‘Google Analytics is in strijd met de GDPR-wet’
De Oostenrijkse Datenschutzbehörde, die we voor het gemak DSB gaan noemen, oordeelde gisteren dat de analysetool Google Analytics in strijd is met de GDPR-wetgeving. Websitebeheerders gebruiken Google Analytics om onder meer bezoekersstromen en paginaweergaven van hun website in real-time te volgen. Zo weten zijn welke pagina’s op de website het goed doen en van waar hun bezoekers komen.
Maar Google zou die gegevens niet conform met de Europese privacywetgeving verwerken, klonk het verdict van DSB. De Oostenrijkse privacywaakhond viel vooral over het feit dat Google IP-adressen en cookiegegevens naar de Verenigde Staten verstuurt. Sinds het ‘privacyschild’ tussen de EU en de VS viel in de zomer van 2020 zijn Amerikaanse cloudproviders verplicht om gegevens van Europese klanten op Europees grondgebied te bewaren. Het verweer van Google dat gegevens van gebruikers goed versleuteld worden, viel in dovemansoren.
- Lees ook: Hoe effectief is de GDPR-wet nu echt?
Verbod op Google Analytics?
Een sanctie is voorlopig nog niet uitgesproken door DSB. Inbreuken op de GDPR-wet resulteren meestal in een boete die tot 4% van de totale jaaromzet van het bedrijf kan oplopen. Maar volgens de non-profitorganisatie NOYB zijn zwaardere sancties nodig. Zij pleiten voor een verbod op Amerikaanse clouddiensten zoals Google Analytics in heel Europa. De groep wordt geleid door Max Schrems, een Oostenrijkse activist die een belangrijke rol speelde in de opheffing van het privacyschild.
Nederlandse AP start onderzoek
Of het zover zal komen dat valt nog te bezien, maar de uitspraak in Oostenrijk zal zich vermoedelijk wel als een olievlek over heel Europa verspreiden. Tweakers schrijft vanochtend dat de Nederlandse Autoriteit Persoonsgegevens al een onderzoek heeft opgestart. In een handleiding voor het veilige gebruik van Google Analytics schrijft AP dat de tool ‘mogelijk binnenkort niet meer is toegestaan’. Er is voorlopig nog geen nieuws over een onderzoek naar Google Analytics in België.
Het is zeker niet de eerste keer dat Google en Europa in de clinch liggen over privacy. Zo kwam vorig jaar de onderwijstool Google for Education onder vuur te liggen in Nederland. Google deed toen in samenspraak met Nederlandse organisaties enkele aanpassingen aan de tool om sancties te voorkomen.