De Oostenrijkse privacytoezichthouder rondde in januari 2022 een onderzoek af naar het gebruik van Google Analytics door een Oostenrijkse website. Volgens dat onderzoek blijkt Google Analytics in dit geval niet aan de Algemene verordening gegevensbescherming (AVG) te voldoen.
Ook de Nederlandse Autoriteit Persoonsgegevens (AP) is een onderzoek gestart. Hieruit zou blijken of Google Analytics in de huidige vorm nog toegestaan is of niet. Tot die tijd is het aangeraden om je Google Analytics (Universal Analytics) instelling na te lopen. Onderstaand leggen we uit welke instellingen gedaan dienen te worden om Google Analytics zo privacy vriendelijk mogelijk in te stellen.
IP-adres anonimiseren
Het IP-adres herkent de computer, of het netwerk waar de computer op aangesloten is, vergelijkbaar met een telefoonnummer. Het IP-adres wordt standaard volledig naar Google Analytics gestuurd en opgeslagen. Hierdoor zijn alle acties die in Google Analytics gemeten zijn en gekoppeld zijn aan een IP-adres direct te herleiden naar een computer en/of netwerk.
We kunnen met een instelling ervoor zorgen dat de IP-adres geanonimiseerd wordt door Google Analytics, Google Analytics verwijdert dan na ontvangst de laatste getallen reeks (de laatste octet).
Via Google Tag Manager
Als je Google Analytics ingesteld hebt via de Google Tag Manager, kun je de field ‘anonymizeIp’ toevoegen met de waarde ’true’:
Via de standaard global site tag (gtag.js)
Voeg de onderstaande anonymizeIp code toe aan de global site tag
<!-- Global site tag (gtag.js) - Google Analytics -->
<script async src="https://www.googletagmanager.com/gtag/js?id=UA-217040268-2"></script>
<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag('js', new Date());
gtag('config', 'UA-217040268-2', { 'anonymize_ip': true });
</script>
Via server side tagging (heeft onze voorkeur)
Het nadeel van de twee bovenstaande manieren is dat het volledige IP-adres wel naar Google Analytics wordt gestuurd alvorens deze wordt geanonimiseerd. Dit is te omzeilen met het gebruik van server side tagging.
Overschrijf met de onderstaande instellingen het IP adres, op deze manier wordt nooit het IP adres verstuurd naar Google Analytics:
Gegevens delen met Google uitzetten
Bij het aanmaken van een nieuw Google Analytics account staat standaard enkele gegevens delingen aangevinkt. Zorg ervoor dat je deze opties weer uitvinkt.
Gegevensverklaring met Google accepteren
Als je Google Analytics voor december 2016 aangemaakt is, is het mogelijk dat de nieuwe gegevensverklaring nog niet is geaccepteerd. Dit kun je doen onderaan dezelfde pagina waar je de gegevens deling hebt uitgezet. Klik hier op de knop ‘Geupdatet amendement’ om deze nieuwe verklaring te accepteren.
Functie user ID’s uitschakelen
Als user ID’s zijn ingeschakeld, wordt aan elke gebruiker een unieke user ID gekoppeld, vergelijkbaar met het IP-adres is deze user ID weer te koppelen aan het gedrag van de gebruiker.
Deze functie staat niet standaard aan, mocht deze aan staan is deze uit te schakelen door niet meer akkoord te gaan met de user ID policy
Informeer de websitebezoekers over het gebruik van Google Analytics
Mits je de bovenstaande stappen hebt gevolgd, is het toegestaan om Google Analytics in te laden alvorens de gebruiker de cookies heeft geaccepteerd. Dit komt doordat alle Google Analytics cookies first-party worden opgeslagen.
Het is daarentegen wel verplicht om de website bezoekers hierover te informeren.
De Authoriteit Persoonsgegevens (AP) geeft aan om de volgende punten in ieder geval op te nemen in je privacy beleid:
De website gebruikt Google Analytics-cookies
Een bewerkersovereenkomst met Google heeft gesloten
Het laatste octet van het IP-adres heeft gemaskeerd (of in het geval van server side tagging volledig heeft gemaskeerd)
Gegevens delen’ heeft uitgezet;
Geen gebruik maakt van andere Google-diensten in combinatie met de Google Analytics-cookies.
Als alle stappen zorgvuldig zijn doorgelopen, is Google Analytics privacy vriendelijk volgens AVG richtlijnen ingesteld.
Hulp nodig met AVG proof maken van je Google Analytics?
Neem vrijblijvend contact met ons op. Met de nodige ervaring op het gebied van privacy in combinatie met Google Analytics, komen we zeker tot een oplossing.
Christian wordt als performance marketing specialist blij als het gaat over het behalen van positieve ROI. Zijn weapons of choice zijn Google Ads, Facebook Ads, LinkedIn ads, Amazon Ads en SEO. Hij deinst ook niet terug voor de realisatie van goede dashboards of Tagmanager implementaties. Vooral als het wat ingewikkelder wordt.
Wij zijn dofollow. Wij gaan voor open, flexibele samenwerkingen waarin eerlijkheid en resultaat centraal staan. Wij zijn dol op datagedreven online marketing die online succes vergroot en echte resultaten oplevert.
Wij richten ons op heldere, meetbare marketing. En worden blij van effectieve campagnes, slimme strategieën en duurzame optimalisaties!
Online marketing uitbesteden
Met onze data-gedreven aanpak en focus op meetbare resultaten zorgen we ervoor dat jouw marketingbudget maximaal rendeert. Of het nu gaat om campagnes, slimme optimalisaties of baanbrekende innovaties met A.I., wij leveren bewezen impact. Kies voor een team dat jouw groeiambities begrijpt en samenwerkt als verlengstuk van jouw organisatie. Samen maken we online succes waar.
Wij zijn online marketing 'vakidioten', echte 'nerds'. Wij volgen alle ontwikkelingen op de voet. Ontdek wie wij zijn, waar we voor staan en wat ons bijzonder maakt.