2026-06-11, 00:59
  #1
Medlem
Har grävt lite i nätverkstrafiken på Lexbase och hittat något
intressant. De påstår i sin integritetspolicy att de samlar
"anonym statistik" via cookies. Det stämmer inte.

=== VAD SOM HÄNDER VID SIDLADDNING ===

Direkt när du besöker lexbase.se laddas och aktiveras följande:

- Matomo Analytics (analytics.lexbase.se)
- Cloudflare Insights / RUM
- Stripe.js (laddas globalt, inte bara på betalningssidor)

Nätverkstrafik – spårningsskript laddas vid sidladdning


=== VAD MATOMO SKICKAR OM DIG ===

Här är exakt vad som skickades till deras server vid mitt besök:

- _id: 3bac8db7ea64f261 (persistent visitor ID)
- _ref: https://se.search.yahoo.com/ (sökningen som ledde mig dit)
- uadata: Chrome 149, macOS 15.7.4, Desktop
- Skärmupplösning, sidans laddningstider, plugin-info

Matomo payload – visitor ID, referrer-URL och enhetsdata skickas utan samtycke

=== VAD LEXBASE SJÄLVA SKRIVER I SIN POLICY ===

Direktcitat från deras integritetspolicy (avsnitt 8, april 2025):

"Lexbase använder cookies för att förbättra din upplevelse,
komma ihåg inloggning och samla anonym statistik."

Källa: Lexbase

"Anonym statistik." Med ett persistent visitor ID som spårar
dig över tid. Välj en.

=== COOKIE-BANNER? JA. SPELAR INGEN ROLL. ===

En cookie-banner dök visserligen upp – men jag accepterade
aldrig något. Matomo skickade ändå full tracking-data direkt
vid sidladdning, innan jag hann göra något val alls.

Det är faktiskt värre än att inte ha någon banner alls.
Det visar att Lexbase är medvetna om att samtycke krävs,
men att deras tekniska implementation ignorerar användarens
val helt. Skripten körs oavsett vad du klickar på.

Samtycke som inte respekteras är inget samtycke.

=== JURIDIKEN ===

Enligt EU-domstolens Planet49-dom (2019) kräver spårning ett
aktivt opt-in samtycke INNAN skript får aktiveras. Inte efter.
Inte parallellt. Innan.

Lexbase hävdar dessutom att yttrandefrihetsgrundlagen (YGL)
befriar dem från GDPR. Det stämmer för deras publicerade
innehåll – men inte för spårning av besökare via
analysverktyg. Det är en separat behandling utan grundlagsskydd.

Samma mönster finns hos Krimfup (Meta Pixel utan samtycke) –
även de anmälda till IMY.

=== STATUS ===

IMY-anmälan inlämnad mot Lexbase
IMY-anmälan inlämnad mot Krimfup
SAR (registerutdrag Art. 15 GDPR) skickad till Lexbase
– de har 30 dagar på sig att svara

Återkommer med uppdateringar när/om svar kommer.

Det ironiska: De lever på att publicera dina uppgifter om du finns i deras databas, men skyddar inte uppgifterna om dig som besökare på deras sajt.
Citera
2026-06-11, 01:15
  #2
Medlem
Bra där. Önskar fler orkade ta sådana strider.
Citera
2026-06-11, 04:36
  #3
Medlem
MrDoomsdays avatar
Borde finnas en myndighet som gör sådant här jobb, men tur vi har hjältar som denna TS!

Dessa ormar som stjäl ens data gör det av en anledning.
Citera
2026-06-11, 06:13
  #4
Medlem
Citat:
Ursprungligen postat av MrDoomsday
Borde finnas en myndighet som gör sådant här jobb, men tur vi har hjältar som denna TS!

Dessa ormar som stjäl ens data gör det av en anledning.

Jag gör det gladeligen men visst hade det varit skönt med en myndighet som sysslande med sådant här eller något företag. Finns en app som heter serus som hjälper att ta bort en från sök resultat å sådär den är rätt nice! kostar dock en liten slant!
Citera
2026-06-11, 06:19
  #5
Medlem
Tillägg: grävde lite i deras bolagsstruktur.

Legal Newsdesk Sweden AB (som driver Lexbase) hade en
omsättning på 23,6 MSEK under 2024.

De är dessutom dotterbolag till Verturo Holding AB – vilket
betyder att IMY vid en eventuell bot kan räkna på
koncernnivå snarare än bara dotterbolaget.

GDPR artikel 83 nivå 2 (som samtyckes- och
informationsbrotten faller under):
Max €20 miljoner ELLER 4% av global omsättning.

4% av 23,6 MSEK = ~944 000 SEK enbart för dotterbolaget.
Med koncernen inräknad potentiellt högre.

Realistiskt sett dömer IMY proportionerligt för små bolag,
men det är ändå en rejäl käftsmäll för ett bolag denna storlek.
Citera
2026-06-11, 07:25
  #6
Medlem
grey.eagles avatar
Citat:
Ursprungligen postat av KamerunHunter
Bra där. Önskar fler orkade ta sådana strider.
fel post
Citera
2026-06-11, 07:27
  #7
Medlem
grey.eagles avatar
Citat:
Ursprungligen postat av artifacten
Har grävt lite i nätverkstrafiken på Lexbase och hittat något
intressant. De påstår i sin integritetspolicy att de samlar
"anonym statistik" via cookies. Det stämmer inte.

=== VAD SOM HÄNDER VID SIDLADDNING ===

Direkt när du besöker lexbase.se laddas och aktiveras följande:

- Matomo Analytics (analytics.lexbase.se)
- Cloudflare Insights / RUM
- Stripe.js (laddas globalt, inte bara på betalningssidor)

Nätverkstrafik – spårningsskript laddas vid sidladdning


=== VAD MATOMO SKICKAR OM DIG ===

Här är exakt vad som skickades till deras server vid mitt besök:

- _id: 3bac8db7ea64f261 (persistent visitor ID)
- _ref: https://se.search.yahoo.com/ (sökningen som ledde mig dit)
- uadata: Chrome 149, macOS 15.7.4, Desktop
- Skärmupplösning, sidans laddningstider, plugin-info

Matomo payload – visitor ID, referrer-URL och enhetsdata skickas utan samtycke

=== VAD LEXBASE SJÄLVA SKRIVER I SIN POLICY ===

Direktcitat från deras integritetspolicy (avsnitt 8, april 2025):

"Lexbase använder cookies för att förbättra din upplevelse,
komma ihåg inloggning och samla anonym statistik."

Källa: Lexbase

"Anonym statistik." Med ett persistent visitor ID som spårar
dig över tid. Välj en.

=== COOKIE-BANNER? JA. SPELAR INGEN ROLL. ===

En cookie-banner dök visserligen upp – men jag accepterade
aldrig något. Matomo skickade ändå full tracking-data direkt
vid sidladdning, innan jag hann göra något val alls.

Det är faktiskt värre än att inte ha någon banner alls.
Det visar att Lexbase är medvetna om att samtycke krävs,
men att deras tekniska implementation ignorerar användarens
val helt. Skripten körs oavsett vad du klickar på.

Samtycke som inte respekteras är inget samtycke.

=== JURIDIKEN ===

Enligt EU-domstolens Planet49-dom (2019) kräver spårning ett
aktivt opt-in samtycke INNAN skript får aktiveras. Inte efter.
Inte parallellt. Innan.

Lexbase hävdar dessutom att yttrandefrihetsgrundlagen (YGL)
befriar dem från GDPR. Det stämmer för deras publicerade
innehåll – men inte för spårning av besökare via
analysverktyg. Det är en separat behandling utan grundlagsskydd.

Samma mönster finns hos Krimfup (Meta Pixel utan samtycke) –
även de anmälda till IMY.

=== STATUS ===

IMY-anmälan inlämnad mot Lexbase
IMY-anmälan inlämnad mot Krimfup
SAR (registerutdrag Art. 15 GDPR) skickad till Lexbase
– de har 30 dagar på sig att svara

Återkommer med uppdateringar när/om svar kommer.

Det ironiska: De lever på att publicera dina uppgifter om du finns i deras databas, men skyddar inte uppgifterna om dig som besökare på deras sajt.
Bra gjort
Citera
2026-06-11, 08:08
  #8
Medlem
Citat:
Ursprungligen postat av grey.eagle
Bra gjort


Ska bli spännande å se utfallet Om du har tid så kan du ju läsa inlägget i denna tråde i hur man kan begära ut uppgifter om din "anonyma" data XD om 30 stycken jgör det och bara 15 får svar blir det 15 anmälningar till ^^
Citera
2026-06-11, 11:17
  #9
Medlem
grey.eagles avatar
Citat:
Ursprungligen postat av artifacten
Ska bli spännande å se utfallet Om du har tid så kan du ju läsa inlägget i denna tråde i hur man kan begära ut uppgifter om din "anonyma" data XD om 30 stycken jgör det och bara 15 får svar blir det 15 anmälningar till ^^

Önskade att jag hade den tiden.
Citera
2026-06-11, 11:24
  #10
Medlem
Citat:
Ursprungligen postat av artifacten
När ni öppnat letar ni efter "network" i i den översta menyraden (ev nätverk om det är på svenska). Nu kommer ni behöva ladda om sidan ctrl + r då kommer allt som körs vid sidladning visas för er.

Nu kommer vi till den lite svåra biten. I filter rutan (står filter) men det är en en sökruta där söker ni efter php - klicka på den matamo.php och sen går ni till payload i menyn där. NI kommer hitta den i HAVE FAITH IN YOU FB.
Jag testade detta, men fick inget resultat på den sökningen. Varken före eller efter att jag accepterat kakor.



EDIT: Jag hittade matamo.js men den var blockat av uBlock origin. När jag inaktiverade uBlock hittade jag det.
__________________
Senast redigerad av KamerunHunter 2026-06-11 kl. 11:28.
Citera
2026-06-11, 12:17
  #11
Medlem
Citat:
Ursprungligen postat av KamerunHunter
Jag testade detta, men fick inget resultat på den sökningen. Varken före eller efter att jag accepterat kakor.



EDIT: Jag hittade matamo.js men den var blockat av uBlock origin. När jag inaktiverade uBlock hittade jag det.

hittar du även matamo.php?
Citera
2026-06-11, 12:18
  #12
Medlem
Citat:
Ursprungligen postat av artifacten
hittar du även matamo.php?
Jepp, efter att ha inaktiverat uBlock.
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in