Vi vet att många företag i Sverige har haft en klump i magen när det gäller användningen av analysverktyg som Google Analytics, speciellt efter domen mot CDON, Coop, Dagens Industri och Tele2. Men lugn, ett nytt beslut har tagits inom dataskydd mellan EU och USA som beslutades den 10 juli 2023.

EU och USA upprättar nytt ramverk för säkrare dataflöden

Europeiska kommissionen har nyligen antagit ett beslut som bekräftar att USA har satt upp tillräckliga skyddsåtgärder för att säkerställa att personuppgifter som överförs från EU till amerikanska företag skyddas på ett lämpligt sätt.

Källa: https://www.imy.se/nyheter/eu/

Google Analytics 4 följer GDPR och Schrems 2

Detta betyder att vi nu kan fortsätta arbeta med det populära analysverktyget med fullt förtroende. Detta kommer definitivt att vara en stor lättnad för många webbplatsägare och marknadsförare här i Sverige, där användningen av verktyget har varit i riskzonen att potentiellt förbjudas inom alla EU-länder.

Russell Ketchum som är produktägare för GA säger följande:

“And though Universal Analytics offers a variety of privacy controls, Google Analytics 4 is designed with privacy at its core to provide a better experience for both our customers and their users. It helps businesses meet evolving needs and user expectations, with more comprehensive and granular controls for data collection and usage. Importantly, Google Analytics 4 will also no longer store IP addresses. These solutions and controls are especially necessary in today’s international data privacy landscape, where users are increasingly expecting more privacy protections and control over their data.”

En mycket viktig del här är alltså ”Google Analytics 4 will also no longer store IP addresses”.

Han säger vidare:

“With new country-level privacy controls, you can manage and minimize the collection of user-level data — like cookies and metadata — while preserving key measurement functionality.”

Det viktiga här är ”country-level privacy controls” vilket innebär anpassningar för GDPR/EU.

Dataskydd och Cookies

Det är viktigt att notera att även om Google Analytics 4 är ett godkänt analysverktyg inom ramen för GDPR, kan det finnas situationer där webbplatser inte uppfyller kraven på grund av andra faktorer. Till exempel kan en föråldrad cookiebanner vara oförmögen att hantera cookies på rätt sätt, vilket kan innebära att besökare inte har möjlighet att godkänna eller avvisa cookies. Dessutom kan bristen på en tydlig privacy policy vara en annan orsak till att en webbplats inte uppfyller GDPR-kraven.

Som ägare eller förvaltare av webbplatser har vi ett ansvar att säkerställa att vi också ställer krav på och samarbetar med tillförlitliga tredjepartsföretag och verktyg som följer GDPR-reglerna. Det är viktigt att vara noggrann vid val av partners och verktyg för att säkerställa att de också följer de nödvändiga dataskyddsreglerna och att de erbjuder mekanismer för att respektera användarnas integritet.

Vi på Tankbar tar dataskydd på stort allvar och arbetar mycket med att hantera cookies korrekt för att skydda användarnas integritet.

Vi är här för att hjälpa till och svara på eventuella frågor eller funderingar du kan ha om dataskydd. Kontakta oss gärna om du behöver ytterligare information eller vill ha hjälp med dina dataskyddsbehov.

Vanliga frågor

Vi har funderat på att byta webbstatistiksystem på grund av IMYs tidigare beslut i somras. Vad gäller egentligen?

I och med EU-kommissionens beslut behöver man inte byta webbstatistiksystem. Det är fritt fram att använda Google Analytics. Se till att ni använder Google Analytics 4, även förkortat GA4.

Vi har redan bytt Analysverktyg, ska vi byta tillbaka?

Vi rekommenderar att fortsätta med båda analysverktygen parallellt om ni redan har tagit kostnaden för att byta system. Fördelen med Google Analytics är just dess korrelation och samverkan med andra system inom Google-sviten, såsom Google Ads, Google Search Console, Google Looker Studio med flera.