Hem / Blogg / Hur du kan göra Google Analytics 4 (så mycket som möjligt) lagligt

Hur du kan göra Google Analytics 4 (så mycket som möjligt) lagligt

Datum publicerad

20.03.23

Datum uppdaterad

20.07.23
Synlighet cookies

Fem justeringar du kan göra i inställningarna i Google Analytics 4 för att begränsa insamling och delning av personuppgifter.

Google Analytics är ett kraftfullt verktyg för att spåra och analysera vad som händer på din webbplats. För att uppnå detta samlar verktyget in individuella uppgifter om beteendet och programvaran för de som besöker webbplatsen. Även om du inte kan använda dessa uppgifter för att identifiera individer är det per definition personuppgifter.

Enligt Schrems II-domen från 2020 kan personuppgifter inte längre överföras mellan EU/EES-länder till USA på grundval av det så kallade Privacy Shield-avtalet som tidigare reglerade denna överföring. Detta påverkar alla som använder Google Analytics eftersom detta verktyg lagrar all data i USA.

Datatillsynen i flera europeiska länder har i förlängningen av detta kommit fram till detsamma i flera olika klagomål. Google Analytics är olagligt. Detta inkluderar Österrike (januari 2022), Frankrike (februari 2022), Italien (juni 2022), Danmark (september 2022) och senast Norge (april 2023).

5 justeringar du kan göra i Google Analytics 4

Genom att justera några av inställningarna i Google Analytics 4 kan du minska mängden personuppgifter som samlas in och säkerställa att verktyget följer GDPR och Schrems II.

1. Stäng av "Google Signals"

Google Signals ger dig tillgång till demografiska rapporter och räknar unika användare på olika enheter. Detta är baserat på Googles tredjepartsidentifiering. Men när Google Signals är aktiverat skickar du också all data du samlar in till Google. Och Google använder uppgifterna för sina egna syften. För att inaktivera Google Signals, gå till Data Settings > Data Collection: 

01 skru av google signals hvordan ga4 lovlig small a5f7a8cf1afb946b11428d1905aebe98 1

2. Stäng av "Granular Data Collection"

Genom att stänga av inställningen "Granular Data Collection" kan du minska mängden personuppgifter som samlas in. Detta gör det mycket svårare att identifiera en person.

"Granular location and device data" inkluderar:

  • stad
  • latitud (för stad)
  • longitud (för stad)
  • subversion av webbläsaren
  • webbläsarens användaragentsträng
  • enhetsmärke
  • enhetsmodell
  • enhetsnamn
  • omstörtande av operativsystem
  • omstörtande av plattformen
  • skärmupplösning

För att stänga av inställningen går du till Data Settings > Data Collection: 

02 skru av granular data collection hvordan ga4 lovlig small a5f7a8cf1afb946b11428d1905aebe98

3. Stäng av "Personalized Advertising"

Om du har kopplat ditt Google Ads-konto till Google Analytics 4 bör du stänga av "Personlig annonsering" för att minska mängden personlig data som skickas till Google Ads. Det innebär att du inte längre kan köra remarketing baserat på data från Google Analytics.

För att inaktivera "Personal Advertising", gå till Produkt Links > Google Ads Links:

Google ads links

4. Minska hur länge data lagras

Google Analytics 4 raderar automatiskt individuell användardata efter minst 2 eller högst 14 månader. Standardrapporterna är baserade på aggregerad anonymiserad data som aldrig raderas, medan analyser som du kommer att göra i "Utforska" kräver individuell data. När du minskar datalagringen till minimigränsen på 2 månader kan du minska mängden personuppgifter som lagras över tid.

För att göra detta går du till Data Settings > Data Retention:

04 reduser hvor mye data som lagres hvordan ga4 lovlig a5f7a8cf1afb946b11428d1905aebe98

5. Minska cookie-livslängden

Cookies hjälper till att samla in personuppgifter eftersom beteendeinformation är kopplad till samma ID-nummer under en lång tidsperiod. Genom att minska cookie-livslängden till 1 vecka, 1 dag eller 1 timme, kommer du avsevärt att minska mängden beteendemönster som samlas in om en enskild användare.

För att göra detta, gå till Data Streams > Details > Configure Tag Settings > Show All > Override Cookie Settings:

Cookiesettings

Hur är det med IP-adresser?

Google Analytics 4 lagrar inte IP-adresser, och därför finns det ingen inställning för att anonymisera eller ta bort dem. IP-adresser bearbetas i samlingen för att fastställa platsen, men vidarebefordras inte. Google anger att denna process sker på europeiska servrar innan data skickas till USA.

Du kan läsa mer om sekretessinställningar i Google Analytics här >>>

Viktigt att veta innan du gör ändringar

Disclaimer 1: 
Om du stramar åt alla dessa inställningar får du en datamängd med mycket mindre information om användarna än vad du är van vid. Det är liksom poängen.

Disclaimer 2:

Det finns ingen garanti för att den norska datatilsynet eller andra kommer att bedöma dessa justeringar som tillräckligt bra. Det har ännu inte gjorts någon konkret bedömning av ett fall med så snäva inställningar i Google Analytics 4.

Disclaimer 3:

Detta är inte att betrakta som juridisk rådgivning. Prata med din advokat och ditt dataskyddsombud. Det är företagets ledning som är ansvarig för att följa GDPR, inte marknadsansvarig, webbmaster, byrå som ger råd eller andra inblandade.

Har du fler frågor?

Läs gärna den danska datamyndighetens allmänna råd och FAQ om Google Analytics, eller kontakta oss för en pratstund.

Alternativet till att skärpa inställningarna i Google Analytics är förstås att välja ett annat verktyg, som antingen inte samlar in lika mycket data eller som lagrar data inom EU.