Är Matomo GDPR-säkert?
Ja, med vanliga förbehåll
Matomo har goda förutsättningar: leverantören är baserad i ett land med EU-godkänd skyddsnivå (adekvansbeslut enligt GDPR art. 45), och datan lagras inom EU. GDPR-säkerheten avgörs då främst av hur du själv använder verktyget: teckna personuppgiftsbiträdesavtal (DPA) och mata inte in mer personuppgifter än nödvändigt.
Fakta som avgör
| Leverantörens hemvist | EU-godkänt tredjeland (InnoCraft Ltd) |
|---|---|
| EU-datalagring | Ja |
| GDPR-villkor / DPA | Uppges finnas, verifiera vid avtal |
| Certifieringar | ISO 27001 |
| Kategori | Webbanalys |
Fullständigt omdöme om Matomo →
Så använder du det tryggare
- Teckna personuppgiftsbiträdesavtal (DPA) om personuppgifter hanteras.
- Mata aldrig in personnummer eller känsliga uppgifter.
- Kontrollera leverantörens underleverantörer (sub-processors): AI-funktioner skickar ofta data vidare.
- Läs vår GDPR-guide för småföretag för helheten.
Vanliga frågor
Lagrar Matomo data inom EU?
Ja, Matomo erbjuder datalagring inom EU/EES.
Omfattas Matomo av CLOUD Act?
Nej, Matomo hör hemma i ett land utanför EU som EU-kommissionen godkänt för dataöverföring (adekvat skyddsnivå enligt GDPR art. 45) och omfattas inte av CLOUD Act via ägaren.
Vad krävs för att använda Matomo GDPR-säkert?
Teckna personuppgiftsbiträdesavtal (DPA) om verktyget hanterar personuppgifter åt dig, minimera vilka uppgifter du matar in, och kontrollera leverantörens underleverantörer. Se vår DPA-guide för stegen.
Vår bedömning bygger på verifierade uppgifter om leverantör, datalagring och certifieringar (2026). GDPR-efterlevnad beror alltid också på hur du använder verktyget. Detta är vägledning, inte juridisk rådgivning. Se Så bedömer vi.