Google Analytics vulnera l’RGPD?
L’ús de Google Analytics vulnera l’RGPD? L’ús d’aquesta plataforma està àmpliament estès a gairebé totes les webs de la majoria de negocis amb presència online. Aquest servei de Google, que serveix per mesurar el trànsit en aquests webs, pot ser identificat fàcilment per la instal·lació de cookies que s’inicien per “_ga”.
Doncs bé, recentment, tant l’Autoritat de Protecció de Dades Austríaca, primer, com la Francesa després, han arribat a la conclusió que la transferència de les dades recopilades a webs que usen els europeus als servidors de Google als EUA és contrària a l’RGPD.
Aquesta conclusió, fruit d´una sèrie de reclamacions, més de 100, de l´entitat NOYB, és alhora conseqüència de l’anul·lació de l’acord de transferència de dades entre la UE i els EUA, que ja vam comentar en aquest blog a l’estiu del 2020.
Dins d’aquests moviments de les autoritats de protecció de dades, cal entendre també la recent amenaça de Facebook i Instagram de retirar-se d’Europa si no se solucionava el problema de la transferència de dades entre la UE i els EUA.
Google Analytics vulnera l’RGPD: En quin estat es troba la qüestió?
Tot i la sentència de juliol de 2020 en què s’anul·lava l’acord de transferència de dades entre la UE i els EUA (el conegut com a Privacy Shield), no únicament els Estats Units van fer com si res, sinó que a data d’avui, el llistat d’empreses que diuen acollir-se a aquest protocol per rebre dades d’europees segueix accessible. I el sistema d’autocertificació també. Tot això ha passat més d’un any i mig des de la sentència que va anul·lar l’acord.
Davant d’aquesta situació i les denúncies de l’entitat NOYB, liderada per l’instigador de l’anul·lació (Privacy Shield), Max Schrems, les autoritats de protecció de dades, sentència en mà, han començat a actuar.
En essència, les dues resolucions estableixen que l’ús de Google Analytics implica un risc per als europeus les dades dels quals són transferides als Estats Units, tot això sense garanties suficients perquè el seu dret de protecció de dades sigui respectat.
Què cal fer si el meu web utilitza Google Analytics?
De moment, l’Agència Espanyola de Protecció de Dades no s’ha manifestat en aquest assumpte, però és comú que, quan es produeixen decisions tan mediàtiques i d’aquest impacte, s’acabin adoptant els mateixos criteris en tots els Estats membres de la UE i les seves autoritats de protecció de dades.
Davant aquesta més que probable situació, no és descartable que Google decideixi reubicar els seus servidors dins de la UE, cosa que al seu dia va fer per exemple Dropbox. Fins que això passi, és recomanable anar analitzant possibles alternatives “europees” o que siguin compatibles amb l’RGPD a Google Analytics. Algunes opcions a valorar són Mixpanel o Matomo. En qualsevol cas, la inacció en aquest moment no és recomanable.
En conclusió, sembla que finalment, la decisió de la Justícia Europea sobre l’anul·lació del Privacy Shield ha aterrat, encara que ho hagi fet més d’un any i mig després. Com sempre, això tindrà conseqüències a curt i mitjà termini per a les webs que utilitzen l’analítica per mesurar les visites, interaccions, etc., que són gairebé totes.
D’altra banda, i per veure el costat bo a l’assumpte, això provocarà que molts desenvolupadors i propietaris de webs busquin alternatives a Google, cosa que de vegades sembla que és impossible de fer i que ningú ni tan sols es planteja quan dissenya una web.
Entrem doncs, a un nou estat de l’analítica web i, com sempre, tocarà fer-se preguntes i actualitzar-se. Si vols saber més sobre aquest o qualsevol altra tema, no dubtis en contactar-nos!
Informació sobre protecció de dades
Denominació social
LEGAL IT GLOBAL 2017, SLP
Finalitat
Prestar el servei.
Enviament del Boletí informatiu.
Legitimització
Compliment de la prestació de servei.
Consentiment.
Destinataris
Les teves dades no seran compartides amb cap tercer, excepte aquells proveïdors de serveis amb els que disposem d’un contracte de serveis vigent.
Drets
Pots accedir, rectificar o suprimir les dades, així com exercir els drets que s’esmenten en la nostra Política de Privacitat.
Més informació
Consulta la Política de Privacitat.