
Kort svar: En dansk hjemmeside skal som minimum have styr på: synlige virksomhedsoplysninger (navn, CVR, kontakt), cookiesamtykke efter reglerne, en retvisende privatlivspolitik, databehandleraftaler med leverandørerne, sikre formularer (HTTPS), og – for webshops – handelsbetingelser, fortrydelsesret, korrekte priser inkl. moms og ordrebekræftelse. Dertil kommer tilgængelighedskrav for mange webshops, bogføringslovens digitale krav og markedsføringsreglerne for nyhedsbreve. Brug tjeklisten herunder én gang i kvartalet – de fleste brud er glemte opdateringer, ikke ond vilje.
Lovkrav til hjemmesider er sjældent svære – de er bare spredt over mange regelsæt: e-handelsloven, forbrugeraftaleloven, GDPR, cookiebekendtgørelsen, markedsføringsloven, bogføringsloven og senest tilgængelighedsreglerne. Denne tjekliste samler dem på ét sted, så du kan gå din side igennem punkt for punkt – og hubbens øvrige guider tager hvert emne i dybden.
Kontrolramme: Oversigten er praktisk vejledning pr. september 2026 – ikke juridisk rådgivning. Regler ændres; brug kilderne (Forbrugerombudsmanden, Datatilsynet, Erhvervsstyrelsen) og din rådgiver som facit i konkrete sager.

Sælger du online, lægges der oveni: handelsbetingelser med de punkter, der afgør tvister; klar information om fortrydelsesretten før og efter køb; priser inkl. moms og alle obligatoriske omkostninger – og førpriser efter reglerne ved udsalg (se prismarkedsførings-guiden); en ordrebekræftelse på varigt medie; og tænk på aldersgrænser, hvis du sælger alkohol eller andre begrænsede varer (guide). Frivillige mærker som e-mærket er ikke krav – men bygger på, at de lovpligtige ting ER på plads.
GDPR løber gennem det hele: databehandleraftaler med hosting, mailsystem og andre leverandører; dataminimering i formularer (spørg kun om det nødvendige, og slet efter behov); styr på kundedata i WooCommerce (indsigt, sletning, opbevaringsfrister); og samtykke til nyhedsbreve efter markedsføringslovens spam-regler (guide). Teknik-jura-grænsen er også reel: eksterne fonte og CDN’er kan sende besøgsdata ud af EU – se Google Fonts-guiden.
Tre regelsæt, mange stadig overser: Tilgængelighedsloven (EAA) stiller krav til mange webshops’ tilgængelighed – hvem og hvad står i EAA-guiden, og den praktiske opsætning i WordPress-guiden. Bogføringsloven kræver digital bogføring i godkendte systemer og digital opbevaring af bilag – webshop-konsekvenserne står i bogføringsguiden. Og NIS2 rammer primært større og kritiske virksomheder, men kan nå SMV’er som underleverandører – tjek NIS2-guiden, før du afviser det.
Lovkrav rustne ikke fordi loven ændres, men fordi SITET ændres: et nyt plugin sætter cookies uden samtykke, en ny formular samler data, privatlivspolitikken nævner et mailsystem, I forlod sidste år. Sæt 30 minutter af i kvartalet: gennemgå tjeklisten, sammenlign cookierapporten med banneret, og læs privatlivspolitikken med friske øjne. Og sker uheldet – en klage eller henvendelse fra myndighederne – så er klage-guiden din førstehjælp. God dokumentation samlet løbende slår panik-arkaeologi hver gang.
Kør listen igennem én gang årligt – fx januar, sammen med regnskabet – og ved tre faste anledninger: når sitet får nye funktioner (webshop, nyhedsbrev, booking), når I skifter værktøjer (nyt analyseværktøj = nyt cookie-punkt), og når medierne skriver om nye regler på området. Én årlig time plus anledningerne holder et almindeligt site lovligt – det er ikke større end det.
Fordel gerne punkterne efter, hvem der kan handle på dem: tekstpunkterne (handelsbetingelser, privatlivspolitik, oplysningspligter) ejer forretningen selv, mens de tekniske (cookiebanner, samtykke før indlæsning, formular-kryptering) hører til hos den webansvarlige eller bureauet. De fleste huller opstår præcis i sprækken mellem de to – „jeg troede, I havde styr på det“ – så skriv ejer på hvert punkt, første gang I kører listen.
Og gem hvert års gennemgang som dokumentation med dato: den dag et tilsyn eller en klage banker på, er „vi gennemgår kravene årligt – her er noterne“ den bedste åbningsreplik, et lille site kan have.
Synlige virksomhedsoplysninger, cookiesamtykke, privatlivspolitik, databehandleraftaler og HTTPS – og for webshops dertil handelsbetingelser, fortrydelsesret, korrekte priser og ordrebekræftelse.
Flere af dem, ja: cookieregler og GDPR gælder også små sider, der bruger analytics eller formularer. Erhvervs- og forbrugerkravene følger med, så snart der drives virksomhed eller sælges noget.
Én gang i kvartalet – og altid efter større ændringer: nye plugins, nye formularer, nyt mailsystem eller ny tracking. Det er sitets ændringer, der skaber brud.