Onko Google Analytics GDPR-vaatimusten mukainen?

Kategoriat

Uutiset, Web-analytiikka | Päivitetty 6.10.2023

Outi Aramo
Partner, Management Consultant, Analytics Lead

Uutisia heinäkuulta: kuten oli odotettavissa, EU ja USA saivat hyväksytyksi uuden tiedonsiirtosopimuksen (EU-U.S. Data Privacy Framework). Tämä muuttaa myös Google Analyticsin tilanteen täysin niiltä osin, kun eurooppalaisten tietosuojaviranomaisten esiin nostamat tietosuojarikkomukset ovat liittyneet mannertenväliseen tiedonsiirtoon.

Suomen Tietosuojavaltuutetun toimisto julkaisi heti sopimuksen voimaan astuttua artikkelin “Tiedonsiirto Yhdysvaltoihin helpottuu – Euroopan komissio hyväksyi päätöksen Yhdysvaltojen tietosuojan riittävästä tasosta”. Sopimus helpottaa merkittävästi yritysten mahdollisuuksia jatkaa Google Analyticsin käyttöä turvallisesti.

Google Analytics ei siis ole laiton ja sitä voi käyttää seurantaan Suomessa. Myöskään muissa EU-maissa sen käyttöä eivät enää rajoita tiedonsiirtokysymykset.


Miten Google Analyticsiä voi käyttää GDPR:n vaatimusten mukaisesti?


Google Analyticsin käytössä ovat huolta herättäneet ensinnäkin mahdollisuus kerätä yksilöivää tietoa kävijöistä ja toiseksi tiedon siirtäminen Yhdysvaltoihin.

Mannertenvälinen tiedonsiirtosopimus hälventää huolen datan siirron osalta. Mutta muilta osin Google Analyticsin käytössä tulee noudattaa huolellisesti hyviä tietosuojakäytänteitä.

Tärkeimmät toimenpiteet tietosuojaa huomioivassa analytiikassa ovat:

  1. Huolehtia, että palvelun kävijöiltä kysytään lupa seurantatiedon keräämiseen evästebannerilla.
  2. Kunnioittaa aidosti käyttäjien evästevalintoja.
  3. Kertoa tietosuojaselosteessa miten tietoa hyödynnetään palvelun.
  4. Hyödyntää GA4:n tietosuojaominaisuudet.

Ota yhteyttä

Jätä yhteystietosi ja olemme sinuun yhteydessä.

Nimi(Pakollinen)
Kenttä on validointitarkoituksiin ja tulee jättää koskemattomaksi.

Lue myös:

Jaa artikkeli: Kopioi linkki

Tagit: