Google Analytics leeft nog
Lichtpuntjes voor Google Analytics
RTL nieuws meldt dat de Europese Unie en de Verenigde Staten op 25 maart een principeakkoord hebben bereikt over nieuwe privacy-afspraken. Dat zou de overdracht van persoonsgegevens van de EU naar de VS weer mogelijk moeten maken. Dit is een lichtpuntje voor de onrust die onlangs is ontstaan rondom Google Analytics, het gratis statistieken programma dat door 86% van alle Nederlandse websites wordt gebruikt.
Het populaire statistiekenprogramma ligt onder het vergrootglas van Europese privacywaakhonden omdat het niet zou voldoen aan de AVG/GDPR/ privacy wetgeving. Op 13 januari heeft het Nederlandse Autoriteit Persoonsgegevens zelfs een waarschuwing opgenomen in haar handleiding van Google Analytics, dat Google mogelijk de AVG/GDPR-wetgeving overtreedt.
Wat is de aanklacht?
- De door Google verwerkte data worden beschouwd als persoonsgegevens, zelfs wanneer sprake is van IP-anonimisering.
- De verwerking van deze data in de Verenigde Staten als gevolg van daar geldende wetgeving is in strijd met de GDPR, omdat ‘derden’ (inlichtingendiensten) toegang tot deze data kunnen verkrijgen zonder voorafgaande toestemming van de gebruiker.
Hoe het principe akkoord tussen de voorzitter van de Europese Commissie Ursula von der Leyen en de Amerikaanse president Joe Biden er uit gaat zien is nog niet bekend. Max Schrems, de bekendste klager over privacyschendingen bij de uitwisseling van persoonsgegevens tussen Europa en de Verenigde Staten, zegt in een reactie te wachten op de definitieve tekst van het akkoord tussen de EU en de VS. "Zodra die tekst er is, zullen we deze grondig analyseren, samen met onze Amerikaanse juridische experts”.
Zolang er nog geen uitspraak is verandert er nog niets
Vooralsnog heeft Autoriteit Persoonsgegevens nog geen beslissing genomen. We adviseren je daarom de Google Analytics instellingen goed te controleren of deze in overeenstemming zijn met je beloften in de cookiemelding. Wij adviseren sinds 2018 sowieso om Google Analytics anoniem in te stellen en het delen van persoonsgegevens met Google uit te schakelen, zodat de dataverzameling conform de regels van de AVG wetgeving is. Of - in het geval van marketing cookies - deze via de cookiemelding correct te registreren en hierover de bezoeker juist te informeren.
Moeten we nu meteen overstappen op een alternatief?
Er zijn goede alternatieven voor Google Analytics, met een betere afscherming van persoonlijke data, als Piwik, Plausible analytics, Matamo en Simple analytics. Maar deze zijn niet gratis, en ook hier moeten de privacy settings ingeregeld worden. Op dit moment lijkt een overstap niet noodzakelijk, en adviseren we om even af te wachten tot er meer duidelijkheid is.
Wat doet Google?
- Er staat natuurlijk veel op het spel voor de data handelaar uit San Francisco, dus Google protesteert tegen de aanklachten.
- Er is een bescheiden charme offensief gevoerd met blogartikelen en de aankondiging dat er een update komt om de privacy settings makkelijker door te voeren in de ‘oude’ Universal Analytics.
- De overstap naar Google Analytics 4 (GA4) wordt mede door de onrust versneld en Universal Analytics wordt in juli 2023 uitgefaseerd.
De boodschap: GA4 meet op een hele andere manier, is klaar voor de veranderende online ecosystemen, de cookie-loze toekomst en de strengere privacy regels.
Hoe nu verder?
We adviseren in afwachting van de definitieve uitspraak van Autoriteit Persoonsgegevens je settings in Universal Analytics te controleren én vooral alvast aan de slag te gaan met GA4. Ook daar geldt: breng de privacy regels in overeenstemming met de situatie op jouw website.