Links på denne side kan være affiliate-links — prisen er den samme for dig. Sådan fungerer affiliatelinks

Danmark / Guider / Handel og dine rettigheder / Databeskyttelse ved onlineshopping: dine rettigheder

27. juni 2026 · 4 min. læsetid · Handel og dine rettigheder

Databeskyttelse ved onlineshopping: dine rettigheder

Forskellen mellem EU's tilgang og tilgangen andre steder

Få områder viser en større forskel, når det gælder onlinehandel, end databeskyttelse. EU har én samlet, omfattende lov, der gælder for stort set enhver virksomhed, der behandler personoplysninger om EU-borgere - også en udenlandsk netbutik. Mange lande uden for EU har ikke en tilsvarende samlet lov; beskyttelsen kommer der i stedet fra en blanding af en tilsynsmyndighed, der griber ind mod urimelig praksis, enkelte sektorspecifikke regler, og nogle steder regionale regler, der kun gælder, hvis man bor det pågældende sted.

EU: GDPR følger butikken, ikke kun kundens land

EU's databeskyttelsesforordning (GDPR) gælder for enhver virksomhed, der udbyder varer eller tjenester til personer i EU og behandler deres personoplysninger, uanset hvor virksomheden juridisk er hjemmehørende. Det betyder konkret, at en dansk forbrugers databeskyttelsesrettigheder ikke forsvinder, bare fordi købet er foretaget hos en butik uden for EU, så længe butikken målrettet henvender sig til EU-kunder. Kernerettighederne under GDPR omfatter retten til at få en kopi af sine egne personoplysninger, retten til at få urigtige oplysninger rettet, og retten til under visse omstændigheder at få oplysninger slettet. En virksomhed, der modtager en sådan anmodning, skal som udgangspunkt svare inden for en måned; er anmodningen kompliceret, kan fristen forlænges, men virksomheden skal give besked og forklare hvorfor. Bliver en anmodning ikke behandlet korrekt, kan man klage til den relevante nationale databeskyttelsesmyndighed i sit land.

Uden for EU: samme grundtanke, men et selvstændigt regelsæt nogle steder

Enkelte lande uden for EU har efter udtræden af samarbejdet valgt at beholde indholdet af GDPR i deres egen lovgivning, som i store træk minder om EU's regler, håndhævet af landets egen tilsynsmyndighed. De enkelte rettigheder er der stort set de samme som i EU-udgaven: indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet og retten til at gøre indsigelse mod visse former for behandling, og virksomheder forventes som regel at svare inden for en måned. Et sådant parallelt regelsæt kan ligne EU's regler næsten fuldstændigt ved starten og holde sig tæt på dem i lang tid, men det er juridisk selvstændigt og kan i princippet glide fra EU's regler over tid, efterhånden som hver side justerer sine egne regler - det er værd at huske frem for at gå ud fra, at de altid vil matche præcist.

Andre steder: ingen samlet lov, men et lappeværk af regler

Flere lande uden for EU har ingen samlet, landsdækkende privatlivslov, der regulerer, hvordan en netbutik må indsamle og bruge ens data. I stedet håndhæver en central tilsynsmyndighed mod urimelig eller vildledende praksis under sin generelle beføjelse, herunder sager hvor en virksomhed bryder sine egne erklærede privatlivsløfter, og et mindre antal specifikke regler dækker afgrænsede områder, som sundhedsoplysninger eller kommunikation rettet mod børn, uden at give en generel ret over personoplysninger indsamlet af en almindelig forhandler. Hvor der findes bredere rettigheder, kommer de typisk fra regional lovgivning snarere end en samlet national lov. Nogle regioner går videre end resten og giver deres egne indbyggere rettigheder, herunder at vide, hvilke personoplysninger en virksomhed har indsamlet om dem, at bede om sletning, at fravælge salg eller deling af oplysningerne, og at få rettet urigtige data. Disse rettigheder gælder på grund af bopæl i den pågældende region, ikke fordi butikken ligger der, og en kunde uden for regionen kan som regel ikke støtte ret på dem, selv når vedkommende handler hos en forhandler med hjemsted netop dér.

Hvad det betyder for en almindelig onlineordre

  • I EU kan man som regel bede enhver butik, der målretter sig mod ens marked, om at oplyse, hvilke data den ligger inde med, rette dem eller få dem slettet, med en svarfrist på cirka en måned.
  • Uden for EU afhænger det stærkt af, hvor butikken og kunden bor, om man har en tilsvarende ret; nogle steder er der langt færre formelle rettigheder end i EU.
  • Krav om samtykke til cookies og sporing er generelt strengest i EU; handler man hos en butik uden for EU, oplever man oftere, at sporing sker som standard, med forbehold for eventuelle lokale fravalgsrettigheder.
  • Intet af dette afhænger af, om et køb har brugt en rabatkode eller kupon; databeskyttelsesrettigheder er knyttet til de indsamlede data, ikke til prisen eller den anvendte rabat.

På daily-coupons.info lister vi koder på tværs af hundredvis af butikker i mange lande uden at bede kunder om at oprette en konto eller acceptere cookies for at spore besøg, hvilket er beskrevet nærmere på vores om os-side og vores side med ofte stillede spørgsmål.

Denne artikel er generel information, ikke juridisk rådgivning. Databeskyttelsesrettigheder afhænger af, hvor du bor, hvor virksomheden opererer, og hvilken lov der konkret gælder; tjek den relevante privatlivspolitik og eventuelt din nationale databeskyttelsesmyndighed for en konkret situation.

Ofte stillede spørgsmål

Gælder GDPR stadig, hvis jeg handler hos en butik uden for EU?

Ja, som udgangspunkt, hvis butikken målrettet henvender sig til kunder i EU og behandler deres personoplysninger. Har butikken derimod sit eget parallelle regelsæt, er det som regel det regelsæt, der afgør, hvordan din henvendelse skal behandles, selv om det ligner GDPR meget.

Kan jeg bede en butik uden for EU om at slette mine data, hvis jeg ikke bor et sted med en privatlivslov?

Man kan altid spørge, og nogle virksomheder vil imødekomme det frivilligt eller anvende deres bredeste politik på alle kunder, men der er muligvis ikke noget juridisk krav, der tvinger virksomheden til det, hvis der ikke findes en lov, der skaber den ret dér, hvor man bor.

Betyder cookie-bannere det samme overalt?

Nej. I EU kræver regler afledt af databeskyttelses- og e-privatlivslovgivning som regel et klart samtykke, før ikke-nødvendige cookies sættes. Mange steder uden for EU findes der ikke et tilsvarende generelt krav, selvom enkelte lokale love tilføjer specifikke fravalgsrettigheder omkring salg eller deling af data.

Hvad skal jeg gøre, hvis en butik ignorerer min dataanmodning?

I EU kan du eskalere en klage til den relevante nationale databeskyttelsesmyndighed, efter at have givet virksomheden en rimelig chance for at svare. Uden for EU afhænger mulighederne af, hvor butikken og du selv bor, og hvilken lokal lov der eventuelt gælder.

← Tilbage til alle guider