Schrijf je in voor ons Brand New(s) en blijf altijd op de hoogte!
Stel. Je hebt het als marketeer helemaal voor elkaar, tot de AVG plots de spreekwoordelijke stekker uit Google Analytics trekt. Zomaar een voorbeeld van wat er eerder dit jaar in Oostenrijk gebeurde. Na klachten werd daar vastgesteld dat Google Analytics niet aan de privacywetgeving voldeed. Bam! Flits. Pieuw. Scheisse!
Hoewel dit in Nederland nu nog niet aan de orde is, sluiten wij een soortgelijk scenario zeker niet uit. Google is en blijft gewoon een data-beluste bad boy. Een big tech schobbejak die zich weinig van de wereld aantrekt. En dat ging lang goed, maar de privacy-voorvechters gaan zich nu (terecht!) roeren. En met succes.
Na een melding van Max Schrems kwam Google Analytics in Oostenrijk onder het vergrootglas. Schrems, de voorzitter van de burgerrechtenorganisatie NOYB, verzocht de lokale toezichthouder DSB om in het kader van de Europese privacyregels een onderzoek naar Google Analytics in te stellen.
Rumor got it dat Google het weer eens niet zo nauw met de privacyregels nam. De uitspraak van de DSB was helder: Het gebruik van Google Analytics was inderdaad in strijd met de GDPR. Aufwiederschnitzel!
Als gebruiker betaal je Google Analytics in feite met data. Het gebruik van Google Analytics is gratis, maar in ruil voor de analysestatistieken geef je je bezoekersinformatie weg aan Google. De dienst stuurt IP-adressen en cookiegegevens van de gebruiker naar een server in de VS en daar wringt de Europese schoen.
Deze gegevens vallen onder persoonlijke gegevens en mogen die oversteek helemaal niet maken. Google gaf nog wel aan de gegevens voldoende versleuteld te hebben, maar dat heeft de Oostenrijkse waakhond niet overtuigd.
In juni dit jaar had de Italiaanse privacy-toezichthouder Garante per la Protezione dei Dati Personali (GPDP) daar nog een saillant detail aan het Oostenrijkse onderzoek toe te voegen. De IP-adressen, die onder persoonsgegevens vallen, worden niet standaard geanonimiseerd. Daarnaast heeft Google ook de mogelijkheid om de wel geanonimiseerde IP-adressen te verrijken met informatie die uiteindelijk naar de gebruiker van het IP-adres leidt.
Het is de eerste uitspraak in de ruim 101 aanklachten van NOYB tegen verschillende bedrijven die Google Analytics blijven gebruiken en zo persoonlijke gegevens aan servers in de VS leveren. In zowel Noorwegen als Nederland stellen autoriteiten, ondanks de nog lopende onderzoeken, dat het gebruik van Google Analytics mogelijk illegaal is. Daarnaast hebben naast Oostenrijk nu ook Frankrijk en Italië het gebruik van Google Analytics geheel verboden.
Op de website van de AP (Nederlandse Autoriteit Persoonsgegevens) valt al te lezen dat het gebruik van Google Analytics binnenkort mogelijk niet meer is toegestaan. Op grond van twee concrete meldingen wordt er nu onderzoek gedaan, maar de bonuswaarschuwing staat al zwart op wit.
De uitspraak van de Oostenrijkse waakhond kan een sneeuwbaleffect ontketenen en zo gevolgen hebben voor het gebruik van Google Analytics in zowel Nederland als andere landen in Europa.
Waarschijnlijk houdt de graaicultuur van Google uiteindelijk geen stand. In het kader van privacybescherming en ethische dataverzameling zetten steeds meer partijen hun vraagtekens bij de werkwijze van Google.
Ook wanneer de verzamelde gegevens op een server in de EU worden opgeslagen, hebben de Amerikaanse autoriteiten nog altijd inzage. En dat is nou nét niet de bedoeling.
In het verleden heeft Google al eens een vuurpeloton moeten ontwijken vanwege de dubieuze praktijken met onderwijssoftware. Google heeft toen haastje-repje een ogenschijnlijk veiligere route en haven voor die gegevens in elkaar geknutseld. Dit brandje was geblust, maar dit is één van de vele voorbeelden waarom vooral (semi-)overheidsdiensten en andere publieke organisaties steeds verder van Google afdrijven.
Met dit én de recente ontwikkelingen in het achterhoofd is het nu absoluut een goed moment om alternatieve data-analyseaanbieders te gaan verkennen, want die zijn er natuurlijk gewoon. Vaak dichter bij huis en met een veel beter sluitende privacy-policy. Want voorkomen is beter dan genezen.
En eerlijk is eerlijk, het slaapt toch echt een heel stuk lekkerder als je weet dat je gegevens geen wereldreis maken naar een server waar ‘Big Brother’ vrij kan rondsnuffelen.
Wil je meer weten over privacy, cookies en de hele reutemeteut? Lees dan eens onze blog over cookies of bekijk de alternatieven om data te verzamelen!