
Kort svar: Formularer er sitets mest direkte persondata-indsamling, og GDPR-disciplinen er enkel: spørg kun om det nødvendige (dataminimering – hvert felt skal kunne begrundes), fortæl hvad data bruges til (kort tekst + link til privatlivspolitikken ved knappen), send og opbevar sikkert (HTTPS, adgangsbegrænsning, EU-placering) og slet efter plan – formularindsendelser, der ligger i WordPress i årevis, er den klassiske stille GDPR-bombe. Sæt en opbevaringsfrist pr. formulartype, og håndhæv den automatisk.
Kontaktformularen, tilbudsberegneren, jobformularen, forespørgslen – hver af dem samler persondata, og tilsammen er de ofte sitets største ukontrollerede dataarkiv. Her er GDPR oversat til formular-design og WordPress-drift: felterne, teksterne, opbevaringen og sletningen.
Kontrolramme: Vejledning pr. september 2026 – ikke juridisk rådgivning. Indsamler du følsomme oplysninger (helbred, jobansøgninger med CV’er), så tag opsætningen forbi en rådgiver.
Reglen er ligetil: indsaml kun, hvad formålet kræver. En kontaktformular behøver navn, mail og besked – ikke telefonnummer (medmindre I ringer tilbage), ikke adresse, aldrig CPR. Hvert ekstra felt er både en juridisk byrde OG en konverteringsdræber: færre felter giver målbart flere henvendelser, så dataminimering og leadgenerering trækker samme vej (og tilgængeligheden vinder også, jf. tilgængeligheds-guiden). Gør valgfrie felter tydeligt valgfrie – og spørg dig selv ved hvert felt: hvad ville vi svare, hvis en bruger spurgte HVORFOR?
Oplysningspligten løses med én ærlig linje ved send-knappen: „Vi bruger dine oplysninger til at besvare din henvendelse – læs vores privatlivspolitik“. Ikke en tvungen samtykke-checkbox til selve henvendelsen (behandlingsgrundlaget er typisk den leverance, brugeren selv beder om) – MEN: vil du bruge oplysningerne til andet, fx nyhedsbrev, skal det være et separat, aktivt tilvalg efter samtykkereglerne. Bland aldrig de to: en kontaktformular, der stille tilmelder nyhedsbrevet, er både ulovlig og tillidsdræbende.

En indsendelse tager typisk TRE veje på én gang: den gemmes i WordPress-databasen (formularpluginets arkiv), sendes som mail til jer – og videresendes måske til tredjeparter (CRM, regneark, notifikationer). Alle tre skal du kende og styre: databasen er omfattet af hosting-DPA’en og bør ligge i EU; mailen lander i en indbakke med egen opbevaring (og egen oprydning!); og hver videresendelse er en modtager, der skal stå i privatlivspolitikken med databehandleraftale på plads. Tegn flowet én gang pr. formular – det tager ti minutter og afslører altid en glemt gren.
Sæt en frist pr. formulartype ud fra formålet: almindelige henvendelser fx 6-12 måneder, tilbudsforespørgsler til tilbuddets afklaring + rimelig periode, jobansøgninger typisk få måneder efter afslag (medmindre kandidaten samtykker til længere). Håndhæv automatisk: de fleste formularplugins kan auto-slette indsendelser efter X dage – slå det til, og glem så aldrig MAIL-kopierne: en oprydningsregel i indbakken hører med. Sletteplanen skal også gælde kundedata i WooCommerce – samme princip, egen guide.
Besky formularerne mod misbrug: honeypots og usynlige spamfiltre før tunge captchas (tilgængelighed!), rate-limiting mod robotter – og hold formular-pluginnet opdateret; formularer er en klassisk angrebsflade, jf. sikkerheds-hubben. Særlige formularer kræver ekstra omtanke: jobansøgninger (CV’er = mange persondata – brug adgangsbegrænsning og korte frister), helbredsrelaterede felter (følsomme data – undgå dem i almindelige formularer) og filuploads (scan, begræns filtyper, gem uden for offentlige mapper). Når formularen samtidig er leadmotor, tæller driftssikkerheden dobbelt – på WordPress hosting hos Hostious overvåges den slags som del af platformen.
Formularer har en livscyklus, ingen styrer: kampagneformularen fra sidste år ligger stadig og tager imod, og indsendelserne hober sig op i databasen – navne, mails, beskeder – uden at nogen læser dem. Sæt derfor én årlig oprydning i kalenderen: gennemgå alle aktive formularer (er de stadig i brug? peger de på den rigtige modtager?), slet gamle indsendelser efter jeres frister – mange formular-plugins kan gøre det automatisk, slå DÉT til – og nedlæg de formularer, der har udtjent deres formål.
Tjek ved samme lejlighed, hvor indsendelserne ENDER: mange flows sender kopi til flere postkasser, videre til et CRM eller ud i en integrationstjeneste – hvert led er endnu et sted, persondata ligger. Færrest mulige stop fra formular til sagsbehandling er både bedre GDPR og bedre kundeservice: én indbakke, én ansvarlig, én slettefrist. En formular er i sidste ende et løfte til afsenderen om, at nogen læser og håndterer det, de skrev – oprydningen er måden, løftet holdes på.
Typisk nej – behandlingsgrundlaget er henvendelsen selv; en oplysningslinje med link til politikken rækker. Samtykke-checkbox skal derimod til EKSTRA formål som nyhedsbrev.
Så længe formålet kræver – sæt en konkret frist pr. formulartype (fx 6-12 måneder for henvendelser) og håndhæv den automatisk, også i mailkopierne.
Som klar hovedregel nej – CPR kræver særligt grundlag og særlig beskyttelse og hører ikke hjemme i almindelige webformularer.