Google Analytics olagligt?

Är Google Analytics olagligt?

Du kanske hört talas om Schrems II eller GDPR och hur det påverkar användandet av utländska tjänster? Kortfattat handlar det om att det för europeiska företag inte är tillåtet att föra ut personuppgifter till länder som inte har samma skydd som Sverige och EU kring personuppgifter.

Problemet för standardkonfigurationer av Google Analytics är att personuppgifter i form av besökarens IP-adress skickas till servrar i USA. Och även om servrarna skulle ha legat inom EU hade det inte räckt i och med att företaget Google är amerikanskt och styrs av lagar i USA som säger att de kan bli tvungna att lämna över personuppgifter till amerikanska myndigheter.

Utöver att IP-adressen inte får skickas får du inte heller skicka personuppgifter i form av exempelvis epostadresser, namn eller telefonnummer som kan användas för att identifiera personer.

Under första halvåret kommer även Sveriges integritetsmyndighet IMY komma med beslut i granskningen av en mängd större svenska företag. Utfallet där bör följa liknande domslut i exempelvis Österrike men det är möjligt att det blir något annorlunda utfall. När beslut har fattats kommer ni kunna följa resultatet här på vår blogg.

Är Google Analytics olagligt i EU?

Ja, i de flesta fall. Utan att göra anpassningar så är utfallen i de senaste rättsfallen att det inte är tillåtet att använda Google Analytics.

Vilka steg skall tas för att användande av Google Analytics inom EU ska följa lagen?

Dels behöver du be om medgivande för att använda cookies i statistik och/eller marknadsföringssyfte. Sedan behöver du skicka Google Analytics-anropen till en server inom EU som tvättar data:t rent på personuppgifter och IP-adresser innan den skickas vidare till Google Analytics servrar.

Det finns exempel på andra tjänster som inte heller får användas om rättsläget står sig. Det gäller exempelvis: Facebook-pixlar, LinkedIn pixlar, Google Fonts, CDN-nätverk så som CloudFlare etc.

Kontakta Optimest AB för rådgivning kring legal webbspårning eller hjälp med cookiepolicies och cookiesystem genom formuläret nedan.

Optimest AB blir Stape partner

Optimest AB blev under hösten ett av få parterföretag till Stape i Sverige. Stape är en av de mest tillförlitligaste leverantörerna av serverdrift vid serverside-spårning mot exempelvis Google Analytics, Ads eller Meta. Det är värt att fira! Med en server mellan besökaren och analys- eller mätverktyget kan du säkerställa korrekt mätning samt att du har […]

Microsoft Consent Mode

Microsoft Consent Mode (Consent Mode for UET)

För dig som annonserar på Bing/Microsoft Ads behöver du implementera Microsoft Consent Mode. Detta fungerar på ett liknande sätt som Google Consent Mode. Microsoft Consent Mode är ett system för att skicka vilka samtycken som användaren givit till Microsoft och utifrån dessa samtycken sätts eller sätts inte olika kakor på användarens enhet. Notera att du […]