Kakor på internet: vad de är, typer, användningsområden, lagar och hur man hanterar dem

Senaste uppdateringen: 25 augusti 2025
Författare: TecnoDigital
  • Vad cookies är, hur de fungerar och deras typer (sessionscookies, beständiga, förstapartscookies, tredjepartscookies).
  • Syfte: funktionalitet, säkerhet, analys, reklam och personalisering med verkliga exempel.
  • Regler i Spanien/EU: transparens, skiktat samtycke och undantag.
  • Praktisk webbläsarhantering och effekterna av att inaktivera eller radera cookies.

Illustration om cookies på webben

Kakor är det tysta limmet som gör att webben kan känna igen dig, komma ihåg dina preferenser och hålla dig inloggad utan att fråga dig vid varje klick. De är varken nya eller mystiska: de är små filer som, när de används på rätt sätt, gör livet enklare; om de hanteras fel kan de äventyra din integritet. Digital integritetsguide på internet.

Om du någonsin har stött på frågan "Accepterar ni cookies?" och haft frågor, förklarar vi allt här. Vad är cookies, hur fungerar de, vilka typer finns, vilka är viktiga, vilka regler i Spanien och EU kräver det, och hur du kontrollerar dem i din webbläsare utan att förlora kontrollen över din onlineupplevelse.

Vad är cookies och hur fungerar de?

En cookie är en liten textfil som en webbplats begär att få spara i din webbläsare när du besöker den. Inuti kan den lagra identifierare och tekniska data som gör att webbplatsen kan känna igen din enhet i efterföljande sessioner, visa relevant innehåll eller komma ihåg att du redan är inloggad.

Webbplatsens server skapar en unik identifierare kopplad till din webbläsare. Vid framtida besök returnerar din webbläsare denna identifierare, och webbplatsen "vet" vilken status den ska hämta: ditt språk, din kundvagn, din aktiva session eller dina sidinställningar. Servern "ser" inte personen, utan snarare webbläsaren som presenterar den cookien.

Viktigt: Många välrenommerade webbplatser samlar inte in personuppgifter om du inte frivilligt lämnar dem. Vissa cookies används för anonyma statistiska ändamål (till exempel för att komma ihåg din webbläsartyp), och andra, i kombination med reklamtjänster, kan profilera din aktivitet om du ger ditt samtycke.

Tabell som förklarar vad en cookie är

En kort historik: från "magiska cookies" till HTTP-cookies

Termen ”cookie” kommer från systemjargong . Så kallade ”magiska cookies” var informationspaket som färdades fram och tillbaka oförändrade och användes i företagsmiljöer för identifiering i interna nätverk.

År 1994 anpassade Lou Montulli idén för webben och skapade HTTP-cookien för att minska serverbelastningen på en webbutik. Sedan dess har webbekosystemet använt dem för sessioner, personalisering, analyser och reklam, bland andra ändamål.

Samma teknik som ger bekvämlighet kan öppna dörren för beteendeprofilering om samtycke ges till tredje part för reklam eller analys; det är därför transparens och användarkontroll är nyckeln idag, en guide till integritetsfokuserade webbläsare.

Historik om cookies på Internet

Grundläggande typer av cookies

Baserat på varaktighet finns det två huvudgrupper : sessionscookies och permanenta cookies. Sessionscookies finns bara medan du surfar; de försvinner när du stänger webbläsaren. Permanenta cookies sparas tills de utgångsdatum eller tills du tar bort dem.

Sessionscookies stöder navigering i realtid (till exempel att bibehålla varukorgens status eller säkerställa att "Tillbaka"-knappen fungerar korrekt). De skrivs inte permanent till disk.

Permanenta cookies lagrar inställningar under en medellång period . De används för autentisering (förhindrar att du behöver logga in varje gång) och för att spåra flera inloggningar för att komma ihåg preferenser eller analysera användningen. Deras utgångsdatum bör vara lämpligt för deras syfte.

Kakor klassificeras efter ursprung, inklusive förstaparts- och tredjepartscookies . Förstapartscookies skapas av webbplatsen du besöker och används vanligtvis för interna funktioner. Tredjepartscookies tillhör externa leverantörer (annonsering, analys) och innebär fler krav på integritet och samtycke.

Det finns speciella varianter som "zombie"-cookies , vilka kan återskapas efter radering, är förknippade med avancerade lagringstekniker (ibland kallade supercookies) och svåra att ta bort; de är inte normen och utgör allvarliga integritetsrisker om de används för olagliga ändamål.

  VLAN-konfiguration och nätverkssäkerhet: en komplett guide

Typer av cookies: sessionscookies och permanenta cookies

Kategorier efter syfte: funktionalitet, säkerhet, analys, annonsering och personalisering

Utöver sin varaktighet eller ursprung kännetecknas cookies av sitt syfte. Nedan följer de vanligaste kategorierna och representativa exempel som används av större onlinetjänster.

Funktionalitet (teknisk eller nödvändig)

Det här är cookies som aktiverar viktiga funktioner som att komma ihåg ditt språk, bevara innehållet i din kundvagn, underhålla din session eller utföra uppgifter du begär. Utan dem fungerar många tjänster inte.

  • Inställningar och session: Kakor som "NID" eller "_Secure-ENID" kommer ihåg språk eller antalet resultat per sida; den första upphör att gälla 6 månader efter den senaste användningen och den andra 13 månader senare. På YouTube tjänar "VISITOR_INFO1_LIVE" (6 månader) och "__Secure-YEC" (13 månader) liknande syften och hjälper till att diagnostisera problem.
  • Uppspelning och inställningar: "PREF" på YouTube sparar inställningar som autoplay och spelarstorlek (förfaller efter 8 månader). "pm_sess" sparar webbläsarsessionen i cirka 30 minuter.
  • Produktoptimering: «CGIC» förbättrar autoslutförandet av sökningar (6 månader).
  • Val av cookies: «SOCS» lagrar dina val av cookie-inställningar i 13 månader.

säkerhet

De används för att skydda dig från missbruk : autentisera användaren, förhindra identitetsstöld, begränsa bedrägerier och skräppost samt övervaka avbrott i tjänsten.

  • Authentication: "SID" och "HSID" innehåller krypterade och signerade register över konto-ID och senaste inloggning, vilket blockerar försök att stjäla formulär; de gäller i två år.
  • Bedrägeribekämpning och spambekämpning: "pm_sess" (30 minuter) och "YSC" (sessionslängd) verifierar att förfrågningar faktiskt kommer från användaren. "AEC" (6 månader) och "__Secure-YEC" (13 månader) hjälper till att upptäcka ogiltiga eller bedrägliga interaktioner och kompenserar kreatörer rättvist.

Analys eller mätning

De låter dig förstå hur du interagerar med webbplatser och applikationer, mäta publik och statistik samt förbättra innehåll och funktioner.

  • Google Analytics: Den huvudsakliga cookien, "_ga", skiljer användare åt och upphör att gälla efter 2 år. Varje "_ga" är unik per egendom, så den spårar dig inte på orelaterade webbplatser.
  • Andra analyser som används inom tjänster: I Sök, "NID" och "_Secure-ENID"; på YouTube, "VISITOR_INFO1_LIVE" och "__Secure-YEC"; i mobilappar, identifierare som Google Usage ID, för analysändamål.

reklam

De används för att visa, begränsa frekvens, mäta effektivitet och anpassa annonser enligt dina inställningar (till exempel på myadcenter.google.com eller adssettings.google.com/partnerads).

  • På Googles tjänster och webbplatser från tredje part: ”NID” används för att visa annonser för icke-inloggade användare (6 månader). ”IDE” och ”id” används för annonser på webbplatser som inte tillhör Google; i EES, Schweiz och Storbritannien varar de i 13 månader och 24 månader på andra håll. Om du inaktiverar anpassning kommer ”id” ihåg den inställningen.
  • Användare med session: ”DSID” identifierar användaren på tredjepartswebbplatser för att respektera personaliseringsinställningar (2 veckor).
  • Annonsstöd på tredjepartswebbplatser: Med «_gads» kan du visa annonser (13 månader) och med «_gac_» från Analytics kan du mäta kampanjer (90 dagar).
  • Konverteringsmätning: ”_gcl_” används främst för att tillskriva åtgärder efter annonsklick (90 dagar); det används inte för annonsanpassning.

Anpassning

De visar innehåll och funktioner som är anpassade efter dina intressen och din aktivitet, baserat på de inställningar du väljer i sekretessverktyg eller på din enhet.

  • Rekommendationer och automatisk ifyllning: "VISITOR_INFO1_LIVE" kan aktivera YouTube-rekommendationer baserade på vad du har tittat på eller sökt efter; "NID" aktiverar personligt anpassad autoslutförande i Sök. De upphör vanligtvis att gälla sex månader efter den senaste användningen.
  • exakt plats: UULE kan skicka en exakt plats från din webbläsare för relevanta resultat; detta beror på din webbläsares platsinställningar och kan ta upp till 6 timmar.

Även om du avböjer anpassning kan icke-anpassat innehåll variera beroende på sammanhang (allmän plats, språk, enhetstyp eller sida du besöker).

Cookie-ändamål: funktionalitet, säkerhet, analys, reklam och personalisering

Vad är INTE en cookie och vad händer om du inaktiverar den?

En cookie är inte ett virus, en trojansk häst eller en mask , och den öppnar inte heller popup-fönster på egen hand. Den lagrar tekniska data och inställningar, inte kreditkortsnummer eller fotografier, såvida inte en specifik tjänst uttryckligen och transparent implementerar detta.

  Attacker som minskar noggrannheten hos artificiell intelligens

Om du inaktiverar dem helt kommer du att märka biverkningar: du kommer inte att kunna logga in eller så stängs den när du avslutar, butikerna sparar inte din varukorg, du kommer inte att kunna anpassa valuta eller språk, det kommer att finnas färre användningsstatistik och vissa sociala funktioner kommer inte längre att vara tillgängliga.

Nyckeln är balans : ju färre cookies du aktiverar, desto mer integritet; ju fler du tillåter, desto mer personalisering. Idag kan du förfina dina val efter kategori (tekniskt, preferenser, analys, reklam) i samtyckesbannern.

Effekten av att inaktivera cookies

Rättslig ram i Spanien och Europeiska unionen

I Spanien samexisterar LSSI-CE och LOPDGDD med den europeiska allmänna dataskyddsförordningen (GDPR). Dessutom är ePrivacy-förordningen, som kommer att fastställa specifika regler för kommunikation och cookies, på gång.

Den spanska dataskyddsmyndigheten (AEPD) har publicerat en guide om användning av cookies med rekommendationer för utgivare och tredje parter. Transparens och informerat samtycke är viktiga skyldigheter.

Kakor undantas från samtycke

De är undantagna om deras syfte är absolut nödvändigt och deras upphörande är proportionerligt. Den tidigare artikel 29-arbetsgruppen (nu Europeiska dataskyddsstyrelsen) anser bland annat följande vara undantagna:

  • Användarinmatning (till exempel när man fyller i viktiga blanketter).
  • Användarautentisering eller identifiering (session).
  • Mediaspelare.
  • Lastbalansering på servern.
  • Anpassning av gränssnitt (såsom språk eller design).
  • Plugins för sociala medier, när det är nödvändigt för den begärda tjänsten.

Om en undantagen cookie tjänar flera syften och vissa inte är nödvändiga, kan den delen kräva uttryckligt samtycke.

Minimal information och lager

Det bör förklaras tydligt på ett enkelt språk och vara tillgängligt med 1–2 klick (t.ex. ”cookiepolicy”). Det första lagret bör innehålla: den ansvariga utgivaren, syftet med cookies, om de är förstaparts- eller tredjepartscookies, datatyperna, mekanismen för att acceptera/avvisa dem och en länk till det andra lagret med detaljer.

Det andra lagret kommer att i detalj beskriva : definition och funktion av cookies, typer och syften, vem som använder dem, hur man accepterar/nekar/återkallar dem, om det finns internationella överföringar, förekomsten av automatiserade profiler och lagringsperioder per syfte.

Giltigt samtycke och till vem det riktar sig

Samtycke måste ges frivilligt, vara specifikt och informerat , antingen uttryckligen (med hjälp av "Godkänn"-knappar och detaljerade inställningar) eller genom en otvetydig handling efter att ha blivit informerad. Inaktivitet utgör inte godkännande.

Användaren/konsumenten måste ges en verklig möjlighet att avböja utan att hindras från att surfa, förutom för viktiga funktioner. Om avböjandet begränsar en tjänst måste detta kommuniceras och ett alternativ erbjudas närhelst det är möjligt.

Sätt att få samtycke

Den kan samlas in vid registrering, vid anpassning av webbplatsen, via hanteringsplattformar (CMP), innan en specifik tjänst används, med lagersystemet eller, med begränsningar, via webbläsarinställningar.

Ansvar och skyldighet att informera

Både utgivaren och eventuella inblandade tredje parter är ansvariga. Utgivaren måste tillhandahålla tydlig information och operativa länkar till tredje parter. Varje part ansvarar för sin egen databehandling.

Bästa praxis : Ange hur man hanterar cookies i varje webbläsare och hänvisa till tredjepartsverktyg för blockering/hantering (t.ex. Cookiebot.com, Cookieserve.com, Webcookies.org) som hjälper till med granskning och efterlevnad.

Regler för cookies och samtycke

Så här aktiverar, hanterar och tar du bort cookies i din webbläsare

Att hantera cookies är enklare än det verkar . Från din webbläsares sekretessinställningar kan du tillåta, blockera eller ta bort cookies på en enskild webbplats eller alla på en gång. Om du blockerar dem helt kommer vissa webbplatser att förlora funktionalitet.

I Chrome : Öppna Inställningar, Sekretess och säkerhet, Webbplatsinställningar, Cookies och webbplatsdata. Där kan du se "Alla cookies och webbplatsdata", söka efter domän och ta bort dem. Du kan också konfigurera blockering/tillåtelse för varje webbplats.

I Microsoft Edge/Internet Explorer : gå till Inställningar eller Internetalternativ, ange Sekretess och justera nivån eller hantera behörigheter per webbplats.

I Firefox : öppna Alternativ/Inställningar, Sekretess och säkerhet, Historik och välj "Använd anpassade inställningar för historik" för att tillåta eller avvisa cookies och hantera undantag.

  Så här ändrar du DNS-inställningarna på din router för att förbättra hastighet och säkerhet

I Safari (macOS och iOS) : Inställningar/Inställningar, Sekretess och justera blockeringen av cookies och data. På iOS, Inställningar > Safari > Sekretess och säkerhet för att blockera eller avmarkera.

På Android (webbläsare eller Chrome) : Meny > Inställningar > Sekretess och säkerhet; aktivera/inaktivera cookies och rensa webbdata. På Windows Phone (Internet Explorer): Mer > Inställningar > Tillåt cookies.

Cookies, personalisering och reklam: Vad du behöver veta

Tekniska eller nödvändiga cookies kan vanligtvis inte inaktiveras i samtyckeslagret eftersom de stöder grundläggande webbplatsfunktioner (dataflöde, säkerhet, slutförande av köp, innehållsdelning).

Inställningarna sparar ditt språk, din region eller ditt mörka läge . Om du inaktiverar dem måste webbplatsen konfigureras om varje gång du återvänder.

Analysverktyg erbjuder aggregerade mätvärden om vad som används och var det finns problem; användbart för att förbättra webbplatsen, men onödigt om du prioriterar integritet.

Reklam- och marknadsföringswebbplatser skapar profiler baserat på din surfaktivitet för att visa dig riktade annonser. Du kan inaktivera dem i webbplatsens cookieinställningar och granska anpassningsalternativ i instrumentpaneler som myadcenter.google.com.

Mobila annonseringsidentifierare (som Androids) kan användas för mätändamål; du kan återställa dem eller begränsa deras användning från din enhet.

Behöver jag verkligen alla kakor?

Det finns inget entydigt svar . Om du värdesätter bekvämlighet (att vara inloggad, hålla din varukorg intakt, använda rätt språk) behöver du tekniska inställningar och förmodligen även några preferensinställningar. Om du prioriterar maximal integritet, begränsa annonsering och analyser och kontrollera regelbundet om data raderas.

Praktiskt tips : acceptera bara det som är nödvändigt när du besöker en webbplats, justera resten i "Inställningar" och granska din webbläsares integritetspanel då och då.

Snabba frågor och vanliga scenarier

Kan jag spåras utan samtycke? Inom EU kräver den allmänna regeln samtycke för icke-nödvändiga ändamål (analys, reklam). Undantag: absolut nödvändiga cookies. Trots detta kan din surfning påverkas av kontextuella faktorer (allmän plats, språk, enhet).

Vad händer om jag tar bort alla cookies? Du måste logga in igen, konfigurera om dina inställningar och välja dina samtyckesalternativ igen. Du får integritet, men du förlorar bekvämligheten.

Kan jag surfa utan cookies? Tekniskt sett ja, men många webbplatser fungerar inte som förväntat. Du kan välja att blockera tredjepartscookies, endast tillåta tekniska cookies och radera resten ofta.

Sekretessverktyg och bästa praxis

Granska din webbplats cookies om du är en utgivare som använder tjänster som Cookiebot.com, Cookieserve.com eller Webcookies.org för att ta reda på vad din webbplats installerar och om du följer gällande lagstiftning.

Som användare, kombinera regelbunden cookie-rensning med att granska annonsanpassning och, om det behövs, överväg att använda ett VPN för att separera din offentliga IP-adress från din surfning (observera att detta inte inaktiverar cookies, men lägger till ett lager av nätverkssekretess).

Att förstå cookies innebär att få kontroll över din onlineupplevelse: identifiera när de är viktiga, bestämma när data ska delas för att förbättra tjänster och agera klokt på varje samtyckesbanner som visas.

Digital integritet
Relaterad artikel:
Digital integritet på Internet