Het populaire statistiekenprogramma ligt onder het vergrootglas van Europese privacywaakhonden omdat het niet zou voldoen aan de AVG/GDPR/ privacy wetgeving. Op 13 januari heeft het Nederlandse Autoriteit Persoonsgegevens zelfs een waarschuwing opgenomen in haar handleiding van Google Analytics, dat Google mogelijk de AVG/GDPR-wetgeving overtreedt.
Wat is de aanklacht?
- De door Google verwerkte data worden beschouwd als persoonsgegevens, zelfs wanneer sprake is van IP-anonimisering.
- De verwerking van deze data in de Verenigde Staten als gevolg van daar geldende wetgeving is in strijd met de GDPR, omdat ‘derden’ (inlichtingendiensten) toegang tot deze data kunnen verkrijgen zonder voorafgaande toestemming van de gebruiker.
Hoe het principe akkoord tussen de voorzitter van de Europese Commissie Ursula von der Leyen en de Amerikaanse president Joe Biden er uit gaat zien is nog niet bekend. Max Schrems, de bekendste klager over privacyschendingen bij de uitwisseling van persoonsgegevens tussen Europa en de Verenigde Staten, zegt in een reactie te wachten op de definitieve tekst van het akkoord tussen de EU en de VS. "Zodra die tekst er is, zullen we deze grondig analyseren, samen met onze Amerikaanse juridische experts”.
Zolang er nog geen uitspraak is verandert er nog niets
Vooralsnog heeft Autoriteit Persoonsgegevens nog geen beslissing genomen. We adviseren je daarom de Google Analytics instellingen goed te controleren of deze in overeenstemming zijn met je beloften in de cookiemelding. Wij adviseren sinds 2018 sowieso om Google Analytics anoniem in te stellen en het delen van persoonsgegevens met Google uit te schakelen, zodat de dataverzameling conform de regels van de AVG wetgeving is. Of - in het geval van marketing cookies - deze via de cookiemelding correct te registreren en hierover de bezoeker juist te informeren.
Moeten we nu meteen overstappen op een alternatief?
Er zijn goede alternatieven voor Google Analytics, met een betere afscherming van persoonlijke data, als Piwik, Plausible analytics, Matamo en Simple analytics. Maar deze zijn niet gratis, en ook hier moeten de privacy settings ingeregeld worden. Op dit moment lijkt een overstap niet noodzakelijk, en adviseren we om even af te wachten tot er meer duidelijkheid is.
Wat doet Google?
- Er staat natuurlijk veel op het spel voor de data handelaar uit San Francisco, dus Google protesteert tegen de aanklachten.
- Er is een bescheiden charme offensief gevoerd met blogartikelen en de aankondiging dat er een update komt om de privacy settings makkelijker door te voeren in de ‘oude’ Universal Analytics.
- De overstap naar Google Analytics 4 (GA4) wordt mede door de onrust versneld en Universal Analytics wordt in juli 2023 uitgefaseerd.
De boodschap: GA4 meet op een hele andere manier, is klaar voor de veranderende online ecosystemen, de cookie-loze toekomst en de strengere privacy regels.
Hoe nu verder?
We adviseren in afwachting van de definitieve uitspraak van Autoriteit Persoonsgegevens je settings in Universal Analytics te controleren én vooral alvast aan de slag te gaan met GA4. Ook daar geldt: breng de privacy regels in overeenstemming met de situatie op jouw website.
Kom je er niet uit of heb je geen tijd? We helpen je uiteraard graag. Dankzij onze ervaring is het toepassen van GA4 snel geregeld. Heb je vragen: neem gerust contact op met Wessel, onze Google expert (wessel@basicorange.nl).
Deze tip is een onderdeel van de reeks praktische online kennistips van Basic Orange. Blijf op de hoogte van alle ontwikkelingen via ons Facebook of LinkedIn kanaal.
---
Beeld: still uit de video van ec.europa.eu