Anonymisering av IP-adresser i Google Analytics är inte tillräcklig

Även om du väljer att aktivera och använda funktionen för anonymisering av IP-nummer i Google Analytics så räcker det ändå inte hela vägen. Med största sannolikhet bryter du mot lagen ändå och hade behövt göra mer än så.

SVT genomförde en granskninglänk till annan webbplats av nära 500 webbplatser där myndigheter lovar anonymitet men "glömt" att aktivera funktionen för anonymisering av ip-adresser i Google Analyticslänk till annan webbplats, öppnas i nytt fönster.

Problemet med Google Analytics funktion för anonymisering av ip-adresser är att alla IP-nummer först skickas till Google för att sedan anonymiseras hos det amerikanska bolaget. Detta är något som gör att även om du aktiverar funktionen så bryter man mot Schrems II-domenlänk till annan webbplats, öppnas i nytt fönster.

Många vänder sig nu och tittar på alternativa lösningar så som Siteimprovelänk till annan webbplats, öppnas i nytt fönster, Vizzitlänk till annan webbplats, öppnas i nytt fönster eller Matomo Cloudlänk till annan webbplats, öppnas i nytt fönster. Värt att veta är dock att både Siteimprove och Matomo använder Amazon.com, Inc.länk till annan webbplats, öppnas i nytt fönster som leverantör av drift och lagring. Det innebär att din data hamnar passerar och hos ett amerikanskt bolag ändå. Vizzit vinner dock genom att ha egna servrar placerade i Sverige, vilket gör att både ägare av server och data stannar inte bara i EU utan även i Sverige.

Ett annat alternativ är att använda Matomo för egen drift. Det innebär att du installerar Matomo på egna servrar, exempelvis i din egna datorhall eller hos en helsvensk leverantör.

Integritetsskyddsmyndighetenlänk till annan webbplats, öppnas i nytt fönster påbörjade även i november en granskning av flertalet bolag och dess överföring av personuppgifter till tredje land. Bolagen som granskas är Sinovum Media AB (synonymer.selänk till annan webbplats), Modern Women Media Sweden AB (familjeliv.selänk till annan webbplats), Coop Sverige AB (coop.selänk till annan webbplats, öppnas i nytt fönster), Dagens industri AB (di.selänk till annan webbplats, öppnas i nytt fönster), Tele2 Sverige AB (tele2.selänk till annan webbplats) och CDON AB (cdon.filänk till annan webbplats, öppnas i nytt fönster).

Det är även mycket fokus på just Google Analytics, det man inte ska glömma bort är att det förmodligen gäller många av de andra verktyg som används, så som ex. Hotjarlänk till annan webbplats, öppnas i nytt fönster, Facebook Pixel med flera. Google Analytics hamnar i rampljuset eftersom det är den mest använda plattformen för webbanalys och dessutom ägs av världens största företag.

Läget just nu är minst sagt luddigt och det bästa man kan göra som företag eller annan organisation så som myndigheter, kommuner, etc. som påverkas av GDPR och Schrems II är att helt enkelt göra så gott man kan och dokumentera det.
Om det innebär att enbart aktivera anonymisering av ip-adresser i Google Analytics eller byta ut Google Analytics helt är något man behöver ta ställning till internt.

Behöver du hjälp i djungeln? Kanske stöd i att sätta upp Matomo i helsvensk godkänd drift? Tveka inte att höra av dig, du finner mina kontaktuppgifter nedan!