low complexity extracted Legal Documents Confidence: 100%
7
Components
18
Shared
0
User Stories
Yes
Analyzed

Description

The Cookie Policy page details every cookie and tracking technology used by the Meander Sales Website, including analytics, session, and preference cookies. It specifies each cookie's name, purpose, type (first-party or third-party), and retention duration. The page is linked from the cookie-consent banner shown on first visit and from the site footer, and must comply with the Norwegian ePrivacy Regulation and GDPR, requiring explicit prior consent before any non-essential cookies are placed.

Sources & reasoning

Listed explicitly in the Sales Website product description at line 224. Phase mapping: Sales Website scope appears in Fase 1 MVP at lines 335-338 → "MVP". Norwegian ePrivacy Regulation mandates a cookie policy and prior-consent banner for any website using non-essential cookies; the Sales Website uses analytics tooling that places tracking cookies.

Analysis

Business Value

The ePrivacy Regulation requires explicit prior consent for any non-essential cookies, making a published cookie policy and working consent banner a legal prerequisite for operating the Sales Website in Norway and the EU. Non-compliance risks fines from Datatilsynet and erodes trust with prospective customers from privacy-sensitive sectors such as Blindeforbundet and NHF. A clear cookie policy also reduces friction in procurement due-diligence reviews, as data-protection officers can verify the site's compliance posture without raising a formal inquiry, accelerating the path from demo request to signed contract.

Implementation Notes

Implemented as a static Next.js page rendered at build time from Markdown; the cookie inventory must be kept synchronized with actual cookies set by the hosting platform and any third-party scripts. A CookieConsentBanner component must fire before any non-essential scripts load, offering Accept, Reject, and Manage-preferences options using a localStorage consent flag or a lightweight consent-management platform. The banner links to this policy page. Integration with Vercel's privacy-friendly analytics mode (no cookies on opt-out) should be evaluated to minimize cookie surface. Norwegian is the primary language requirement. Legal review for ePrivacy and GDPR compliance is required before launch.

Quality Assurance

Prospective Organization Representative (primary)
1
Scenarios
6
UAT Steps
23
A11y Annotations
4
Role Boundaries
Prospective Organization Representative

Prospective Organization Representative

Quick UAT

  1. Åpne nettsiden til Meander for fĂžrste gang. Bekreft at samtykkebanneret vises nederst pĂ„ siden med knappene Godta, Avvis og Innstillinger.
  2. Trykk pÄ lenken 'Cookie Policy' eller 'Informasjonskapsler' i samtykkebanneret. Bekreft at du kommer til siden for informasjonskapsel-policy.
  3. Les gjennom siden og bekreft at den viser en tabell eller liste over alle informasjonskapsler med navn, formÄl, type (fÞrste- eller tredjepartspart) og lagringstid.
  4. Naviger tilbake og bla ned til bunnteksten pÄ siden. Bekreft at det finnes en lenke til Cookie Policy i bunnteksten.
  5. Trykk Avvis i samtykkebanneret. Bekreft at banneret forsvinner og at siden laster uten Ă„ plassere ikke-nĂždvendige informasjonskapsler.
  6. Last inn siden pÄ nytt. Bekreft at samtykkebanneret IKKE vises igjen, og at den tidligere valgte samtykketilstanden er bevart.

Quick UAT — Accessibility

  1. Åpne nettsiden til Meander for fĂžrste gang. Bekreft at samtykkebanneret vises nederst pĂ„ siden med knappene Godta, Avvis og Innstillinger.
    • Screen reader Banneret annonseres som en dialog eller region; skjermleser leser opp bannerets overskrift og tilgjengelige valg automatisk ved sidelasting.
    • Keyboard / focus Tab-rekkefĂžlge starter i banneret; Godta, Avvis og Innstillinger nĂ„s med Tab; Enter aktiverer.
    • Focus visibility Fokus flyttes automatisk til banneret ved sidelasting; synlig fokusring pĂ„ alle knapper.
    • Touch target Knappene Godta, Avvis og Innstillinger er minst 24×24 CSS-piksler.
    • Contrast 4.5:1 for knappetekst; samtykketilstand formidles ikke kun med farge.
  2. Trykk pÄ lenken 'Cookie Policy' eller 'Informasjonskapsler' i samtykkebanneret. Bekreft at du kommer til siden for informasjonskapsel-policy.
    • Screen reader Lenken har beskrivende label, f.eks. 'Les vĂ„r Cookie Policy'; ny side annonseres med sidetittel.
    • Keyboard / focus Lenken nĂ„s med Tab fra banneret; Enter Ă„pner siden.
    • Focus visibility Fokus flyttes til toppen av Cookie Policy-siden ved lasting.
    • Touch target Lenken er minst 24×24 CSS-piksler.
  3. Les gjennom siden og bekreft at den viser en tabell eller liste over alle informasjonskapsler med navn, formÄl, type (fÞrste- eller tredjepartspart) og lagringstid.
    • Screen reader Tabellrad-/listestruktur annonseres korrekt; kolonneoverskrifter leses for hver celle (th-elementer).
    • Keyboard / focus Tabellen navigeres med piltaster; celleinnhold er lesbart i rekkefĂžlge.
    • Zoom Tabellen er brukbar ved 200% zoom uten horisontal scrolling; ingen avskĂ„ret tekst.
    • Contrast 4.5:1 for all tabelltekst og overskrifter.
  4. Naviger tilbake og bla ned til bunnteksten pÄ siden. Bekreft at det finnes en lenke til Cookie Policy i bunnteksten.
    • Screen reader Bunntekst-landmark annonseres; Cookie Policy-lenken har beskrivende tekst.
    • Keyboard / focus Lenken i bunnteksten nĂ„s med Tab; Enter Ă„pner Cookie Policy-siden.
    • Touch target Bunntekstlenken er minst 24×24 CSS-piksler.
  5. Trykk Avvis i samtykkebanneret. Bekreft at banneret forsvinner og at siden laster uten Ă„ plassere ikke-nĂždvendige informasjonskapsler.
    • Screen reader Etter Avvis annonseres bekreftelse, f.eks. 'Samtykke avvist. Kun nĂždvendige informasjonskapsler brukes.'
    • Keyboard / focus Avvis-knappen aktiveres med Enter; fokus flyttes tilbake til hovedinnhold etter at banneret lukkes.
    • Focus visibility Synlig fokusring pĂ„ Avvis-knapp; etter lukking flyttes fokus til logisk neste element.
    • Live region 'Samtykke avvist. Kun nĂždvendige informasjonskapsler brukes.'
  6. Last inn siden pÄ nytt. Bekreft at samtykkebanneret IKKE vises igjen, og at den tidligere valgte samtykketilstanden er bevart.
    • Screen reader Siden laster uten dialogavbrudd; ingen bannerkunngjĂžring ved ny lasting.
    • Keyboard / focus Ingen uventet fokusfangst ved sidelasting; normal tab-rekkefĂžlge fra toppen.
    • Focus visibility Fokus starter pĂ„ toppen av siden, ikke i et banner.

Role Boundaries

4 role(s) must NOT access this feature
  • Peer Mentor

    Cookie Policy-siden er en offentlig statisk side uten innlogging; Peer Mentor-rollen eksisterer kun i mobilappen og admin-portalen, ikke pĂ„ salgsnettsiden. Siden er tilgjengelig for alle anonyme besĂžkende — rollebasert tilgangsbegrensning gjelder ikke her. Test at siden ikke krever innlogging og ikke eksponerer app-relatert innhold.

  • Coordinator

    Koordinator-rollen eksisterer kun i mobilappen. Salgsnettsiden krever ingen autentisering. Siden skal vĂŠre tilgjengelig uten innlogging og uten Ă„ vise app-funksjonalitet.

  • Organization Administrator

    Organisasjonsadministrator-rollen tilhÞrer admin-portalen. Cookie Policy pÄ salgsnettsiden er anonym og krever ingen autentisering. Siden skal ikke vise admin-portaltilgang eller lenker til interne systemer.

  • Global Administrator

    Global Administrator-rollen er begrenset til admin-portalen. Salgsnettsiden er en offentlig statisk side uten autentisering. Ingen admin-funksjonalitet eller intern lenking skal vises.

Expected End State

Brukeren har lest Cookie Policy-siden, forstÄr hvilke informasjonskapsler som brukes og av hvilken grunn, og har avgitt eller avvist samtykke via banneret. Samtykketilstanden er lagret i en fÞrstepartskapsel og bevares ved neste sidelasting. Ingen ikke-nÞdvendige informasjonskapsler er plassert uten eksplisitt samtykke.

User Stories

No user stories have been generated for this feature yet.