Google Analytics ulovligt (delvist)

22. sep. 2022
6. apr. 2024

Datatilsynet i Danmark har pr. 21/09-2022 været inde og se på brugen af Google Analytics og har konkluderet at det ikke kan benyttes lovligt via den normale implementering i JavaScript som peger på Googles egne URL'er.
Det er sket efter en sag i bl.a. det Østrigske datatilsyn, som også konkluderede at brugen var ulovlig

I dette blogindlæg ser vi på hvad løsningen på Google Analytics problemet kan være. Vi viser flere løsninger og alternativer til Google Analytics

10./19. juli 2023: Google lovligt igen
UPDATE: Ny Schrems II aftale gør igen Google lovligt at bruge - læs mere

Hvad er Google Analytics?

Google Analytics er det mest brugte værktøj til at få avanceret webside statistik, og er i følge w3techs brugt på 55,7% af alle websider hvilket er svarende til mange millioner sider.
Det giver statistik om besøg på siden, brugernes adfærd og meget andet.

Er Google Analytics ulovligt at bruge?

Google Analytics er jf. afgørelsen ikke i sig selv ulovligt at bruge. Men den måde man normalt implementerer det på via JavaScript til Googles egne URL'er, betyder at der sendes persondata til Googles servere i USA som ikke er anonymiserede. Der er ikke tale om navn, emails eller lign., men i stedet om eksempelvis IP adresse, som også i GDPR anses som personoplysninger.

Hvis man i stedet laver implementeringen server side, så vil man kunne filtrerer hvad der sendes til Google, og på den måde vil Google Analytics kunne blive brugt lovligt. 
Det er med andre ord muligt at benytte Google Analytics lovligt når en server side implementering er foretaget

Ulempen ved at benytte Google Analytics server side er dog at det er mere krævende at udvikle og vedligeholde. Derudover skal der lige være klarhed over hvilke ting der skal filtreres fra i det der sendes til Google (ifm. afgørelsen) for at det er lovligt.
Enkelte funktioner i Google Analytics vil muligvis heller ikke kunne bruges efter dette er lavet.

Det forventes at bureauer der lever af Google Analytics vil begynde at tilbyde opdaterede proxy servere på sigt

OPDATERING 10. juli 2023
Der er nu en aftale mellem USA og EU

OPDATERING 19. juli 2023 - Google Analytics lovligt igen
Google og Meta er blandt 2.500 virksomheder i USA nu godkendt ved at blive  certificeret under DataPrivacyFramework. 

Løsningen

Der er i bund og grund 3 løsninger på dette problem

Løsning 1: Stop dataindsamling

Man stopper med at bruge Google Analytics og trackingværktøjer og slår det helt fra

Fordele

  • Det er billigt
  • Det kan gøres med det samme

Ulemper

  • Ingen dataindsamling og ingen data

Løsning 2: Anvend et alternativt værktøj

Man kan vælge et alternativt værktøj til Google Analytics. Det kan man gøre helt lovligt såfremt man vælger et der er baseret på Europæiske servere, da det ikke er Google Analytics i sig selv der er ulovligt, men derimod det at data opbevares på amerikanske servere.

Der findes flere alternativer som f.eks.

Matomo

https://matomo.org 
Matamo

Plausible

https://plausible.io/
Plausible

Fathom

https://usefathom.com/
Fathom

Simple Analytics

https://www.simpleanalytics.com/
Simple Analytics

Dreamdata

https://dreamdata.io/
Dream Data

Piwik Pro

https://piwik.pro
Piwik Pro

samt mange flere.

Fordele

  • Giver nogenlunde de samme data som I fik I Google Analytics 
  • Er lovlige at bruge i Europa

Ulemper

  • Månedlige omkostninger (Piwik Pro har dog gratis version)
  • Nyt værktøj og dermed "forfra" med dataindsamling

Løsning 3: Opsæt proxy til Google Analytics

Google Analytics kan lovliggøres ved at opsætte en proxy og sikre at data der sendes til Google er anonymiseret inden det sendes. På den måde er der fuld kontrol over persondata på Europæiske servere, mens den del Google får og bearbejder ikke indeholder data med persondata i.

En stor del af de funktioner I kender fra Google Analytics vil dog her mistes, da man ikke vil kunne få den data der normalt benyttes til markedsføringsindsatser, og heller ikke længere vil kunne se hvor brugerne f.eks. kommer fra.

Fordele

  • Google Analytics kan benyttes lovligt
  • Man kan forsat bruge det værktøj man kender
  • Bureauer kan forsat tilbyde ydelsen

Ulemper

  • Kan kun bruges som website adfærdsværktøj
  • Light udgave af den Google Analytics I kender
  • Kan ikke se hvor brugere kommer fra
  • Remarketing lists til Google Ads er ikke muligt
  • Man vil ikke længere på samme måde kunne lave mersalg

Løsning 4: Google gør Google Analytics lovligt

Her er man afhængig af at Google får gjort Analytics lovligt. Det kan sagtens være noget de arbejder på, men som det er nu processeres data i USA, og det vil derfor kræve en væsentlig ændring i deres datastruktur. Man skal derfor ikke forvente at det er noget som sker lige med det samme.

Fordele

  • Google Analytics kan igen benyttes normalt

Ulemper

  • Tager tid, hvis det overhovedet kommer, da Google skal gøre det lovligt ved at ændre deres struktur og herefter få det godkendt

Løsning 5: EU og USA kommer frem til en aftale

En anden måde Google Analytics kan blive lovligt igen er hvis USA og EU kommer frem til en aftale der gør at Europæisk data må overføres til USA.

OPDATERING 10. juli 2023
Der er nu en aftale mellem USA og EU

OPDATERING 19. juli 2023 - Google Analytics lovligt igen
Google og Meta er blandt 2.500 virksomheder i USA nu godkendt ved at blive  certificeret under DataPrivacyFramework. 

Google Analytics i Flex4B systemet

Vi har - ligesom de fleste andre systemer og open source systemer -  brugt standard implementeringen i JavaScript med Googles URL'er (som også var den anbefalede), hvilket betyder at den ikke længere anses som lovlig.

Det har indtil 10. juli / 19. juli 2023 ikke været lovligt at bruge den, og man har skulle finde andre metoder - f.eks. benytte proxy løsninger som marketing bureauer dedikeret til Google Analytics har stillet til rådighed
Pr. 10. juli 2023 er der dog kommet en aftale der gør dataoverførsel mellem EU og USA lovlig, og pr. 19. juli 2023 har vi fået bekræftet at Google (og Meta) er godkendt bl.a. ca. 2.500 virksomheder.

Du kan derfor nu igen blot bruge standard versionen at vores Google Tag Manager plugin, og behøver ikke længere benytte proxy så længe reglerne i øvrigt følges

Kør Google Analytics gennem bureau med proxy

Vores Google Tag Manager plugin giver mulighed for selv at opsætte egne URL'er fremfor den kører gennem Googles egne URL'er
Dette medfører at man har mulighed for at benytte services som stiller dette til rådighed.

På den måde kan du nu benytte et bureau indenfor marketing og Google Analytics som har en Proxy server til rådighed og såfremt de følger alle regler, lovligt benytte Google Analytics

Som kunde skal man være opmærksom på at en aktivering at dette plugin går under kategorien "De plugins der kræver at den dataansvarlige opretter en konto direkte hos den ud-byder pluginnet omhandler" jf. databehandlerkontrakten, og at du som kunde derfor selv skal sikre at have en databehandlerkontrakt med den udbyder du vælger og at Flex4Business ApS er uden ansvar.

Google Analytics lovligt - opdatering 10.-19. juli 2023

Som følge af den nye Schrems II-aftale mellem EU og USA er det nu igen lovligt at benytte Google Analytics og andre amerikanske tjenester.

For at måtte det skal de amerikanske virksomheder certificeres under DataPrivacyFramework. Det har EU Kommissionen godkendt som tilstrækkeligt grundlag for dataoverførsler til USA.
På nuværende tidpunkt (d. 19. juli 2023) er over 2.500 virksomheder godkendt heriblandt Google og Meta.
Det kræver selvfølgelig stadig at andre krav i GDPR overholdes herunder aftaler om databehandling

Det betyder at kunder nu igen kan bruge Google Analytics lovligt uden proxy, såfremt alle krav til GDPR og evt. ekstra krav overholdes.

Alternativer i Flex4B systemet

Vi arbejder også hele tiden på at finde alternativer til Google Analytics som også kan understøttes, og vi hører gerne fra vores kunder hvis de har andre alternativer de ønsker at benytte (som kun benytter sig af Europæiske servere)

Kontakt os gerne hvis du har en anden udbyder du gerne vil have implementeret

Vi understøtter de fleste store Europæiske alternativer, og mangler der nogle kan de lynhurtigt sættes op i systemet

Herunder kan du se datoer for hvornår vi begyndte at understøtte de forskellige plugins

Opdatering d. 22/09-2022 kl. 20:57: FATHOM og PLAUSIBLE
Vi har arbejdet hurtigt og understøtter nu Fathom og Plausible efter vores kunders ønske som alternativer til Google Analytics.
Vi arbejder sideløbende på at få lavet Google Analytics i en version der kan bruges lovligt, men skal bruge nogle informationer for at sikre vi filtrerer korrekt fra så vi sikrer det er lovligt.

Opdatering d. 01/10-2022 kl. 13:02: MATAMO CLOUD
Vi understøtter nu også Matomo Cloud som selvfølgelig også kører på europæiske servere, og det betyder også understøttelse af det man tidligere kendte som Piwik.com, da det er blevet en del af Matomo

Opdatering d. 04/10-2022 kl. 06:01: SIMPLE ANALYTICS
Nu understøttes også Simple Analytics som er endnu et Europæisk alternativ til Google Analytics

Opdatering d. 05/10-2022 kl. 19:35: DREAMDATA
Så har vi fået endnu en med. Nu understøtter vi også Dreamdata som også er et Europæisk alternativ til Google Analytics

Opdatering 28/11-2022 kl. 11:45: PIWIK PRO
Vi understøtter nu også Piwik.pro (Piwik Pro) som har en GRATIS version (core plan) der er baseret på brug

Læs mere

Vi har samlet nogle links der dels dokumenterer ovenstående blogindlæg og dels tager fat i nogle relaterede emner

Igen lovlig at bruge Google Analytics - 10 juli 2023

Google analytics alternativerGoogle analytics ulovligteuropæiske analytics alternativer