De websites hebben 30 dagen de tijd om te gehoorzamen. Daarna riskeren ze zware boetes tot €20 miljoen.
Vorige week heeft de Franse gegevenswaakhond – de Commission Nationale de l’informatique et des libertés (CNIL) – 3 Franse websites bevolen te stoppen met het gebruik van Google Analytics. Volgens hen is het gebruik van Google Analytics illegaal omdat het in strijd zou zijn met de General Data Protection Regulation (de befaamde GDPR wetgeving).
De betrokken websites hebben 30 dagen de tijd om te gehoorzamen. Daarna riskeren ze zware boetes tot €20 miljoen, of 4% van hun jaarlijkse omzet.
De waarschuwing kwam er nadat de Franse waakhond verscheidene klachten had ontvangen inzake gegevensoverdracht tussen de VS en de Europese Unie door het European Center for Digital Rights (NOYB) in 2020, een non-profit organisatie die mede wordt bestuurd door privacy activist Max Schrems. NYOB heeft deze klachten doorgestuurd naar verscheidene regionale Data Protection Authorities (DPAs), waaronder de Oostenrijkse en Franse DPAs
“Ongeveer de helft van de klachten gaan over het gebruik van Google Analytics, de andere helft gaat over het gebruik van Facebook Connect,” aldus Gabriela Zanfir-Fortuna, vicepresident voor global privacy bij het Future of Privacy Forum, een non-profit organisatie die oplossingen voor privacybescherming aanbiedt.
Talloze sites gebruiken Google Analytics om inzicht te krijgen in het gedrag en de demografie van hun bezoeker. Naarmate de privacy wetgeving overal strikter worden, met name in Europa, zullen er steeds meer gevallen van diensten die niet in orde zijn met de GDPR aan het licht komen. Er wordt gevreesd dat in deze globale economie er in de toekomst aparte analytische diensten gemaakt zullen moeten worden voor de EU en voor de VS.
In de richtlijnen van de European Data Protection Supervisor (EDPS) uit 2016 staat te lezen dat “tracking cookies, zoals de cookies van Stripe en Google Analytics, worden beschouwd als persoonlijke gegevens, zelfs als de identiteitsparameters van de getrackte users onbekend zijn of werden verwijderd door de tracker nadat deze waren verzameld.”
Dit betekent dat bedrijven die gevestigd zijn in Europa en Google Analytics gebruiken – dat cookies leest die worden opgeslagen op browsers van mensen die een site bezoeken om te checken of ze een nieuwe of een terugkerende bezoeker zijn – persoonlijke informatie hebben verzonden naar de VS.
Domino-effect
Gelijkaardige beslissingen – inzake het beteugelen van onwettige overdracht van persoonlijke gegevens tussen de VS en de EU – door DPAs in heel Europa, inclusief Duitsland, Spanje, Portugal en Polen worden verwacht in de komende maanden.
“Als de autoriteiten vinden dat gegevensoverdracht niet voldoende beveiligingsmechanismen heeft ingebouwd, betekent dat in feite dat bedrijven moeten stoppen met het gebruiken van Google Analytics,” aldus Zanfir-Fortuna.
Hoewel de VS en de Europese Commissie onlangs een politieke overeenkomst hebben aangekondigd, zijn de DPAs “wettelijk verplicht elk van deze klachten op te lossen,” voegt Zanfir-Fortuna daaraan toe.
Deze beslissingen zullen niet enkel gelden voor Google Analytics, maar voor elke gegevensoverdracht, zoals bijvoorbeeld clouddiensten.
Kyzoe is voorbereid
Voortaan gebruiken we bij Kyzoe de – eveneens gratis – plug-in WP Statistics. WP Statistics is in tegenstelling tot Google volledig in orde met de GDPR. Zo kan je nog steeds waardevolle gegevens raadplegen, maar nu met een gerust hart.
Werk jij nog met Google Statistics? Contacteer ons dan snel om over te schakelen op WP Statistics!