20 juni 2022
Google Analytics is in opspraak gekomen omdat het niet voldoet aan de GDPR-regulering die in Europa geldt. Wat is het probleem juist? Europese data wordt verwerkt en bewaard op Amerikaanse servers. Wel, Google komt nu met een diplomatisch antwoord.
Er zijn recent al verschillende uitspraken van rechtbanken geweest die Google Analytics veroordelen omdat het programma niet voldoet aan de Europese GDPR-wetgeving. Andere analyse-tools ruiken hun kans en schreeuwen van de daken om Google Analytics te dumpen en voor een alternatief te kiezen. Maar zo ver hoeft het dus niet te komen. Google komt namelijk – zoals we voorspeld hadden – met een politieke oplossing: Europese data zal voortaan opgeslagen worden op Europese servers.
Klinkt goed, toch? Wel, het is een stap in de juiste richting, maar de oplossing is nog niet helemaal waterdicht. De bepaling van het IP-adres gebeurt wanneer de Analyticscode wordt ingeladen vanop Google’s servers. In dit geval is er eigenlijk al sprake van een Amerikaans bedrijf dat persoonlijke, Europese data verwerkt, en dat is in strijd met GDPR volgens de Schrems II uitspraak.
Omdat Google Analytics een Amerikaanse tool is, begaat het per definitie al een inbreuk op het moment dat de tool in een Europese website geladen wordt, omdat op dat moment de locatie en het IP-adres wordt achterhaald. To be continued, dus.