Der er lige lavet en undersøgelse fra Refyne af 1822 danske hjemmesider, og 92 % af dem kørte med en ulovlig Google Analytics opsætning.
Men hvad betyder det, hvorfor gør de det, og hvad skal du selv gøre for at vide, hvordan dit website præsterer?
Hvad betyder det, at Google Analytics er ulovlig?
Det hele startede, da Noyb (European Center for Digital Rights) indgav en klage over NetDoktor i august 2020. De indgav så samtidig flere end 100 klager over andre virksomheder med databeskyttelsesansvar over hele Europa.
Lige nu undersøger dataregulatorer i over 30 forskellige europæiske lande sager om Facebook, Instagram, Airbnb, Ikea og Huffington Post. Google Analytics er bare syndebukken i de danske medier lige for øjeblikket.
For os i Danmark kom det til at betyde, at Datatilsynet fandt brugen af Google Analytics ulovlig, fordi der bliver overført persondata til Googles servere i USA – og det er et problem, fordi USA ikke overholder den Europæiske GDPR-lovgivning.
Det betyder, at det er ulovligt at bruge Google Analytics i den almindelige opsætning, som langt de fleste bruger (er du i tvivl om din opsætning, så ping mig og jeg tjekker det for dig).
En lovlig opsætning kræver implementering af en række supplerende værktøjer, som kan sørge for server-side tracking med pseudo-anonymisering. Det betyder kort sagt, at data sendes omkring en server i EU, som sørger for, at personfølsomme data ikke sendes videre udenfor EU.
Men hvad gør du så?
Der er forskellige muligheder:
Du kan skifte dine analyseværktøjer ud med nogle andre, som er godkendt af Datatilsynet.
Vælger du dén løsning, skal du forvente at der skal gøres en hel del arbejde for at sørge for, at dine sporingskoder fungerer og værst af alt: Dine alternative dataanalyseværktøjer vil være afskåret fra samspil med Google Ads audiences, målretning og remarketing. Det betyder, at det bliver sværere for dig at bruge Googles andre værktøjer.
Vælger du alligevel at gå den vej, kan du se på værktøjer som Matomo, Fathom eller Umami.
Konfigurér Google Analytics med en Proxy server, som kan anonymisere data, inden de sendes til Googles servere. Der er en vejledning til din web dev héer.
Det er ikke bare lige, men det er en mulighed, og så er Google Analytics fuldt GDPR-compliant.
Du afventer, at EU og USA finder en løsning
92 % af de danske virksomheder har valgt den sidste løsning, fordi alternativerne ikke er ret attraktive – og det er også vores råd til dig
Men husk lige, at Universal Analytics stopper dataindsamlingen den 1. juli. Derfor skal du få sat Google Analytics 4 op nu og så afvente en løsning mellem EU og USA.
Alle har en interesse i at finde en fælles løsning på det her.
Der er allerede en ny aftale på vej fra USA, som skulle overholde EU’s GDPR-regler. Det vil tage cirka 6 måneder for EU at vurdere, om det er godt nok.
Men under alle omstændigheder, så bliver problemet løst, og de fleste guruer, som for eksempel Data Privacy eksperten Brian Clifton, anbefaler en pragmatisk tilgang.
Alle er enige om, at der kommer en løsning af én eller anden art for Google Analytics. Det kan godt være, at det bliver en anderledes Google Analytics, men de vil nok fortsat være de dygtigste. Google er allerede langt med avanceret kunstig intelligens til at udfylde de huller i data, som opstår på grund af data privacy regler, som stopper for dataindsamling hos alle, der siger nej tak til cookies.
Hvad skal du ikke gøre?
Du skal ikke investere i et nyt analyseværktøj nu.
Der er ingen, der med sikkerhed kender fremtiden, før EU og USA har arbejdet det hele igennem, så der er ikke ret mange gode grunde til, at du tager hurtige beslutninger om investeringer i et ny analyseværktøj, som kan være spild af penge og tid. Datatilsynet har også allerede meldt ud, at de ikke vil føre officielt tilsyn med brugen af Google Analytics i år.
MEN er du nødt til at være 100 % GDPR-compliant med det samme, så sæt Google Analytics på pause og tal med os om, hvad du gør, indtil Google Analytics igen er lovlig.
Spørg løs!
Har du konkrete spørgsmål til Google Analytics?
Maria Brøndum
Data- og kommunikationsarkitekt