Åbnes i et nyt faneblad

GDPR og kontaktformularer – hvad skal der egentlig stå ved formularen?

Studio LP
/
15/09/2026
Bogstavklodser med teksten GDPR på pink baggrund

Her er din kontaktformular

Navn.

E-mail.

Telefonnummer.

En besked.

En helt almindelig kontaktformular indeholder måske kun fire felter, men i det øjeblik en besøgende sender dem, behandler virksomheden personoplysninger.

Så hvad skal der egentlig stå omkring formularen?

Og skal kunden sætte kryds i:

“Jeg accepterer privatlivspolitikken”?

Som udgangspunkt: nej.

En privatlivspolitik er information – ikke noget kunden skal acceptere

Det er en almindelig misforståelse, at man skal have en checkbox, hvor den besøgende accepterer virksomhedens privatlivspolitik, før en kontaktformular kan sendes.

Datatilsynet skriver direkte, at kunden ikke skal give samtykke til virksomhedens persondatapolitik.

Privatlivspolitikken skal i stedet fortælle personen, hvordan virksomheden behandler personoplysningerne.

Det er en vigtig forskel.

Du skal informere den besøgende.

Det er ikke det samme som, at den besøgende skal “godkende” informationen.

Et link i footeren er ikke altid nok

Mange hjemmesider har allerede et link til deres privatlivspolitik helt nederst på siden.

Det er fint at have det dér.

Men hvis virksomheden indsamler personoplysninger gennem en formular, anbefaler Datatilsynet, at informationen også gøres aktivt tilgængelig dér, hvor oplysningerne afleveres.

Det kan eksempelvis være et kort stykke tekst under formularen med et direkte link til privatlivspolitikken.

Det kunne være så enkelt som:

Når du sender formularen, behandler vi dine oplysninger for at kunne besvare din henvendelse. Læs mere i vores privatlivspolitik.

Så ved brugeren, at oplysningerne behandles, hvorfor de indsamles, og hvor der findes mere information.

Spørg kun om det, du faktisk har brug for

En anden god tommelfingerregel er at se på selve formularen.

Har du virkelig brug for fødselsdato?

Adresse?

Firmanavn?

Telefonnummer?

Jo flere oplysninger du indsamler, desto flere personoplysninger skal du have et reelt formål med at behandle.

Datatilsynets vejledning bygger på princippet om, at virksomheder ikke skal indsamle flere personoplysninger, end de faktisk har behov for.

En almindelig kontaktformular kan derfor ofte være meget enkel.

Kontaktformular og nyhedsbrev er ikke det samme

Her bliver det vigtigt at skelne mellem formål.

Hvis en person giver dig sin e-mailadresse, fordi vedkommende vil have svar på et spørgsmål, betyder det ikke automatisk, at adressen også må bruges til nyhedsbreve eller anden markedsføring.

Det er et andet formål og kan kræve et særskilt samtykke.

Så en checkbox kan godt være relevant på en formular – men ikke nødvendigvis for at “acceptere privatlivspolitikken”.

Den kan eksempelvis være relevant, hvis brugeren aktivt vælger også at tilmelde sig et nyhedsbrev.

Hvad skal privatlivspolitikken så fortælle?

Datatilsynet fremhæver blandt andet, at den registrerede skal have information om, hvem der behandler oplysningerne, hvorfor de behandles, hvilke oplysninger der behandles, og hvor længe de opbevares.

Præcis hvad der skal stå, afhænger af virksomhedens konkrete behandling af personoplysninger.

Derfor bør man ikke bare kopiere en privatlivspolitik fra en anden hjemmeside.

Hold formularen enkel

For de fleste almindelige virksomhedshjemmesider behøver GDPR omkring en kontaktformular ikke at gøre formularen tung eller besværlig.

Det vigtigste er, at du ved, hvilke oplysninger du indsamler, hvorfor du indsamler dem, og at den besøgende tydeligt kan finde information om, hvordan de behandles.

Og inden du tilføjer endnu en obligatorisk checkbox, er det værd at spørge:

Hvad er det egentlig, kunden skal sige ja til?