Den franske data- og personvernmyndigheten CNIL bruker Google Analytics som et argument for å anklage flere franske nettsteder for brudd på personvernet. Ved å gjøre dette følger CNIL eksemplet til nederlandske, norske og østerrikske myndigheter.
«Google Analytics iverksetter ikke tilstrekkelige tiltak for å holde europeiske personopplysninger utenfor hendene på amerikanske etterretningsbyråer,» sa CNIL. Myndigheten ba flere franske Google Analytics-brukere om å endre retningslinjene sine innen en måned.
Google har vært under europeisk ild siden slutten av 2021. Ringvirkningen begynte i Østerrike, der den nasjonale databeskyttelses- og personvernmyndigheten dømte et selskap for brudd på personvernet i Google Analytics. Ikke lenge etter kunngjorde det nederlandske datatilsynet (AP) at Google Analytics «snart ikke lenger er tillatt». Norske myndigheter har støttet Østerrike og Nederland, nå følger franske CNIL.
Er Google Analytics ulovlig?
Hvis du administrerer et nettsted og bruker standardinnstillingene til Google Analytics, gir du Google tillatelse til å lagre europeiske personopplysninger i USA. Amerikanske etterretningsbyråer har en juridisk rett til å få tilgang til data i USA. Europeiske lover på sin side fastsetter at ingen kan se europeiske personopplysninger, uavhengig av om personopplysningene er lagret utenfor EU. Dette betyr at Google Analytics sine standardinnstillinger bryter med GDPR.
Ikke egentlig
Analytics-brukere har tilgang til innstillinger for å anonymisere personlige data. Hvis du bruker innstillingene, vil dataene dine bli behandlet på en ryddig måte i samsvar med europeiske og amerikanske lover. Google ser ingen alternativer for å aktivere innstillinger som standard. Dette kan skape problemer med amerikansk lov. Organisasjonen er under press fra to kontinenter.
Det langsiktige
Europeiske myndigheter har ingen mulighet til å kontakte Google direkte. Ansvaret for databehandling ligger hos Analytics-brukere. Europeiske myndigheter kan imidlertid pålegge brukere små straffer for gradvis å gjøre programvaren mindre populær. Det er akkurat slik det franske CNIL, det nederlandske PA og andre myndigheter opererer for tiden.
Hvis organisasjonen din bruker Analytics, er du ikke straffbar per definisjon. Følg for å være sikker råd fra det nederlandske datatilsynet.
«Kaffeguru. Musikkspesialist. Vennlig skribent. Hengiven nettentusiast. Wannabe-analytiker. Fremtidig tenåringsidol.»