La Web agency a Torino e Milano specializzata in e-commerce, siti web e consulenza SEO

Google Analytics e GDPR. Cosa c’è da sapere

In seguito agli interventi del Garante della Privacy, anche in Italia è diventato urgente adeguare i siti web che ricorrono a Google Analytics alle norme previste del GDPR a livello europeo.

Qual è il motivo per cui Google Analytics viola la tutela dei dati personali in Italia e in Europa? Allo stato dell’arte quali misure sono state prese?

News segue attentamente la questione e incrementa il suo know-how con webinar e studi ad hoc per trovare soluzioni commisurate alle esigenze del cliente.

1. Google Analytics e Privacy: come nasce il problema?

In sintesi, le autorità governative e agenzie di intelligence statunitensi avrebbero potuto accedere a un elevato numero di dati personali senza alcuna tutela, in violazione alle garanzie previste dal GDPR europeo.

2. GA4 è GDPR compliance?

Un dato è certo.
Dopo la pronuncia del Garante di giugno 2022, l’uso di Google Analytics sarebbe crollato del 90% almeno sui siti delle pubbliche amministrazioni italiane.

3. Gli ultimi sviluppi

Mentre il Segretario al Commercio degli Stati Uniti garantisce che l’ordine esecutivo tutela a pieno titolo la privacy dei dati personali dei cittadini europei, due sembrano gli aspetti rilevanti messi sul tavolo: sorveglianza proporzionata e diritto al ricorso.

  1. Il Data Privacy Framework stabilisce che l’accesso ai dati da parte delle agenzie di intelligence americane avvenga in modo proporzionato e solo se necessario per perseguire un obiettivo prioritario, come proteggere la sicurezza nazionale.
  2. La proposta prevede un meccanismo multi-livello per i ricorsi. Il cittadino europeo che riscontrerà un accesso illegale ai propri dati potrà rivolgersi al Civil Liberties Protection Officer, ed eventualmente potrà presentare appello al Data Protection Review Court. Il primo è autorizzato a emettere una decisione vincolante per porre rimedio alla situazione. Il secondo costituisce un processo di revisione indipendente e secondario attraverso un tribunale per la protezione dei dati, con personale di nomina non governativa che a sua volta può emettere sentenze vincolanti.

Quali soluzioni?

Le autorità europee stimano circa 6 mesi per completare il complesso processo di revisione e approvazione dell’ordine emesso, per cui arriveranno nuovi aggiornamenti.

In conclusione, ci sono due possibilità:

Passare definitivamente a Google Analytics 4

È una soluzione che si imporrà in ogni caso a gestori e titolari di siti web a partire dal 1 luglio 2023 quando verrà dismesso l’attuale sistema di statistiche in uso, ma che stando alle ultime analisi citate in precedenza non risolve del tutto il problema del trasferimento dati negli USA.

Chiamarci

e scoprire la soluzione di Analytics che proponiamo ai nostri clienti, compatibile al 100% con il GDPR.