Это уже произошло во Франции и Австрии несколько месяцев назад, а сегодня также в Италии. Гугл Аналитика попадает в видоискатель Гарант конфиденциальности. Вчера, по сути, новость о том, что орган по защите персональных данных постановил, что Гугл Аналитика «Нарушает законодательство о защите данных, поскольку передает пользовательские данные в Соединенные Штаты, страну без надлежащего уровня защиты».1.
Но как пришло это решение? И какие будут последствия?
Решение Европейского суда справедливости
Предположения, которые привели к нынешней ситуации, появились еще два года назад. Фактически в июле 2020 г. Европейский суд принял решение отменить соглашение, заключенное в 2016 году между Соединенными Штатами и Европейским союзом, известное как Экран конфиденциальности. Европейский орган определяет qего «щит», позволявший передавать персональные данные всех европейских пользователей на американские серверы, оказался недействительным, поскольку американское законодательство не гарантировало адекватной конфиденциальности.
И именно в этом ракурсе решение Гаранта о запрете использования Гугл Аналитика. Власти фактически подчеркнули легкость, с которой государственные органы США получат доступ к личным данным, хранящимся в их стране. Это сделало бы Соединенные Штаты несоответствующей страной. GDPR, закон о конфиденциальности, действующий в настоящее время в Европейском Союзе.
Кроме того, примечание от Гаранта гласит: «среди множества собранных данных IP-адрес устройства пользователя и информация, касающаяся браузера, операционной системы, разрешения экрана, выбранного языка, а также дата и время посещение в сети. Было установлено, что эта информация была передана в Соединенные Штаты. Заявляя о незаконности обработки, было подтверждено, что IP-адрес представляет собой персональные данные, и даже если он будет усечен, он не станет анонимным, учитывая возможность Google дополнить его другими данными, имеющимися в его распоряжении».2.
Запрет на использование Google Analytics
Вчера было вынесено первое предупреждение компании Caffeina Media srl, виновной в использовании Гугл Аналитика на собственных сайтах. Но вопрос касается всех сайтов, использующих этот инструмент, поэтому им придется изучить альтернативные решения. Или смиритесь с мыслью, что больше не сможете следить за своими пользователями.
Срок исполнения решения – 90 дней, после чего Гарант проверит, что все сайты соответствуют Европейский регламент передачи персональных данных. В противном случае существует риск «приостановки потоков данных, осуществляемых через Гугл Аналитика, в США» и, возможно, административную санкцию. Менеджеры посоветовали…
Как на это реагируют администраторы сайта?
Кто знаком с Гугл Аналитика знает, насколько важен этот инструмент для электронной коммерции (кликните сюда Чтобы получить больше информации). А теперь, когда его запретили, как это сделать? После этой новости операторы веб-сайтов начали изучать альтернативные решения, но, несмотря ни на что, запрету GA суждено сильно повлиять на сектор.
Первоначально предложенные решения включают:
- отказ от Гугл Аналитика в пользу европейских платных сервисов (и, следовательно, с серверами, расположенными в Европе);
- использование Режим согласия Google;
- обезличивание данных перед их отправкой в Analytics через прокси-сервисы;
- создайте свой собственный аналитический сервис с помощью платформ с открытым исходным кодом.
На самом деле ситуация постоянно меняется. В поисках оптимального решения, по сути, мы также ожидаем перехода с Universal Analytics на Google Analytics 4. Последняя версия инструмента обрабатывает данные иначе, чем его предшественница, и допускает определенную степень анонимности.
Нам просто нужно подождать и посмотреть, получат ли эти нововведения одобрение Гарант конфиденциальности. А пока, для желающих глубже изучить тему, просьба обратиться к разделу Часто задаваемые вопросы о CNIL.