Achtung! Tyskarna och Google Analytics
Dela på LinkedInDu kanske har hört om kontroversen kring Google Analytics i Tyskland? Innan du slår på stora trumman eller drar förhastade slutsatser om att Google Analytics är ett ondskefullt verktyg måste vi reda ut några missförstånd.
Google Analytics används för att lagra personuppgifter – FEL!
PII (Personally Identifiable Information) får enligt användarvillkoren för Google Analytics inte lagras i verktyget. Visst, det går att tvinga in sådan information i Google Analytics, men det kräver att a) besökaren på en webbplats lämnar personuppgifter och b) att webbplatsinnehavaren bryter mot villkoren för att få använda Google Analytics.
Det är snarare så att Google Analytics är rätt unika när de går ut med att de inte tillåter att personuppgifter lagras. De flesta andra verktyg har ingen sådan regel.
GOOGLE ANALYTICS TERMS OF SERVICE
7. PRIVACY .
You will not (and will not allow any third party to) use the Service to track or collect personally identifiable information of Internet users, nor will You (or will You allow any third party to) associate any data gathered from Your website(s) (or such third parties’ website(s)) with any personally identifying information from any source as part of Your use (or such third parties’ use) of the Service. You will have and abide by an appropriate privacy policy and will comply with all applicable laws relating to the collection of information from visitors to Your websites. You must post a privacy policy and that policy must provide notice of your use of a cookie that collects anonymous traffic data.
Det går även i de allra flesta verktygen för webbanalys att tvinga in personuppgifter oavsett om det är tillåtet eller ej.
Diskussionen som pågår i Tyskland har att göra med om IP-adresser ska räknas som personuppgifter eller ej. Enligt Google anonymiseras IP-adresser efter nio månader.
Dessutom är det så att man inte kan göra en analys baserat på ett enskilt IP-nummer i Google Analytics. Du analyserar alltså enbart beteende hos olika grupper (helheten eller olika segment) i Google Analytics.
Den som vill lyckas spåra en individ i Google Analytics måste alltså a) bryta mot villkoren och b) skriva egen kod eller missbruka kampanjparametrar för att forcera in personuppgifter.
Kort sagt är Google Analytics inget bra verktyg för att spåra individer.
Tyska krav
- 1. Besökare ska meddelas om att deras besöks mät och ska kunna opta ut
- 2. Insamlad data får inte kopplas samman med annan data om besökaren
- 3. Data får inte sparas när den inte längre används
- 4. Besökaren måste ge tillstånd innan IP-adress får lagras för analys av beteende.
De punkter som är problematiska för Google Analytics är 1) avsaknaden av enkel opt out (man kan blockera cookies i webbläsaren) och 4) IP-adresser lagras även trots att analys ej sker på individnivå.
Uppdaterat 15 december: nu finns det en möjlighet till opt out från Google Analytics på webbplatsnivå.
Hur sköter sig då andra verktyg?
1. Möjligheten till opt out är ofta väl undangömd.
2. Insamlad data kopplas rätt ofta till annan data, t.ex. CRM-data.
3. Definitionsfråga.
4. De flesta verktygen lagrar IP-adresser.
Kom också ihåg att IP-nummer sparas i serverloggar. Serverloggar kan också analyseras. Ska serverloggar bli olagliga i Tyskland?
Till sist kan jag konstatera att det är en väldig dubbelmoral från vissa politiker med tanke på att de beslutande i många länder gett myndigheter rätt att utföra egna mätningar som går mycket längre i omfattning.
http://en.wikipedia.org/wiki/Mass_surveillance
http://en.wikipedia.org/wiki/Echelon_(signals_intelligence)
Förslag på annan läsning:
Behöver du hjälp med webbanalys, Google Analytics eller Google Website Optimizer? Kontakta en webbanalytiker som auktoriserats av Google!








