Google Analytics AVG-vriendelijk instellen

Websites die gebruik maken van Google Analytics moeten volgens de Algemene Verordening Gegevensbescherming (AVG) toestemming vragen om zogenaamde ‘tracking cookies’ te plaatsen. Zonder toestemming mogen ‘analytische cookies’ gebruikt worden om gedrag van websitebezoekers te monitoren. Maar zorg er dan voor dat:

  • Bezoekers geïnformeerd worden waarom en hoe dat gebeurt. Bijvoorbeeld in een privacyverklaring.
  • Google Analytics ingesteld wordt om gegevens van bezoekers te anonimiseren.

Privacyverklaring

Informeer bezoekers dat:

  • Google Analytics-cookies gebruikt worden
  • Een verwerkersovereenkomst met Google is afgesloten
  • Het laatste octet van het IP-adres wordt gemaskeerd
  • De functie ‘gegevens delen’ is uitgezet
  • Er geen gebruik wordt gemaakt van andere Google-diensten (zoals AdWords of Optimize) in combinatie met de Google Analytics-cookies.

Google Analytics

Google Analytics 4 is de opvolger van Google Universal Analytics en voldoet beter aan de AVG en is gebaseerd op gebruikersgebeurtenissen (events) in plaats van paginaweergave.

Google Analytics 4

In Google Analytics 4 zijn er enkele zaken veranderd met betrekking tot de AVG voornamelijk om het makkelijker en meer afgebakend te maken.

De volgende 3 stappen moeten in Google Analytics 4 worden gedaan om te voldoen aan de AVG:

1. Sluit een verwerkersovereenkomst af met Google

Onder admin > account settings vind je als je naar onderen scrollt het amendement. Deze dien je te accepteren aangezien jij verantwoordelijk bent voor de website. Mocht je deze al hebben geaccepteerd in de vorige versie van Google Analytics dan zal je zien dat er een nieuwe versie voor je klaar staat. Deze kan je doorlezen en vervolgens accepteren.

  1. Log in bij Google Analytics
  2. Navigeer naar Beheer
  3. Kies voor Accountinstellingen
  4. Scroll nu naar beneden op de pagina naar het kopje “Voorwaarden voor gegevensverwerking
  5. Klik op Aanpassing bekijken wanneer deze aanwezig is. Een dialoogvenster opent. Lees de voorwaarden door
  6. Klik op Akkoord
  7. Klik op Opslaan om het definitief te maken

AVG en Google Analytics

2. IP-adres anonimiseren in Google Analytics 4.

Het anonimiseren van IP adressen gebeurt automatisch. Je hoeft hier dus zelf geen stappen meer voor te nemen. Sterker nog je kan deze ook niet uitschakelen.

3. Remarketing in Google Analytics 4.

Google Signals wordt gebruikt voor remarketing. Mensen die toestemming hebben gegeven persoonlijk ads te willen ontvangen kan je op deze manier bereiken. Standaard staat Google Signals uit. Deze setting kan je inschakelen onder Beheer > Property > Gegevensinstellingen > Gegevensverzameling (meer info).
Als je iets verder naar onderen scrollt op deze pagina kan je ook de “Erkenning van verzameling van gebruikersgegevens” activeren.

Optioneel: Gegevensverzameling bewaarperiode

Binnen Google Analytics 4 word er ook persoonlijke/event data bewaard. In de Universal Analytics had je verschillende opties waaronder ook de optie om data nooit te laten verwijderen. Deze verdwijnt in Google Analytics 4. Je hebt dan alleen nog maar de keuze om de data 2 of 14 maanden te bewaren. Dit kan je instellen onder Beheer > Property > Gegevensinstellingen > Bewaring van gegevens.

Vergeet niet de privacyverklaring aan te passen.

Google Universal Analytics

De volgende 5 stappen moeten in Google Universal Analytics worden gedaan om te voldoen aan de AVG:

1. Sluit een verwerkersovereenkomst af met Google

De website-eigenaar dient als verantwoordelijke het amendement voor gegevensverwerking te accepteren. Het accepteren van de gewijzigde overeenkomst kan binnen Google Universal Analytics door het uitvoeren van onderstaande stappen:

  1. Log in bij Google Analytics
  2. Navigeer naar Beheer
  3. Kies voor Accountinstellingen
  4. Scroll nu naar beneden op de pagina naar het kopje “Aanpassing van gegevensverwerking
  5. Klik op Aanpassing bekijken. Een dialoogvenster opent. Lees de voorwaarden door
  6. Klik op Akkoord
  7. Klik op Opslaan om het definitief te maken

AVG en Google Analytics

2. Gegevens delen met Google uitzetten

Standaard deel je gegevens met Google en staan deze opties ingeschakeld. Om dit uit te schakelen volg onderstaande stappen:

  1. Navigeer naar Beheer
  2. Kies voor Accountinstellingen
  3. Hier staan 5 opties, vink deze allemaal uit

AVG en Google Analytics

3. Gegevens delen met Google voor advertentiedoeleinden uitzetten

Ondanks het uitzetten van het delen met Google in voorgaande stap deel je toch nog data met Google. Ditmaal voor advertentiedoeleinden.

  1. Navigeer je naar Property-Instellingen
  2. Klik op Trackinginfo
  3. In het nieuwe scherm kies je voor Gegevensverzameling
  4. Nu staan er twee opties: Remarketing en Rapportagefuncties voor advertenties. Schakel deze beide uit
  5. Klik vervolgens op Opslaan

AVG en Google Analytics

4. Controleer of de optie voor User ID’s is uitgeschakeld

Door User ID in te schakelen kan het surfgedrag van een bezoeker worden getrackt over meerdere apparaten en sessies en kunnen deze worden gekoppeld. Dit mag alleen woren geactiveerd als een bezoeker toestemming heeft verleent.

  1. Navigeer wederom naar Property-Instellingen
  2. Selecteer Trackinginfo
  3. Kies nu voor het kopje Gebruiker-ID
  4. Zorg dat je niet akkoord gaat met “het Beleid van User ID’s” en deze dus uitgeschakeld staat

AVG en Google Analytics

5. IP-adres anonimiseren in Google Universal Analytics

De AVG is erop gericht om persoonsgegevens te beschermen. Het IP-adres is ook een persoonsgegeven volgens Autoriteit Persoonsgegevens. Daarom moet het laatste deel van het IP-adres worden verwijderd voordat Google Universal Analytics dit opslaat. Dit doe je door een extra regel toe te voegen aan je tracking code. Hiermee wordt het laatste octet niet meegenomen in Universal Analytics en kan dus ook niet naar één persoon worden herleid. Een octet is een deel van het IP-adres. In totaal bestaat het IP-adres uit vier octetten.

Een website van Creational? Dan voegen wij deze code toe. Neem contact met ons op!

  1. Voeg “, { 'anonymize_ip': true }” toe aan het Google Analytics script op de website zodat deze geanonimiseerd wordt

<script async src="https://www.googletagmanager.com/gtag/js?id=UA-xxxxxxx-x"></script>
<script>
    window.dataLayer = window.dataLayer || [];
    function gtag(){dataLayer.push(arguments);}
    gtag('js', new Date());
    gtag('config', 'UA-xxxxxxx-x', { 'anonymize_ip': true });
</script>

(UA-xxxxxxx-x staat voor de eigen identificatiecode)

Optioneel: Bewaarperiode data Google Universal Analytics

Iets wat niet noodzakelijk is voor het privacyvriendelijk maken maar wel belangrijk kan zijn, is de retentie van de data binnen Google Universal Analytics. De bewaarperiode kan worden aangepast. Deze instelling is van invloed op gebruikersniveau en gebeurtenisniveau.

  1. Navigeer wederom naar Property-Instellingen
  2. Selecteer Trackinginfo
  3. Kies nu voor het kopje Gegevensbehoud
  4. Selecteer nu de gewenste bewaarperiode
  5. Zet de switch aan of uit als om te resetten op nieuwe activiteit