15 januari 2022
Moeten we binnenkort vrezen voor een verbod op het gebruik van Google Analytics in Europa? Rechtbanken in verschillende landen zijn alleszins van mening dat de tool niet GDPR-conform is. Oei oei, wat nu?
Op 13 januari 2022 verklaarde de Oostenrijkse rechtbank dat Google Analytics illegaal is aangezien ze de GDPR niet respecteren. Het grootste probleem volgens de rechtbank, zit ‘m in het feit dat userdata – met hun bijhorende IP-adressen – door Universal Analytics verzameld worden op Europese websites, maar daarna opgeslagen worden op servers in Amerika. Het feit dat die userdata inclusief IP-adres op een Amerikaanse server staan, zou willen zeggen dat Amerikanen mogelijk toegang tot deze data zouden kunnen krijgen, en dat gebruikers hierdoor zouden kunnen geïdentificeerd worden. Als je dit denkpatroon doortrekt, zijn dan alle services die private data naar Amerikaanse servers sturen dan bijgevolg ook illegaal? Dat omvat onder andere alle website die op Amazon Website Services draaien, alle Facebookpixels, maar ook eender welke widget die data doorgeeft tussen Europa en Amerika. En dat zijn er wel ettelijke. Say what?!
Insight van onze data-expert Merlijn: “Mijn inziens gaat Google een aanpassing maken om Universal Analytics wél te laten voldoen aan de wetgeving, door standaard IP-adressen te anonimiseren. Daarmee zou het probleem al voor een groot stuk van de baan zijn.”
“Meer realistisch is dat Google intern zijn planning gaat opschuiven om gebruikers sneller te doen omschakelen naar Google Analytics 4. GA4 werd immers níet bestempeld als illegaal, aangezien hier standaard al gebruik gemaakt wordt van IP-anonimisering.”
“Je moet ook weten dat een veroordeling niet meteen een verbod op het gebruik tot gevolg zal hebben. Dit verhaal krijgt nog een staartje, sowieso!”
Meer weten over de uitspraak? Hier de essentie samengevat in video door Julian van Measureschool: video.
Lees je graag wat Google zélf te vertellen had na de uitspraak? Dat doe je hier: Google blog.
EDIT: 16/03/2022
Google kondigt een einddatum aan voor Universal Analytics: 1 juli 2023. Ongetwijfeld is deze beslissing mee gestuurd door de recente rechtszaken waar Universal Analytics als niet-GDPR-conform bestempeld wordt. Hoog tijd dus om GA4 op te zetten als je dat nog niet deed, want GA4 is the future. Meer in dit artikel.
EDIT: 15/01/2022
Op 15 januari maakte de Autoriteit Persoonsgegevens bekend ook een onderzoek te voeren naar mogelijke overtredingen van Google Analytics. In Nederland werden namelijk 2 klachten ingediend over de tool: artikel.
EDIT: 10/02/2022
Het Franse hof volgt dezelfde redenering als de Oostenrijkse rechtbank en verklaart datatransfers tussen Europa en Amerika niet conform GDPR te zijn: artikel.