By Published On: 16 dec, 20222 min readCategories: Google Analytics, Google Tag Manager

Skal du gå i panik og afinstallere Google Analytics? Her er mit bud.

Du har set overskrifterne og indlæggene på de sociale medier: “Google Analytics er ulovligt!”

Nej, det er det ikke.

Men det er ulovligt at sætte statistik-cookies uden samtykke. Og det er ulovligt at indsamle persondata uden samtykke. Og det er ulovligt at sende persondata til opbevaring på servere i USA – selv med samtykke. Og det er endda ulovligt at lade en bruger loade et javascript på din hjemmeside fra en amerikansk server, som dermed kan logge brugerens IP.

Det er især de sidste punkter om servere i USA, der har givet anledning til en udmelding fra Datatilsynet (Opdatering 5/3-2024: Udmeldingen er blevet fjernet fra hjemmesiden, så jeg har ændret linket til en arkiveret version) med deres vurdering af lovligheden af brug af Google Analytics. Og hvis punkterne ikke bliver fikset, er brugen af Google Analytics ulovlig. Men du kan fikse disse ting.

Her er min anbefaling:

  1. Afinstallér Universal Analytics
  2. Installér Google Analytics 4 (GA4)
  3. Opsæt server side tagging med Google Tag Manager
  4. Servér GTM og GA4 javascript fra taggingserveren
  5. Pseudonymisér personhenførbare oplysninger inden de sendes til Google

Det sidste punkt er ikke så ligetil, for det er ikke klart hvad vil det overhovedet vil sige, men mere et fortolkningsspørgsmål. Er en referrer f.eks. personhenførbar? Eller er et UTM-parameter? Det kan man godt tolke det til at være i nogle tænkte scenarier.

Overvej derudover at gøre følgende:

  1. Deaktivér indsamling af detaljerede data om lokation og enhed i GA4’s data settings
  2. Slet brugerens IP-adresse fra dine data før de sendes til Google (således at Google ikke på nogen tidspunkt har adgang til denne)

Her er en guide fra det franske datatilsyn med tiltag til at lovliggøre disse ting.

Og til sidst:

  1. Afvent at EU om (sandsynligvis) ganske få måneder godkender et EU-U.S. Data Privacy Framework, der vil lovliggøre overførslen af persondata til amerikanske servere. Læs mere her.

Og lav gerne en risikovurdering og dokumentér dine tiltag undervejs. For selvom risikoen for, at du kommer i problemer pga. din brug af Google Analytics (på trods af dine forsøg på lovliggørelse) er ekstremt lille, så vil konsekvensen være mildere, hvis du kan bevise, at du har gjort en indsats.