Skip to content

Alt om WordPress, webutvikling — og mer til

🔒 5 Beste WordPress-plugins for GDPR-etterlevelse i 2026

🔒 5 Beste WordPress-plugins for GDPR-etterlevelse i 2026

Oppdaterte du en plugin og nettstedet ditt sluttet å ta imot søknader fra Europa? GDPR er ikke en abstrakt trussel: bøter på opptil 4% av årsomsetningen eller 20 millioner euro, og tilsynsmyndighetene blir strengere for hvert år. I 2025 oversteg de totale GDPR-bøtene i EU 3 milliarder euro (data fra enforcementtracker.com), og små bedrifter risikerer sanksjoner på lik linje med store konsern.

WordPress ut av boksen dekker ikke halvparten av kravene: samtykke til informasjonskapsler, retten til innsyn og sletting av data, varsling ved avvik. Plugins fyller disse hullene, men markedet har blitt radikalt omkalfatret siden 2018: noen løsninger forsvant, andre ble transformert, og grunnleggende nye verktøy med automatisk skriptblokkering dukket opp.

Nedenfor finner du fem aktuelle plugins som faktisk fungerer i 2026. Vi testet hver enkelt på et testnettsted: installasjon, grunnleggende skanning av informasjonskapsler, skjema for dataforespørsel. Tre av fem er gratis, resten tilbyr et fungerende gratisnivå med betalte utvidelser.

💡 Rask oversikt:

  • Installer Complianz (gratis), så håndterer den samtykke til informasjonskapsler, personvernerklæring og skanning av nettstedet i løpet av en time for en typisk blogg eller landingsside.
  • Legg til CookieYes hvis du trenger geografisk målretting for bannere (GDPR for Europa, CCPA for California) og CSV-samtykkelogger for revisjoner.
  • Velg Cookie Notice når du trenger den enkleste og letteste løsningen for et informasjonskapselbanner med støtte for GDPR og CCPA «ut av boksen» uten ekstra konfigurasjon.
  • Sett opp GDPR (gratis) for grunnleggende administrasjon av informasjonskapsler, dataforespørsler og avviksvarsling uten unødvendige dikkedarer.
  • Koble til GDPR Framework hvis du trenger et lettvektsverktøy utviklet med innspill fra europeiske jurister, med en trinnvis oppsettsveiviser.

Plugin

For hvem

Pris

Nøkkelfunksjon

Complianz

Blogger, landingssider, WooCommerce

Gratis / fra $59/år

Omfattende «alt-i-ett»-pakke

CookieYes

Nettsteder i flere regioner

Gratis / fra $100/år

Geografisk målretting + CSV-samtykkelogger

Cookie Notice

Absolutt alle nettsteder

Gratis

Enkleste GDPR/CCPA-banner, 1+ million installasjoner

GDPR

Minimalistisk tilnærming

Gratis

Enkelhet, ikke noe ekstra

GDPR Framework

Nettsteder med fokus på juridisk etterlevelse

Gratis

Europeiske jurister konsultert under utviklingen

Før vi bryter ned hver plugin individuelt, her er en kort video om temaet. Den er på engelsk, men alle trinn er visuelt tydelige selv uten oversettelse.

1. Complianz: komplett pakke for personvernadministrasjon

Innstillingspanel for Complianz GDPR-utvidelse i WordPress

Complianz er fortsatt den mest omfattende gratis GDPR-løsningen for WordPress. I motsetning til smale informasjonskapselbannere er dette et helt senter for personvernadministrasjon: samtykke til informasjonskapsler med blokkering inntil aksept, generator for personvernerklæring for informasjonskapsler, innebygd nettstedsskanner og automatiske oppdateringer ved endringer i EU-lovgivningen.

I praksis er gratisversjonen nok for blogger og landingssider: du kobler den til, kjører oppsettsveiviseren med 5-7 trinn, og i løpet av en halvtime viser nettstedet ditt et regionalt tilpasset banner. Pluginen oppdager automatisk hvilke informasjonskapsler nettstedet ditt setter og kategoriserer dem.

Premium-abonnementet (fra $59 per år, priser på nettstedet) legger til geolokalisering (banneret vises kun for besøkende fra EU, ikke alle), pluss utvidet skannestatistikk og prioritert støtte fra et team som spesialiserer seg spesifikt på personvernsamsvar for WordPress.

  • Fordeler: den mest komplette gratis funksjonaliteten på markedet, automatiske oppdateringer for EU-lover, oppsettsveiviser for nybegynnere, aktive installasjoner: 900 000+ (på WordPress.org)
  • Ulemper: innstillingsgrensesnittet er overlesset for enkle oppgaver (30+ menyelementer), premium-funksjoner for geografisk målretting ligger bak en betalingsmur
  • Pris: Gratis / Premium fra $59/år
  • Nedlasting: 🔗 Complianz på WordPress.org | 🔗 Live demo

2. CookieYes: geografisk målretting og samtykkelogger for flere regioner

CookieYes-grensesnitt for konfigurasjon av informasjonskapselsamtykke

CookieYes har vokst fra et verktøy for å «vise en banner» til en samtykkeplattform med 1,5 millioner aktive installasjoner. Hovedforskjellen fra Complianz er fokuset på flerregionalitet: ett nettsted kan vise en GDPR-banner til europeere og en CCPA-merknad til californiere samtidig, uten å duplisere utvidelser.

Utvidelsen blokkerer ikke-nødvendige informasjonskapsler inntil samtykke foreligger, vedlikeholder CSV-samtykkelogger (avgjørende for revisjoner: når tilsynsmyndigheten spør «hvem samtykket til hva og når», gir CookieYes en eksport på 30 sekunder), og støtter Google Consent Mode v2 og Microsoft UET Consent Mode. Gratisversjonen inkluderer automatisk skanning av informasjonskapsler og automatisk oversettelse av banneren til over 40 språk basert på nettleserspråket.

Premium (fra $100/år, priser på nettstedet) fjerner grensen på 5 000 sidevisninger per måned og legger til planlagte skanninger, tilpasset CSS for banneren og fjerning av CookieYes-merkevare.

  • Fordeler: GDPR/CCPA-geomålretting i én utvidelse, CSV-loggeksport, automatisk oversettelse til over 40 språk, 1,5 millioner installasjoner
  • Ulemper: gratisversjon begrenset til 5 000 sidevisninger/måned (ikke nok for en butikk med trafikk), enkelte avanserte funksjoner krever tilkobling til CookieYes Web App
  • Pris: Gratis / Basic fra $100/år
  • Nedlasting: 🔗 CookieYes på WordPress.org | 🔗 Live demo
Cookie Notice-grensesnitt for GDPR og CCPA

Cookie Notice fra Hu-manity.co er en veteran blant GDPR-utvidelser med en brukermasse på over én million aktive installasjoner. Hvis du ikke trenger en portal for personvernadministrasjon, men bare en fungerende informasjonskapselbanner med et par innstillinger, er dette verktøyet for deg.

Utvidelsen gjør nøyaktig det den lover: viser en tilpassbar samtykkebanner for informasjonskapsler med Godta/Avvis-knapper, støtter GDPR og CCPA samtidig, og blokkerer skript inntil samtykke er innhentet. Oppsettet tar tre steg: velg bannerteksten, definer kategorier for informasjonskapsler, og spesifiser lenken til personvernerklæringen.

Den største fordelen er minimalt fotavtrykk. Utvidelsen har praktisk talt ingen innvirkning på nettstedets lastehastighet og kommer ikke i konflikt med temaer eller mellomlagringsutvidelser. For komplekse scenarioer (geomålretting, samtykkelogger, Google Consent Mode v2) trenger du en tyngre løsning, men for 80% av nettsteder er funksjonaliteten i Cookie Notice mer enn tilstrekkelig.

  • Fordeler: over 1 million aktive installasjoner (på WordPress.org), minimalt fotavtrykk, oppsett i 3 steg, støtte for GDPR og CCPA
  • Ulemper: ingen geomålretting, ingen CSV-samtykkelogger, ingen Google Consent Mode v2
  • Pris: Gratis
  • Nedlasting: 🔗 Cookie Notice på WordPress.org

4. GDPR: minimalistisk administrasjon uten dikkedarer

GDPR-utvidelsesgrensesnitt med samtykke- og informasjonskapselinnstillinger

GDPR-utvidelsen har vært på markedet siden regelverket først trådte i kraft og har opparbeidet seg et rykte som en «arbeidshest» for dem som ikke trenger en portal for personvernadministrasjon, men tre spesifikke ting: samtykke til informasjonskapsler, forespørsler om brukerdata og varsling om avvik.

Grensesnittet er spartansk: innstillinger for informasjonskapsler som en liste, avkrysningssamtykke for skjemaer, side for dataforespørsler, og det er det. Brukere kan be om sine data eller sletting av dem via et standardskjema på nettstedet, og administratoren mottar et varsel. Det finnes separat konfigurasjon for hvilke data som deles med tredjeparter gjennom installerte utvidelser.

Merk at utvidelsen bevisst ikke blåser opp funksjonaliteten. For komplekse scenarioer (flerregionalitet, integrasjon med Google Consent Mode) er den ikke egnet, men for en typisk blogg eller landingsside med et europeisk publikum er funksjonaliteten tilstrekkelig.

  • Fordeler: gratis, ingenting ekstra, raskt å sette opp, kompatibelt med de fleste temaer
  • Ulemper: ingen geografisk målretting, ingen automatisk blokkering av skript, grensesnittet ser utdatert ut sammenlignet med konkurrenter
  • Pris: Gratis
  • Nedlasting: 🔗 GDPR på WordPress.org

5. GDPR Framework: et verktøy utviklet med europeiske advokater

Oppsettveiviser for GDPR Framework med juridisk sjekkliste

GDPR Framework skiller seg ut blant konkurrentene på grunn av sin opprinnelse: programtillegget ble laget i samarbeid med advokatfirmaet Triniti (EU), så oppsettveiviseren er designet ikke bare for å «vise et banner på et vis», men for systematisk å dekke regulatoriske krav fra et juridisk perspektiv.

Programtillegget guider brukerne gjennom en sjekkliste: personvernerklæring, informasjonskapselsamtykke, rett til innsyn, rett til sletting. Hvert punkt inkluderer en forklaring på hvorfor det er nødvendig fra et juridisk ståsted, ikke bare hvordan man aktiverer det teknisk. For nettstedeiere uten juridisk bakgrunn erstatter dette en innledende konsultasjon.

Det historiske svake punktet var mangelen på håndtering av informasjonskapselfiler. Ved lansering (2018) var denne funksjonen ikke tilgjengelig, men i versjon 2.3.0 (mai 2026) la utviklerne til verktøy for informasjonskapselsamtykke, og nå dekker programtillegget alle grunnleggende GDPR-krav uten å trenge en ekstra løsning.

  • Fordeler: juridisk ekspertise i bunnen, trinnvis sjekkliste for etterlevelse, gratis, lettvektig
  • Ulemper: funksjonalitet for informasjonskapselsamtykke ble lagt til nylig (mindre utprøvd enn veteranene), ingen avanserte funksjoner som geografisk målretting
  • Pris: Gratis
  • Nedlasting: 🔗 GDPR Framework på WordPress.org

⁉️🤔 Ofte stilte spørsmål

Er det nok å installere ett programtillegg for at et nettsted skal være fullt ut GDPR-kompatibelt?

Ett programtillegg dekker den tekniske delen: informasjonskapselsamtykke, skjema for dataforespørsler, varsling om brudd og personvernerklæring. Men GDPR omfatter også prosesser: hvordan du svarer på en brukerforespørsel innen 30 dager, hvor data fysisk lagres, hvilke kontrakter som er inngått med underleverandører (databehandleravtale). Et programtillegg er et verktøy, ikke en juridisk garanti. Rådfør deg med en advokat med spesialisering innen internettrett for å verifisere organisatoriske tiltak.

Hvilket programtillegg bør jeg velge for en WooCommerce-butikk?

For en butikk er to ting avgjørende: reell blokkering av sporere inntil samtykke foreligger (slik at Google Analytics og Facebook Pixel ikke samler inn data fra betalingssiden uten samtykke) og samtykkelogger for revisjon. Velg CookieYes i premiumversjonen: det blokkerer skript på kodenivå og gir CSV-logger til regulatoriske myndigheter.

Kan jeg klare meg helt uten et programtillegg?

Teknisk sett, ja. Du kan manuelt skrive en personvernerklæring, legge til en avkrysningsboks for samtykke i skjemaer og sette opp et informasjonskapselbanner via tilpasset JavaScript. Men å holde dette oppdatert med endringer i EU-lovgivningen (som oppdateres hvert år) uten et programtillegg betyr kontinuerlig manuelt arbeid. Programtilleggene i denne listen gjør det samme, men med automatiske oppdateringer og uten programmering.

Hva bør jeg gjøre hvis nettstedet mitt ikke er rettet mot Europa, men av og til får besøkende derfra?

GDPR gjelder for ethvert nettsted som samler inn eller behandler data fra EU-beboere, uavhengig av hvor nettstedet fysisk befinner seg. Hvis det er en teoretisk mulighet for besøkende fra Europa, løser et informasjonskapselbanner med geografisk målretting (CookieYes eller Complianz Premium) problemet: bare europeere vil se banneret, mens andre besøkende ser et rent nettsted uten ekstra popup-vinduer.

Må jeg konfigurere CCPA for California separat hvis jeg allerede har et GDPR-programtillegg installert?

CCPA- og GDPR-kravene overlapper, men er ikke identiske. CCPA krever en lenke med teksten «Ikke selg eller del min personlige informasjon» og muligheten til å reservere seg mot salg av data. Dette er ikke det samme som europeisk informasjonskapselsamtykke. CookieYes støtter begge modusene samtidig i ett programtillegg. Hvis du bruker Complianz eller et annet GDPR-orientert programtillegg, sjekk dokumentasjonen: ikke alle dekker CCPA uten ytterligere konfigurasjon.

Hvilket GDPR-programtillegg bør du velge for din oppgave?

Hvis du har en typisk blogg eller landingsside, skaff deg Complianz (gratis) og lukk saken i løpet av en time. Trenger du flerregional dekning med revisjonslogger? CookieYes. Ønsker du minimalt med kode og maksimal enkelhet? Cookie Notice. Hvis minimalisme uten ekstra innstillinger er avgjørende, GDPR. Er det fundamentalt viktig at juridisk ekspertise ligger til grunn for programtilleggsutviklingen? Da er GDPR Framework ditt valg.

⚠️ Viktig: Vi er ikke advokater. Intet programtillegg gjør et nettsted GDPR-kompatibelt automatisk; det dekker det tekniske laget. Organisatoriske tiltak (prosedyrer for svar på forespørsler, kontrakter med underleverandører, vurdering av personvernkonsekvenser) forblir ditt ansvar. Rådfør deg med en advokat eller personvernrådgiver for å sikre at alle etterlevelsesnivåer er dekket.