Billedbeskrivelse: Et rundt sort skilt med en oplyst kant viser ikoner i neonstil og teksten "EAA" med et tilgængelighedssymbol – der fremhæver overholdelse af den europæiske tilgængelighedslov – og "GDPR" med en hængelås, med røde gardiner i baggrunden.
Hvorfor EAA er den nye GDPR
Læsetid: 4 minutter
Den Europæiske Unions generelle forordning om databeskyttelse (GDPR) revolutionerede databeskyttelsen, da den trådte i kraft i 2018. Pludselig måtte organisationer genoverveje, hvordan de indsamlede, lagrede og delte personoplysninger. De, der forberedte sig tidligt ved at omskrive politikker, uddanne personale og redesigne systemer, klarede forandringen godt, mens de, der var sent ude, kæmpede for at undgå sanktioner.
I dag er der en lignende bølge af compliance på vej – den europæiske tilgængelighedslov (EAA). Loven trådte i kraft den 28. juni 2025, og håndhævelsen er allerede i gang i alle EU-medlemsstater. Virksomheder, der behandler tilgængelighed som en eftertanke, risikerer både at skade deres omdømme og blive retsligt ansvarlige. Derimod vil de virksomheder, der tager ved lære af GDPR og handler nu, være i en stærkere position, når håndhævelsen accelererer.
Den nye æra for overholdelse af den europæiske lov om tilgængelighed
Håndhævelsen af GDPR har vist, at tilsynsmyndighederne er villige til at pålægge virksomheder, der ignorerer brugernes rettigheder, betydelige bøder. I maj 2023 pålagde Det Europæiske Databeskyttelsesråd Meta Platforms Ireland en bøde på 1,2 mia. euro – den hidtil største bøde i henhold til GDPR – for gentagne gange at have overført Facebook-data om EU-borgere til servere i USA i strid med EU-lovgivningen.
Datatilsynet i Hamborg pålagde tøjforhandleren H&M en bøde på 35,3 millioner euro i 2020, efter at ledere hemmeligt havde registreret medarbejdernes personlige forhold og brugt disse oplysninger til ansættelsesbeslutninger. I juli 2021 pålagde Luxembourgs datatilsyn Amazon en bøde på 746 millioner euro for at have behandlet brugernes data uden gyldigt samtykke.
Virksomheder, der ikke implementerede tilstrækkelige sikkerhedsforanstaltninger, blev også straffet. British Airways blev idømt en bøde på 20 millioner pund for et databrud i 2018, der afslørede personlige og økonomiske oplysninger om mere end 400 000 kunder. Det britiske informationskommissariat fastslog, at flyselskabet havde forsømt grundlæggende sikkerhedsforanstaltninger såsom multifaktor-godkendelse og netværksovervågning.
Disse sager viser, at GDPR ikke er en papirtiger – tilsynsmyndighederne kan og vil håndhæve loven. Skaden på omdømmet og omkostningerne ved at overholde reglerne oversteg ofte selve bøderne. Det samme mønster tegner sig nu med EAA-overholdelse. I modsætning til GDPR, hvor de fleste overtrædelser fandt sted bag kulisserne i forbindelse med lagring eller overførsel af data, er mangler i tilgængeligheden synlige for alle. En manglende alt-tekst, et formular, der ikke kan udfyldes uden en mus, eller en checkout-knap, som skærmlæsere ikke kan nå – alle disse fejl er øjeblikkeligt synlige for brugere og interesseorganisationer. Denne synlighed gør EAA-overtrædelser sværere at skjule og lettere at rapportere, hvilket igen fører til en stærkere og hurtigere håndhævelse sammenlignet med GDPR.
Hvad er den europæiske lov om tilgængelighed?
Den europæiske tilgængelighedslov (direktiv 2019/882) er EU's svar på digital inklusion. Den harmoniserer tilgængelighedskravene på tværs af medlemsstaterne for mange dagligdags produkter og tjenester, herunder pengeautomater, billet- og check-in-automater, forbrugercomputere, smartphones, e-læsere, betalingsterminaler, telefoni, audiovisuelle medier, banktjenester, e-bøger, e-handelswebsteder og nødkommunikation.
Produkter og tjenester, der markedsføres i EU efter den 28. juni 2025, skal opfylde disse krav, men der er en overgangsperiode indtil den 28. juni 2030, og selvbetjeningsterminaler, der er installeret inden fristen, kan forblive på plads indtil udløbet af deres økonomiske levetid. Mikrovirksomheder er generelt undtaget, men alle organisationer, der sælger omfattede produkter eller tjenester til forbrugere i EU, skal forstå lovens anvendelsesområde.
Ligesom GDPR er EAA ikke en enkelt lov, men et direktiv, der implementeres gennem national lovgivning. Det betyder, at hvert land fastlægger sine egne håndhævelsesmekanismer og sanktioner, og de første sager viser allerede, at tilsynsmyndighederne er parate til at handle.
Konkrete tilfælde af håndhævelse af EAA
Virkningen af overholdelsen af den europæiske tilgængelighedslov er allerede synlig. I maj 2024 afsagde forvaltningsretten i Paris en vigtig dom om Pronote, en skoleadministrationsplatform, der er meget udbredt i Frankrig. Sagen, der blev anlagt af foreningen apiDV, bekræftede, at offentlige skoler, der bruger Pronote, skal overholde tilgængelighedskravene i fransk lovgivning. Retten annullerede statens afslag på at handle og pålagde tilsynsmyndigheden ARCOM at undersøge overholdelsen. Det er vigtigt at bemærke, at dommen bekræftede, at digitale tjenester, der ikke overholder kravene, kan pålægges administrative bøder på op til 25 000 EUR om året pr. tjeneste, indtil tilgængelighedskravene er opfyldt. I denne sag blev staten pålagt at betale 1 500 EUR til den sagsøgende forening.
Få måneder senere, i juli 2025, modtog fire af Frankrigs største dagligvarekæder – Auchan, Carrefour, E. Leclerc og Picard – formelle påbud om, at deres hjemmesider og mobilapps skulle opfylde tilgængelighedsstandarderne inden 1. september 2025. Klagen fremhævede, at platformene ikke understøttede skærmlæsere, blokerede tastaturnavigation og udelukkede blinde brugere fra "click & collect"-tjenester. Hvis der ikke træffes korrigerende foranstaltninger, risikerer disse virksomheder skærpede sanktioner, offentlig kontrol og bøder svarende til dem, der allerede er set i andre sektorer.
Sammen signalerer disse sager, at tilgængelighedsbarrierer ikke længere betragtes som mindre tekniske oversigter, men som diskrimination i henhold til EU-lovgivningen. De understreger også, at overholdelse af EAA ikke er valgfri – den overvåges og håndhæves aktivt.
Virkeligheden bag manglende tilgængelighed i EU
Alle EU-lande har indtaget en lige så fast holdning. Italiens lovgivning om tilgængelighed – Stanca-loven og senere ændringer hertil – kræver, at virksomheder, der er omfattet af loven, skal overholde kravene inden for 90 dage efter modtagelsen af en meddelelse. Virksomheder, der tidligere var omfattet af Stanca-loven, kan få bøder på op til 5 % af deres årlige omsætning, hvis de ikke opfylder kravene til tilgængelighed. Andre virksomheder kan få bøder på op til 40 000 EUR.
Den franske gennemførelseslovgivning behandler manglende overholdelse som en overtrædelse af klasse 5 og kan pålægge bøder på 50 000 EUR plus 25 000 EUR for manglende offentliggørelse af tilgængelighedserklæringer. Den tyske lov om styrkelse af tilgængeligheden pålægger bøder på op til 100 000 EUR for salg af produkter, der ikke overholder kravene, og 10 000 EUR for at give forkerte oplysninger om tilgængeligheden af produkter og tjenester.
Disse nationale sanktioner kan virke beskedne sammenlignet med GDPR's bøder på milliarder af euro, men de illustrerer, at EU-tilsynsmyndighederne ikke vil tøve med at straffe organisationer, der ikke overholder reglerne. Virksomheder, der ignorerer EAA-overholdelse, vil sandsynligvis blive udsat for både retslige skridt og negativ omtale.
Anvendelse af GDPR-erfaringer på tilgængelighed
Parallellerne mellem GDPR og EAA er slående. Begge kræver, at organisationer integrerer compliance i deres processer i stedet for at tilføje det i sidste øjeblik. GDPR lærte os, at:
- Overholdelse er en løbende proces. Overholdelse af databeskyttelse indebærer løbende overvågning, risikovurderinger og dokumentation. Tilsvarende kræver overholdelse af tilgængelighed regelmæssige revisioner, brugertests og opdateringer i takt med, at produkterne udvikler sig.
- Design er vigtigt. I henhold til GDPR er privatlivsbeskyttelse gennem design og som standard blevet almindelig praksis. For EAA betyder tilgængelighed gennem design, at retningslinjerne for tilgængelighed af webindhold (WCAG 2.2 og nyere) og den harmoniserede standard EN 301 549 integreres i produktudviklingen fra koncept til lancering.
- Gennemsigtighed skaber tillid. Tydelige privatlivspolitikker og samtykkepraksis hjalp organisationer med at undgå bøder. Med hensyn til tilgængelighed indebærer gennemsigtighed offentliggørelse af tilgængelighedserklæringer, tilvejebringelse af feedbackmekanismer for brugere med handicap og dokumentation af indsatsen for at forbedre tilgængeligheden.
- Uddannelse og kultur er afgørende. GDPR viste, at medarbejdere på alle niveauer havde brug for uddannelse i databeskyttelse. Tilsvarende kræver tilgængelighed uddannelse af designere, udviklere, produktchefer og indkøbsteams, så inkluderende design bliver en del af virksomhedskulturen.
- Dokumentation er vigtig. Privatlivsprogrammer er afhængige af registreringer af behandlingsaktiviteter. For EAA skal organisationer dokumentere tilgængelighedsaudits, afhjælpningsplaner og beviser for rettelser. Denne dokumentation kan vise god tro, hvis tilsynsmyndighederne undersøger sagen.
Ved at betragte tilgængelighed som en grundlæggende brugerrettighed kan organisationer undgå den panik i sidste øjeblik, der plagede mange GDPR-projekter. De, der opbyggede en stærk privatlivskultur, opnåede fordele i form af omdømme og kundernes tillid. Tilsvarende giver en tidlig indsats for at overholde EAA virksomhederne et forspring i forhold til håndhævelsen.
Fremtiden for overholdelse af den europæiske lov om tilgængelighed
Ligesom GDPR har ændret organisationers tilgang til databeskyttelse, ændrer den europæiske tilgængelighedslovgivning også måden, hvorpå digitale produkter og tjenester designes og leveres. Håndhævelsen er allerede begyndt, og virksomheder, der forsinker sig, vil ikke kun blive pålagt økonomiske sanktioner, men også lide varig skade på deres omdømme.
Ved at integrere tilgængelighed i strategi og kultur nu kan virksomheder undgå sidste øjebliks-komplianceproblemer, nå ud til millioner af nye kunder og vise ægte respekt for brugernes rettigheder. EAA-kompliance er ikke kun et lovkrav – det er en central drivkraft for tillid, inklusion og langsigtet konkurrenceevne på EU-markedet.
Læs mere om de tilgængelighedstjenester, vi tilbyder.
EAA har været i kraft siden28. juni 2025.
