Efter Schrems II-domen: Överväg att byta ut Google Analytics

Tillgänglighet och lagkrav

Schrems II-domen innebär i korthet att det inte längre är tillåtet för personuppgiftsansvariga i EU att med Privacy Shield som grund överföra personuppgifter till mottagare i USA. Detta gör det problematiskt att använda webbanalystjänster baserade i USA, som exempelvis Google Analytics och Google Tag Manager.

Foto: En laptop, ett skissblock och ett papper med olika diagram ligger på ett skrivbord.

Efter domen har bland andra dagligvarukedjan Coop ställts mot väggen av Datainspektionen Länk till annan webbplats. (som sedan årsskiftet heter Integritetsskydds­myndigheten) gällande användningen av Google Analytics och frågebatteriet de fick i höstas ger nog den mest hårdhudade webbansvarige svettningar. Webperf som publicerade frågorna har sedan belyst att Google Analytics fortfarande används brett av offentlig sektor Länk till annan webbplats..

Max Walter på Metamatrix redogör utförligt om olika möjligheter för den som kör Analytics idag Länk till annan webbplats., bland annat hur man kan anonymisera datat (i Sitevision finns en enkel inställning för detta Länk till annan webbplats, öppnas i nytt fönster. och den bör alltid kryssas i). Vår uppfattning är dock att den som vill vara på den säkra sidan innan detta är helt utrett bör byta till ett webbanalysverktyg som inte skickar personuppgifter utanför EU.

Generellt är vår grundrekommendation att vara restriktiv med all tredjepartsfunktionalitet och att noga överväga varje funktions nytta kontra faktorer som integritet, tillgänglighet och prestanda.

Är du osäker på hur din webbplats använder tredjepartsfunktionalitet? Kontakta gärna vår support.

Läs mer om Schrems II-domen hos Integritetsskyddsmyndigheten Länk till annan webbplats.

Artikeln är uppdaterad 2021-03-10: rekommendationerna av alternativa tjänster för webbanalys är borttagna.

Artikeln är skriven av: Johan Dahlqvist Projektledare och webbutvecklare johan@limepark.se