Hopp til innhold
Aksel

Søk

Ctrl+K for å søkeEsc for å lukke

Aksel

Designsystemet
God praksisBloggen

Cookie-banner på nav.no

På grunn av endringer i ekomloven, har vi nå et cookie-banner på nav.no, der vi ber om samtykke til bruk av informasjonskapsler og lignende teknologi. Det påvirker dessverre datakvaliteten i analyse- og innsiktsarbeidet vårt.

7. februar 2025
Kristin Øhlckers

Hva er nytt i ekomloven?

1. januar 2025 trådte endringer i lov om elektronisk kommunikasjon (ekomloven) i kraft. Kort oppsummert er kravene til samtykke for bruk av informasjonskapsler og lignende teknologier skjerpet. Nav må derfor aktivt be brukerne om å samtykke til denne typen teknologi.

Litt forenklet er dette nytt:

  • Brukeren må ta et aktivt valg og gi et informert samtykke. Det betyr blant annet at det skal være enkelt å forstå hva man samtykker til, og at det skal være like lett å si nei som å si ja. Det stiller krav til både ordlyd, utforming og plassering når de ulike alternativene presenteres.
  • Bestemmelsene er teknologiuavhengige. Tidligere var bare informasjonskapsler omfattet. Nå gjelder loven også for alle andre måter å lagre data i brukerens nettleser eller hente ut data fra brukerens utstyr på, for eksempel ved bruk av sessionStorage eller localStorage. Det betyr at også verktøy som Umami er omfattet.
  • All type lagringer nå omfattet, ikke bare lagring av sporingsdata.
  • Det er ikke lenger mulig å lagre data som ikke er strengt nødvendige uten at brukeren gitt et uttrykkelig samtykke. Tidligere holdt det at brukerne kunne tillate eller avvise informasjonskapsler i standardinnstillingene i nettleseren hvis det ikke gjaldt personopplysninger. 

Selv om loven nå er teknologiuavhengig, bruker vi for enkelhets skyld begrepet «informasjonskapsler» eller «cookies»også når vi omtaler lignende teknologier i denne artikkelen.

Forskjellen på nødvendige og valgfrie cookies

En informasjonskapsel er strengt nødvendig hvis den er «en forutsetning for å kunne levere tjenesten». Disse informasjonskapslene kan vi fortsatt bruke uten å be om samtykke, så sant de vurderes som strengt nødvendige for drift og grunnleggende funksjonalitet.

Valgfrie cookies krever aktivt samtykke. Typisk er dette cookies vi bruker for å samle brukerinnsikt. Det vil si informasjonskapsler fra statistikk- og analyseverktøy, og fra verktøy vi bruker for å gjennomføre frivillige spørre- og brukerundersøkelser. 

Cookie-banner og samtykkehåndtering på nav.no

Nav.no består av flere ulike tekniske applikasjoner. Team Personbruker har laget et felles cookie-banner som omfatter alle applikasjoner som bruker dekoratøren (felles header og footer) på nav.no. På denne måten kan vi sentralisere og organisere samtykkene, slik at team enkelt kan sjekke hvilke samtykker brukeren har gitt, og være sikker på at lagring skjer i samsvar med brukerens ønsker.

Hovedfunksjonalitet:

  • Visning av cookie-banner, med likestilte valg for å si ja eller nei til bruk av valgfrie informasjonskapsler. Banneret leder også bruker til cookie-erklæring via lenke. Dette er en del av kravet om informert samtykke.
  • Sletter eksisterende, valgfrie cookies når cookie-banneret vises første gang, eller når vi viser det på nytt etter 90 dager.
  • Stopper innlasting av dekoratør-styrte tjenester hvis brukeren ikke gir samtykke.
  • Lagrer valget brukeren har gjort i cookien «navno-consent». Dette er en cookie vi har definert som nødvendig, for å unngå av banneret vises ved hvert eneste besøk.
  • Gir brukerne mulighet til å endre samtykket de har gitt ved å trigge ny visning av cookie-banneret gjennom en knapp i cookie-erklæringen og en lenke i footer-menyen.

Brukeropplevelse og design av cookie-banneret

Vi har utformet cookie-banneret for å skille seg tydelig fra annet innhold på sidene, samtidig som vi bruker formspråket og designsystemet. Valgene «Ja» eller «Nei» er likestilte, slik retningslinjene krever.

Banneret har en tekst som kort forklarer forskjellen på nødvendige og valgfrie cookies. Det er også inngang til en side med mer utfyllende informasjon.

På mobil tar banneret opp en større del av skjermen. Dersom brukere ønsker å lese cookie-erklæringen før de gir samtykke, viser vi en minimert versjon av banneret på denne siden.

To skjermbilder for mobil. Ett hvor cookie-banneret dekker nesten hele skjermen, og ett hvor cookike-banneret er minimert og ligger nederst på skjermen.

Slik bruker teamene i Nav cookie-banneret og samtykkehåndteringen

Dekoratøren håndterer en del funksjonalitet knyttet til selve cookie-banneret. I tillegg har vi laget funksjoner som hjelper teamene med å være i samsvar når de selv skal lagre data lokalt på brukerens enhet.

Disse funksjonene kan importeres i applikasjonen via nav-dekoratoren-moduler. Det gjelder også for team som har laget sin egen løsning for å hente inn dekoratøren.

Hvert enkelt team er ansvarlige for å gjøre egne vurderinger av om informasjonskapslene de bruker er nødvendige eller valgfrie, og for å dokumentere etterlevelse av kravene i loven.

Tillattliste

Dekoratøren og nav-dekoratoren-moduler har en tillattliste med alle navn eller nøkler på data som det er lov å lagre lokalt hos brukerens enhet. Dermed kan vi tilby funksjoner som sjekker om en cookie er tillatt å skrive før den settes. Da sjekkes det om

  • navnet på cookien er kjent og tillatt
  • brukeren har gitt samtykke til denne type cookie (for eksempel sporing eller undersøkelser)

Hvis cookien ikke er tillatt eller hvis brukeren ikke har gitt samtykke, blir den ikke lagret.

Teknisk dokumentasjon (GitHub)

Hva betyr den nye loven for analyse og innsikt?

Ekomlovens formål er å «sikre brukerne i hele landet gode, rimelige og fremtidsrettede elektroniske kommunikasjonstjenester». Slik de nye endringene fungerer i praksis, blir det imidlertid vanskeligere å få den innsikten vi trenger for å lage gode og fremtidsrettede tjenester.

Verktøyene vi bruker til webstatistikk, spørreundersøkelser og brukertester har valgfrie cookies. At disse nå kan velges bort, gjør at vi får mindre data. Så langt ser det ut til at cirka 25 prosent takker nei til valgfrie cookies. Vi vet dermed ikke hvordan en fjerdedel av de som besøker nav.no bruker nettsidene våre. Vi får også mindre pålitelige data, siden vi ikke vet hvor representative de 75 prosentene vi kan følge med på er. 

Målinger gjort før og etter innføringen av cookie-banner vil ikke være sammenlignbare. I målingene vi gjør fremover, kan vi aldri være sikre på om endringer vi ser i dataene våre skyldes reelle endringer i brukeroppførsel, eller bare endringer i utvalget av brukere vi har tall fra.

Konsekvensen av dårligere datakvalitet vil være at vi ikke har like godt grunnlag som før til å ta gode, innsiktsbaserte beslutninger. Det kan føre til lavere kvalitet i de digitale tjenestene, både fra Nav og andre offentlige aktører som jobber innsiktsbasert.

Bidragsytere

Kristin Øhlckers,
Terje Karlsen,
Tuva Sverdstad,
Kari Breidal,
Kjersti Mosli,
Martin Berglund

Publisert: 7. februar 2025