Hoe richt je Google Analytics AVG-ready in?

De AVG is inmiddels enkele maanden gehandhaafd door de Autoriteit Persoonsgegevens. Op diverse websites lijkt het enigszins opgepakt te zijn, maar er is een aspect dat veel over het hoofd wordt gezien: Het inrichten van je Google Analytics conform de AVG-wetgeving. Hoe doe je dit? In dit artikel leggen we het voor je uit.

Stap 1: IP-adres anonimiseren

Het begint bij het anonimiseren van je IP-adres. Je mag volgens de AVG geen IP-adressen opslaan en volgen, zonder dat hiervoor toestemming wordt gegeven. Een IP-adres wordt namelijk gezien als een persoonsgegeven. Het vastleggen van dit IP-adres mag overigens wel na het geven van toestemming, dus na acceptatie van alle cookies.

Echter wil je natuurlijk wel al data kunnen verzamelen voordat cookies geaccepteerd zijn. Daarom moet je van de Analytics-cookie een functionele cookie maken. En dat kan door het IP-adres te anonimiseren. Dit doe je door de parameter “&aip=1” aan de JavaScript code van Analytics toe te voegen.

Via Tag Manager kan ook. Maak een nieuwe variabele aan met type “Instelling Google Analytics”. Voeg een nieuw veld toe en voer hier “anonymizeIp” in, met de waarde “true”.
analytics anonymise

Stap 2: Schakel het delen van data door Google uit

Waarschijnlijk wist je het nog niet, maar Google deelt automatisch gegevens, verzameld uit Analytics, met andere diensten van Google, als Adwords, Doubleclick etc. Binnen de AVG is het niet toegestaan om zonder toestemming data te delen, laat staan verzamelde persoonsgegevens. Schakel dit dus uit binnen Google Analytics.

Dit doe je door onder “Admin”, “Account Settings” naar “Data Sharing Settings” te navigeren. Vink alle opties uit.

Stap 3: Schakel User-ID Function uit

Deze redelijk verborgen functie binnen Google Analytics zorgt ervoor dat surfgedrag gekoppeld kan worden aan verschillende devices, browsers en aan sessies. Ook dit is niet toestaan volgens de AVG.

Dit uitschakelen kan door te navigeren naar Admin > Property Settings > Tracking Info > User ID.

Stap 4: Schakel delen van data voor remarketing uit

Wellicht dacht je na het uitschakelen van het delen van data met andere Google services, bij stap 3, dat je dit ook wel had gehad. Niet dus. Er is nog een optie die uitgeschakeld moet worden, deze staat weer op een andere plek.

Ga naar Tracking Info > Data Collection. Schakel beide opties uit.

Stap 5: Verwerkersovereenkomst sluiten met Google

Tot slot moet je een verwerkersovereenkomst sluiten met Google. Zij zijn namelijk verwerkers van de persoonsgegevens die verzameld worden op jouw website.

Dit doe je door naar Admin > Account Settings> Data Processing Agreement te gaan. Klik op Review Amendment en je Analytics is klaar voor de AVG!

Recent Posts