Länkar på den här sidan kan vara affiliate-länkar — priset blir detsamma för dig. Så fungerar affiliatelänkar

Sverige / Guider / Handla och dina rättigheter / Dataskydd vid onlinehandel: vad som gäller för dig

27 juni 2026 · 4 min lästid · Handla och dina rättigheter

Dataskydd vid onlinehandel: vad som gäller för dig

Skillnaden mellan EU och Storbritannien å ena sidan och USA å andra sidan

Få områden visar en så stor skillnad mellan de regioner som brukar jämföras i den här typen av artiklar som dataskydd. EU och Storbritannien har var sin heltäckande lag som gäller nästan alla företag som behandlar personuppgifter om personer som bor där, även en utländsk nätbutik. USA saknar en motsvarande övergripande lag på nationell nivå; skyddet kommer i stället från en blandning av en myndighet som kan ingripa mot otillbörliga affärsmetoder, ett fåtal branschspecifika federala lagar och separata delstatslagar som bara gäller om du råkar bo i en delstat som faktiskt har antagit en sådan.

EU: dataskyddsförordningen (GDPR) följer butiken, inte bara kunden

EU:s allmänna dataskyddsförordning, GDPR, gäller alla företag som erbjuder varor eller tjänster till personer i EU och behandlar deras personuppgifter, oavsett var företaget juridiskt sett hör hemma. Det spelar roll specifikt för onlinehandel, eftersom det innebär att en EU-boende persons dataskyddsrättigheter inte försvinner bara för att köpet gjordes hos en butik utanför EU, så länge butiken riktade sig till EU-kunder. Centrala rättigheter enligt GDPR är rätten att få ut en kopia av dina egna personuppgifter, rätten att få felaktiga uppgifter rättade och rätten att under vissa förutsättningar få uppgifter raderade. Ett företag som tar emot en sådan begäran ska i regel svara inom en månad; är begäran komplicerad kan tiden förlängas, men då ska företaget meddela dig och förklara varför. Hanteras begäran inte korrekt kan du klaga hos den nationella tillsynsmyndighet som ansvarar för dataskydd i ditt land.

Storbritannien: samma grundtanke, men som en egen lag efter brexit

Storbritannien behöll i sak innehållet i GDPR efter utträdet ur EU, numera känt som brittisk dataskyddslag, vid sidan av landets egna dataskyddslagstiftning och övervakad av en nationell tillsynsmyndighet för dataskydd. De enskilda rättigheterna är i huvudsak samma uppsättning som i EU-versionen: tillgång, rättelse, radering, begränsning av behandling, dataportabilitet och rätten att invända mot viss behandling, med en ungefär likadan enmånadsgräns för svar. De två regelverken var i det närmaste identiska vid brexit och har hållit sig nära varandra sedan dess, men de är juridiskt skilda och kan i princip glida isär i takt med att varje sida ändrar sina egna regler över tid, vilket är värt att komma ihåg snarare än att anta att de alltid stämmer exakt överens.

USA: ingen enskild lag, utan ett lapptäcke i stället

USA har ingen övergripande federal integritetslag som täcker hur en nätbutik får samla in och använda dina uppgifter. I stället ingriper en federal myndighet mot otillbörliga eller vilseledande affärsmetoder inom ramen för sitt allmänna mandat, bland annat när ett företag bryter mot sina egna utfästelser om integritet, och ett fåtal federala lagar täcker specifika områden, som hälsouppgifter eller kommunikation riktad till barn, utan att ge en allmän rätt till de personuppgifter en vanlig återförsäljare samlar in. Där bredare rättigheter finns kommer de oftast från delstatslag snarare än federal lag. Vissa delstater ligger längst fram: de har egna lagar som ger invånarna rätt att få veta vilka personuppgifter ett företag har samlat in om dem, begära att uppgifterna raderas och tacka nej till att uppgifterna säljs eller delas vidare, samt en rätt att få felaktiga uppgifter rättade. Rättigheterna gäller för att man bor i en sådan delstat, inte för var butiken finns, och en köpare utanför delstaten kan i regel inte åberopa dem ens vid köp hos en butik baserad där.

Vad det här betyder för en vanlig nätorder

  • I EU, och i stort sett även i Storbritannien, kan du normalt fråga en butik som riktar sig till din marknad vilka uppgifter den har om dig, be om rättelse eller radering, med en ungefärlig svarstid på en månad.
  • I USA beror det på om och hur mycket motsvarande rätt du har på vilken delstat du bor i; den som bor i en delstat utan en heltäckande integritetslag har färre formella rättigheter än den som handlar hos samma butik men bor i en delstat med en sådan lag.
  • Krav på samtycke till cookies och spårning är som starkast i EU och Storbritannien; en köpare i USA ser oftare spårning som standard, med undantag för de rättigheter som eventuellt finns i den egna delstaten.
  • Inget av detta beror på om köpet gjordes med en rabattkod eller kupongkod; dataskyddsrättigheterna är kopplade till vilka uppgifter som samlas in, inte till priset eller rabatten.

På daily-coupons.info listar vi koder utan att be dig skapa ett konto eller sätta cookies för att spåra besökare, vilket beskrivs närmare på vår om oss-sida och vår FAQ-sida.

Den här artikeln är allmän information, inte juridisk rådgivning. Dina dataskyddsrättigheter beror på var du bor, var företaget verkar och vilken lag som gäller specifikt; kontrollera den aktuella integritetspolicyn och vid behov din nationella dataskyddsmyndighet för ditt enskilda fall.

Vanliga frågor

Skyddar EU:s dataskyddsförordning en person som bor i Storbritannien och handlar hos en EU-butik?

I regel är det numera den brittiska motsvarigheten till GDPR som gäller för den som bor i Storbritannien, även om en EU-baserad butik som riktar sig till brittiska kunder också behöver ta hänsyn till brittiska regler separat från sina EU-skyldigheter.

Kan jag be en amerikansk butik radera mina uppgifter om jag inte bor i en delstat med egen integritetslag?

Du kan alltid fråga, och en del företag går med på det frivilligt eller tillämpar sin mest heltäckande policy för alla kunder, men det finns kanske ingen juridisk skyldighet som tvingar fram det om din delstat inte har antagit en lag som ger den rätten.

Betyder cookiebanners samma sak överallt?

Nej. I EU och Storbritannien kräver dataskydds- och integritetsregler i regel tydligt samtycke innan icke nödvändiga cookies sätts. I stora delar av USA finns ingen motsvarande generell regel, även om vissa delstatslagar ger specifika rättigheter att tacka nej till att uppgifter säljs eller delas.

Vad gör jag om en butik ignorerar min begäran om mina uppgifter?

I EU eller Storbritannien kan du gå vidare med ett klagomål till din nationella dataskyddsmyndighet, efter att ha gett företaget en rimlig chans att svara. I USA beror möjligheterna på delstaten och eventuell tillämplig lag, där en tillsynsmyndighet på delstatsnivå ofta är rätt instans om en delstatlig integritetslag finns.

← Tillbaka till alla guider