Google Analytics en de AVG
Deze documentatie (PDF) van de Autoriteit Persoonsgegevens rondom Google Analytics geeft aan dat het gebruik van Google Analtyics gewoon mag (zonder opt-in), mits er wat instellingen worden aangepast:
- Bewerkersovereenkomst accepteren
- IP adres anonimiseren
- Gegevens delen met Google uitzetten
- Gegevens delen met Google voor advertentiedoeleinden uitzetten
In de PDF staat ook een helder stappenplan om deze instellingen in je Analytics account door te voeren.
Gegevens delen met Google voor advertentiedoeleinden
Ik vermoed dat een groot deel van de bestaande verwarring afkomt van punt 4: Gegevens delen met Google voor advertentiedoeleinden. De wijze waarop in het document deze stap wordt beschreven zorgt namelijk voor een “alles of niets”-situatie.
Óf je maakt Google Analytics AVG-compliant door gegevens voor advertentiedoeleinden (dus ook remarketing) in je account uit te zetten, óf je laat het aan (maar dan mag je Analytics eigenlijk pas inladen nadat hier toestemming voor gegeven is (EEK ?!). Dat kan beter!
Gebruik maken van remarkting én toch AVG-compliant blijven
Wil je voldoen aan de wetgeving, maar ook je remarketinglijsten opbouwen en gebruiken? Dan is het mogelijk om on-the-fly de advertentiefuncties in te schakelen na een opt-in van de bezoeker. Vergeet de stappen (voor dat punt) uit het genoemde document, maar pak het iets meer sophisticated aan.
Mogelijke implementatie van on-the-fly remarketingfuncties via Google Tagmanager
Er leiden meerdere wegen naar Rome, maar de weg die ik volg loopt (bijna) altijd via de Google Tagmanager ?. Mijn uitleg gaat dan ook uit van een implementatie met Google Tagmanager.
Proof of concept (demo website) en GTM containerfile
Hieronder volgen 3 stappen die je kan volgen voor een implementatie. Vooral handig als je al een bestaande GTM implementatie hebt. Heb je dat nog niet? Dan kan je een vliegende start krijgen door mijn container-file te importeren. Download die hier. Wil je het in actie zien? Bekijk dan deze demo-site. (Hopelijk ? ten overvloede – controleer in de “inspector” welke cookies worden gezet)
Stap 1: Cookie consent vragen/uitlezen
In dit voorbeeld zorg ik voor het vragen van “consent” met een cookiebar, ook via Google Tagmanager (GTM). Een uitleg en stappenplan hierover vind je in een eerder artikel over een cookiebar in Google Tagmanager.
Je kan het natuurlijk ook op een andere wijze doen, als er in de Tagmanager maar een cookiewaarde uitgelezen kan worden waaruit we kunnen opmaken of de bezoeker zijn “consent” heeft gegeven voor het plaatsen van de “remarketing”-cookies.
Nu kan je in GTM 3 triggers maken:
- Pageview met CookieConsent
- Consent given (wordt gevuurd zodra men “akkoord” geeft voor de cookies, zodat we de pagina niet hoeven te herladen)
- Pageview zonder CookieConsent
Stap 2: Implementeer de Analytics tag (AVG proof – “GA zonder consent”)
Om netjes aan de AVG te voldoen, plaatsen we standaard geen Doubleclick-cookies, de cookies die Analytics plaatst als je de advertentiedoeleinden zoals remarketing wilt gebruiken. Ook zorgen we dat het IP adres wordt geanonimiseerd. Je Analytics variabele in GTM kan er dan zo uit zien:
Deze kan dan worden aangeroepen in de tag “analytics zonder consent”.
Stap 3: Implementeer de Analytics tag met advertentie-functies (“GA met consent”)
Dit kan een kopie zijn van de tag “GA zonder consent”, maar vink hier de optie “instellingen overschrijven” aan en maak de volgende aanpassingen:
- Het veld anonymizeIp mag op False
- Schakel de functies voor display advertenties in:
Uiteindelijk ziet je Analytics tag er dan zo uit:
Opmerkingen, verbeteringen of suggesties?
Zoals gezegd, er zijn meerdere mogelijke oplossingen en “de markt” heeft nog geen standaard aanpak (tenminste, ik heb hem niet kunnen ontdekken). Zie je dingen die beter kunnen in mijn aanpak? Laat het me gerust weten. heeft je website een goede GTM en Analytics implementatie nodig, maar is het “niet helemaal je ding”, neem dan contact op.