Google Analytics en GDPR: vechtscheiding tussen de EU en Google of valt het allemaal wel mee?

Yenz Winkelmans Yenz Winkelmans
23 March, 2018

GDPR, we zijn zover. Op het moment dat ik dit blogbericht op digitaal papier zet, duurt het nog zo’n 60 dagen voordat de General Data Protection Regulation écht in voege treedt. ‘Echt’, omdat het grootste deel van deze regels eigenlijk al geldt, het verschil is dat ze nu ook afdwingbaar worden. Lees: inbreuken kunnen vanaf nu tot boetes leiden. Wat is de impact voor Google Analytics? Blijft het de preferente tool voor de digitale marketeer of wijkt die onder de druk van deze privacywetgeving.

Als er na het lezen van deze inleiding nog geen belletje rinkelt, hoop ik van harte dat GDPR jou niet aangaat. Maar mij wel, sinds enige tijd timmer ik aan mijn pad in strategische digitale communicatie en dat vraagt meer dan een toetsenbord en de laatste versie van Word. Nadat je tekst of content is gecreëerd, verlangt die ook distributie. En natuurlijk wil je beter worden, dus volg je het lees- en klikgedrag van je gebruikers op. Die opvolging is het onderwerp van dit artikel.

Google Analytics en GDPR, is er een match
of zwier je best heel die bazaar buiten?

Om na te gaan of je contentinspanningen lonen, verzamel je data. Websitebezoekers achtervolg je pagina na pagina, je weet hoe ze op je site terecht zijn gekomen, welke inhoud beter en minder scoort en wat het meest gebruikte toestel is. Google Analytics is Big Brothers tool bij uitstek voor dit soort werk. 

Maar kan je deze nood tot achtervolgen, al is het maar om de kwaliteit van je content te verifiëren, stroken met de GDPR-richtlijnen? Is de verzameling van deze gegevens een inbreuk op de privacy van je gebruikers?

First things first: Google Analytics blijft! Met een aantal alternatieve privacy-instellingen kan je ieders favoriete tracker blijven gebruiken. Google Analytics werkt aan de hand van analytische cookies, als je ervoor zorgt dat die geen persoonsgegevens verwerken en zo buiten de scope van GDPR vallen, is een simpele cookiemelding voldoende om GDPR-compliant te zijn. In vijf eenvoudige stappen ben je zover.

Anonieme IP-tracking

Hoewel het eigenlijk pseudonieme data zijn, is er in de GDPR-wetgeving bepaald dat IP-adressen persoonsgegevens zijn. Je kan ze bijvoorbeeld gebruiken om iemands locatie te achterhalen. Om deze gegevens toch te gebruiken in je monitoring, kan je ze anonimiseren. Met een kleine technische ingreep in de code zorg je ervoor dat inkomende IP-gegevens anoniem de Analytics-omgeving betreden. Zo kan je ze niet meer herleiden tot een persoon en vereist deze cookie geen specifieke toestemming meer van je bezoeker.

Afspraken met Google

Naast het anonimiseren van IP-adressen zorg je ook voor de juiste privacy-instellingen van je Analytics-account. Allereerst bevestig je de verwerkersovereenkomst met Google. Google treedt namelijk op als dataverwerker voor gegevens waar je zelf de verwerkingsverantwoordelijkheid over draagt. Dit document stipuleert netjes je overeenkomst met Google. Als beheerder van een Google Analytics-account regel je dit gewoon zelf, in de accountinstellingen.

De juiste vinkjes en instellingen

Verder scherm je de Analytics-gegevens af van Google. Dit doe je eveneens op de pagina accountinstellingen. Vink gewoon de verschillende categorieën uit die bepalen met welke Google-partijen je gegevens worden uitgewisseld.

Weg met advertenties

Tot slot deactiveer je de gegevensverzameling voor advertentiedoeleinden via Google Analytics. Hiervoor schakel je remarketing en rapportagefuncties voor advertenties uit. Op het property-niveau klik je via trackinginfo door tot aan gegevensverzameling en doe je de nodige aanpassingen. (De beheerder van je Analytics-account weet hier zeker raad mee.)

Opname in je privacyverklaring

Voer je deze aanpassingen door? Dan volstaat een informatieve cookieboodschap op je site en de vermelding in je privacyverklaring dat je met cookies van Google Analytics werkt. Je geeft aan dat de gegevens die je verwerkt geanonimiseerd zijn en dus niet teruggebracht kunnen worden tot een specifieke gebruiker en dat je de Analytics gegevens in geen enkele andere Google-dienst gebruikt. Verder verwijs je naar de verwerkersovereenkomst die je met Google afsluit en geef je aan geen gegevens met Google te delen.

Het voordeel van deze aanpak is dat je zo alle Google Analytics-gebruiksgegevens van je website kan aanwenden voor je analyses. Aan de andere kant zal je maar een beperkt gedeelte van de mogelijkheden van Google Analytics gebruiken.

De implicaties en de implementaties voor je website of de winst uit de extra functionaliteiten van Google Analytics, wat geeft de doorslag?

Wil je meer?

Wil je toch gebruik maken van de fullblown mogelijkheden van Analytics, bijvoorbeeld om retargetting-lijsten op te stellen en te linken aan je Adwords-campagnes of gedetailleerde analyses maken op basis van geslacht, geografie, leeftijd of interesses, dan voer je bovenstaande stappen niet door en vraag je de expliciete toestemming van je bezoeker. Als die geen cookies wil, kan je de website zonder cookies aanbieden of de toegang blokkeren. Althans, zo is het voorlopig.

Na de intrede van GDPR volgt er naar alle waarschijnlijkheid nog een e-Privacy Regulation, specifiek voor privacy op het internet en mogelijk oordeelt die er weer anders over. Er is sprake van doorgedreven privacy-instellingen in je browser zodat websites jouw instellingen automatisch capteren en de webpagina’s die je bezoekt in overeenstemming zijn met jouw privacy-voorkeuren.

Kiezen of delen?

Zijn jouw doeleinden voor Analytics beperkt en heb je voldoende met algemene gegevens wat het gebruik van je website betreft. Dan valt de GDPR-proofing van je Google Analytics behoorlijk mee. Ga je verder? Dan zorg je ervoor dat je bezoeker zijn akkoord kan geven.

 

Uiteraard is Analytics slechts een onderdeeltje van het grotere geheel, volledige GDPR-compliancy. Kampt jouw organisatie ook met vraagstukken omtrent GDPR of Google Analytics?

Geef een seintje, we bekijken graag hoe we je kunnen bijstaan.

Yenz Winkelmans
Yenz Winkelmans
Contentstrateeg en copywriter
Contacteer ons