image

Italiaanse privacytoezichthouder verbiedt gebruik van Google Analytics

vrijdag 24 juni 2022, 13:36 door Redactie, 17 reacties

Italiaanse websites die van Google Analytics gebruikmaken moeten een ander statistiekenprogramma zoeken, aangezien de Italiaanse privacytoezichthouder Garante per la protezione dei dati personali (GPDP) het gebruik van de software heeft verboden. Websites die bezoekersdata via Google Analytics verwerken overtreden de Europese privacywetgeving GDPR, aangezien persoonlijke data naar de Verenigde Staten wordt gestuurd wat een land zonder adequate databescherming is, aldus de GPDP.

De Italiaanse privacytoezichthouder deed uitspraak in een zaak die tegen een Italiaans mediabedrijf was aangespannen omdat het op de eigen website Googles statistiekenprogramma gebruikte. Daarbij zijn de maatregelen die Google neemt niet voldoende om van een adequate databescherming te bespreken. Het gaat daarbij met name om "ip-anonimisering" zoals Google het noemt.

Hierbij wordt niet het gehele ip-adres maar een deel daarvan naar Googles servers in de VS gestuurd. Volgens de GPDP is er helemaal geen sprake van anonimisering, aangezien Google met andere data kan combineren om gebruikers toch te identificeren. Het Italiaanse mediabedrijf heeft negentig dagen de tijd gekregen om de overtreding te beëindigen.

Eerder noemde de Oostenrijkse en Franse privacytoezichthouders het gebruik van Google Analytics in strijd met de GDPR. De Franse privacytoezichthouder kwam onlangs met een proxy-oplossing waardoor het statistiekenprogramma toch is te gebruiken. De Autoriteit Persoonsgegevens deed ook onderzoek naar het gebruik van Google Analytics in Nederland. De conclusie wordt echter in de loop van het jaar bekendgemaakt. Op de eigen website waarschuwt de AP nu nog altijd dat het gebruik van Google statistiekenprogramma mogelijk binnenkort niet is toegestaan.

Reacties (17)
24-06-2022, 14:22 door Anoniem
Dat is goed doorpakken van deze toezichthouder.
Zou Europese Unie ook moeten afkondigen.
24-06-2022, 14:34 door Anoniem
"Volgens de GPDP is er helemaal geen sprake van anonimisering, aangezien Google met andere data kan combineren om gebruikers toch te identificeren."
Exact. Daarom is het ook zo tenenkrommend wanneer je een site/applicatie/bedrijf aanspreekt op het gebruik van Google-diensten zij zeggen dat Analytics staat ingesteld als privacy-vriendelijk. Daarnaast worden dan nog meerdere diensten van Google gebruikt.
24-06-2022, 14:56 door Anoniem
Ik denk dat we ons allemaal moeten afvragen welke data we eigenlijk nodig hebben. Er moet een shift komen in mindset van "Alles verzamelen en dan pas kijken wat we ermee gaan doen" naar "Welke data hebben nodig en hoe komen we daar aan".

80% komt er dan achter dat ze Google Analytics eigenlijk helemaal niet nodig hebben. Het is de default analytics tool dat alles verzamelt/trackt wat maar mogelijk is. Terwijl er genoeg alternatieven de afgelopen jaren zijn opgekomen die laten zien dat het ook anders kan. Hier mooi blogje van Simple Analytics (Nederlands bedrijf): https://blog.simpleanalytics.com/4-privacy-friendly-google-analytics-alternatives
24-06-2022, 15:45 door karma4
Door Anoniem: "Volgens de GPDP is er helemaal geen sprake van anonimisering, aangezien Google met andere data kan combineren om gebruikers toch te identificeren."
Exact. Daarom is het ook zo tenenkrommend wanneer je een site/applicatie/bedrijf aanspreekt op het gebruik van Google-diensten zij zeggen dat Analytics staat ingesteld als privacy-vriendelijk. Daarnaast worden dan nog meerdere diensten van Google gebruikt.
Een van de organisaties waar google analytics niet als probleem gezien werd: de autoriteit persoonsgegevens
24-06-2022, 16:39 door Anoniem
Kan er ook eens naar die recapcha's gekeken die overal te pas en te onpas gebruikt worden? Die dingen verzamelen bergen data om eventueel zelf al een inschatting te kunnen maken en blokkeren kan wel maar dan kom je ook niet verder :-)
24-06-2022, 21:19 door Anoniem
Door Anoniem: "Volgens de GPDP is er helemaal geen sprake van anonimisering, aangezien Google met andere data kan combineren om gebruikers toch te identificeren."
Exact. Daarom is het ook zo tenenkrommend wanneer je een site/applicatie/bedrijf aanspreekt op het gebruik van Google-diensten zij zeggen dat Analytics staat ingesteld als privacy-vriendelijk. Daarnaast worden dan nog meerdere diensten van Google gebruikt.

Tenenkrommend is het. Dat is de juiste omschrijving.

Als je uitlegt dat er per definitie een IP-adres wordt meegegeven bij gebruikmaking van welke externe resource dan ook, waaronder dus https://www.google-analytics.com/analytics.js, dan spreken ze je tegen. Er is niet doorheen te komen. Dat ze (marketingtypes, managers) er geen verstand van hebben is begrijpelijk, het is hun vak niet. Maar ze nemen het nog niet eens aan van iemand die het wél weet. Het is gekmakend.
24-06-2022, 22:49 door Anoniem
Door Anoniem: Kan er ook eens naar die recapcha's gekeken die overal te pas en te onpas gebruikt worden? Die dingen verzamelen bergen data om eventueel zelf al een inschatting te kunnen maken en blokkeren kan wel maar dan kom je ook niet verder :-)

Idd, lees voor de grap eens de voorwaarden, spoiler: 'jou data is niet meer van jou'. Wat nou 'vrij gegeven geïnformeerde toestemming'?
24-06-2022, 23:00 door Anoniem
Door Anoniem: Kan er ook eens naar die recapcha's gekeken die overal te pas en te onpas gebruikt worden? Die dingen verzamelen bergen data om eventueel zelf al een inschatting te kunnen maken en blokkeren kan wel maar dan kom je ook niet verder :-)
Die gegevens zijn inderdaad niet mals https://www.transip.nl/knowledgebase/artikel/3005-de-captcha-op-de-transip-website scroll naar privacy.
25-06-2022, 06:43 door Anoniem
Door karma4:
Door Anoniem: "Volgens de GPDP is er helemaal geen sprake van anonimisering, aangezien Google met andere data kan combineren om gebruikers toch te identificeren."
Exact. Daarom is het ook zo tenenkrommend wanneer je een site/applicatie/bedrijf aanspreekt op het gebruik van Google-diensten zij zeggen dat Analytics staat ingesteld als privacy-vriendelijk. Daarnaast worden dan nog meerdere diensten van Google gebruikt.
Een van de organisaties waar google analytics niet als probleem gezien werd: de autoriteit persoonsgegevens

Klopt. Ze hebben zelfs een richtlijn hoe je Google Analytics op een “acceptabele” manier kan gebruiken. Tegenwoordig staat er wel een waarschuwing bij en als het goed is komt de Autoriteit Persoonsgegevens binnenkort met een nieuw besluit. Het onderzoek is al afgesloten.
Het zou me verbazen (en ook weer niet) als ze afwijken van autoriteiten persoonsgegevens in andere landen.
25-06-2022, 17:40 door Anoniem
Ik draai zelf Matomo maar ook Analytics. De laatste draai ik eigenlijk enkel om meer organic traffic te trekken. Qua informatie heb ik er eigenlijk niks extra's aan.

Momenteel zegt Matomo dat ik 1400 bezoekers per 30 minuten heb. Analytics houdt het op 1.100. Dat gebeurt vaker. Maar soms klopt het ook weer redelijk. De methodiek van beide verschilt natuurlijk een beetje, maar 300 per half uur?

Het lijkt me engszins waarschijnlijk dat het feit dat ik nooit ads koop bij Google bijdraagt aan het lagere cijfer (Meta trouwens ook niet, aan likes of volgers op hun sites heb ik helemaal niks, dat is echt gebakken lucht, echt geen zin om influencer te worden met zo een fles shampoo op de video). Ofwel dat Analytics mij ook gewoon ziet als een manipuleerbare consument. Geeft overigens niet, want zulke bedrijven moet je gewoon terugmanipuleren. Ik zie dat bookmarken in de lift zit en met een mega percentage return visitors is elk direct bezoek een blijvertje. Ook daar kloppen de cijfers tussen Analytics en Matomo niet, trouwens. Maar ga maar lekker zo door Google. Hoog vliegen kan diep vallen. Ondertussen druppelt mijn fanclub zachtjes voller. En de betalen vaker voor extra functionaliteiten. Rechtstreeks. Ik vind het wel goed zo allemaal. Privacy ook betrekkelijk want ze sleuren toch al alles uit Chrome. Stilletjes groeien veel leuker.
25-06-2022, 21:54 door Anoniem
Een tcp viewer tooltje onder je browser laten lopen spreekt wat dit betreft boekdelen.
26-06-2022, 13:43 door Anoniem
Ik begrijp de ophef niet helemaal, maar zolang je geen User ID gebruikt en via een proxy de data naar Google stuurt (dus geen directe connectie hebt tussen GA en de "client"(browser) van de bezoeker is er volgens mij weinig dat de authoriteiten kunnen met die data, dus waarom is Google Analytics dan niet ok, zelfde geld voor Adobe of elk ander Amerikaanse analytics platform
26-06-2022, 16:57 door Anoniem
Door Anoniem: Ik begrijp de ophef niet helemaal, maar zolang je geen User ID gebruikt en via een proxy de data naar Google stuurt (dus geen directe connectie hebt tussen GA en de "client"(browser) van de bezoeker is er volgens mij weinig dat de authoriteiten kunnen met die data, dus waarom is Google Analytics dan niet ok, zelfde geld voor Adobe of elk ander Amerikaanse analytics platform

Het gaat niet over ophef (=maar een mening). Het gaat over een Europese wet. Daar heeft iedereen in Europa zich aan te houden.
27-06-2022, 05:51 door Anoniem
Is dit niet een soort van voorsorteren op de komst van de Europese Cloud?
Wat Google doet voor de States, gaat de Europese Digi-Cloud straks doen voor de EU,
namelijk alle data delen met de daarvoor aangestelde diensten.
Het Amerikaanse imperium loopt op zijn laatste beentjes, alle wereldrijken bestonden slechts iets meer van 250 jaar of zo.
Men heeft daar een schuldenberg, waar niet meer overheen te springen valt en daarom plant men later de bezitloze burger in.
Alladin AI heeft dit al voor hen geanalyseerd en daarop wordt thans voorgesorteerd.
Zeg maar dag tegen je welvaart en vooral je welzijn (niet voor de kleine club mensen, die dat altijd reeds bezaten).
#observator
27-06-2022, 15:08 door Anoniem
Door Anoniem:
Door Anoniem: Ik begrijp de ophef niet helemaal, maar zolang je geen User ID gebruikt en via een proxy de data naar Google stuurt (dus geen directe connectie hebt tussen GA en de "client"(browser) van de bezoeker is er volgens mij weinig dat de authoriteiten kunnen met die data, dus waarom is Google Analytics dan niet ok, zelfde geld voor Adobe of elk ander Amerikaanse analytics platform

Het gaat niet over ophef (=maar een mening). Het gaat over een Europese wet. Daar heeft iedereen in Europa zich aan te houden.

Ik bedoel meer, Google is niet niet ok (double negative), maar het gebruik van data en mogelijk het opvragen van data zoals beschreven in de GDPR. ik snap uiteraard dat de wet niet overtreden mag worden, maar wanneer men binnen de lijntjes kleurt kan google analytics volgens mij prima gebruikt worden. Echter is de vraag nu, hoe kleur je binnen de lijntjes?
28-06-2022, 07:44 door Anoniem
Neen, de vraag is wie bepalen de lijntjes en jij kleurt niet. Er wordt voor jou gekleurd. Wanneer gaat de massa hier wakker voor worden. Nooit of eens als het veel te laat is en dan staan we er dus al vijftig jaar gekleurd op. Strak slechts toegang tot alle diensten met je onvervreemdbare digi-ID. Straks geen aliassen meer.
29-06-2022, 13:02 door Anoniem
Er is een hele economie opgetuigd rondom online marketing, SEO, digital marketing, online advertising.

Online marketeers werken met Google-Analytics om de ROI, de bounce rate en de conversion van hun online presence te optimizen. Als je de backends (spyware zoals google analytics) aan banden gaat leggen, dan komen de marketeers allemaal naar Den Haag en gaan ze met hun leaseauto's de snelwegen blokkeren omdat hen geen perspectief geboden wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.