CCPA vs GDPR: Viktige forskjeller enhver virksomhet må forstå i 2026

Har nettstedet ditt besøkende fra både Europa og California, må du overholde to ulike personvernrammeverk: GDPR og CCPA (nå CPRA). De deler samme mål — å beskytte personopplysninger — men skiller seg fundamentalt i tilnærming, omfang og krav. Å forstå disse forskjellene er avgjørende for å konfigurere samtykkehåndteringen riktig.

Den grunnleggende filosofiske forskjellen

  • GDPR: Opt-in-modell — du kan ikke samle inn data før brukeren aktivt samtykker
  • CCPA/CPRA: Opt-out-modell — du kan samle inn data som standard, men må la brukere reservere seg mot salg/deling

Viktige forskjeller

1. Samtykkemodell

GDPR krever eksplisitt opt-in før innsamling av ikke-nødvendige data. CCPA tillater innsamling som standard, men krever en synlig lenke for «Ikke selg eller del mine personopplysninger».

2. Hvem beskyttes

GDPR beskytter alle personer i EU/EØS uavhengig av statsborgerskap. CCPA beskytter innbyggere i California spesifikt.

3. Hva utløser etterlevelse

GDPR gjelder dersom du behandler data om EU-borgere — ingen inntektsterskel. CCPA gjelder for virksomheter med over 25 millioner dollar i omsetning, data fra 100 000 eller flere forbrukere, eller 50 % eller mer av inntektene fra datasalg.

4. Bøter

GDPR: Opptil 20 millioner euro eller 4 % av global omsetning. CCPA: 2 500 dollar per utilsiktet brudd, 7 500 dollar per forsettlig brudd, pluss privat søksmålsrett ved datainnbrudd.

5. Registrertes rettigheter

Begge gir rett til innsyn, sletting og dataportabilitet. GDPR legger til rett til retting og rett til å begrense behandling. CCPA legger til rett til å vite hvilke kategorier data som selges.

Slik må din CMP håndtere begge

FlexyConsent

  • Automatisk geogjenkjenning — riktig rammeverk per besøkende
  • GDPR opt-in + CCPA opt-out i én plattform
  • Google Consent Mode V2 + IAB TCF 2.3
  • 43+ språk
  • Fra 0€/mnd
← Blogg Les alt →