Google Analytics: CNIL förklarar sina formella meddelanden

Google Analytics

Den 10 februari skickade National Commission for Computing and Liberties (CNIL) ett första formellt meddelande till chefen för en webbplats – som förblir anonym – på grund av hans påstådd olaglig användning av Google Analytics.

Som en påminnelse är Google Analytics ett verktyg som är tillgängligt gratis för företag som är närvarande online. Gränssnittet ger tillgång till detaljerad statistik om trafiken på en webbplats. För att göra detta samlar Google in data från varje internetanvändare genom att tilldela dem en unik identifierare. Problem: användardata överförs och lagras sedan i USA, där det skulle vara otillräckligt skyddat. Detta strider mot reglerna i GDPR – förordningen som ramar in behandlingen av uppgifter på europeisk nivå. Detta är vad som nyligen fick CNIL att skicka formella meddelanden till flera organisationer baserade i Frankrike. Idag förklarar hon på sin hemsida skälen som fick henne att fatta dessa beslut.

Hundra klagomål över hela Europa

Det är troligt att denna affär inte såg dagens ljus utan en förenings agerande, NOYB (Det angår inte dig), som har kämpat för att skydda privatlivet i Europa sedan 2017. Ursprungligen skapades av Max Schrems, en österrikisk advokat, och har blivit mycket aktiv i Europeiska unionen.

I augusti 2020 lämnade NOYB 101 klagomål till de europeiska dataskyddsmyndigheterna – särskilt CNIL – på grund av användningen av Google Analytics av ​​vissa företag.

En månad att uppfylla

I sitt första formella meddelande av den 10 februari, som offentliggjordes, motiverar CNIL sitt beslut med att anse att ” de åtgärder som vidtagits av Google är inte tillräckliga för att utesluta möjligheten att få tillgång till uppgifter om europeiska invånare “. Detta strider därför mot reglerna i GDPR. Som ett resultat av detta anses dessa Internetanvändares data vara olagligt överförda via Google Analytics.

Företag med formell uppsägning har dock en period på en månad (förlängningsbar) på sig att följa. Om organisationen inte svarar på brevet inom utsatt tid eller om dess agerande fortfarande inte uppfyller kraven i det formella meddelandet, kan ett sanktionsförfarande inledas mot den.

Om samma ämne:
GDPR: CNIL ger ett formellt meddelande till 22 kommuner och uppmanar dem att ha en DPO

Källa: CNIL

Relaterade Artiklar

Back to top button