首页 » Google Analytics:CNIL 做出决定后该怎么办?

Google Analytics:CNIL 做出决定后该怎么办?

我们还能使用 Google Analytics 吗?这是许多网站管理员在 2022 年 2 月 10 日 CNIL 做出裁决后今天问自己的问题。事实上 做出决定后该怎么办 ,国家信息技术和公民自由委员会裁定,巴林电话号码库 默认配置的 Google Analytics(分析)不符合《通用数据保护条例》(GDPR)的要求。

因此,许多网站所有者现在正在寻找 Google 工具的替代品。

与他们一样,您可能已经安装了 Google Analytics 来获取流量数据,并且可能想知道如何遵守 GDPR。

以下是我们可以为您提供的一些用于跟踪内容流量数据的提示和解决方案。

了解 CNIL 对 Google Analytics 的裁决

回到事实。 2022 年 2 月 10 日,CNIL 正式命令站点经理遵守 GDPR。问题在于 Google Analytics 的使用,特别是向美国传输数据。

CNIL 指出,互联网用户数据正被传输至美国,违反了《GDPR》第 44 条及以下条款。因此,CNIL 责令网站管理员使此类处理符合 GDPR 规定,如有必要,可停止使用 Google Analytics 功能(在当前条件下)或使用不涉及欧盟以外传输的工具。涉事网站管理员必须在一个月内完成合规……

事实上,即使通过 Analytics cookie 获得了互联网用户的同意,CNIL 也认为该工具无法实现数据完全匿名化。

根据 GDPR,这是一个问题,因为:

  • 谷歌可以通过将这些数据与其掌握的其他信息进行交叉引用来查明访问者的身份。
  • CNIL认为,谷歌并未对数据传输至美国后的安全性提供足够的保障。

CNIL这一决定的起源,来自于活动家Max Schrems领导的奥地利非政府组织NOYB的一项行动。 2020 年,欧盟委员会对 101 家欧洲公司提起诉讼,称这些公司不遵守 GDPR 和“Schrems II”裁决

奥地利数据保护机构于 1 月份裁定,Google Analytics 确实违反了受到 CNIL 密切监控的欧洲法规。其他欧洲监管机构可以效仿的决定。
因此,受这些决定影响的网站有一个月的时间来遵守并放弃 Google Analytics。不过,目前尚未对涉事网站采取任何经济制裁。

谷歌也发表声明作出回应,称公司将提供新的工具。

数据收集和 GDPR,它是如何运作的?

《通用数据保护条例》(GDPR)于 2018 年 5 月生效,旨在保护互联网用户的个人和敏感数据。

例如,使用 Google Analytics 时,选择如何理解国际市场准入? 网站必须征求访问者的同意才能收集其数据。因此,主要有两种情况。

➔ 互联网用户不同意存储 Analytics cookie。

Google 的分析和广告解决方案将继续运行,但方式将受到更多限制,并且不会放置 cookie。

➔ 互联网用户表示同意

这将导致 Google Analytics cookie 的存储,从而允许:

  • 衡量网站的受众,
  • 定制广告活动(例如 Google Ads)。

Google 收集的用于衡量受众的数据如下:

  • IP 地址:特定于所连接设备的唯一地址。
  • 客户端 ID(允许在您的站点 UA-XXXXX-X 上跟踪单独导航路径的标识符)。

请注意,如果收集的数据完全匿名,某些信息收集解决方案不需要用户同意。

什么是 Cookie? 🍪

Cookie 是一个小型文本文件,由用户访问网站时的网络浏览器保存。

Cookie 有两种类型:

第一方或内部 cookie。它们由所访问网站的服务器托管,通过保留访问者的一定信息(语言偏好、登录 ID、浏览过的页面、购物车内容等),它们可以改善用户体验。
它们还可以用于广告目的。

第三方 cookies。它们由与所访问站点不同的域托管。它们允许第三方应用程序查看已访问的页面并收集有关用户的某些数据。它们被广泛用于广告定位。谷歌也宣布将在 2023 年停止使用此类 cookie。

Google Analytics 和 GDPR:如何应对?

面对这种情况,您可以使用多种解决方案来优化 Google Analytics 的 GDPR 合规性。

解决方案 1:等待…

许多公司确实在等待谷歌在欧洲层面遵守 GDPR,同时也在等待美国和欧洲就放宽该法律达成一致。例如,这可能涉及通过一家欧洲公司在欧洲托管 Google Analytics 数据。

解决方案 2:适应 Google Analytics

如果您对 Google Analytics 感到满意,您还可以配置 Google Analytics,使其更符合 GDPR 要求。

目前尚无确认的解决方案可以确保 Google Analytics 符合 GDPR 要求。

但是,根据我们的研究,南非电话号码 有几种途径和假设可以使 Google Analytics 更符合 GDPR 要求。

可以通过以下方式实现:

  • 存储之前对 IP 地址进行匿名化处理,
  • 缩短 Google Analytics Cookie 的使用寿命,
  • 与谷歌签署数据保护协议,
  • 通过访客同意保护 Google Analytics cookie,
  • 减少 GA cookies 的数据收集,
  • ETC。

目前,这些建议并不容易实施,需要付出很多努力。因此,寻找补充解决方案可能更为明智。

滚动至顶部