Uppdaterad 3 oktober 2026
Så testar vi
Det här är vad som händer när du skriver in en adress på startsidan, var siffrorna kommer ifrån, och vad vi sparar.
Testet, steg för steg
- En riktig webbläsare, från en dator i Sverige. Chrome på en dator, med svenska inställningar och en svensk uppkoppling. Inget konto, ingen inloggning, ingen beställning.
- Första besöket: startsidan, en produktsida och varukorgen, utan att röra cookierutan. Vi läser vilka anrop som går i väg på varje sida, och till vem: Google, Meta, TikTok, Klaviyo, Microsoft, Snapchat, Pinterest, Hotjar och andra. Det som skickas här har skickats innan kunden hunnit svara. På varje sida väntar vi tills nätverket varit tyst i en och en halv sekund, dock högst sex sekunder.
- Under första besöket kontrollerar vi tre saker till.
- Metas inställningar. Har butiken Metas pixel hämtar vi pixelns publika inställningar och ser om automatisk matchning är påslagen – funktionen som kan skicka det kunder skriver i formulär, som e-post och telefonnummer, till Meta. Påslagen betyder att den är aktiv i butikens Meta-koppling, inte att just ditt formulär har skickats. Därför skriver vi ”påslagen”, aldrig ”läcker”.
- E-postfältet. Finns ett synligt e-postfält och en pixel från Meta, TikTok eller Pinterest skriver vi en påhittad adress som slutar på @example.org i fältet och går vidare. Formuläret skickas aldrig. Vi ser efter om adressen ändå går i väg till pixeln.
- Organisationsnummer. Vi letar efter butikens organisationsnummer på startsidan och, om det inte står där, på upp till fyra av butikens egna sidor om kontakt, villkor eller integritet.
- Andra besöket: en ny webbläsare, startsidan, ett ja i cookierutan. Så vet vi vad som startar när kunden faktiskt samtycker.
- Tredje besöket: en ny, tom webbläsare, startsidan, ett klick på avvisa. Vi läser det som skickas under fyra sekunder efter klicket. Allt som skickas efter nejet är ett fynd, men bara om klicket bevisligen stängde en cookieruta. Var det en nyhetsbrevsruta som stängdes räknar vi inte det.
- Ingen cookieruta? Då finns inget ja eller nej att testa, och det står i rapporten.
Hela testet tar oftast under en minut. Rapporten visar vad vi såg den gången, en viss dag. Installeras en ny app i morgon kan svaret bli ett annat.
Vad vi inte gör
Vi loggar inte in, lägger inga beställningar, skickar inga formulär och skapar inga konton. Vi ser bara det en besökare ser, ingenting i butikens admin. Vi gissar inte: ett anrop som inte gick i väg står inte i rapporten.
Siffrorna på startsidan
Butikerna kommer ur ett kommersiellt register över Shopify-butiker med Sverige som land, drygt 23 000 stycken i september 2026. Vi valde butiker med en kontaktadress, och vi tog dem i omgångar: först kategorierna hälsa och skönhet, sedan butiker med en uppskattad försäljning över 10 000 dollar i månaden. Vi testade 2 541 av dem, 15–17 september 2026, med samma test som ovan. Varje butik räknas en gång: butiker vi testat två gånger, vår egen webbplats och tio butiker vi använde för att pröva skannern är inte med.
- 38 % spårade innan kunden hunnit svara i cookierutan: 31 % skickade anrop till en spårningstjänst, ytterligare 7 % satte spårningscookies utan att skicka något.
- 19 % hade ingen cookieruta som vi kunde hitta. 13 % av alla butiker spårade ändå; 6 % hade ingen spårning alls och alltså inget att fråga om. De 13 % utan cookieruta som spårade ingår i de 38 %.
- 22 %, ungefär en av fem, hade Metas automatiska matchning påslagen.
- Vanligast före samtycke: Meta, Google, TikTok och Klaviyo.
Vad siffrorna inte säger: listan är inte ett slumpurval av alla svenska webbutiker, och varje butik är testad en gång, en dag. Siffrorna beskriver de butiker vi testade, inte hela marknaden.
Sedan 29 september testar vi fler butiker ur samma register, nu utan krav på kontaktadress, utom butiker vi redan testat och butiker vars ägare bett oss att inte testa dem. Siffrorna ovan räknas om på samma sätt när körningen är klar.
Varför fick jag ett mejl?
Din butik var en av butikerna vi testade, och testet visade något vi tycker att du ska känna till. Vi skrev till butikens allmänna kontaktadress, den som butiken själv anger, och mejlet handlar om butikens webbplats, inte om dig som person. Vi skriver om samma sak högst tre gånger, sedan slutar vi.
Vill du inte ha fler mejl från oss, svara ”nej” så stryker vi adressen samma dag. Våra mejl har inga spårningspixlar och inga omskrivna länkar; vi vet inte om du öppnat dem. Det vi ser är om rapporten hämtats och om knapparna i den använts, aldrig vem som gjorde det.
Vad vi sparar
Butikens adress, tidpunkten och om testet lyckades. Från testet sparar vi skannerns anteckningar om butiken: vilka anrop och spårningscookies vi såg och till vem, sidans titel, plattform och cookieruta, organisationsnumret om vi hittade det. Sidornas innehåll i övrigt sparar vi inte. Din IP-adress sparas inte; ett envägshashat värde av den finns i högst 24 timmar för att stoppa missbruk. Lämnar du en e-postadress sparas den i högst 30 dagar och används till en sak: att skicka rapporten om den inte hinner bli klar medan du väntar. Rapporten får en egen länk som inte går att gissa och som inte indexeras av sökmotorer. Varje test är ett nytt test, och varje rapport får en egen länk. Efter 90 dagar raderas den.
På rapportsidan loggar vi att rapporten hämtats och om knapparna i den använts: Skanna igen, fix, bevakning och PDF. Loggen har rapportens slumpade adress och vilken dag, ingen IP-adress och inga cookies, och den raderas efter 180 dagar. Den säger vilka rapporter som lästs, inte vem som läste. Allt om det står i integritetsinformationen.
Ber en butiksägare oss att inte testa butiken sparar vi butikens adress i vår stopplista tills ägaren ber oss ta bort den.
Robots.txt
Nej, skannern följer inte robots.txt. Shopifys standardfil ber robotar att låta bli varukorgen, och vi går dit ändå. Skälet är vad robots.txt är till för: sökmotorer som hämtar hela sajter och sparar innehållet. Vår skanner gör det en kund gör, i en vanlig webbläsare: startsidan tre gånger, en produktsida och varukorgen – plus upp till fyra sidor om kontakt och villkor, där vi letar efter organisationsnumret. Den sparar inte sidornas innehåll, bara det som står under ”Vad vi sparar”. Vill du inte att din butik testas igen, mejla oss så lägger vi in den i vår stopplista. Då går den inte att testa alls, varken av oss eller av någon annan via sidan.
Stämmer något inte?
Rapporten är automatisk. Den visar vad vi såg vid ett test från en svensk uppkoppling, och inget annat. Mejla [email protected] så tittar vi för hand. Vill du att en rapport tas bort gör vi det samma dag.