Google Analytics 4, migration, CNIL et RGPD : à savoir et à faire
Google Analytics 4, c’est quoi ?
Problème : Google Analytics 4 et RGPD ne font toujours pas bon ménage
Dans le viseur de la CNIL
Août 2020, l’association NOYB dépose 101 plaintes auprès des différentes autorités de protection des données européennes concernant des sites web utilisant notamment Google Analytics, suspecté de violer certaines dispositions du RGPD.
En février 2022, la CNIL met en demeure des sites français estimant que :
- Les éditeurs des sites utilisant Google Analytics violent délibérément les stipulations du RGPD et en particulier son article 44.
- Les mesures de Google ne sont pas suffisantes pour protéger les données des résidents européens.
- Les données d’internautes européens sont transférées illégalement hors UE.
Un mois pour se mettre en conformité, c’est court
Les risques de divulgation de vos données
Et votre responsabilité est engagée
La Cnil est formelle et invite “l’ensemble des responsables de traitement utilisant cet outil (GA) à se mettre en conformité”.
Autrement dit, les éditeurs de sites internet, en leur qualité de Responsable de Traitement, sont responsables des manquements de Google en la matière. Ils doivent revoir leurs habitudes et privilégier des solutions de mesure d’audience respectueuses de la vie privée des internautes.
Empêcher GA de transférer vos données hors de l’UE ? Pas si simple
Augmenter la protection sur Google Analytics : pas à 100 %
Suite à la mise en demeure, Google propose deux fonctions pour limiter l’accès à vos données. La pseudonymisation et l’anonymisation, qui elle, n’est pas applicable à tous les transferts. En outre, les informations fournies par le géant du web ne permettent pas de déterminer si l’anonymisation a lieu avant le transfert aux États-Unis.
D’autres solutions, mais lourdes et coûteuses
Des solutions techniques complémentaires, telles que le renforcement de l’anonymisation et la proxyfication restent indispensables à ce jour en complément de GA pour sanctuariser vos données.
Une voie lourde et coûteuse qui peut limiter la profondeur d’analyse de vos sites. Sans compter qu’elles doivent être parfaitement exécutées pour être efficaces.
Afin d’écarter tout risque et toute panique, Big District préconise l’usage d’une alternative à Google offrant des options de stockage et de traitement de données plus strictes et localisées.
Ce que vous pouvez faire avant ou après le 30 juin 2023
Deux possibilités s'offrent à vous afin de continuer la collecte des données :
1 / Migrer vers GA4 - avant le 30 juin 2023 idéalement
pour continuer de recevoir les nouvelles statistiques de votre site via Google Analytics.
Les étapes à suivre
- Activation de GA4
- Création de la propriété
- Récupération du tracker
- Remplacement du tracker Universal analytics par le tracker GA4 dans le code de votre site
- Se familiariser avec la nouvelle interface et les nouvelles options, un petit temps d’adaptation est nécessaire.
Que se passera-t-il si vous ne faites rien ?
Si vous n'activez pas GA4, vous aurez accès à vos rapports Universal Analytics pendant une certaine période, non définie par Google. Vos statistiques ne seront plus collectées. Il faut agir.
Pas si automatique que ça
GA dit procéder à la configuration automatique de votre propriété mais attention, il vous faut mettre à jour le tracker sur votre site pour continuer d’analyser les performances et les comportements de navigation.
2 / Migrer vers une solution alternative conforme et tout aussi performante - avant ou après le 30 juin 2023
Vous souhaitez un accompagnement pour votre mise en conformité ?
Matomo : le choix de notre équipe comme alternative à Google Analytics
Matomo vs Google analytics 4
Deux options au choix chez Matomo
1. L’installation avec bandeau de consentement
2.L’installation avec exemption de consentement
- pas de rapport de profil visiteur (localisation, device, navigateur, IP, OS, screen, comportement, récurrence des visites)
- pas de différence entre cession et utilisateurs (new visitor / returning visitor)
- pas de carte de géolocalisation des visiteurs en temps réel
- anonymisation des commandes pour les sites e-commerce
- pas de dimensions personnalisés (données statistiques non “standards”) liées à des données personnelles
Par où commencer pour utiliser Matomo ?
- Créer on compte sur matomo.org
- Choisir l’auto-hébergement ou l’hébergement cloud
- Choisir le mode de récolte : avec ou sans consentement
- Procéder à l’installation du tracker (balise)
- Réaliser un export de vos données depuis Universal Analytics
La protection de vos données a un coût
Google est gratuit contre les données de vos utilisateurs
Mais bien protéger vos données sur Google Analytics est payant
Le coût de la sérénité et de l’éthique
1. L’abonnement Matomo
- 50 000 hits = 190 €HT / an
- 100 000 hits = 350 €HT / an
- 300 000 hits = 690 €HT / an
- Voir les détails des tarifs sur le site de Matomo
2. La mise en route par notre équipe en quelques heures
L’intervention est rapide, générant des coûts limités.
Elle inclut :
- le paramétrage du compte Matomo
- l’installation du tracker (balise) dans le code source du site
- la suppression de l’éventuel bandeau Cookies déjà installé, la mise à jour de la politique de gestion des données personnelles publiée sur le site, la création ou la modification des opt’in, le cas échéant.
3. En option, améliorer sa stratégie web analytics
En résumé
Plus de posts
Pourquoi Figma est génial ? On vous dit tout.
01 juin 2021
Sécuriser un site Wordpress : les 7 techniques à retenir
20 janvier 2021
Une animation digitale pour se rassembler
26 novembre 2020
Les outils indispensables de notre studio digital
12 octobre 2020
Développement d’une carte dynamique pour son site internet avec Google Maps API
29 septembre 2020
Avec ou sans www ?
08 septembre 2020