Kan ik Google Analytics blijven gebruiken onder de AVG (GDPR)?

Door: Arjan de Knegt 15-2-2018

Categorieën
:
AVG, SEO,

Zoals je misschien al hebt gelezen in ons Whitepaper ‘AVG in de recruitmentbranche’ zijn er een aantal zaken waar je op moet letten als je een (recruitment) website hebt. In deze blog ga ik wat dieper in op de gevolgen van AVG / GDPR voor het tracken van je websiteverkeer met bijvoorbeeld Google Analytics.

Sinds de komst van de cookiewet, enkele jaren geleden, is er veel verwarring over of je nu wél of niet toestemming hoeft te vragen voor het plaatsen van cookies. Of was het nu voor sommige wel en voor sommige niet? Verwarring alom, mede in de hand gespeeld door de overheid die nogal vaag was over het grijze gebied van tracking cookies, de wet versoepelde en vervolgens nog een keer bijstelde.

Wel of geen toestemming voor Google Analytics cookies?

Vanaf 25 mei is er een duidelijke richtlijn. Als je de cookies niet gebruikt voor advertentiefuncties, geen ip-adressen verzamelt en de gegevens niet met derden deelt mag je Google Analytics cookies plaatsen zonder expliciete toestemming.
Ok, je hebt dus geen cookiewall of andere ingewikkelde constructies meer nodig om je bezoeker toestemming te ontfutselen, maar er zijn nog wel een paar voorwaarden. Ik zet ze even op een rij:

 

Checklist: Hoe Google Analytics gebruiken onder de AVG / GDPR

 

1. Sluit een verwerkersovereenkomst af met Google

Dit klinkt lastiger dan het is. Google heeft deze al voor je klaargezet in je Analytics account onder ‘Beheerder > Accountinstellingen’. Onder aan de pagina vind je de verwerkersovereenkomst van Google. Vergeet na het accepteren niet nog even op ‘Opslaan’ te klikken.

blog_image:article_yourit_15187097465a85abf2b9ba2.jpg:end_blog_image

 

2. Zorg dat je geen gegevens met Google deelt

Vink, nu je toch nog in je ‘Accountinstellingen’ zit, de vinkjes uit die je ziet onder ‘Instellingen voor gegevens delen’.

 

3. Zet gegevensverzameling voor advertentiefuncties uit

Cookies plaatsen voor bijvoorbeeld retargeting via Facebook of het Google Display Network is zonder toestemming niet toegestaan. Ook als je hier geen gebruik van maakt, moet je zorgen dat het verzamelen van gegevens voor die doeleinden uit staat in Analytics.
Ga hiervoor terug naar het ‘Beheerder’ menu. Klik onder ‘Property’ op ‘Trackinginfo’ en vervolgens op ‘Gegevensverzameling’. Zet in dit scherm beide opties uit en klik op ‘Opslaan’.

blog_image:article_yourit_15187105195a85aef76a6a4.jpg:end_blog_image

 

4. Zorg dat IP-adressen anoniem verzameld worden

Op basis van volledige IP-adressen zou het voor bedrijven mogelijk zijn om meer informatie te achterhalen van de bezoeker. Dit is niet wenselijk en niet toegestaan onder de privacy wetgeving. Met de functie ‘anonymize ip’ zal Google de laatste paar cijfers van het IP-adres onherkenbaar maken.

 
IP-adressen anonimiseren met de nieuwe trackingcode (gtag.js)

Het anonimiseren van de IP-adressen doen we door het toevoegen van een klein stukje script aan de Google trackingcode. Google Analytics gebruikt sinds enige tijd een nieuwe trackingcode die je kunt vinden onder ‘Beheerder > Property > Trackinginfo > Trackingcode’. Het is, nu we toch bezig zijn, aan te raden de oude trackingcode op de website te vervangen door de nieuwe.
Kopieer de trackingcode vanuit Analytics en plak deze even in een kladblok. Voeg nu dit stukje script toe:

, { 'anonymize_ip': true }

zodat je complete script er uitziet zoals dit voorbeeld:

blog_image:article_yourit_15191166225a8be14e7d46b.jpg:end_blog_image

Ga vervolgens in het OTYS CMS naar ‘Globale Metatags’ en vervolgens naar ‘Google Analytics’. Vervang hier de bestaande Analytics trackingcode door degene die je net aangepast hebt.

 
IP-adressen anonimiseren met Google Tag Manager

Heb je het Analytics script geplaatst vanuit de Google Tag Manager? Stel dan het volgende veld om vanuit hier de IP-adressen te anonimiseren:

blog_image:article_yourit_15187107765a85aff83b032.jpg:end_blog_image

 
Eigen verkeer uitsluiten door middel van een filter (optioneel)

Omdat je niet wilt dat je statistieken vervuild raken door verkeer van jezelf en je collega’s heb je waarschijnlijk een filter ingesteld waarmee dit eigen verkeer wordt uitgesloten op basis van IP-adres. Nu IP-adressen geanonimiseerd worden zul je misschien denken dat dit niet langer mogelijk is. Je kunt echter je bestaande filter gewoon iets aanpassen. Stel je filter zo in dat je alleen verkeer uitsluit met verkeer afkomstig van de IP-adressen die beginnen met xxx.xxx.xx. Vul hier je eigen IP-adres in, waarbij je de cijfers na de laatste punt verwijderd.

blog_image:article_yourit_15187109375a85b099e4abb.jpg:end_blog_image

 

5. Informeer je bezoekers dat je tracking cookies plaatst

Als het goed is heb je op de website een duidelijke privacyverklaring staan. Neem hierin op dat je gegevens verzamelt die inzicht geven in het gebruik van de website. Vermeld in ieder geval:

 

Voldoe je aan deze voorwaarden, dan mag je gebruik maken van Google Analytics zonder dat je toestemming hoeft te vragen aan je bezoekers.

Wil je wel gebruik maken van bijvoorbeeld retargeting, dan zijn niet alle stappen hierboven van toepassing. Je zult dan wel expliciet toestemming moeten vragen voordat je de cookies plaatst en je bezoekers tot in detail vertellen om welke cookies dit gaat. Hiervoor kun je gebruik maken van de cookie bar.

 

Meer lezen over AVG en de gevolgen voor de recruitmentbranche?