De toekomst van Google Analytics en hoe je je kan voorbereiden

De toekomst van Google Analytics

Wat eraan vooraf ging…

Het valt misschien moeilijk te vatten, maar lange tijd konden gegevensoverdrachten vanuit de Europe Economische Ruimte (i.e. alle EU-landen en Noorwegen, IJsland en Liechtenstein) naar in de VS gevestigde bedrijven zoals Google en Meta (het moederbedrijf achter Facebook) zonder enige vorm van beperking.

Wat met de GDPR zeg je dan? Sinds oprichting in 2016 hield die de gegevensoverdracht ook niet tegen omdat de wetgeving niet sluitend genoeg was. Max Schrems was hier niet mee akkoord en vocht deze achterpoorten aan. Na een juridische strijd van verschillende jaren mondde dit in 2015 uit in het Schrems I akkoord, wat een einde maakte aan de Safe Harbor Privacy Principles, de overeenkomst voor de uitwisseling van persoongegevens tussen Europe en de VS.

Max Schrems hield het hier echter niet bij en na een nieuwe klacht, ditmaal specifiek gericht tegen Facebook (sinds eind 2021 Meta) vernietigde het Europese Hof van Justitie in 2020 het EU-VS Privacyschild, de opvolger van de vernietigde Safe Harbor. Dit arrest staat bekend als Scherms II en had niet alleen gevolgen voor Meta.

Schrems II begint namelijk meer en meer gegevensbeschermingsautoriteiten in de Europese landen wakker te schudden over het versluizen van persoonsgegevens naar de Verenigde Staten. En zo kwam ook Google Universal Analytics in het vizier. Google Universal Analytics is (momenteel) het meest gebruikte instrument om het gedrag van websitebezoekers te analyseren. Maar omdat Google’s hoofdkwartier in de VS gevestigd is, worden de gegevens van miljoenen Europeanen potentieel aangewend voor data analyse in de VS (door Amerikaanse overheidsinstellingen, volgend op een artikel in de Amerikaanse wetgeving).

“ De vraag is niet of, maar wanneer de rest van de EU landen zal volgen met een verbod op het gebruik van Google Universal Analytics. “

De eerste gegevensbeschermingsautoriteit die wakker geschoten is, is (weinig verbazingwekkend, gezien de nationaliteit van Max Schrems) die van Oostenrijk. Recentelijk volgden Frankrijk en Italië met een verbod. De vraag is niet of, maar wanneer de rest van de EU landen zal volgen met een verbod op het gebruik van Google Universal Analytics.

Wat jij als bedrijf kan doen

Voordat het angstzweet je uitbreekt en je de marketingafdeling optrommelt om hen als de bliksem te vragen om alternatieve Analytics Tools te onderzoeken en daar stante pede RFQ’s voor uit te schrijven: niet panikeren.

Google zag de bui uiteraard aankomen en heeft al stappen ondernomen. De versie van Google Analytics die momenteel door het leeuwendeel van de bedrijven wereldwijd nog gebruikt wordt, is Google Universal Analytics. Deze Google Analytics versie verzamelt IP gegevens van websitebezoekers en dat is in strijd met het Schrems II arrest (omdat zo Amerikaanse overheidsinstellingen potentieel Europese gebruikers kunnen identificeren).

Google’s antwoord op het Schrems II arrest is Google Analytics 4 (kortweg GA4). Het grote verschil tussen Google Universal Analytics en Google Analytics 4 is dat GA4 geen IP gegevens meer opslaat. De privégegevens van de EU gebruiker kunnen met andere woorden niet meer doorgegeven worden naar de overheid in de VS.

“Google’s antwoord op het Schrems II arrest is Google Analytics 4 (kortweg GA4). Het grote verschil tussen Google Universal Analytics en Google Analytics 4 is dat GA4 geen IP gegevens meer opslaat.”

Om je als bedrijf in regel te stellen met de recente Europese wetgeving, dien je dus zo snel mogelijk over te schakelen naar Google Analytics 4. Sowieso wordt Google Universal Analytics uitgefaseerd tegen 1 juli 2023. Maar aangezien Schrems II nu al in voege is, wacht je best niet tot die datum om de overstap te wijzigen om een potentiële GDPR boete te vermijden.

Nog een stapje verder

Hoewel Google Analytics 4 dus in lijn is het Schrems II arrest, zijn er reeds Europese gegevensbeschermingsautoriteiten die de conformiteit van GA4 met het arrest in vraag stellen. Zo heeft de Italiaanse gegevensbeschermingsautoriteit recentelijk een zaak bepleit waarin ze het gebruik van Google Analytics volledig verboden omdat Google intern nog inzage heeft in de IP adressen van de gebruikers en deze dus mogelijkerwijze nog kan koppelen aan de analytics data om zo de identiteit van de (Europese) bezoeker alsnog te achterhalen.

Om als bedrijf dus helemaal voorbereid te zijn, doe je er goed aan om uit te kijken naar een alternatieve analytics software die in lijn is met de Europese GDPR wetgeving. Met andere woorden die van een bedrijf dat gevestigd is in de EER en waarbij er geen gevaar bestaat dat de gebruikersgegevens in handen kunnen vallen van een niet-EER overheid.

Deze alternatieven bestaan wel degelijk (ook al zijn ze niet zo bekend als Google Analytics) en hebben namen zoals Matomo en Pikwik Pro.

NCOI Learning helpt jou actie ondernemen

Zit je momenteel nog in Google Universal Analytics en wil je weten wat er nieuw is in GA4? Of start je net met analytics op je website en wil je weten hoe je werkt met GA4?
De opleiding Google Analytics biedt je alle componenten die je nodig hebt om aan de slag te gaan met GA4.
Heb je eerder nood aan het op punt stellen van je SEO? Schrijf je dan in voor Scoren in Google met SEO.
Heb je als IT’er toch nog vragen rond de juridische consequenties van je IT-beleid? Of ben je jurist en wil je meer inzicht in het IT-recht? Schrijf je dan in voor Recht en IT : onze opleiding die de brug maakt tussen juridische kennis en digitale toepassingen.

Bronnen
itdaily : het einde van google analytics

computable : stormloop op google analytics 4

starringjane.com: gdpr de toekomst van google analytics

cpomagazine:Italy Bans Google Analytics Over Improper EU-US Data Transfers

wikipedia.org: Max Schrems

Avatar foto

Auteur

NCOI Learning: een team van experts die organisaties en professionals tips aanreiken over leren en ontwikkelen

Lees ook

Nieuws per domein

Meest gelezen

Let's connect