Anonymisering av IP-adresser i Google Analytics är inte tillräcklig

Även om du väljer att aktivera och använda funktionen för anonymisering av IP-nummer i Google Analytics så räcker det ändå inte hela vägen. Med största sannolikhet bryter du mot lagen ändå och hade behövt göra mer än så.

SVT genomförde en granskning Länk till annan webbplats. av nära 500 webbplatser där myndigheter lovar anonymitet men "glömt" att aktivera funktionen för anonymisering av ip-adresser i Google Analytics Länk till annan webbplats, öppnas i nytt fönster..

Problemet med Google Analytics funktion för anonymisering av ip-adresser är att alla IP-nummer först skickas till Google för att sedan anonymiseras hos det amerikanska bolaget. Detta är något som gör att även om du aktiverar funktionen så bryter man mot Schrems II-domen Länk till annan webbplats, öppnas i nytt fönster..

Många vänder sig nu och tittar på alternativa lösningar så som Siteimprove Länk till annan webbplats, öppnas i nytt fönster., Vizzit Länk till annan webbplats, öppnas i nytt fönster., Sitevision Länk till annan webbplats, öppnas i nytt fönster. eller Matomo Cloud Länk till annan webbplats, öppnas i nytt fönster. för sin webbanalys. Värt att veta är dock att både Siteimprove och Matomo Cloud använder tjänster som exempelvis Amazon.com, Inc. Länk till annan webbplats, öppnas i nytt fönster. för viss infrastruktur/drift. Det innebär att din data passerar ett amerikanskt bolag ändå.

Vizzit och Sitevision "vinner" dock genom att ha egna servrar och hela sin infrastruktur placerade i Sverige, vilket gör att både ägare av server och data stannar inte bara i EU utan i Sverige.

Ett annat alternativ är att använda Matomo för egen drift. Det innebär att du installerar Matomo på egna servrar, exempelvis i din egna datorhall eller hos en helsvensk leverantör. På så sätt har du full kontroll över din data.

Integritetsskyddsmyndigheten Länk till annan webbplats, öppnas i nytt fönster. påbörjade även i november en granskning av flertalet bolag och dess överföring av personuppgifter till tredje land. Bolagen som granskas är Sinovum Media AB (synonymer.se Länk till annan webbplats.), Modern Women Media Sweden AB (familjeliv.se Länk till annan webbplats.), Coop Sverige AB (coop.se Länk till annan webbplats, öppnas i nytt fönster.), Dagens industri AB (di.se Länk till annan webbplats, öppnas i nytt fönster.), Tele2 Sverige AB (tele2.se Länk till annan webbplats.) och CDON AB (cdon.fi Länk till annan webbplats, öppnas i nytt fönster.).

Det är även mycket fokus på just Google Analytics, det man inte ska glömma bort är att det förmodligen gäller många av de andra verktyg som används, så som ex. Hotjar Länk till annan webbplats, öppnas i nytt fönster., Facebook Pixel med flera. Google Analytics hamnar i rampljuset eftersom det är den mest använda plattformen för webbanalys och dessutom ägs av världens största företag.

Läget just nu är minst sagt luddigt och det bästa man kan göra som företag eller annan organisation så som myndigheter, kommuner, etc. som påverkas av GDPR och Schrems II är att helt enkelt göra så gott man kan och dokumentera det.
Om det innebär att enbart aktivera anonymisering av ip-adresser i Google Analytics eller byta ut Google Analytics helt är något man behöver ta ställning till internt.

Behöver du hjälp i djungeln? Kanske stöd i att sätta upp Matomo i helsvensk godkänd drift? Tveka inte att höra av dig, du finner mina kontaktuppgifter nedan!

Denna artikel publicerades .