BFSG og EAA: den tyske fristen i 2025 for WordPress-nettbutikker
Barrierefreiheitsstärkungsgesetz (BFSG) har gjeldt siden 28. juni 2025. Tilgjengelighetsbølgen som i to tiår har gått gjennom WCAG-dokumentasjonen, Section 508 og direktivet om tilgjengelighet i offentlig sektor, har endelig nådd private B2C-tjenester i hele EU gjennom European Accessibility Act (EAA). Tyskland gjennomførte den med BFSG. Frankrike med et décret. Spania med et Real Decreto. Innholdet sammenfaller, mens de prosessuelle detaljene og håndhevingsmyndighetene er forskjellige.
Dette er en støtteartikkel i pilarartikkelen om NIS2 og DORA for WordPress, fordi innkjøpsteam i dag samler tilgjengelighet, NIS2 og DORA i én leverandørrangering.
TL;DR
- BFSG trådte i kraft: 28. juni 2025.
- BFSG gjennomfører EAA 2019/882.
- Loven gjelder netthandelstjenester rettet mot forbrukere i Tyskland.
- Unntaket for mikroforetak gjelder tjenester, ikke produkter.
- Fire kategorier av WordPress-utvidelser stryker oftest i revisjonen.
- Håndheving: markedstilsynsmyndighetene i delstatene, sanksjoner etter § 37 BFSG.
Hvem BFSG omfatter, og hvilke krav som gjelder
BFSG lister i § 1 opp produktene og tjenestene som er omfattet. Tjenestelinjen som treffer WooCommerce: «Dienstleistungen im elektronischen Geschäftsverkehr», tjenester innen elektronisk handel. En WooCommerce-butikk som selger varer eller tjenester til forbrukere i Tyskland er omfattet, med mindre den kvalifiserer som et mikroforetak som yter tjenester.
§ 2 definerer nøkkelbegrepene. De viktigste for den som driver en WordPress-butikk:
- Verbraucher (forbruker): en fysisk person som handler utenfor sin nærings-, yrkes- eller håndverksvirksomhet. BFSG beskytter forbrukertransaksjoner, ikke ren B2B.
- Wirtschaftsakteur (markedsaktør): produsent, importør, distributør eller tjenesteyter. Den som driver en WooCommerce-butikk er tjenesteyter for netthandelslinjen.
- Barrierefreiheit (tilgjengelighet): kravet om at produkter og tjenester skal kunne brukes av personer med funksjonsnedsettelser på vanlig måte, uten særlige vanskeligheter og i prinsippet uten hjelp fra andre.
§ 3 nr. 3 fastsetter unntaket for mikroforetak. Et foretak med færre enn 10 ansatte og en årlig omsetning eller balansesum på opptil 2 mill. EUR er unntatt fra pliktene knyttet til tjenester, men ikke fra pliktene knyttet til produkter. En liten WooCommerce-aktør som selger forbrukervarer kan lene seg på dette unntaket for netthandelsplikten; selve varene er et eget spørsmål.
§ 4 krever at produkter og tjenester som gjøres tilgjengelige på markedet, oppfyller tilgjengelighetskravene. § 10 lister opp de materielle kravene. De sammenfaller med vedlegg I til EAA-direktivet.
§ 13 regulerer tjenesteyternes plikt til å publisere informasjon om tilgjengelighet. For en netthandelstjeneste omfatter det en beskrivelse av hvordan tjenesten leveres på en tilgjengelig måte, hvilke hjelpemiddelteknologier som støttes, og hvor man finner tilgjengelighetserklæringer.
§ 37 fastsetter administrative sanksjoner på opptil 100 000 EUR for visse brudd, med markedstilsynsmyndighetene i delstatene som håndhevingsorganer.
Hvordan BFSG skiller seg fra EAA-direktivet
European Accessibility Act er et direktiv, ikke en forordning. Medlemslandene skulle gjennomføre det innen 28. juni 2022 og anvende de nasjonale reglene fra 28. juni 2025. Innholdet står i vedlegg I, som for hver produkt- og tjenestekategori lister opp tilgjengelighetskravene. Vedlegg I, avsnitt III gjelder tjenester, herunder netthandelstjenester.
Under avsnitt III i vedlegg I omfatter tilgjengelighetskravene for netthandelstjenester informasjon om hvordan tjenesten fungerer, tilgjengelighet for nettsted, mobilapp og metoder for elektronisk identifikasjon, støtte for alternative inndatametoder og publisering av en tilgjengelighetserklæring.
De nasjonale gjennomføringene sammenfaller i innhold og spriker i prosedyre. BFSG legger markedstilsynet til delstatsmyndighetene. Det spanske Real Decreto til provinsmyndighetene. Det franske décret til DGCCRF. For en WordPress-butikk som betjener flere EU-land er det praktiske svaret: oppfyll den strengeste varianten og dokumenter samsvaret én gang.
Hvilke WordPress-utvidelser stryker i tilgjengelighetsrevisjonen?
Jeg gjennomfører tilgjengelighetsrevisjoner av WooCommerce-butikker før BFSG. Fire kategorier av utvidelser går igjen som funnene med høyest avvisningsrate:
1. Cookiebannere som fanger tastaturfokus. Et modalt samtykkelag for informasjonskapsler som fanger fokus og ikke gir det tilbake etter lukking. Brukeren kan ikke tabulere seg videre til innholdet. Vanlig i cookieutvidelser fra før WCAG 2.1 for tastatur ble bredt forstått. Løsning: fokus tilbake til elementet som åpnet dialogen, støtte for Escape, ingen fokusfelle utenfor modalen.
2. Slider- og karusellutvidelser uten tastaturnavigasjon. Slick, Swiper, Owl Carousel og karusellblokken i WordPress-blokkredigereren. Standardoppsettet mangler ofte navigasjon med piltaster, fokusindikatorer på lysbildekontrollene og pause ved fokus. Karuseller som roterer automatisk stryker på WCAG 2.2.2 (pause, stopp, skjul). Løsning: piler som kan nås med tastatur, en pauseknapp, manuell rotasjon eller pause ved fokus.
3. Popup-byggere som ikke returnerer fokus etter lukking. Popuper for leadfangst, exit-intent og markedsføringsmodaler. Samme mønster som cookiebanneret: fokus går inn i modalen, lukkeknappen kan nås, men etter lukking går ikke fokus tilbake til elementet som åpnet den. En skjermleserbruker havner et tilfeldig sted i dokumentet.
4. Produktgalleri-utvidelser med bilder uten tilgjengelig navn. WooCommerce-galleriet, lightbox-utvidelser, variantfelter (swatches). Den visuelle designeren setter bildet, men det tilgjengelige navnet blir stående tomt eller er filnavnet. Dekorative bilder kan ha tom alt=""; informative bilder trenger et meningsfullt navn. Variantfelter vist som fargeruter uten tekst trenger et tilgjengelig navn (aria-label) på selve feltet, ikke bare på den synlige etiketten.
Disse fire mønstrene tetter gapet mellom «siden ser tilgjengelig ut i nettleseren» og «siden består en revisjon hos markedstilsynet i en delstat». Revisjonssjekklisten går mot WCAG 2.2 AA, som er samsvarsgrunnlaget for vedlegg I i EAA.
BFSG-sjekkliste for en WooCommerce-butikk
Byråsjekklisten jeg leverer sammen med BFSG-klare WooCommerce-oppdrag:
- Side med tilgjengelighetserklæring på tysk, lenket fra hver bunntekst, med samsvarsnivå etter WCAG 2.2, kjente begrensninger og en kontaktperson for tilgjengelighet.
- Tema revidert mot WCAG 2.2 AA. Overskriftshierarki, landmark-regioner, tilstrekkelig fargekontrast, synlig tastaturfokus på hvert interaktive element, en skip-to-content-lenke.
- Skjemaer med etiketter, feil- og bekreftelsesmeldinger. Hvert felt har en synlig etikett og et tilgjengelig navn. Feil kunngjøres for skjermlesere. Bekreftelsesmeldinger er synlige og leses opp av hjelpemiddelteknologi.
- Revisjon av utvidelser med de fire mønstrene som primærkontroller. Cookiebanner, slider, popup, galleri. Pluss variantfelter. Pluss kasseflyten.
- Tilgjengelige nedlastbare dokumenter. PDF-er i produktnedlastinger må være tilgjengelige PDF-er (tagget struktur, alt-tekst på bilder, leserekkefølge). Utilgjengelige PDF-er er et gjentakende revisjonsfunn.
- Tilgjengelig video. Teksting på hver produktvideo. Synstolking for innhold som formidler informasjon kun visuelt.
- Test med minst to hjelpemiddelteknologier. Skjermleser (NVDA på Windows, VoiceOver på macOS), navigasjon kun med tastatur, høykontrastmodus.
Prisen for et oppdrag med tilgjengelighetsarbeid settes individuelt; timene til revisjon og retting avhenger av temaet, settet med aktive utvidelser og antall sidemaltyper.
BFSG, NIS2 og DORA i leverandørvurderingen
Innkjøpsteam i regulerte sektorer (bank, forsikring, helse) slår stadig oftere sammen tre filtre til én leverandørvurdering:
- Samsvar med tilgjengelighetskravene i BFSG / EAA.
- Dokumentasjon på risikostyring etter artikkel 21 i NIS2.
- Tredjepartsklausuler etter artikkel 28 i DORA (for finansielle foretak).
En WordPress-butikk utenfor regulerte sektorer har bare BFSG å forholde seg til. En aktør som i tillegg behandler betalinger, har forsikringspartnerskap eller leverer til regulerte bransjer, må forholde seg til alle tre. Leverandørsikkerhetspakken jeg leverer i slike oppdrag, svarer på hvert filter med et eget kort dokument, med kryssreferanser mellom dem.
Relaterte tekster om regelverk
- Pilar: NIS2 og DORA for WordPress: regelverksstakken for 2026
- NIS2 vedlegg II for WordPress-byråer: omfang, frister, bevisspor
- DORA artikkel 28 IKT-tredjepartsrisiko: revisjon av hosting- og WAF-leverandør for WordPress
- Cyber Resilience Act + NIS2 + DORA: regelverksstakken for 2026 for headless WordPress
Slik forbereder du butikken på en BFSG-revisjon
Avklar først om butikken i det hele tatt er omfattet. Salg til forbrukere i Tyskland er en tjeneste innen elektronisk handel etter § 1 BFSG. Et foretak med færre enn 10 ansatte og en omsetning eller balansesum på opptil 2 mill. EUR kan bruke unntaket i § 3 nr. 3, men det dekker bare pliktene knyttet til tjenester, mens produktene som selges, fortsatt er omfattet.
Er butikken omfattet, begynner du med utvidelsene som oftest stryker: cookiebanner, slider, popup og produktgalleri. Gå gjennom hver av dem kun med tastatur, og sjekk hvor fokus havner når et vindu lukkes. Deretter reviderer du temaet mot WCAG 2.2 AA og skjemaene i kassen.
Til slutt lager du en tilgjengelighetserklæring på tysk, lenket fra bunnteksten, med samsvarsnivå, kjente begrensninger og kontaktinformasjon. Noter hva du testet med: NVDA på Windows, VoiceOver på macOS, navigasjon uten mus. Sanksjonene etter § 37 går opp til 100 000 EUR, og de håndheves av markedstilsynsmyndighetene i delstatene, så erklæringen skal beskrive det som faktisk fungerer i butikken. Selger du i flere EU-land? Dokumenter samsvaret én gang, etter den strengeste gjennomføringen.






