Laddar

← Tillbaka till listan

WordPress GDPR & cookies vs SiteAdmin

Hur hanteras personuppgifter, cookies och integritet?

GDPR handlar om mer än en integritetspolicy och en cookie-banner. Externa resurser, formulär, statistik, CDN:er, integrationer och hur en plattform är uppbyggd påverkar också webbplatsens integritet. Här jämför vi WordPress och SiteAdmin.

GDPR handlar om mer än en policy

Det är lätt att tänka på GDPR som en integritetspolicy, en cookie-banner och kanske ett samtycke. Men en webbplats kan behandla personuppgifter och kommunicera med externa tjänster på många andra sätt.

Typsnitt, JavaScript, statistik, videospelare, formulär, CDN:er, externa API:er och andra integrationer kan påverka vilka uppgifter som lämnar besökarens webbläsare och vilka tjänster som får tillgång till teknisk information.

Därför tycker vi att GDPR-medvetenhet behöver finnas på en djupare nivå än bara i webbplatsens synliga gränssnitt.

Det är också en viktig skillnad mellan WordPress och SiteAdmin.

SiteAdmin är byggt med GDPR-medvetenhet som grundprincip

SiteAdmin har utvecklats med integritet och kontroll som en del av plattformens arkitektur. Målet är att kunden inte själv ska behöva sätta ihop en lång lista med plugins och externa tjänster för att få en rimlig grund för sin webbplats.

SiteAdmin har bland annat inbyggd cookie- och samtyckeshantering, formulär, statistik, webbplatsanalyser, integritets- och cookiepolicy samt dokumentation kring plattformens leverantörer och personuppgiftsbiträden.

SiteAdmin Cloud använder dessutom svensk hostinginfrastruktur och plattformen är byggd för att hålla så mycket som möjligt under kontrollerade former.

Det betyder inte att en webbplats automatiskt blir juridiskt korrekt bara för att den använder SiteAdmin. Kunden ansvarar fortfarande för sin egen verksamhet och för hur webbplatsen används. Men kunden börjar från en betydligt mer kontrollerad teknisk grund.

Cookies och samtycke

SiteAdmin har en egen cookie- och samtyckeshantering där besökaren kan lämna sitt samtycke och ändra eller ta tillbaka det.

En viktig del är att SiteAdmin även tar hänsyn till vilka funktioner och moduler som används på webbplatsen.

Varje modul kan ange om den kräver cookie- eller samtyckeshantering. Om en funktion som kräver samtycke aktiveras kan SiteAdmin automatiskt aktivera samtyckesfunktionen och visa information om varför den behövs.

Den kan då inte bara stängas av manuellt så länge den aktuella funktionen kräver samtycke.

Det är ett medvetet säkerhetstänk:

Hellre ett extra samtycke än ett tveksamt samtycke.

På så sätt behöver kunden inte själv känna till alla tekniska detaljer bakom varje modul för att förstå att en funktion kan påverka webbplatsens integritet.

Vad händer i bakgrunden?

En av de viktigaste delarna av GDPR-arbetet handlar om sådant som besökaren aldrig ser.

En webbplats kan exempelvis ladda externa typsnitt, JavaScript, bilder, statistikverktyg, videospelare eller andra resurser från externa servrar. Det kan innebära att besökarens webbläsare kommunicerar direkt med en tredje part.

Det här är vanligt på WordPress-webbplatser eftersom teman och plugins kan lägga till egna externa resurser och integrationer. Det behöver inte vara fel, men det innebär att den som bygger och underhåller webbplatsen behöver ha kontroll över vad som faktiskt laddas.

SiteAdmin försöker i stället hålla så mycket som möjligt inom den egna plattformen. När en extern tjänst behöver användas kan SiteAdmin, där det är möjligt, göra anropet från servern, använda serverns anslutning och hantera resultatet lokalt.

Besökarens webbläsare behöver då inte själv kontakta den externa tjänsten på samma sätt.

Det här är en viktig del av SiteAdmins GDPR-medvetna arkitektur: vi försöker inte bara kontrollera vad webbplatsen visar – vi försöker också kontrollera vad som händer bakom kulisserna.

Externa CDN:er och resurser

Det är möjligt att bygga en mycket bra och GDPR-medveten WordPress-webbplats. En professionell webbyrå kan exempelvis konfigurera integritetspolicy, cookiehantering och samtycken på ett bra sätt.

Men det är också viktigt att titta på den tekniska miljön bakom webbplatsen.

Externa CDN:er, amerikanska molntjänster, Google Fonts, externa JavaScript-bibliotek, statistikverktyg och andra tredjepartstjänster kan skapa kommunikation som webbplatsägaren behöver känna till och bedöma.

SiteAdmin försöker minska den typen av osäkerhet genom att ha kontroll över plattformens egen kod och de moduler som används.

Om en SiteAdmin-modul använder en extern resurs kan den dessutom deklarera detta som en del av modulens funktionalitet. Plattformen kan då ta hänsyn till om cookie- eller samtyckeshantering behövs.

Integritetspolicyn är en del av plattformen

SiteAdmin har inte bara en generell integritetspolicy för själva plattformen. Varje kunds webbplats har också sina egna dokument i webbplatsens databas.

Det gör att webbplatsens dokumentation kan utgå från SiteAdmins faktiska funktioner och den miljö som kunden använder.

Det är en viktig skillnad mot att själv behöva hitta en generell GDPR-mall på internet och sedan försöka lista ut vilka delar som faktiskt gäller för den egna webbplatsen.

SiteAdmin hjälper även till att hålla kundens dokumentation uppdaterad när plattformen utvecklas och nya funktioner kommer till.

Vi har dessutom separata dokument för själva SiteAdmin-plattformen, bland annat information om integritet, underleverantörer och personuppgiftsbiträden.

Underleverantörer och personuppgiftsbiträden

En modern plattform använder ofta flera tekniska leverantörer. Därför behöver det också vara tydligt vilka tjänster som används och varför.

SiteAdmin har en separat dokumentation där underleverantörer och personuppgiftsbiträden kan redovisas med information om exempelvis tjänst, geografisk placering, ändamål och vilka kategorier av uppgifter som kan behandlas.

Det gör det enklare att förstå vilka delar som faktiskt ingår i plattformens tekniska kedja.

Det här är särskilt viktigt när nya funktioner och integrationer utvecklas. GDPR-arbetet behöver följa med plattformen – inte bara dokumenteras en gång och sedan glömmas bort.

Nya funktioner behöver också ta hänsyn till integritet

SiteAdmin utvecklas kontinuerligt. Nya funktioner och moduler kommer därför att förändra vad plattformen kan göra.

En del av vårt arbetssätt är att även ta hänsyn till integritetsfrågorna när nya funktioner byggs.

Under utvecklingen kan AI användas som stöd för att identifiera och föreslå förändringar i dokumentation och GDPR-relaterad information. Förslagen granskas och godkänns sedan innan de används.

Det är alltså inte AI:n som själv bestämmer vad som ska stå i dokumentationen. Den fungerar som ett utvecklingsstöd medan den slutliga bedömningen görs av oss.

På modulnivå kan funktioner också deklarera om de påverkar cookie- och samtyckeshanteringen. Det gör att integritetsinformationen kan följa med den tekniska funktionaliteten.

SiteAdmin Analytics och webbplatsanalyser

SiteAdmin har egen statistikfunktion som är en del av plattformen. Kunden behöver därför inte automatiskt lägga in Google Analytics bara för att kunna få grundläggande besöksstatistik.

SiteAdmin har dessutom webbplatsanalyser som kan kontrollera bland annat prestanda, Core Web Vitals, tillgänglighet, SEO, best practices och GDPR/cookies.

PageSpeed-kontrollen körs från SiteAdmins server och inte från besökarens webbläsare. Det innebär att själva PageSpeed-kontrollen inte behöver laddas in som en extern tjänst på den publika webbplatsen.

Det är ytterligare ett exempel på principen att så mycket som möjligt ska hanteras från plattformens egen sida i stället för att belasta besökarens webbläsare med externa tjänster.

Formulär och personuppgifter

Formulär är en annan del där personuppgifter ofta behandlas.

SiteAdmin har en egen formulärbyggare där formulär kan innehålla exempelvis namn, e-postadress, telefonnummer och andra fält.

Formulären kan innehålla en integritets- eller samtyckesruta med länk till relevant information. Formulär kan även hanteras i flera språk.

Formulärdata lagras i SiteAdmin tills webbplatsägaren tar bort den. Det innebär att kunden behöver ha egna rutiner för hur länge informationen ska sparas.

SiteAdmin har dessutom spamkontroll och AI-baserade kontroller innan meddelanden skickas vidare.

Även här är tanken att kunden ska få en fungerande grundfunktion utan att behöva bygga ihop flera externa plugins.

WordPress kan också vara GDPR-medvetet

Det är viktigt att vara rättvis mot WordPress. WordPress kan absolut användas för att bygga en mycket bra och GDPR-medveten webbplats.

Det finns integritetsfunktioner i WordPress och ett stort antal plugins för exempelvis cookies, samtycke, formulär, statistik och andra integritetsrelaterade behov.

En erfaren utvecklare eller webbyrå kan dessutom konfigurera WordPress mycket noggrant och välja lokala resurser, rätt hosting och rätt tjänster.

Problemet är därför inte att WordPress inte kan hantera GDPR.

Problemet är att WordPress lämnar mycket av arbetet till den som bygger webbplatsen.

Det är skillnad på att kunna bygga det och att ha det från början

Det är här SiteAdmin skiljer sig tydligast.

Med WordPress kan du själv sätta ihop en GDPR-medveten webbplats. Du kan välja ett bra tema, rätt hosting, rätt cookie-plugin, rätt formulärlösning, rätt statistikverktyg och se till att externa resurser hanteras korrekt.

Men då måste någon också veta att allt detta behöver kontrolleras.

Med SiteAdmin är mycket av den tekniska grunden redan på plats.

Även en kund som bygger sin webbplats själv börjar därför med en plattform där cookiehantering, integritet, formulär, statistik, externa resurser och dokumentation redan är en del av helheten.

Du behöver inte vara GDPR-expert för att börja från en GDPR-medveten teknisk grund.

Poweruser och egen kod

SiteAdmin ger även möjlighet att arbeta med egen HTML, CSS och anpassad kod för användare som behöver större frihet.

Men här går också en tydlig gräns.

Det som SiteAdmin själv kontrollerar kan plattformen ta ansvar för på plattformsnivå. Om en användare själv lägger in en extern tjänst, ett eget script eller annan kod ligger ansvaret för den förändringen på användaren.

Det är också en anledning till att Poweruser inte är en funktion som behöver vara aktiverad för alla användare. Större teknisk frihet innebär också ett större ansvar.

SiteAdmin jämfört med WordPress

  WordPress SiteAdmin
Cookiehantering Kan byggas med plugins och externa lösningar Inbyggd i plattformen
Samtycke Beror på konfiguration och valda lösningar Integrerat och kan aktiveras automatiskt utifrån moduler
Externa resurser Beror på tema, plugins och integrationer Kontrolleras i plattformens egna funktioner och moduler
Formulär Ofta pluginbaserat Inbyggt
Statistik Ofta extern tjänst eller plugin SiteAdmin Analytics finns inbyggt
Integritetsdokumentation Funktioner finns, men mycket behöver konfigureras Dokumentation och mallar är en del av plattformen
Underleverantörer Beror på vilka tjänster och plugins som används Plattformens leverantörer dokumenteras centralt
Nya funktioner Varje plugin kan ha egna integritetskrav Moduler kan deklarera sina integritets- och samtyckesbehov
Frihet Mycket stor Mer kontrollerad

Så vem har fördelen?

Om frågan är vilket system som ger störst frihet är svaret fortfarande WordPress.

Men om frågan är vilket system som ger en kund en kontrollerad och GDPR-medveten grund från början ser jämförelsen annorlunda ut.

WordPress kan byggas mycket bra. Men den som bygger webbplatsen behöver själv förstå och kontrollera många olika delar.

SiteAdmin försöker i stället göra så mycket som möjligt av detta till en del av själva plattformen.

Det gäller inte bara den färdiga webbplatsen. Det gäller även vad som händer när nya moduler aktiveras, när externa resurser används och när plattformen utvecklas.

Det är den stora skillnaden: WordPress ger dig verktygen för att bygga en GDPR-medveten webbplats. SiteAdmin försöker göra GDPR-medvetenheten till en del av själva plattformen.