Spam-regler i Danmark: hvornår må du sende marketingmails lovligt?

Kort overblik: Hvornår må du sende marketingmails?

Udgangspunktet i Danmark er enkelt: Du må kun sende marketingmails, SMS’er og andre elektroniske reklamer, hvis modtageren på forhånd udtrykkeligt har givet samtykke. Der findes få, snævre undtagelser for tidligere kunder og visse servicemeddelelser. Overtrædelser kan føre til betydelige bøder – også ved B2B.

Resten af artiklen folder den regel ud til en praktisk beslutningsmodel: Hvornår en besked er spam, hvornår du må kontakte tidligere kunder uden nyt samtykke, hvordan du skelner service fra markedsføring, hvad der gælder i B2B og på sociale medier, hvordan du dokumenterer samtykke, og hvordan bøder typisk udmåles.

Hvad er spam – og hvornår er din mail omfattet af reglerne?

Spam er uanmodet elektronisk markedsføring. En mail, SMS eller chatbesked er omfattet af spamreglerne, hvis den forsøger at sælge, brande eller skabe kendskab til en virksomhed eller et produkt, uden at modtageren på forhånd har sagt ja til det.

Definition: elektronisk post og markedsføring

Elektronisk post omfatter blandt andet:

  • E-mails
  • SMS og MMS
  • Direkte beskeder i chat og apps (fx Messenger, WhatsApp, in-app chat)
  • Push-notifikationer til telefon eller app
  • Direkte beskeder og visse notifikationer på sociale medier

Markedsføring er bredt:

  • Direkte tilbud, rabatter, kampagner mv.
  • Nyhedsbreve med produktnyheder, cases, inspiration mv.
  • Branding- og imageopbyggende indhold (fx “se vores nye univers”, “følg os på Instagram”)
  • Events, webinarer og konferencer, hvis formålet er at fremme salg eller kendskab

En besked kan altså være markedsføring, selvom du ikke nævner en konkret pris eller rabatkode. Det afgørende er, om formålet er at fremme afsætningen – direkte eller indirekte.

Mini-beslutningsramme: er din besked markedsføring?

Brug disse spørgsmål som første filter:

  • Handler beskeden om dine produkter, ydelser, events eller dit brand?
    Hvis nej, er den typisk ikke markedsføring. Hvis ja, gå videre.
  • Forsøger beskeden at få modtageren til at købe, teste, tilmelde sig, besøge din side eller blive mere positivt indstillet til din virksomhed?
    Hvis ja, betragtes den normalt som markedsføring.
  • Kunne en udenforstående med rimelighed opfatte beskeden som reklame eller branding?
    Hvis ja, er det klogt at behandle den som markedsføring.

Hvis svaret ender med “ja” et af disse steder, skal du som udgangspunkt følge spamreglerne og have gyldigt samtykke eller opfylde en snæver undtagelse.

Eksempler: service, branding og tilbud

  • Ren service: “Din pakke er sendt – Track & Trace: …”
    Neutralt, handler kun om en konkret ordre. Som udgangspunkt ikke spam.
  • Branding: “Vi har fået nyt design – se vores opdaterede univers og følg os på Instagram.”
    Formålet er at styrke kendskab og relation. Markedsføring, spamreglerne gælder.
  • Tilbud: “Spar 20 % på din næste serviceaftale – kun denne uge.”
    Klar salgsbesked. Markedsføring, spamreglerne gælder.

Hvornår må du sende marketingmails uden samtykke?

Som hovedregel må du ikke sende marketingmails uden samtykke. Den vigtigste undtagelse er tidligere kunder, men kun hvis en række betingelser er opfyldt, og mailen handler om dine egne tilsvarende produkter.

Hovedregel: forudgående, udtrykkeligt samtykke

Den sikre vej er et tydeligt opt-in, hvor modtageren aktivt accepterer at modtage elektronisk markedsføring fra dig. Det skal være:

  • Frivilligt – ingen tvang eller skjulte vilkår
  • Informeret – modtageren ved, hvad der tilmeldes (type indhold, kanal, afsender)
  • Specifikt – fx e-mail-markedsføring, ikke blot “kontakt” generelt
  • Utvetydigt – aktiv handling, fx afkrydsning (ikke forhåndsafkrydsede felter)

Undtagelsen for tidligere kunder (soft opt-in)

Du må i visse tilfælde sende marketingmails til tidligere kunder uden særskilt samtykke. Det kræver typisk, at alle disse betingelser er opfyldt:

  1. Kunden har selv oplyst sin e-mail i forbindelse med et køb.
  2. Mailen handler om egne tilsvarende produkter eller ydelser.
  3. Kunden blev ved købet om, at e-mailen kunne bruges til markedsføring.
  4. Kunden fik mulighed for at sige nej tak allerede ved indsamlingen.
  5. Hver mail indeholder en let og gratis afmeldingsmulighed, der reelt virker.

Hvis én af disse brikker mangler, bør du ikke bruge undtagelsen, men indhente almindeligt samtykke.

“Tilsvarende produkter” – hvad betyder det i praksis?

“Tilsvarende produkter” skal forstås snævert. Det er ikke en generel tilladelse til at markedsføre alt, hvad du sælger. Nogle typiske scenarier:

Kundens køb Mailens indhold Vurdering ift. undtagelsen*
Bil Serviceaftale, vinterdæk, bilplejemiddel Typisk tilsvarende produkter (relateret til samme bilkøb)
Bil Feriepakker, forsikring fra partner, kreditkort Som udgangspunkt ikke tilsvarende – kræver egentlig samtykke
Bluse fra tøjbutik Andre tøjvarer til samme målgruppe Ofte tilsvarende (samme produktkategori butik)
Bluse Køb af forsikring eller tjenester fra andre virksomheder Typisk ikke tilsvarende – ud over undtagelsen
Abonnement på SaaS-værktøj Opgraderet version eller tilvalg til samme produkt Ofte tilsvarende (samme tjenesteunivers)
Abonnement på SaaS-værktøj Andre, ikke-relaterede softwareløsninger fra partnerselskab Som udgangspunkt ikke tilsvarende

*Tabellen er vejledende. Konkrete vurderinger afhænger af produkt, branche og hvordan markedsføringen er udformet.

Beslutningsmodel for tidligere kunder

Stil dig selv disse spørgsmål, før du bruger undtagelsen:

  • Kom e-mailadressen fra et konkret køb – ikke blot en konkurrence eller leadformular?
  • Handler mailen om det samme produktområde, som kunden allerede har købt?
  • Informerede du kunden klart ved købet om, at adressen bruges til markedsføring?
  • Havde kunden en reel mulighed for at sige nej fra starten?
  • Er der et afmeldingslink i mailen, som virker med det samme og er gratis?

Hvis du tøver ved et af spørgsmålene, bør du ikke læne dig op ad undtagelsen. Indhent i stedet et egentligt samtykke via en tydelig tilmeldingsformular.

Servicemail eller marketingmail – hvad er hvad?

En servicemail er kun lovlig uden samtykke, hvis den er helt neutral og alene handler om en konkret aftale eller service. Så snart der kommer tilbud, branding, mersalg eller generel kendskabsskabende kommunikation ind, bliver mailen typisk klassificeret som markedsføring.

Hvad kendetegner en servicemeddelelse?

En servicemeddelelse har til formål at informere om forhold i en eksisterende aftale eller service, fx:

  • Ordrebekræftelse og faktura
  • Leveringsstatus og Track & Trace
  • Varsling af prisændring efter aftalen eller lovændringer
  • Vigtige drifts-/sikkerhedsbeskeder (fx produktfejl, nedbrud, sikkerhedshændelser)
  • Ændringer i vilkår, hvis de er nødvendige og ikke bruges som salgskanal

De skal være neutrale i tonen og uden salgsbudskaber. Selv små salgs- eller brandingelementer kan tippe en servicemail over i markedsføring.

Typiske gråzoner

Mailtype Indhold Typisk juridisk status
Ordrebekræftelse “Tak for din ordre. Her er din kvittering …” uden reklame Servicemail (kan sendes uden markedsføringssamtykke)
Ordrebekræftelse + mersalg “Tak for din ordre – måske er denne relaterede vare også noget for dig?” Behandles typisk som markedsføring
Abonnementsfornyelse Neutral varsling om, at aftalen fornys, og hvad prisen bliver Servicemail
Abonnementsfornyelse + tilbud “Hvis du opgraderer nu, får du 20 % rabat” Markedsføring
Tilfredshedsundersøgelse Kort spørgeskema om oplevelsen, uden produktomtale eller tilbud Kan i nogle tilfælde anses som service, hvis det holdes helt neutralt
Tilfredshedsundersøgelse + produktfremhævelse “Svar og vind et gavekort” eller “se vores nye produkter her” Markedsføring
Forladt kurv “Du har varer i din kurv – køb nu” Markedsføring (kræver samtykke eller undtagelse)

Vil du sende kombinerede beskeder (service + salg), bør du regne med, at hele mailen bliver bedømt som markedsføring.

Gælder spamregler også for B2B, virksomheder og sociale medier?

Ja. Spamreglerne gælder også, når du kontakter virksomheder, offentlige myndigheder og generelle postkasser som info@. Direkte beskeder på LinkedIn og andre sociale medier kan også være omfattet, hvis de har karakter af markedsføring.

B2B: ingen generel undtagelse

Der er ikke en generel “B2B-rabat” i reglerne. Elektronisk markedsføring til:

  • Personlige firmamails (fx nn@virksomhed.dk)
  • Generelle postkasser (fx info@, kontakt@)
  • Direktører og andre navngivne ledere

er som udgangspunkt omfattet af spamforbuddet på samme måde som til private forbrugere. Du skal altså typisk have samtykke eller kunne bruge en lovlig undtagelse (fx tidligere kundeforhold).

Hvis din B2B-go-to-market i dag bygger meget på massemails uden samtykke, er det værd at holde den op mod reglerne og eventuelt genoverveje strategien. Artiklen om B2B-go-to-market giver et godt reality-check på netop den type outreach.

Telefon, brev og e-mail – forskellig regulering

Reglerne afhænger også af kanalen:

Kanal Eksempel Regulering (forenklet)
E-mail / SMS / DM Nyhedsbrev, tilbud, produktmail Spamreglerne gælder. Kræver som udgangspunkt samtykke.
Telefonopkald Opsøgende salg Reguleres af andre regler om uanmodede opkald, særligt til forbrugere.
Fysisk brev Reklame i postkassen Andre regler (fx Reklamer Nej tak-ordninger mv.). Ikke samme spamforbud som e-mail.
LinkedIn InMail / DM Direkte beskeder med salg eller mødebooking Kan betragtes som elektronisk post – spamregler kan gælde.

Direkte beskeder på sociale medier fungerer i praksis ofte som e-mail. Det er sikrest at betragte dem som elektronisk post og anvende samme vurdering: markedsføring kræver som udgangspunkt samtykke.

Hvis I bruger lederes personlige profiler aktivt, fx CEO på LinkedIn, er det værd at læse vores analyse af CEO-aktiviteter på LinkedIn og få styr på governance og risici.

Tagging, vennehvervning og sociale funktioner

Tagging af personer i reklameopslag, “tip en ven”-funktioner og automatiske påmindelser kan også være omfattet, især hvis:

  • Personer uopfordret bliver inddraget i reklameindhold
  • Notifikationer bruges til at skubbe kommercielle budskaber direkte til bestemte modtagere

På sociale medier er grænsen mellem almindeligt opslag og direkte henvendelse vigtig: Et opslag i dit eget feed er normalt ikke spam, men når du “pusher” noget til en konkret person via notifikation eller besked, nærmer du dig spamreglerne.

Sådan dokumenterer du samtykke og håndterer afmelding i praksis

Et samtykke er kun værd noget, hvis du kan bevise det. Du skal kunne dokumentere, hvad modtageren sagde ja til, hvornår det skete, og at afmelding er let, gratis og reelt fungerer. Det kræver et bevidst setup i dit CRM og marketing automation.

Hvad bør du gemme om et samtykke?

I praksis bør du som minimum kunne dokumentere:

  • Samtykketeksten, som modtageren så (inkl. version)
  • Dato og tidspunkt for tilmelding
  • Kanal (webformular, fysisk butik, event, kundeservice mv.)
  • Hvilke kanaler samtykket dækker (e-mail, SMS osv.)
  • Formål (nyhedsbrev, specifik kampagne, generel markedsføring inden for kategori X)
  • Identifikation af afsender (hvilken juridisk enhed, evt. koncern)
  • Eventuelt tekniske data som IP-adresse og bruger-ID, hvis de bruges som bevis

Standardløsninger gemmer ofte tidspunkt og e-mailadresse, men ikke nødvendigvis samtykketeksten. Overvej derfor et simpelt data-governance-setup, hvor felter til samtykkelogning er afklaret på tværs af systemer. Guiden om data governance i praksis giver et realistisk bud på et minimums-setup.

Double opt-in – ikke et krav, men en stærk praksis

Double opt-in betyder, at modtageren både udfylder en formular og bekræfter tilmeldingen via en e-mail. Det er ikke et eksplicit lovkrav, men:

  • Reducerer risikoen for misbrug (andre tilmelder fremmede adresser)
  • Styrker din dokumentation for, at adressen faktisk tilhører modtageren
  • Gør det lettere at forsvare samtykket, hvis det senere bestrides

Afmelding: krav til funktion og dokumentation

Afmelding skal være:

  • Let at finde – fx et tydeligt afmeldingslink i bunden af hver mail
  • Gratis – ingen gebyrer eller skjulte omkostninger
  • Reelt effektiv – afmeldingen skal gennemføres uden urimeligt besvær

Når en person har afmeldt sig, skal du sikre, at adressen ikke længere bruges til markedsføring. I praksis kræver det en suppression list eller tilsvarende mekanisme, hvor afmeldte kontakter registreres og blokeres på tværs af systemer.

Datakvalitet bliver dermed afgørende. Hvis adresser rodede rundt mellem systemer, eller felter bruges forskelligt, kan du uforvarende sende til afmeldte. Artiklen om datakvalitet i praksis går dybere ned i netop det problem.

Praktisk flow: fra opt-in til suppression

Et enkelt, men robust flow kan se sådan ud:

  1. Indsamling
    Brug en formular med klar samtykketekst, separate afkrydsningsfelter for e-mail/SMS og link til privatlivspolitik.
  2. Validering
    Eventuel double opt-in, hvor modtageren skal bekræfte via e-mail.
  3. Logning
    Gem samtykkedata i CRM eller et dedikeret “permission management”-modul (tekst, dato, kilde, kanal).
  4. Segmentering
    Byg kampagner kun på lister, der opfylder både spamregler og GDPR-krav.
  5. Afmelding
    Afmeldingslink i alle udsendelser. Afmeldinger skrives automatisk til suppression list.
  6. Revision
    Gennemgå jævnligt, om tekniske integrationer stadig respekterer samtykkefelter og suppression-lister. Her kan en metode som den, vi beskriver til NIS2- og AI Act-gapanalyser, overføres til et mindre compliance-sprint for e-mailprocesser.

Hvad koster spam – og hvor stor er risikoen?

Spam kan udløse bøder, og de kan være betydelige. En enkelt ulovlig mail kan i praksis føre til en bøde, og større masseudsendelser kan løbe op i meget høje beløb afhængigt af antal beskeder og sagens omstændigheder.

Typiske bødeniveauer (vejledende)

Praksis udvikler sig løbende, men flere konkrete sager giver et billede af niveauerne:

  • En nyere sag med en administrativ bøde på 20.000 kr. for én ulovlig mail.
  • Ældre praksis omtaler et niveau på omkring 10.000 kr. for de første 100 ulovlige henvendelser og ca. 100 kr. pr. meddelelse derefter.
  • En større sag med omkring 38.500 spammails resulterede i en samlet bøde på omkring 800.000 kr.

Det er vigtigt at se disse tal som eksempler, ikke som en fast prisliste. Myndighederne vurderer hver sag konkret, blandt andet efter antal beskeder, varighed, gentagelse og om virksomheden har ignoreret klar vejledning.

Risikomatrix: fra enkeltslip til systemfejl

Situation Eksempel Risikobillede (kvalitativt)
Enkel fejl En enkelt forkert udsendelse til få modtagere pga. menneskelig fejl Lavere risiko, men kan stadig medføre bøde – afhænger af håndtering og rettelse
Mindre kampagne Nyhedsbrev til nogle hundrede modtagere uden gyldigt samtykke Betydelig risiko for bøde. Niveau kan ligge i titusind-kroners-klassen
Stor masseudsendelse Automatiseret kampagne til titusinder uden korrekt grundlag Høj risiko for store bøder, potentielt i hundrede tusinder eller mere
Gentagelse og tilsidesættelse Virksomhed fortsætter trods advarsler/vejledning Kan trække bøden markant op og skade relationen til myndighederne

Ud over bøder er der også omdømmerisiko og potentielle konsekvenser ift. databeskyttelse og kontrakter med kunder og partnere.

GDPR vs. spamregler – hvad er forskellen?

GDPR og spamreglerne er to forskellige regelsæt. Spamreglerne afgør, om du må sende marketingmailen, mens GDPR afgør, hvordan du må behandle personoplysningerne før, under og efter udsendelsen.

To sæt spørgsmål, du skal kunne svare ja til

For hver marketingmail skal du i praksis kunne sige:

  • Spamregler:
    Har vi lov til at kontakte denne person via denne kanal med denne type markedsføring (samtykke eller gyldig undtagelse)?
  • GDPR:
    Har vi et lovligt behandlingsgrundlag for at lagre og bruge personoplysningerne (e-mailadresse mv.) til dette formål, og har vi opfyldt oplysningspligten?

Sammenligning i hovedtræk

Spamregler GDPR
Regulerer kontakt (om du må sende elektronisk markedsføring) Regulerer behandling af personoplysninger (lagring, brug, deling mv.)
Fokus på samtykke/undtagelser til elektronisk post Fokus på behandlingsgrundlag (samtykke, aftale, legitim interesse mv.)
Gælder uanmodede elektroniske reklamer (mail, SMS, DM mv.) Gælder alle former for behandling af persondata – også uden markedsføring
Brud kan medføre bøder efter markedsføringsloven Brud kan medføre bøder efter databeskyttelseslovgivningen

En mail kan derfor godt være GDPR-korrekt (fx behandlingsgrundlag i orden), men stadig ulovlig som spam, hvis der mangler markedsføringssamtykke. Omvendt kan du heller ikke “reparere” et ulovligt spam-setup ved at henvise til GDPR – de to regelsæt skal være opfyldt hver for sig.

Hvis du vil dykke mere ned i persondata-delen, kan du bruge vores eksempel på privatlivspolitik som pejlemærke for oplysningspligt og gennemsigtighed, og supplere med artiklerne om it-arkitektur og systemlandskab, når du planlægger det tekniske setup.

Foreninger, fonde og events – gælder reglerne også her?

Foreninger og fonde er ikke fritaget for spamreglerne. De må sende medlemsinformation og visse invitationer, men så snart kommunikationen får et kommercielt eller erhvervsmæssigt præg, kan den blive omfattet af samme regler som almindelig markedsføring.

Medlemskommunikation vs. kommerciel markedsføring

En almindelig foreningsmail kan være lovlig uden markedsføringssamtykke, hvis den fx:

  • Orienterer om generalforsamling, kontingent, vedtægtsændringer mv.
  • Informer om aktiviteter, der udspringer af foreningens formål

Til gengæld skal foreninger og fonde være varsomme, når de:

  • Markedsfører produkter eller ydelser med kommercielt formål
  • Indgår i samarbejder, hvor medlemmer eksponeres for partneres produkter
  • Afholder events med tydeligt erhvervsmæssigt præg eller salgsspor

Her kan spamforbuddet slå igennem på samme måde som for virksomheder.

Eventinvitationer

Events, konferencer og workshops kan falde ind under markedsføring, især når:

  • Formålet er at skaffe kunder, leads eller skabe kendskab
  • Eventen kobles tæt til konkrete produkter eller ydelser

Sender du eventinvitationer som led i en kommerciel strategi, bør du regne dem som markedsføring og kræve samtykke eller opfylde en undtagelse (fx tidligere kundeforhold inden for samme produktkategori).

Et simpelt “må jeg sende denne mail?”-tjek

Inden du trykker “send”, kan du bruge denne korte tjekliste:

  1. Er beskeden markedsføring?
    Forsøger den at sælge, brande eller skabe kendskab? Hvis ja, gå videre.
  2. Har vi et gyldigt markedsføringssamtykke til denne kanal?
    Hvis nej, gå til punkt 3.
  3. Kan vi lovligt bruge undtagelsen for tidligere kunder?
    Er alle betingelser opfyldt (egen kunde, tilsvarende produkter, informeret, mulighed for fravalg, afmeldingslink)? Hvis du er i tvivl, indhent samtykke.
  4. Er mailen måske en ren servicemeddelelse?
    Hvis den er helt neutral og kun handler om en eksisterende aftale uden mersalg, er den typisk ok – ellers behandl den som markedsføring.
  5. Er afmeldingsflowet på plads?
    Virker afmeldingslinket, og er suppression-listerne opdateret?
  6. Er GDPR også på plads?
    Har vi et lovligt behandlingsgrundlag for persondata og opfyldt oplysningspligten?

Hvis du flere gange ender på “vi er lidt i tvivl”, er det typisk tegn på, at der skal strammes op på samtykketekster, dokumentation og data-governance. Her kan en simpel data- og compliance-gennemgang, som den vi beskriver i artiklen om at kortlægge nye reguleringskrav, overføres direkte til spam- og e-mailområdet.

Hvornår skal du overveje juridisk rådgivning?

Du bør især overveje konkret juridisk vurdering, hvis:

  • Du køber eller lejer mailinglister fra tredjeparter
  • Du bruger komplekse automatiserede flows (fx forladt kurv, triggers på adfærd, chatbots der starter e-mailsekvenser)
  • Du kombinerer service- og salgsindhold i samme mails til mange modtagere
  • Du vil bruge sociale medier eller nye kanaler til direkte markedsføring i større skala

Her er både gråzoner og bøderisiko tilstrækkelig høj til, at det kan betale sig at få en faglig second opinion, før du skalerer.

Der er ikke et fast lovbestemt tidsrum for, hvor længe et samtykke gælder. GDPR kræver dog, at samtykket er specifikt, informeret og aktuelt, så du bør genindsamle ved lange inaktivitetsperioder, ved ændringer i formål eller hvis dokumentationen er mangelfuld. Som praktisk tommelfingerregel genindsamler mange virksomheder hvert 12.-36. måned afhængig af risiko og kontaktfrekvens.
Typisk nej - købte eller lejede lister lever sjældent op til kravet om forudgående, frivilligt og dokumenteret samtykke. Hvis du alligevel bruger en tredjepartsliste, skal du kunne dokumentere hver enkelt modtagers samtykke og oprindelse, ellers løber du en høj risiko for bøder og dårlig deliverability.
Forbrugerombudsmanden håndhæver markedsføringsreglerne, mens Datatilsynet håndterer GDPR-relaterede brud. Sanktioner spænder fra påbud og krav om tilpasning over administrative bøder til civile erstatningskrav, ligesom du risikerer tab af omdømme og problemer med maillevering.
Afmeldingen skal være klar, let tilgængelig og virke uden unødvendige forsinkelser - for e-mails betyder det typisk et direkte link til afmelding. Behandl opt-outs straks, fjern modtageren fra alle relevante lister og log tidspunktet for afmeldingen som dokumentation.

Mikkel Lorenzen

nysgerrig iværksættertype med hang til grafer og hverdagsøkonomi

Mikkel Lorenzen skriver for Eagle insights med en jordnær tilgang til markedsudvikling, data og digitalisering. Han elsker at oversætte komplekse trends til noget, der giver mening for almindelige virksomheder i hverdagen. Hos Eagle insights deler han sine observationer, erfaringer og små analyser fra kanten af den digitale virkelighed.

17 articles

“Jeg kan godt lide, når en kompliceret trend pludselig giver mening i noget så banalt som en butikshylde eller en webshop-kurv – det er dér, at analyser for alvor bliver interessante. Hvis vi ikke kan bruge indsigter til at træffe bedre hverdagsbeslutninger i virksomhederne, så er de bare pæne grafer.
— Mikkel Lorenzen

Related Posts

Handelsagenter og eneforhandlere: kontrakt, ophør, godtgørelse og risikostyring

Få et samlet overblik over reglerne for handelsagenter og eneforhandlere i Danmark. Guiden gennemgår forskellen på agent og eneforhandler, centrale kontraktvilkår, opsigelsesregler, beregning af godtgørelse og praktisk risikostyring ved ophør.

Whistleblowerordning: regler, krav, implementering og governance

Få et samlet, praksisnært overblik over reglerne for whistleblowerordninger: hvem der skal have en ordning, hvordan 50-grænsen beregnes, hvilke krav der gælder til kanal, frister og fortrolighed – og hvordan du vælger model, forankrer governance og driver ordningen i praksis.