Google Analytics verboden?

Persoonsgegevens delen met Amerika en Google Analytics

Is het gebruik van Google Analytics verboden?

Persoonsgegevens uitwisselen naar de Verenigde Staten mag niet. Tenzij de persoonsgegevens op zo’n veilige manier worden uitgewisseld, dat alle eisen uit de AVG worden gewaarborgd. En dat is bij uitwisseling met de VS zo makkelijk nog niet.

 

Google Analytics verboden in Oostenrijk, Italië, en Frankrijk

Het hoge woord van de Autoriteit Persoonsgegevens, de Nederlandse toezichthouder, is er nog niet uit. Maar de toezichthouders van andere Europese landen volgen elkaar langzaamaan op met een verbod op het gebruik van Google Analytics.
 
Dit gaat over casussen van de DSB (Oostenrijk), CNIL (Frankrijk) en Garante (Italië). Een belangrijke nuance is dus wel dat het hier gaat om specifieke gevallen. De laatste uitspraak in Italië, daarbij was bijvoorbeeld de pseudonimiseringsfunctie van het IP-adres in Google Analytics niet aangezet. En de oude SCC’s, die bleken onvoldoende.
 
Toch geven deze casussen een belangrijk signaal af naar ons allemaal als gebruiker van Amerikaanse online diensten. En dat is: zorg voor een solide juridische basis en houd de ontwikkelingen continu in de gaten. Zonder die goede solide basis, is Google Analytics dus inderdaad verboden.

Wat nu?

Wat betekent dat voor jou als marketeer? Of voor jou als websitebeheerder? Een ander, privacyvriendelijk alternatief installeren. Maar voor veel van jullie ondernemers (en met name de marketing-goeroes) is dit geen oplossing. Daarom werkt ook Google zelf hard aan een oplossing.

Controleer of Google Analytics ook écht verboden is.

Er staat jou nu al wat te doen. Voer een Data Transfer Impact Assessment uit. En onderzoek of de doorgifte naar deze Amerikaanse partij mag.
Tijdens het uitvoeren van zo’n DTIA kom je erachter welke maatregelen je allemaal kunt nemen om de privacy van betrokkenen te waarborgen. En zodra je die hebt genomen, kun je toetsen of dat voldoende is. Je meet dan of de risico’s acceptabel zijn, gezien de Europese privacywetgeving.
En voor Google Analytics? Daar pak je dan de uitspraken alvast bij van de Oostenrijkse, Franse en Italiaanse toezichthouders. Ondanks dat die over een specifieke casus gaat, kunnen we daar wel van leren.
 
Daar staat onder andere in dat je ten minste de privacyvriendelijke instellingen in Google dient te gebruiken. Zoals het pseudonimiseren van het IP-adres. En het sluiten van de nieuwste Standard Contractual Clauses.
 
Begin daar vast mee. En neem dan contact met mij op. Dan onderzoeken we samen de mogelijkheden die de huidige juridische situatie jou biedt.

BEL MIJ TERUG

    Vragen? AdviesJurist helpt je graag op weg met praktisch juridisch advies waar je direct in de praktijk me aan de slag kunt!

    Demi Grandiek Adviesjurist en Privacy Professional

    AdviesJurist
    &
    Privacy Professional

    Het overbrengen van kennis op een manier die past bij de organisatie, zorgt ervoor dat organisaties zelf tot inzichten komen.

    UITGELICHTE BLOGPOSTS
    WAT ZEGGEN KLANTEN?