
🍪 Så lägger du till en cookie-banner i WordPress: Complianz och alternativ (2026)
Varje webbplats som riktar sig till europeiska användare måste informera besökare om användningen av cookies. Sedan 2018 har GDPR (General Data Protection Regulation) förvandlat detta från en gentlemannapraxis till ett juridiskt krav med potentiella böter på upp till 4% av årsomsättningen. Och ePrivacy-direktivet lägger till specificitet: samtycke måste vara uttryckligt, informerat och återkalleligt.
Men verkligheten är denna: en ägare av en liten WordPress-sajt anlitar inte en jurist för en banner. De letar efter ett plugin, gratis, som inte saktar ner sajten, med automatisk blockering av tredjepartsskript. Och här har marknaden förändrats. Popups-pluginet, som nyligen var en populär lösning för cookie-fönster, har varit stängt sedan juli 2022 på grund av en sårbarhet. Att använda det är inte tillåtet, det är ett säkerhetshål.
Lyckligtvis erbjuder 2026 mogna alternativ. I den här guiden går vi steg för steg igenom installationen av en cookie-banner på WordPress via Complianz (gratis, 1+ miljon aktiva installationer, testat på WordPress 7.0) och en genomgång av alternativ för olika budgetar och scenarier.
💡 Snabb översikt:
- Välja plugin: Complianz som det huvudsakliga, CookieYes och GDPR Cookie Compliance som alternativ
- Installera och köra installationsguiden: 10 minuter till en färdig banner
- Skanna sajten, blockera tredjepartsskript, anpassa utseendet
- Testning: Consent Mode, återkallande av samtycke, tillgänglighet
Vad lagen kräver: det minsta en sajtägare behöver
GDPR och ePrivacy-direktivet kräver att en sajt gör tre saker innan några spårningscookies installeras:
- Informera om exakt vilka cookies, för vilket syfte, vem som sätter dem (egna / tredje parter).
- Inhämta uttryckligt samtycke, förifyllda rutor är inte samtycke. Användaren måste aktivt klicka på "Acceptera".
- Tillåt återkallande, en länk till "Hantera samtycke" / "Cookie-inställningar" måste vara tillgänglig när som helst efter godkännande.
Plus för Kalifornien gäller CCPA/CPRA, där information och möjlighet att välja bort (Sälj inte min personliga information) är tillräckligt. För Brasilien LGPD, för Kanada PIPEDA, för Sydafrika POPIA. Ett bra plugin täcker alla direkt ur lådan.
Viktig nyans för 2025-2026: Google Consent Mode v2 blev obligatoriskt för sajter som visar Google-annonser i Europeiska ekonomiska samarbetsområdet. Detta är ett protokoll där Google-taggar (Analytics, Ads, Floodlight) inte bara blockeras tills samtycke ges, utan fungerar i "cookieless mode" och skickar anonymiserade pingar. Complianz och CookieYes stöder Consent Mode v2 inbyggt, utan krångel med Google Tag Manager.
Jämförelsetabell: topp 3 cookie-plugins för WordPress (2026)
Kriterium | Complianz | CookieYes | GDPR Cookie Compliance (Moove) |
|---|---|---|---|
Aktiva installationer | 1 000 000+ | 1 000 000+ | 300 000+ |
Betyg på wordpress.org | 4,9 (1 633 betyg) | 4,9 (3 220 betyg) | 4,5 (204 betyg) |
Gratisversion | Full banner + guide + auto-blockering | Full banner + skanner + auto-blockering | Grundläggande banner + inställningar |
Consent Mode v2 | Premium | Gratis | Premium |
Geo-IP (olika banners per region) | Premium | Premium | Nej |
Cookie-skanner | Inbyggd, veckovis | Inbyggd | Nej |
Banner-mallar | 4 i gratis | 5 i gratis | 3 i gratis |
jQuery-beroende | Nej | Nej | Ja |
WordPress-version (testad) | 7.0 | 7.0 | 7.0 |
Länk till wordpress.org |
Installera och konfigurera Complianz: steg-för-steg-guide
Steg 1: installera pluginet
Gå till WordPress adminpanel: Plugins → Lägg till nytt. I sökfältet anger du "Complianz", klicka på "Installera" på pluginet från Complianz-utvecklaren, sedan "Aktivera". Efter aktivering möts du omedelbart av en välkomstskärm med en "Starta guide"-knapp.
Steg 2: installationsguide
Detta är den främsta anledningen att välja Complianz: istället för 30 manuella inställningar ställer pluginet 10-15 frågor om din sajt och skapar själv den korrekta konfigurationen. Gå igenom den i tur och ordning.
På den första skärmen frågar guiden vilka regioner sajten är konfigurerad för. Välj alla relevanta: Europeiska unionen, Storbritannien, USA (för CCPA/CPRA). Du kan lägga till Kanada (PIPEDA), Brasilien (LGPD), Australien, Sydafrika, valet saktar inte ner sajten utan lägger bara till motsvarande juridiska dokument.
Därefter, sajttyp: företagswebbplats, webbutik eller personlig blogg. Detta påverkar om samtycke är obligatoriskt för statistik. För en WooCommerce-onlinebutik fångar pluginet automatiskt upp alla varukorgs- och betalningscookies.

I det tredje steget avgör guiden om du överhuvudtaget behöver ett cookie-meddelande: den analyserar målgruppen och cookietyp. För europeisk trafik är svaret nästan alltid "ja". Här väljer du också banner-mall: Cookie Wall (blockerar åtkomst utan samtycke, tillåtet i EU för strikt nödvändiga cookies), Acceptera/Avvisa, Samtycke per kategori, Samtycke per tjänst.
Det sista steget i guiden genererar en Cookie Policy, ett fullständigt juridiskt dokument baserat på svaren, sammanställt av IT-jurister. Det infogas automatiskt på en separat sida och uppdateras när inställningarna ändras. Detta sparar 500-1000 euro på juristarvoden för dokumentutformning.
Steg 3: skanna cookies
Gå till Complianz → Dashboard → Cookie-skanning. Klicka på "Skanna", pluginet går igenom sajtens sidor och frontend och samlar in alla cookies: egna, tredjeparts (via integrerade tjänster som Google Maps, YouTube, Recaptcha, Facebook), plugins.
Skanningsresultatet är en tabell med fälten: cookie-namn, domän, varaktighet, funktion. Complianz hämtar automatiskt cookie-beskrivningar från cookiedatabase.org, den största öppna cookie-databasen. Du behöver inte googla vad _ga eller _fbp gör, beskrivningen är redan ifylld på engelska.
Skannern körs automatiskt en gång i veckan. Om ett nytt plugin eller skript dyker upp på sajten får du ett meddelande om nya cookies i dashboarden. Detta är viktigt: GDPR kräver att Cookie Policyn alltid är aktuell.
Steg 4: auto-blockering av tredjepartsskript
Sektionen Complianz → Integrationer är där magin händer. Pluginet känner till signaturer för populära tjänster och blockerar dem före samtycke automatiskt. Listan direkt ur lådan: Google Maps, YouTube/Vimeo-inbäddningar, Facebook/Instagram-widgets, Twitter/X, Google AdSense, HubSpot, ActiveCampaign, Recaptcha och dussintals andra.
Så här ser det ut för användaren: istället för en YouTube-video visas en statisk platshållare med texten "Klicka på Acceptera för att ladda video". Istället för en Google-karta visas en platshållare med kategorin "Marknadsföring". Ingen JS laddas förrän användarens uttryckliga samtycke ges. Detta är exakt efterlevnad av ePrivacy-direktivets bokstav.
För att blockera anpassade skript, använd Script Center: lägg till skriptets URL, koppla det till en cookie-kategori (funktionella / statistik / marknadsföring). Beroenden stöds: till exempel är Facebook Pixel beroende av samtycke för Marknadsföring och laddas inte förrän användaren har gett detta samtycke.
Pluginet använder inte jQuery, hela bannern och blockeringen är i ren JavaScript. Detta ger ett plus till PageSpeed och inga konflikter med teman som använder React/Vue.
Steg 5: anpassa bannerns utseende
Complianz → Cookie-banner → Styling. Fyra förinställningar: animerad, klassisk, minimal botten, centerpopup. Var och en är anpassningsbar: knappfärger, border-radius, typsnitt, skärmposition, visningsanimation.
1 /* Example: minimal bottom banner with rounded buttons */ 2 .cmplz-cookiebanner .cmplz-buttons .cmplz-btn { 3 border-radius: 8px; 4 padding: 10px 24px; 5 font-weight: 600; 6 transition: background 0.2s; 7 } 8 .cmplz-cookiebanner .cmplz-btn.cmplz-accept { 9 background: #1a56db; 10 color: #fff; 11 } 12 .cmplz-cookiebanner .cmplz-btn.cmplz-accept:hover { 13 background: #1e40af; 14 } 15 .cmplz-cookiebanner { 16 box-shadow: 0 -4px 24px rgba(0,0,0,0.12); 17 }
CSS-blocket läggs till i Complianz → Cookie-banner → Anpassad CSS och tillämpas utan att rensa cacheminnet. Bannern är tillgänglig (WCAG 2.1 AA): alla knappar har aria-etiketter, färgerna har kontrast, tangentbordskontroll fungerar. Sedan juni 2025 har den europeiska tillgänglighetslagen trätt i kraft, och Complianz är redo för den.
Steg 6: Consent Mode v2 och samtyckesloggning
Om du använder Google Analytics, Ads eller Floodlight, aktivera Google Consent Mode. I Complianz Premium är detta en kryssruta: Complianz → Dashboard → Consent Mode → Aktivera. I CookieYes är det tillgängligt gratis.
Consent Mode v2 skickar två kritiska signaler till Google: analytics_storage (kan du läsa/skriva Analytics-cookies) och ad_storage (kan du använda annonscookies). Före samtycke skickar Google-taggar anonymiserade pingar, sidvisningsdata utan användaridentifierare. Detta gör att du inte förlorar 100% av data när cookies avvisas.
Sektionen Complianz → Dashboard → Bevis på samtycke lagrar register över varje användares samtyckesåtgärd: tid, IP (hashat), uppsättning kategorier. För GDPR är detta ett krav på ansvarsskyldighet, du måste kunna bevisa att samtycke gavs vid en förfrågan från tillsynsmyndighet.
Alternativ: CookieYes och GDPR Cookie Compliance
CookieYes (1M+ installationer), den främsta konkurrenten till Complianz. Fördelar: Consent Mode v2 i gratisversionen, 5 banner-mallar, 3 220 recensioner på wordpress.org. Nackdel: cookie-skannern är mindre detaljerad, en del data går till CookieYes molnservrar för att berika beskrivningar. Om noll kostnad med full efterlevnad är din prioritet, ta CookieYes.
🔗 CookieYes på WordPress.org | 🔗 CookieYes webbplats
GDPR Cookie Compliance från Moove Agency (300K+ installationer), ett enklare alternativ. Tre mallar, grundläggande färg- och textinställningar, ingen automatisk cookie-skanner. Plus: minimalt fotavtryck, inga externa förfrågningar. Minus: använder jQuery, vilket lägger till ett beroende. Passar för enkla visitkortssajter med minimala tredjepartstjänster.
🔗 GDPR Cookie Compliance på WordPress.org
Vilket plugin du ska ta bort: döda och farliga lösningar
Pluginet Popups - WordPress Popup (tidigare populärt för att skapa cookie-fönster) stängdes på WordPress.org den 5 juli 2022 med anteckningen "Säkerhetsproblem". Inte uppdaterat på 6 år, inte testat med WordPress-versioner över 5.3.21. Om du har det installerat, ta bort det omedelbart och ersätt det med ett av de tre pluginarna ovan.
Detsamma gäller för alla anpassade jQuery-lösningar från guider från 2015-2020: de stöder inte Consent Mode, blockerar inte skript före godkännande och är inkompatibla med moderna Gutenberg- och React-teman. Tio minuters installation av Complianz eller CookieYes ger mer efterlevnad än en veckas manuell kodning.
Testning: checklista före lansering
- Cookie-bannern visas, öppna sajten i inkognitoläge, kontrollera att bannern är synlig och inte täcker kritiskt innehåll på mobilen.
- Acceptera / avvisa fungerar, efter att ha klickat på "Acceptera" laddas Analytics och inbäddade videor. Efter "Avvisa" laddas de inte.
- Återkallande av samtycke, knappen "Hantera samtycke" / "Cookie-inställningar" är synlig, klickbar, öppnar samma banner med kategorier.
- Skannern fungerade, i Complianz dashboard är alla cookies identifierade, inga "Okänd"-rader.
- Cookie Policy på plats, sidan
/cookie-policy-eu/(eller motsvarande) öppnas, innehåller en aktuell lista över cookies och syften. - Google Consent Mode, i webbläsaren (F12 → Applikation → Cookies) finns inga
_ga/_gid-cookies före samtycke; efter godkännande visas de.
⁉️🤔 Vanliga frågor
Behövs en cookie-banner om sajten inte använder analyscookies?
Ja, om sajten har inbäddade element: YouTube-videor, Google Maps, sociala medier-knappar. De sätter cookies vid inläsning. Dessutom sätter många webbhotell och WordPress-teman tekniska cookies, som också måste deklareras. Complianz visar "inga cookies upptäckta", då behövs ingen banner. För en rent statisk sajt utan en enda inbäddning och utan servercookies krävs ingen banner, men det finns väldigt få sådana sajter på WordPress.
Vad är skillnaden mellan Consent Mode v2 och enkel blockering?
Enkel blockering: inget samtycke → Google-tagg laddas inte → noll data om besöket. Consent Mode v2: inget samtycke → Google-tagg laddas i cookieless mode, skickar anonymiserade pingar (land, tid, hänvisningskälla utan användaridentifierare). Detta ger 30-70% återvunnen data i GA4 när cookies avvisas utan att bryta mot GDPR.
Kan ett plugin användas för både cookies och marknadsföringspopups?
Nej. En cookie-banner är ett juridiskt betydelsefullt efterlevnadselement. En marknadsföringspopup är marknadsföring. Att blanda dem skapar risk: om användaren avvisade cookies och popupen fortsätter att samla in e-post är det en överträdelse. Använd Complianz/CookieYes för cookies och ett separat plugin (OptinMonster, Convert Pro) för marknadsföringspopups.
Vad gör man om sajten är på flera språk?
Complianz integreras med Polylang, WPML, qTranslate-X och Loco Translate. Bannern, Cookie Policyn och alla juridiska dokument översätts automatiskt till det aktiva sajtspråket. För svenska är översättningen komplett. För en flerspråkig sajt på WPML tar installationen 5 minuter: Complianz → Inställningar → Aktivera WPML-integration.
Behöver samtyckesregister sparas?
GDPR Artikel 7(1) kräver att den personuppgiftsansvarige kan "visa att den registrerade har samtyckt". Complianz lagrar ett register över varje samtyckesåtgärd: tidsstämpel, uppsättning kategorier, IP-hash, unikt samtyckes-ID. Denna data är ditt bevis på efterlevnad vid en granskning. Lagringsperioden är konfigurerbar, som standard 12 månader.
Vad ska man välja: Complianz eller CookieYes?
Om du behöver maximal efterlevnad direkt ur lådan (juridiska dokument, auto-blockering, skanner) och är villig att betala för Premium vid behov, Complianz. Om prioriteten är noll kostnad och Consent Mode v2 gratis, CookieYes. För en enkel sajt utan komplexa integrationer, GDPR Cookie Compliance. Alla tre är testade på WordPress 7.0 och aktivt supporterade under 2026.
Vilket cookie-samtyckesplugin du ska installera 2026
Valet kokar ner till tre scenarier, och vart och ett täcks av en fungerande gratis lösning.
Om du lanserar ett kommersiellt projekt med trafik från EU, installera Complianz. Installationsguiden ger dig på 10 minuter: en cookie-skanner, auto-blockering för 30+ tjänster, färdig Cookie Policy från IT-jurister, tillgänglighet direkt ur lådan och samtyckesloggning. För en WooCommerce-onlinebutik finns integrationen redan i guiden, inget behöver läggas till.
Om budgeten är noll och Consent Mode v2 är kritiskt just nu, ta CookieYes. Consent Mode v2 i gratisversionen, 5 banner-mallar och det bästa betyget på wordpress.org (3 220 betyg). Observera: en del data går till CookieYes moln för att berika cookie-beskrivningar, för strikta företagspolicyer kan detta vara ett stoppfaktor.
Om sajten är enkel, en visitkortssajt / landningssida / personlig blogg med ett par inbäddningar, räcker GDPR Cookie Compliance från Moove. Minimala inställningar, inga externa förfrågningar, 300 000+ sajter använder det. Pluginet är lite enklare än de två ledarna, men gör sitt jobb utan överraskningar.
Huvudregeln för 2026: använd inte döda och osupporterade lösningar. Popups är stängt på grund av ett säkerhetsproblem. Gamla anpassade jQuery-banners är inte kompatibla med Consent Mode och WordPress 7.0. Att byta till ett modernt plugin är en timmes arbete och flera år av lugn efterlevnad.



