IMYs tillsynsbeslut mot CDON, Coop, Tele-2 och Dagens industri sätter fingret på många punkter som varit tydliga länge men som flertalet stoppat huvudet i sanden för.
Sammanfattning: Att använda Google Analytics är inte tillåtet och kan bestraffas
Vad hände?
Förutom böter på 12 miljoner till Tele2 och 300.000 till CDON så blev fyra företag beordrade att sluta använda Google Analytics efter klagomål. Företagen skickade personuppgifter till tredje land baserat på kontraktsklausuler, men utan att ha tillräckliga ytterligare säkerhetsmekanismer.
Sammanfattning: Att använda amerikanska tjänster som Google Analytics kräver speciella insatser, utredning och dokumentation – och är ändå en chansning
Berör det mig?
Använder ni Google Analytics? Baserar ni ert beslut att överföra uppgifter på standardavtalsklausuler? Har ni tillräckliga tekniska skyddsåtgärder för detta? Att använda amerikanska molntjänster kräver alltid att man gör sin hemläxa ordentligt, det är inte lätt – men sån är lagen.
IMY säger ”De här besluten har bäring inte bara på de här fyra bolagen utan kan ge vägledning även för andra organisationer som använder Google Analytics”
Sammanfattning: Att använda Google Analytics är inte lagligt
Vad måste man göra nu
Vill man chansa och fortsätta använda Google Analytics så är det dags att se till att man har högre skyddsåtgärder än de som nu blivit fällda för. Nu vet vi säkert att det här är problematisk och kan vara grund för mycket höga sanktionsavgifter.
Det enkla alternativet är att byta. Har man behov av ett alternativ till Google Analytics så rekommenderar vi vår Matomotjänst. Där får man dels driften av systemet ordnad, men också många fina funktioner som inte kommer med Matomo utan säljs som plugins.
Sammanfattning: Byt till Matomo, att använda Google Analytics är för svårt, och olagligt
Ni har fel, man kan anonymisera data
Det är inte omöjligt att det går att använda Google Analytics lagligt. Det vi kan konstatera är att ingen av de företag som blev sanktionerade i detta beslut lyckades göra det. GA4 (som ingen verkar tycka om) kan skilja sig från GA3 som besluten baseras på. Man kan skapa egna lösningar som kanske håller i en prövning. Saker och ting kan förändras. Men vem ska man lita på och törs man chansa?
Sammanfattning: Läs besluten och se till att du gjort mycket mer eller sluta chansa och hoppas på tur
Vad har vi på Rackfish gjort
På Rackfish bytte vi till Matomo för några år sedan. Vi valde först Matomos molntjänst men avslutade det när vi upptäckte att även den låg på Amerikansk infrastruktur (Amazon) vilket vi bedömde inte var tillåtet. Vi har därefter satt upp egen infrastruktur för Matomo, på våra servrar i Stockholm, och tillhandahåller detta som en tjänst till våra kunder.
Mer information
Läs Integritetskyddsmyndighetens beslut
Se och beställ våra Matomopaket
Rackfish produktsida för Matomo