Diezelfde handleiding is nu door de Autoriteit Persoonsgegevens aangepast. Een kader met een geel gearceerde tekst dat er voorheen niet stond verschijnt bovenaan in beeld. ‘Let op: gebruik Google Analytics mogelijk binnenkort niet toegestaan’ valt er te lezen. Aan de handleiding was al jaren niets gewijzigd, die dateerde tot op heden nog uit augustus 2018.

Wat is er gebeurd?

Naar aanleiding van klachten van de organisatie Non Of Your Business (NOYB), met als voorzitter Max Schrems, is de Oostenrijkse privacy autoriteit DSB (NOYB en Schrems zijn Oostenrijks) een onderzoek gestart naar de doorgifte van IP en cookie data door Google. Er is sprake van een doorgifte buiten de EU omdat de servers van Google in de Verenigde Staten staan. De Datenschutzbehörde heeft geconcludeerd dat de doorgifte naar de VS van deze data in strijd is met de GDPR, oftewel de AVG. Alhoewel Google heeft aangegeven dat de data voldoende versleuteld is, heeft de DSB dit als onvoldoende bestempeld tegen de verregaande bevoegdheden die de autoriteiten in de VS hebben onder de Freedom Act, om persoonlijke data te mogen inkijken.

Wat kunnen we verwachten?

NOYB heeft in totaal 101 klachten ingediend over meerdere websites, bij verschillende nationale autoriteiten. Ook de Nederlandse Autoriteit Persoonsgegevens is bezig met een onderzoek. Het is opvallend dat de AP nu al een waarschuwing geeft, en ook de pagina over cookies al heeft aangepast, terwijl het onderzoek nog lopend is. Ook andere autoriteiten zullen hiermee aan de slag gaan. We weten al dat de Franse autoriteit heel actief is op het gebied van cookies. De Duitse autoriteiten kennen we eveneens als streng in de leer. In Duitsland heeft elke deelstaat een ‘eigen’ Autoriteit Persoonsgegevens. Eerder bepaalde de Autoriteit van Beieren dat het gebruik van Mailchimp in strijd is met de GDPR. Overigens ook naar aanleiding van een klacht van NOYB.

Wat kunt u doen?

Of er ook in Nederland of zelfs in heel Europa een verbod komt op het gebruik van Google Analytics, is lastig te voorspellen. Wat we wél weten is dat Max Schrems voorlopig nog niet klaar is. Het kan daarom goed zijn om u alvast te gaan verdiepen in alternatieve analytics diensten, die zijn er zeker. Let er dan op dat het leveranciers zijn met servers binnen de EU. En mocht u het nog niet gedaan hebben, gebruik dan in de tussentijd nog even de handleiding van de AP voor het privacy vriendelijk (?) instellen van Google Analytics, zolang het nog mag.

Heeft u vragen naar aanleiding van dit artikel? Neem dan contact op met Leontien Daum.