​Google Analytics privacyvriendelijk maken

Google Analytics Logo
20mrt '18

​Google Analytics privacyvriendelijk maken

Zeer waarschijnlijk gebruik jij (of jouw online marketing partner) Google Analytics om data te verzamelen van al jouw websitebezoekers. Dat betekent dus dat je met analytische cookies persoonsgegevens (IP-adressen) verwerkt van je websitebezoekers. Maak je daar gebruik van, dan moet je dit onder de AVG / GDPR duidelijk vermelden aan je bezoekers.

Google Analytics Logo

Onder de AVG ben je verplicht om voor iedere verzameling expliciete toestemming te vragen en te ontvangen voor het verwerken van persoonsgegevens. Dit is voor Marketeers een heel groot nadeel, (zeg maar gerust nachtmerrie), omdat websitebezoekers die toestemming bijna niet meer gaan geven. Gelukkig heeft Google daar iets op gevonden. Het is mogelijk om Google Analytics Privacyvriendelijk te maken in 6 stappen. Door deze stappen succesvol te doorlopen hoef je geen toestemming meer te vragen voor het plaatsen van deze analytische cookies. Je verwerkt immers geen persoonsgegevens meer en daardoor is op dat onderdeel de AVG niet meer van toepassing.

1. Bewerkersovereenkomst met Google afsluiten

Op grond van artikel 14 van de WPB moet er tussen iedere verantwoordelijke en bewerker een overeenkomst opgesteld worden. Google Analytics is een bewerker, omdat het gegevens van jouw bezoekers verwerkt. In deze zogenoemde bewerkersovereenkomst moet worden vastgelegd dat Google Analytics alleen als bewerker optreedt en dus niet aan de haal gaat met de persoonsgegevens van jouw bezoekers:

  • Zorg dat je bent ingelogd met het webmasteraccount
  • Kies ‘Beheerder’
  • Kies vervolgens ‘Account instellingen’ en scroll dan naar de onderkant van de pagina. Daar zie je het kopje ‘Aanpassing van de gegevensbewerking’ staan. Daaronder zie je staan dat het Amendement gegevensverwerking nog niet is geaccepteerd.
  • Klik op ‘aanpassing bekijken’ De overeenkomst opent zich in een nieuw scherm.
  • Klik op ‘akkoord. Google geeft nu aan dat het nog niet is opgeslagen.
  • Klik nu opnieuw op ‘opslaan’ om de overeenkomst echt aan te gaan. Er verschijnt nu de datum van vandaag in het groen.
Screenshot van Google Analytics Amendement Gegevensverwerking

Het kan ook zijn dat er een update wordt vrijgegeven van deze overeenkomst. Die zal dan opnieuw geaccepteerd moeten worden. In dat geval zal er een link staan naar ‘Geüpdatet amendement’. Die zal je dan opnieuw moeten accepteren en opslaan.

2. Gegevens delen met Google uitzetten

Op het moment dat je Google Analytics hebt geïnstalleerd werd je gevraagd om gegevens met Google Analytics te delen. Standaard waren deze opties aangevinkt. Als je die destijds niet hebt uitgevinkt, heb je daarmee akkoord gegeven dat Google de verzamelde persoonsgegevens van je bezoekers voor eigen doeleinden mocht gebruiken. Deze vinkjes moet je nu uitzetten. Deze vinkjes vind je op dezelfde plaats als punt 1 hiervoor beschreven. Je bent er voorbij gescrold. Zet die checkboxen allemaal uit.

Google Analytics Instellingen voor gegevens delen

3. Google Anonymize IP instellen

Wanneer je als bezoeker een website bezoekt waarbij Google Analytics wordt gebruikt om gegevens te verzamelen, dan plaatst Google een cookie op jouw computer. Het stukje script van Google is dan in staat om jou bewegingen op die site te volgen. Google biedt de mogelijkheid om het laatste octet van het IP-adres te verwijderen (123.456.789.xxx). Dit gebeurt nog voordat Google het IP-adres opslaat. Google noemt dit ‘anonimiseren. Om dit in te stellen zal je een klein fragment moeten toevoegen aan jouw trackingcode op jouw website. Deze is vermoedelijk al ergens geplaatst en die zal je dus in je website moeten aanpassen. Deze stap is mogelijk niet voor iedereen makkelijk te volgen, maar Searchflow kan je hier uiteraard bij helpen.

Je kan op meerdere manieren de Anonymize IP instellen. In alle gevallen moet je een stukje code toevoegen aan jouw trackingcode. Maak jij nog gebruik van de oude Analytics Trackingcode, voeg dan dit fragment toe:  ga(‘set’, ‘anonymizeIp’, true);

Plaats die op de volgende plaats in jouw trackingcode:

Voorbeeld oude Trackingscript met anonymized IP

Maak je gebruik van de nieuwe Analytics trackingcode (gtag), voeg dan dit fragment toe aan jouw trackingcode: , { ‘anonymize_ip’: true }

Bekijk onderstaand voorbeeld, gegeven door de AP in hun handleiding, waar je dit stukje code moet toevoegen.

Let op, onder de GDPR heb je ook bewijsplicht. Maak daarom een screenshot van je scherm op het moment dat je de code hebt geplaatst op je website. Op die manier kun je altijd aantonen vanaf welk moment je de IP-adressen hebt geanonimiseerd.

voorbeeld trackingcode google analytics anonymize IP

4. Gegevens delen met Google voor advertentiedoeleinden uitzetten

Als je de opties in stap 2 hebt uitgezet, is er toch nog een mogelijkheid voor Google om persoonsgegevens te gebruiken, namelijk voor advertentiedoeleinden. Om die toestemming in te trekken moet je de volgende stappen volgen:

  • Zorg dat je bent ingelogd met het webmasteraccount
  • Kies onder Property, onder Trackinginfo op Gegevensverzameling. Je ziet nu 2 mogelijkheden om uit te zetten, namelijk Remarketing en Rapportagefuncties voor advertenties. Deze staan standaard ingeschakeld wanneer je een advertentieproduct van Google gebruikt.
  • Schakel deze beide uit
  • Klik op opslaan.
Google Analytics Advertentiefuncties

5. Controleer of de User ID’s zijn uitgeschakeld

Google Analytics is in staat om middels een User ID betrokkenheidsgegevens van verschillende apparaten en meerdere sessies te koppelen die gedurende een langere periode worden verzameld. Controleer of deze functie staat uitgeschakeld.

  • Zorg dat je bent ingelogd met het webmasteraccount
  • Kies onder Property, onder Trackinginfo voor User ID
  • Op die pagina zie je het beleid voor User ID’s. Trek een eventuele toestemming in door niet akkoord te gaan met het beleid. Als die reeds staat uitgeschakeld hoef je hier niets meer te doen.
Google Analytics Beleid User ID

6. Informeren over gebruik Analytics en opt-out

Wanneer bovenstaande stappen goed zijn uitgevoerd mag je dus met Google Analytics persoonsgegevens van je websitebezoekers verwerken, zonder hun voorafgaande toestemming. Echter moet je onder de GDPR je bezoekers hier wel over informeren in je privacybeleid. Daarnaast is het advies om ook te informeren over een mogelijke opt-out oplossing.

Heb je vragen over dit artikel of heb je hulp nodig?

Neem contact met ons op, onze specialisten helpen je graag!

Gerelateerde berichten