Conformité des sites web, consentement, cookies : le cas Google Analytics

COOKIES : Google Analytics illégal ? 🌕

 

Le point sur la conformité des services de Google

 

Le 13 janvier 2022, la « Cnil » autrichienne a rendu une décision dans laquelle elle juge que l’utilisation de Google Analytics violerait le RGPD, dans la mesure où le transfert de données vers les Etats-Unis contreviendrait à l’arrêt Schrems II (ayant invalidé le Privacy Shield qui permettait d’encadrer les transferts de données personnelles vers les Etats-Unis).

La « Cnil » néerlandaise, elle, a déclaré enquêter sur l’outil et alerte sur le fait que Google Analytics ne pourrait plus être autorisé en Europe. 🔭

Il y a peu le Parlement Européen a lui aussi été épinglé par le contrôleur européen au motif qu’il aurait violé la législation sur les cookies et sur les règles de transferts de données vers les Etats-Unis.

Malgré ces éléments peu engageants, l’utilisation de Google Analytics reste pour l’heure légale, à charge pour les responsables de traitement qui y ont recours de suivre quelques conseils afin de s’assurer de la bonne configuration de l’outil au regard des exigences du RGPD.

En attendant des décisions quant à la légalité de l’utilisation des outils de Google, visant notamment à se prémunir de l’intervention du gouvernement américain au titre du Cloud Act, voici nos recommandations pratiques afin de s’assurer qu’il n’y a pas de remontées d’informations identifiantes auprès de Google et de transferts d’informations personnelles vers les Etats-Unis 🚨🔭

 

Configurer Google Analytics 4

 

Depuis la console d’administration de Google Analytics 4, dans les paramètres du compte il est nécessaire de désactiver les cases à cocher suivantes :

  • « Produit et services Google » afin d’empêcher la remontée d’information auprès de Google,
  • « Assistance technique »
  • Et les deux cases à cocher de la rubrique « spécialistes de compte »,

En désactivant ces paramètres, Google ne doit plus avoir accès à vos données issues des cookies.

Sur la même page, il est recommandé par ailleurs de signer le « Data Protection Agreement » de Google depuis les paramètres du compte encadrant les conditions relatives au traitement des données pour votre compte, afin de s’assurer que le traitement de vos données se fait en accord avec les principes du RGPD. Vous pouvez y renseigner notamment le contact de votre DPO s’il a été désigné.

Enfin, vous pouvez procéder à un examen des requêtes émanant de votre site (via l’inspecteur d’éléments de votre navigateur dans la partie « réseau ») pour s’assurer que les données émanant de requêtes liées à l’utilisation des services de Google transitent vers des serveurs localisés en Europe (sur ce point Google a semble-t-il opéré dernièrement une relocalisation de ses serveurs avec le déploiement de Google Analytics 4)🧐.

Bien entendu, ce paramétrage ne vous dispense pas de correctement configurer la gestion des cookies sur votre site, au regard du recueil de  consentement et de l’information à fournir à vos utilisateurs.

A noter que Google a déposé auprès des services de la Cnil dans le courant de l’été 2021 son dossier en vue de voir sa solution approuvée par la Cnil comme étant dispensée de consentement. Suite à un échange de questions réponses entre la société et l’Autorité, aucune nouvelle n’a été donnée.

Stay tuned, stay safe ! 🚀

Sources : https://lnkd.in/geveFGyJ
https://lnkd.in/gPUf3wm3

D’autres informations utiles concernant le paramétrage des différentes versions de Google Analytics, en particulier concernant l’anonymisation des adresses IP (considérées comme des données personnelles) et les durées de conservation :
https://lnkd.in/gGRFQgDp

Retrouvez nous aussi sur LinkedIn !

Obtenez le livre blanc dédié à la conformité web et faites de la conformité RGPD votre atout de différenciation marketing et commercial

Couverture_Livre_blanc_web_rgpd

En communiquant votre adresse mail, vous acceptez d’être contacté par Steredenn pour recevoir le livre blanc et communications afférentes. Vous disposez de la faculté de vous désinscrire des communications à tout moment. Pour plus de détails concernant le traitement de vos données personnelles et l’exercice de vos droits, consulter la Politique de protection de données.

Vous souhaitez en savoir plus sur la conformité RGPD de votre site ou application, ou par exemple correctement configurer Google Analytics ? Vous voulez bénéficier de l’attestation RGPD ? Vous êtes au bon endroit : ) Je me ferai un plaisir de vous répondre rapidement et de vous accompagner sur votre projet !

L’impact de l’EU-US Data Privacy Framework pour la conformité web

Quels changements pour la conformité des sites web (ex : Google Analytics) ?   Le 6 avril 2022 l’European Data Protection Board (EDPB ou CEPD pour Comité Européen de la Protection des Données) nous indiquait qu’un accord de principe était trouvé concernant le...

RGPD – Développeurs informatiques – Obligation et responsabilités

Quelles sont les obligations et responsabilités des développeurs informatiques ?   Une décision sujette à interrogation Le 12 janvier 2023, la Chambre commerciale de la Cour d’Appel de Grenoble a rendu sa décision RG n° 21/03701 largement commentée ces derniers...

reCAPTCHA, conformité RGPD et alternatives

  Le CAPTCHA, contre la protection des données personnelles ?     Et si ce n’était pas sur la question relative à GOOGLE ANALYTICS que la CNIL devrait mettre ses efforts pour la conformité de nos sites ? [Pour rappel de la situation➡️ notre premier...

CNIL – Mots de passe : mise à jour de l’état de l’art

CNIL  et mots de passe : nouvelle recommandation par la prise en compte des évolutions techniques   Une mise à jour attendue et nécessaire Dès l'article 1er de sa recommandation, la CNIL opère un renvoi vers l'article 32 du Règlement Général sur la Protection des...

Règles de prospection RGPD

Focus sur les règles applicables en matière de prospection commerciale   Vous vous posez encore et toujours des questions sur les règles (#rgpd) à suivre pour la gestion de votre prospection commerciale ? Voici quelques infos qui pourront vous aider 👇🏻   Stay Safe,...