Et gratis compliance-scan af websites med besøgende i EU.
Indtast en URL. EUComply henter siden, som en browser ville gøre det, og tjekker ni ting, som myndigheder, revisorer og indkøbsafdelinger som regel spørger om først. Ingen konto, intet gemmes.
Tager cirka ti sekunder. Scanningen læser den offentlige HTML og HTTP-headerne på den side, du angiver — ikke andet.
Hvem det er til
Folk der driver et website
Du har kunder eller læsere i Europa og ingen juridisk afdeling. Du vil vide, om de oplagte ting er på plads, før en kunde, en konkurrent eller en myndighed gør dig opmærksom på dem.
Bureauer og freelancere
Du afleverer sites og får compliance-spørgsmålene bagefter. Kør et scan før lancering og igen efter hvert redesign, og send kunden et link til resultatet i stedet for et løfte.
Udviklere
Du tilføjede samtykkebanneret og headerne for tre deploys siden. Scanningen fortæller dig, om de stadig er der. Tjekkene er open source, så du kan læse præcis, hvad "bestået" betyder.
Sådan fungerer scanningen
- Du giver den en URL
Et domæne er nok. Scanneren normaliserer det og henter forsiden over HTTPS.
- Den læser det, en browser ville modtage
Svarheadere, TLS-detaljer og den leverede HTML. Den logger ikke ind, klikker ikke, udfylder ikke formularer og crawler ikke andre sider.
- Den kører ni tjek
Hvert tjek leder efter konkret dokumentation: en header, der er til stede, et samtykkescript, der indlæses, et privatlivslink ved siden af en formular.
- Du får et resultat, du kan dele
Bestået, advarsel eller skal rettes for hvert tjek, med et forslag til rettelse. Resultatet ligger i linket, ikke i en database.
Hvad den tjekker
Ni tjek, hver knyttet til en konkret regel eller en bredt anerkendt grundstandard. Scanneren rapporterer, hvad den fandt, ikke hvad den mener om dig.
- HTTPS og HSTS
Leveres sitet over TLS, og sender det Strict-Transport-Security? GDPR-artikel 32 forventer passende teknisk sikkerhed; HSTS er den billige del af den.
- Cookiesamtykke
Leder efter en kendt samtykkeplatform (Cookiebot, OneTrust, Klaro, Complianz og et dusin andre) i den leverede HTML. ePrivacy-direktivet kræver samtykke før ikke-nødvendige cookies.
- Trackere før samtykke
Tjekker, om Google Analytics, Meta Pixel, TikTok, Hotjar og lignende scripts indlæses uden nogen samtykkemekanisme på siden. Det er den mest almindelige grund til, at små sites får bøder.
- Google Consent Mode v2
Finder de consent mode-signaler, Google har krævet til annoncepersonalisering i EU siden marts 2024. Kun relevant, hvis du bruger Google Ads eller Analytics.
- IAB TCF
Finder Transparency and Consent Framework, som bruges af udgivere og adtech. Til orientering for de fleste sites.
- Formularer og privatlivsoplysning
Hvis siden har en formular, er der så et link til en privatlivspolitik? GDPR-artikel 13 kræver, at folk oplyses på indsamlingstidspunktet.
- Juridiske sider
Er der links fra forsiden til privatlivspolitik, handelsbetingelser, et impressum (obligatorisk i Tyskland og Østrig) og en tilgængelighedserklæring?
- Sikkerhedsheadere
Content-Security-Policy, X-Content-Type-Options, Referrer-Policy og beskyttelse mod indramning. Ikke et lovkrav, men den grundstandard NIS2-revisorer og cyberforsikringer forventer.
- Formuleringer om operationel modstandsdygtighed
For sites i finanssektoren og hos IKT-leverandører: nævner sitet hændelsesrapportering, kontinuitet og IKT-risiko, som DORA forventer? Springes stille over for alle andre.
Hvad den ikke kan fortælle dig
Scanningen ser på én side, én gang, udefra. Den kan ikke se, hvad dit samtykkebanner gør, efter nogen klikker, hvad din privatlivspolitik faktisk siger, hvordan du behandler data på serveren, eller om dine databehandleraftaler findes.
Fuld score betyder, at de synlige grundting er på plads. Det betyder ikke, at du overholder reglerne, og det kan intet automatisk værktøj ærligt påstå. Brug resultatet som en huskeliste og som dokumentation for, at du har tjekket, ikke som et certifikat.
Guiden, gratis som PDF
EU Website Compliance Guide 2026 er en håndbog på 24 sider til den, der ejer websitet, snarere end til advokaten. Hvert kapitel forklarer én regel, hvad den i praksis kræver af et website, og slutter med en tjekliste, du kan køre igennem på dit eget site.
Den dækker det samme som scanneren plus det, en scanner ikke kan se: hvad en privatlivspolitik skal indeholde, hvornår et impressum er obligatorisk, hvad tilgængelighedsdirektivet (EAA) betyder for en webshop, og hvordan NIS2 og DORA rammer leverandører.
- Hvorfor compliance betyder noget i 2026
- GDPR-grundlag for websites
- Cookiesamtykke: hvad loven kræver
- Privatlivspolitik: tjeklisten til artikel 13
- Impressum og juridiske oplysninger
- Sikkerhedsheadere
- Tredjepartstrackere
- Tilgængelighedsdirektivet (EAA)
- NIS2 og DORA
- E-mail: SPF, DKIM, DMARC
- Compliance pr. platform
- Månedlig vedligeholdelsestjekliste
- Værktøjer og ressourcer
- Oversigtstabel over regulering
Priser, ærligt talt
Scanneren, guiden og tjeklisterne er gratis og forbliver gratis. En Pro-plan til 79 USD om året er planlagt: daglige genscanninger af dit site, en e-mail når et tjek begynder at fejle, og en PDF-rapport, du kan sende videre til en kunde eller revisor. Dokumentskabeloner (databehandleraftale, NIS2-leverandørklausuler, tilgængelighedserklæring) sælges separat fra 29 USD.
Pro åbner, når betaling er koblet på; den gratis scanner er færdig. Læs prissiden for at se, hvad der er planlagt.
Spørgsmål folk stiller
Gemmer I URL'er eller resultater?
Nej. Scanningen kører i en Cloudflare Worker, sender resultatet tilbage til din browser og glemmer det. Der føres en tæller over det samlede antal scanninger; domæner og resultater gemmes ikke. Hvis du tilmelder et site til daglig overvågning, gemmes domænet og din e-mailadresse til det formål og intet andet.
Er selve scanningen GDPR-venlig?
Sitet sætter ingen cookies og indlæser intet fra tredjeparter: ingen skrifttyper, ingen analysescripts, ingen indlejringer. Scanneren henter din offentlige side, som enhver besøgende ville gøre det.
Virker den på sites, der ikke kører WordPress?
Ja. Den læser HTTP og HTML, så den virker på Shopify, Webflow, Squarespace, Wix, Next.js, Drupal, håndskrevet HTML og alt andet, der leverer en side. Den identificerer platformen, når den kan, så forslagene til rettelser er relevante.
Mit site bestod. Overholder jeg så reglerne?
Du har de synlige grundting på plads, og det er længere, end de fleste sites når. Overholdelse handler også om, hvad du gør med data, hvad dine dokumenter siger, og hvordan du håndterer henvendelser. Guiden og tjeklisterne dækker den del.
Hvorfor er generatorerne til juridiske dokumenter fjernet?
Tidligere versioner af dette site tilbød generatorer til privatlivspolitikker, impressum, handelsbetingelser og returpolitikker. De producerede dokumenter, der så juridiske ud uden en advokat bag. Det er ikke en ydelse, jeg har det godt med at tilbyde, så de er væk. Tjeklisterne fortæller dig, hvad sådanne dokumenter skal indeholde.
Hvem står bag
EUComply er bygget og vedligeholdt af Mads Holst Jensen, udvikler i Odense, som bygger og passer websites for bureauer og små virksomheder. Det begyndte som et internt tjek før lancering og blev et offentligt værktøj, fordi kunderne blev ved med at spørge efter det. Scannerens kildekode ligger på GitHub; er et tjek forkert, så opret et issue.