AVG en Google Analytics

door 9 mei 2019AVG, Google Analytics

AVG en Google Analytics

Heeft u Google Analytics aan uw website gekoppeld? Dan verzamelt u persoonsgegevens door het plaatsten van analytische cookies. U dient bezoekers van uw website daarom te informeren over deze cookies, of zelfs toestemming te vragen. Dit artikel laat u zien wat u moet doen om zonder toestemming toch het bezoekersgedrag te kunnen meten in Google Analytics, en te voldoen aan de AVG. U dient de klant nog wel te informeren dat u gebruik maakt van Google Analytics.

AVG

Sinds mei 2016 is de Algemene verordening gegevensbescherming (AVG) van toepassing, in het Engels bekend als General Data Protection Regulation (GDPR). Deze privacywetgeving geldt voor de hele EU. Organisaties kregen tot 25 mei 2018 de tijd om AVG-proof te zijn. Wanneer een organisatie de AVG overtreedt, dan kan de Autoriteit Persoonsgegevens (AP) een boete opleggen van maximaal 20 miljoen euro, of 4% van de wereldwijde jaaromzet.  

Cookies

Cookies zijn kleine bestanden die geplaatst worden op bijvoorbeeld een computer, telefoon of tablet van een bezoeker van een website. Met cookies kan informatie worden verzameld en opgeslagen over het websitebezoek, over de gebruiker en het apparaat welke de bezoeker gebruikt. Er bestaan verschillende soorten cookies. Wij gaan hier op een aantal in.

  • Functionele cookies
    Deze cookies zijn noodzakelijk voor het goed functioneren van een website of webshop, bijvoorbeeld voor het werken van een winkelwagen en inloggen op een website.
  • Analytische cookies
    Deze cookies zijn nodig om statistieken van uw website te verzamelen. Deze mogen weinig tot geen gevolgen hebben voor de privacy van websitebezoekers.
  • Tracking cookies
    Deze cookies zorgen voor individuele tracking op uw website. Deze kunnen ook worden uitgelezen bij een bezoek aan andere websites. Hierdoor is het internetgedrag van mensen door de tijd heen te volgen en wordt zo informatie verzameld over persoonlijke interesses. Hierdoor is het mogelijk om gerichte advertenties te tonen.

Er gelden wettelijke regels voor het plaatsen van cookies. U heeft ten eerste te maken met de Telecommunicatiewet. Daarnaast is ook de AVG van toepassing op tracking cookies (en op overige gegevens die over het websitebezoek worden verzameld).

Google Analytics

In het beginsel is er altijd toestemming van uw websitebezoeker nodig voor het inzetten van cookies (Telecommunicatiewet). Hierop gelden een aantal uitzonderingen waardoor het mogelijk is Google Analytics in te zetten, zonder het vragen van toestemming van de websitebezoeker en aan de AVG te voldoen. Doorloop 6 stappen om Google Analytics privacyvriendelijk in te stellen en daarmee aan de AVG te voldoen. Uiteraard dient u de websitebezoeker wel te informeren, bijvoorbeeld via een privacyverklaring.

Stap 1. Sluit een verwerkingsovereenkomst af met Google

U dient een verwerkingsovereenkomst met Google af te sluiten. Hierin is vastgelegd dat Google alleen als verwerker optreedt bij de verwerking van de persoonsgegevens van uw website. Wanneer u al een verwerkingsovereenkomst had vóór december 2016, dan dient u de gewijzigde overeenkomst te accepteren.

  • Log in bij Google Analytics
  • Klik linksonder op beheerder
  • Onder account gaat u naar accountinstellingen
  • U ziet onderaan de pagina aanpassing van de gegevensverwerking staan
  • Klik op Aanpassing bekijken of Geüpdatet amendement en ga akkoord
  • Klik op opslaan om de overeenkomst daadwerkelijk in te laten gaan.

U krijgt de volgende melding te zien wanneer de verwerkingsovereenkomst is gesloten.

Google Analytics en AVG - Aanpassing van de gegevensverwerking

Stap 2. IP-adressen anoniem maken

Een IP-adres is volgens de Autoriteit Persoonsgegevens ook een persoonsgegeven. Door het anonimiseren van IP-adressen, slaat Google niet het volledige IP-adres op. Het laatste stukje zal dan worden verwijderd. Hierdoor is het IP-adres geen persoonsgegeven meer.

  • Klik op beheerder
  • Onder property gaat u naar trackinginfo en vervolgens naar trackingcode
  • U ziet hier onderstaande sitetag staan. Op de plek van xxxxxxxxxx komt uw eigen UA code te staan.
  • Om IP-adressen uit te sluiten, voegt u , { ‘anonymize_ip’: true } aan de sitetag toe.
  • Kopieer deze sitetag in het <HEAD> gedeelte van uw website/webpagina.

<!– Global site tag (gtag.js) – Google Analytics –>
<script async src=”https://www.googletagmanager.com/gtag/js?id=UA-xxxxxxxxxx“></script>
<script>
window.dataLayer = window.dataLayer || [];
function gtag(){dataLayer.push(arguments);}
gtag(‘js’, new Date());

gtag(‘config’, ‘UA-xxxxxxxxxx, { ‘anonymize_ip’: true });
</script>

Stap 3. Gegevens delen met Google uitzetten

Standaard staat ingesteld dat u alle gegevens deelt met google. U vinkt hier alles uit.

  • Klik op beheerder
  • Onder account klikt u op accountinstellingen
  • U vinkt hier alles uit en klik op opslaan

 

Google Analytics en AVG - Instellingen voor gegevens delen

Stap 4. Gegevens delen met Google voor advertentiedoeleinden uitzetten

Google kan nu nog steeds gegevens van uw websitebezoekers gebruiken, namelijk voor advertentiedoeleinden. Schakel dit ook uit.

  • Klik op beheerder
  • Onder property klikt u op trackinginfo en dan op gegevensverzameling
  • Zet beide opties op uit en klik op opslaan

Stap 5. Zorg dan de functie voor User ID is uitgeschakeld

  • Klik op beheerder
  • Onder property klikt u op trackinginfo en dan op gebruiker-ID
  • Zorg dat de knop ‘ik ga akkoord met het Beleid van User ID’s’ uit staat.

Stap 6. Informeer websitebezoekers over gebruik van Google Analytics

U moet uw websitebezoekers nu nog informeren dat u Google Analytics gebruikt. Dit kunt u bijvoorbeeld doen in uw privacybeleid. Hierin moet komen te staan dat u:

  • Google Analytics gebruikt
  • een verwerkingsovereenkomst met Google heeft gesloten
  • IP-adressen heeft geanonimiseerd
  • ‘gegevens delen’ heeft uitgezet
  • geen gebruik maakt van andere Google diensten in combinatie met Google Analytics cookies.

Optioneel: Gegevensbehoud voor gebruikers en gebeurtenissen

Het is mogelijk om een bewaarperiode van de gegevens die u verzendt die zijn gekoppeld aan cookies of andere gebruikers-ID’s naar wens in te stellen.

  • Klik op beheerder
  • Onder property klikt u op trackinginfo en vervolgens op gegevensbehoud
  • Kies hier de gewenste bewaarperiode
  • U kiest of u wilt resetten op nieuwe activiteit
  • klik op opslaan

Voordelen en nadelen

Wanneer u bovenstaande handelingen uitvoert, kunt u niet alles meer zien in Google Analytics.

Een aantal nadelen

  • U kunt van de websitebezoekers geen leeftijden, geslacht of interesses meer zien.
  • U kunt geen benchmarkingrapport meer inzien
  • Doordat IP-adressen geanonimiseerd worden, is het niet meer mogelijk om uw eigen (of een ander) IP adres uit te sluiten. Het betreffende IP-adres zal nu in de statistieken worden meegenomen. Dit kan een verkeerd beeld geven wanneer u zelf, of binnen uw bedrijf, de website veel bezoekt.

U kunt gelukkig nog wel genoeg andere zaken inzien met Google Analytics. Voorbeelden hiervan zijn:

  • Uit welk land, regio en plaats uw websitebezoekers komen
  • Welke taal er wordt gesproken
  • Welk(e) browser(formaat) ze gebruiken
  • Zijn het nieuwe websitebezoekers of terugkerende?
  • Hoeveel sessies en paginaweergaven er zijn geweest
  • Hoelang bezoekers op uw website zijn geweest, welke pagina’s er zijn bezocht (en hoelang) en hoe de gebruikersstroom is
  • Hoe de bezoekers op uw pagina terecht zijn gekomen (direct, organisch zoeken, via een andere pagina of via social media)
  • Hoe vaak uw website op een desktop, tablet en smartphone is bekeken
  • Informatie over het mobiele apparaat (het merk, model en naam)
  • Welke andere pagina’s verwijzingen naar uw website hebben
  • De gemiddelde laadtijd van uw pagina en suggesties voor sitesnelheid
  • En nog een aantal andere zaken

 

0 reacties

Een reactie versturen

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *