GITHUB ACTION · AUTOMATISERING · EU-COMPLIANCE

Automatisér dine EU-compliance-tjek
i CI

Til webbureauer og devops-team i EU: de samme ni tjek efter hver eneste deploy — uden at nogen åbner siden og klikker sig igennem tre sider for at konstatere at "det er vist der".

Opdateret august 2026 · 6 minutters læsning

Hvorfor dette gælder dig

Driver du kundersider i EU, har du haft samtalen: "Har sitet en privatlivspolitik? Vilkår? Cookie-samtykke?" Svaret er typisk "tror jeg" — og så klikker nogen sig igennem sitet for at bekræfte det. Netop det manuelle tjek bør ligge i CI: efter hver deploy, før kunden ser det, automatisk. Action'en mahope/compliance-site-check gør præcis det — gratis, open source og helt uden npm-afhængigheder.

✅ Ni tjek i én action

Seks EU-compliance-sider (privatliv, vilkår, cookie-banner, imprint, tilgængelighedserklæring, DPA), fem sikkerhedsheadere, meta-tags og hreflang — alt i én rapport.

⏱ To minutters setup

Én YAML-fil under .github/workflows/. Ingen API-nøgle, ingen konto, ingen installation — Node 20's indbyggede fetch klarer alt.

🚦 Fail kun når du vil

Som standard rapporterer den kun. Sæt fail-on-missing til fx "privacy, imprint, security-headers" hvis pipelinen skal fejle på konkrete mangler.

Hvad den tjekker — ni punkter

EU-compliance (6):

Sikkerhedsheadere (5): CSP, HSTS, X-Frame-Options, X-Content-Type-Options og Referrer-Policy.

Meta og sprog: titellængde, description, viewport, canonical, robots, OG-tags samt lang-attribut og hreflang-alternatives.

Opsætningen på to minutter

Læg denne fil i dit repository som .github/workflows/compliance-check.yml:

name: Ugentligt compliance-tjek
on:
  schedule:
    - cron: '0 8 * * 1'   # hver mandag
  workflow_dispatch:
jobs:
  check:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: mahope/compliance-site-check@v2
        with:
          url: 'https://kundesite.dk'
          fail-on-missing: 'privacy, imprint, accessibility, security-headers'

Hvorfor det betyder noget for bureauer

EU-håndhævelsen accelererer: GDPR-bøder passerede 1,9 mia. i 2025, og EAA-håndhævelsen startede juni 2025. Kravene er ikke valgfrie — men de skal heller ikke kræve at et menneske manuelt tjekker sidens footer på hvert kundewebsted.

Action'en giver et objektivt, automatiseret fundament. Den erstatter ikke juridisk gennemlæsning — men den fanger de mest almindelige huller inden de når en kunde, en revisor eller en tilsynsmyndighed.

Ofte stillede spørgsmål

Hvad tjekker action'en præcist?

Ni ting: privatlivspolitik, vilkår, cookie-samtykke-banner, imprint, tilgængelighedserklæring, DPA, fem sikkerhedsheadere, SEO-meta-tags og hreflang/sprogerklæring. Sidetjek prøver gængse URL-stier og validerer indholdet; headere og meta læses direkte fra forsidens respons.

Kan pipelinen fejle hvis sider mangler?

Ja. Angiv fail-on-missing: 'privacy, imprint, accessibility, security-headers' for kun at fejle på bestemte tjek, eller 'any' for alle. Som standard rapporteres der kun.

Hvad koster det?

Intet. Action'en er free and open source (MIT), har nul npm-afhængigheder, kræver ingen API-nøgle og kører på GitHubs standard-runners.

Start med en gratis scanning →

Relateret: EAA-tjekliste · EAA-fristen: hvad nu? · Gratis EAA-sætninger