Nyheter och blogg

Böter för att använda Google analytics – vad hände?

Böter för att använda Google analytics – vad hände?

IMYs tillsynsbeslut mot CDON, Coop, Tele-2 och Dagens industri sätter fingret på många punkter som varit tydliga länge men som flertalet stoppat huvudet i sanden för.

SammanfattningAtt använda Google Analytics är inte tillåtet och kan bestraffas

Vad hände?

Förutom böter på 12 miljoner till Tele2 och 300.000 till CDON så blev fyra företag beordrade att sluta använda Google Analytics efter klagomål. Företagen skickade personuppgifter till tredje land baserat på kontraktsklausuler, men utan att ha tillräckliga ytterligare säkerhetsmekanismer.

SammanfattningAtt använda amerikanska tjänster som Google Analytics kräver speciella insatser, utredning och dokumentation – och är ändå en chansning

Berör det mig?

Använder ni Google Analytics? Baserar ni ert beslut att överföra uppgifter på standardavtalsklausuler? Har ni tillräckliga tekniska skyddsåtgärder för detta? Att använda amerikanska molntjänster kräver alltid att man gör sin hemläxa ordentligt, det är inte lätt – men sån är lagen.

IMY säger ”De här besluten har bäring inte bara på de här fyra bolagen utan kan ge vägledning även för andra organisationer som använder Google Analytics”

SammanfattningAtt använda Google Analytics är inte lagligt

Vad måste man göra nu

Vill man chansa och fortsätta använda Google Analytics så är det dags att se till att man har högre skyddsåtgärder än de som nu blivit fällda för. Nu vet vi säkert att det här är problematisk och kan vara grund för mycket höga sanktionsavgifter.

Det enkla alternativet är att byta. Har man behov av ett alternativ till Google Analytics så rekommenderar vi vår Matomotjänst. Där får man dels driften av systemet ordnad, men också många fina funktioner som inte kommer med Matomo utan säljs som plugins.

SammanfattningByt till Matomo, att använda Google Analytics är för svårt, och olagligt

Ni har fel, man kan anonymisera data

Det är inte omöjligt att det går att använda Google Analytics lagligt. Det vi kan konstatera är att ingen av de företag som blev sanktionerade i detta beslut lyckades göra det. GA4 (som ingen verkar tycka om) kan skilja sig från GA3 som besluten baseras på. Man kan skapa egna lösningar som kanske håller i en prövning. Saker och ting kan förändras. Men vem ska man lita på och törs man chansa?

SammanfattningLäs besluten och se till att du gjort mycket mer eller sluta chansa och hoppas på tur

Vad har vi på Rackfish gjort

På Rackfish bytte vi till Matomo för några år sedan. Vi valde först Matomos molntjänst men avslutade det när vi upptäckte att även den låg på Amerikansk infrastruktur (Amazon) vilket vi bedömde inte var tillåtet. Vi har därefter satt upp egen infrastruktur för Matomo, på våra servrar i Stockholm, och tillhandahåller detta som en tjänst till våra kunder.

Mer information

Läs Integritetskyddsmyndighetens beslut 

Se och beställ våra Matomopaket

Rackfish produktsida för Matomo