende loader siden. Ingen server-side kode, men alligevel dataflow. Sådan en usynlig dråbe kan blive til en oversvømmelse af persondata, hvis du ikke har en klar politik på plads.

Handlingsplanen

Her er hvad du skal gøre – nu: Implementer en simpel JavaScript-baseret cookie-samtykkeboks, selv på en statisk side. Tilføj et link til din privatlivspolitik, så brugerne kan læse hvad du gør med deres data. Husk at holde den kort, klar og lovlig.

Derudover: Scan alle eksterne scripts. Fjern dem, der ikke er absolut nødvendige. Udskift dem med selvhostede versioner, så du har kontrol over, hvad der indsamles.

Endelig: Gå på Statisk side og databeskyttelse for at finde en færdig skabelon til din privatlivspolitik, så du kan få den på plads på 5 minutter.

Og her er hvorfor: Når du har en klar, gennemsigtig politik, stopper du både regulatorisk risiko og brugerens mistillid – du sparer tid, penge og hovedpiner.

Implementer nu, eller vent på den næste bøde.

Categories: