fbpx

De siste månedene har det vært mye snakk om hvordan Google Analytics kan være ulovlig i EU i forhold til GDPR. Det har vært én dom i Østerrike tilsvarende dom i Frankrike.

Google har nå gitt en uttalelse om implikasjonene av GDPR og Google Analytics. Konkret går Google gjennom den østerrikske dommen og viser til at dommen er basert på en teoretisk mulighet for at den amerikanske etterretningstjenesten kan kreve brukerdata fra Google. Ifølge Google har dette aldri skjedd og vil trolig heller aldri skje.

Googles standpunkt er at EU og USA må bli enige om hvordan dataoverføring mellom kontinetene skal skje. Og at dette problemet er mye større enn kun om Google Analytics er ulovlig i EU eller ikke.

Skal vi ikke lengre ha et felles internett?

En fare er at verden vil bli delt inn i geografiske områder. Et resultat kan være at Europa får sitt eget nettverk, det samme med USA. Noe vi allerede har sett skje i andre deler av verden. Hvis vi vil ha et åpent, globalt internett, må EU og USA bli enige om et nytt datarammeverk for å lagring og deling av informasjon.

Hvordan vil serverside være en del av løsningen?

Google Tag Manager Server Side gjør det mulig å kjøre egen server og eie dataene selv. Nå beveger vi oss bort fra informasjonskapsler og over til sporing med server-to-server. Så dette kan være en måte for Google Analytics å møte kravene til EU og konkurrere som Matomo.

Større enn Google Analytics

Problemet rundt datalagring og behandling av brukerdata er større enn bare Google Analytics. EU og USA må bli enige om å ha et fungerende globalt nett. Max Schrems sier dette angående problemet: «I det lange løp trenger vi enten skikkelig beskyttelse i USA, eller så vil vi ende opp med separate løsninger for USA og EU. Jeg ville personlig foretrukket bedre beskyttelse i USA, men dette er opp til den amerikanske lovgivingen – ikke for noen i EU.»

Hva vil dette si for merkevarer?

Vi forventer at Google vil strekke seg langt for å få på plass en bedre tilpasset ordning for GDPR i EU. Og at det ikke nødvendigvis vil være nødvendig å erstatte Google Analytics umiddelbart. Men du må ta et aktivt valg hvis du vil eie dataene selv. Vil du sjekke ut andre alternativer, finnes det for eksempel Matomo.

Google Analytics har allerede en del funksjoner for å overholde GDPR, men det kan hende du må gjøre andre endringer aktivt. Du kan minimere datainnsamlingen (f.eks. IP-anonymisering, remarketing, datasletting), og Google påpeker også at det vil komme mer funksjonalitet i Google Analytics i løpet av de neste ukene.

Anbefaling

Vi anbefaler ikke forhastede beslutninger. Google tar GDPR på alvor og jobber med løsninger for å møte EUs krav.

Sørg for at merkevaren din er GDPR-kompatibel, innhent samtykke for brukere der det er nødvendig for å lagre data. Merkevarer må sørge for å anonymisere IP-adresser for Google Universal Analytics (Google Analytics 4 gjør dette automatisk) og sørge for at Google Analytics ikke samler inn personopplysninger.