Hoe pas je Google Analytics aan op de nieuwe cookiewet?

Goedkeuring cookiewet door Eerste Kamer

Hoe pas je Google Analytics aan op de nieuwe cookiewet?

Op 3 februari 2015 is de Telecommunicatiewet (in de volksmond ook wel cookiewet genoemd) aangenomen door de Eerste KamerDe belangrijkste wijziging die in de wet is doorgevoerd nadat de wet in 2013 door de Tweede Kamer is aangenomen is dat het plaatsen van cookies om een website te verbeteren nu wel toegestaan worden, zonder dat een expliciete melding hierover nodig is bij binnenkomst op de website. Ook Google Analytics valt gelukkig onder deze uitzondering, echter dienen wel enkele zaken correct worden geconfigureerd om onder de uitzondering te mogen vallen. 

Hieronder gaan we wat dieper in op de zaken die moeten worden aangepast in Google Analytics om te voldoen aan de aangepaste wetgeving. We focussen hier op Google Analytics vanwege de grote dekkingsgraad van Google Analytics bij Nederlandse websites. Gebruik je een andere tool waarbij de verwerking en opslag van bezoekdata op een externe omgeving plaatsvindt (denk bijvoorbeeld aan Adobe Analytics of Webtrends), dan is het noodzaak om met de leverancier om de tafel te gaan zitten om een geschikte oplossing te vinden om de expliciete cookiemelding te voorkomen.

Aanpassingen in Google Analytics

In Google Analytics moet je de volgende instellingen aanpassen of accepteren om te voldoen aan de nieuwe regels.

1. Accepteren van het amendement gegevensverwerking van Google

Dit kan in het rapport Beheerder > Accountinstellingen, onderaan de pagina:

2. Het anonimiseren van het IP-adres door middel van een aanpassing van het Google Analytics Javascript

Een uitgebreide instructie hiervoor vind je op de support site van Google Analytics

3. Deactiveer (indien dit nog niet is gebeurd) het delen van de sitestatistieken met Google

Dit kan ook onder het rapport Beheerder / Accountinstellingen

4. Informeer je bezoekers over de inzet van cookies en analytics-tools op een pagina op je site

In het algemeen kan deze informatie worden geplaatst op de privacypagina op je site. Het is dus niet meer nodig om deze content direct bij het bezoeken te melden, maar de informatie dient wel makkelijk vindbaar te zijn.

Gevolgen van de aanpassingen

Er zitten wel enkele (kleine) nadelen aan bovenstaande aanpassingen van de Google Analytics implementatie. Zo kun je geen gebruik maken van benchmarks: omdat het delen van de sitestatistieken met Google is uitgezet, is het niet mogelijk om gebruik te maken van benchmarkdata. Er zijn echter andere manieren om aan deze benchmarkdata te komen. Denk bijvoorbeeld aan het gebruik van sites als Alexa of Compete. Avinash Kaushik heeft ook uitgebreid over het benchmarken van digitalmarketingdata geschreven.

Ook is regiodata minder accuraat: omdat een deel van het IP-adres wordt geanonimiseerd, is het voor Google Analytics minder goed mogelijk om te bepalen waar de bezoeker precies vandaan komt. De rapportages onder Doelgroep > Geo zijn daarom iets minder nauwkeurig.

Let wel, de uitzondering om analytics-cookies te mogen plaatsen zonder goedkeuring te vragen geldt alleen zo lang bezoekers op een enkele site gemeten worden. Zodra bezoekers over meerdere domeinen heen gevolgd worden (zogenaamde tracking-cookies) is het nodig om toestemming te vragen. Denk dan bijvoorbeeld aan retargeting of het gebruiken van cross visit advertising platforms als Facebook’s Atlas of DoubleClick van Google.

Tot slot

Een laatste instelling waar je nog goed naar moet kijken om te voldoen aan de wetgeving zijn de instellingen die te vinden zijn om de rapporten over demografische en interessecategorieën te vullen. Ook hier geldt weer: wil je geen expliciete cookiemelding, zet dan deze opties uit. Indien je dit niet doet, ben je in feite bezig met het maken van profielen van klanten (bijvoorbeeld op basis van aanwezige DoubleClick cookies) en niet meer alleen met het optimaliseren van de site. Deze optie is te vinden onder Property instellingen:

En betreft de volgende twee instellingen:

Deze twee instellingen moeten dus uitgezet worden, als je geen expliciete cookiemelding wilt tonen.

Als je je bezoekers nog verder wil faciliteren in het respecteren van hun privacy, zou je kunnen nadenken over de mogelijkheid om bezoekers een opt-out van Google Analytics aan te bieden. Ook hiervoor is in de instructie van het CBP (pdf, 406KB) een beschrijving van de te nemen stappen opgenomen.

Credits afbeelding: Efraimstochter, licentie: CC0 (Publiek domein)

Delen

0
0


Er zijn 10 reacties op dit artikel

  • Kleine aanvulling op de gevolgen: Ingestelde IP filters werken in veel gevallen niet meer. Dit omdat het laatste gedeelte van het IP adres al is omgezet naar 0 voordat het verkeer wordt gefilterd.

    Een oplossing is het filter anders af te stemmen. Als het doel is 100.100.100.100 te blocken, werkt filteren op 100.100.100.0. Nadeel van deze aanpassing is dat daarmee ook het verkeer van andere IP adressen binnen de 100.100.100.X range wordt gefilterd.

    Andere oplossingen (m.b.v. Google Tag Manager):
    http://www.simoahava.com/analytics/block-internal-traffic-gtm/

    geplaatst op
  • @Marco: dank voor je aanvulling.

    Om bezoekers van je eigen organisatie uit Google Analytics te filteren, zou je ook gebruik kunnen maken van de Google Analytics Opt-out Browser Add-on. Zorg dat alle medewerkers van je organisatie deze geactiveerd hebben (of laat de add-on door IT voorinstalleren in de beschikbare browsers). Zie https://tools.google.com/dlpage/gaoptout

    Maar de oplossingen van Simo Ahava zijn ook zeker bruikbaar.

    geplaatst op
  • Het uitzetten van het vinkje 'delen met andere Google-producten' heeft best wat nadelen, waar ik tot nu toe nog niemand over heb gehoord. Wel goed om je dat ook te realiseren.

    Zo kun je dan bijvoorbeeld niet meer je AdWordscampagnegegevens terugzien in Google Analytics (al dit inkomend verkeer wordt '(not set)'), en kun je in Google AdWords geen Google Analytics doelen meer importeren.

    geplaatst op
  • @ Lenny
    Je kunt Adwords rapporten nog altijd zien in Analytics omdat je de koppeling gewoon kunt maken. Ook als je bij de instellingen voor gegevens delen alles hebt uitgevinkt. Wat je inderdaad niet meer kunt is doelen uit Analytics exporteren naar Adwords, want dat is gegevens delen vanuit Analytics naar een ander product. Maar dat kun je weer ondervangen door in Adwords conversies te meten met pixels.

    geplaatst op
  • En hoe zit het wanneer je (vooralsnog) niets doet met de bezoekersgegevens? Ben je dan toch verplicht om een en ander aan te passen? Mijn website is gehost bij een partij die gebruik maakt van Webalyzer. Alvast dank voor je reactie!

    geplaatst op
  • @ Jenny
    Of je iets met de gegevens doet speelt geen enkele rol. Op het moment dat jouw website een cookie plaatst moet je aan alle wettelijke voorwaarden voldoen. En die zijn voor Webalizer hetzelfde als voor Analytics.

    geplaatst op
  • Sorry, moet @ Inge zijn

    geplaatst op
  • Wat ik me afvraag; waarom gebruiken grote websites als Geenstijl deze methode niet? Zijn de beperkingen door deze methode zo veel erger dan het verlies aan verkeer door de cookiewall die ze nu hanteren?

    geplaatst op
  • @ Ties

    Geenstijl hanteert deze methode al. Het Google analytics cookie op Geenstijl wordt daarom al geplaatst vóórdat je akkoord gaat.

    Nadat je op akkoord hebt geklikt worden er nog 15 (!) andere cookies geplaatst. Allemaal advertentie en tracking cookies die een inbreuk maken op je privacy. Maar ja, je bent immers akkoord gegaan?

    daarom is deze wet zo slecht. Bijna iedereen gaat klakkeloos akkord en zo bereik je als het ware een gelegaliseerde inbreuk op je privacy.

    geplaatst op
  • Ik ontdek nu overigens dat Geenstijl de methode van dit artikel niet hanteert.Dus mag het analytics cookie niet geplaatst worden voordat je akkoord gaat en dus zijn ze in overtreding. leuke case voor de ACM!

    geplaatst op

Plaats zelf een reactie

Log in zodat je (in het vervolg) nóg sneller kunt reageren

Vul jouw naam in.
Vul jouw e-mailadres in. Vul een geldig e-mailadres in.
Vul jouw reactie in.

Herhaal de tekens die je ziet in de afbeelding hieronder


Let op: je reactie blijft voor altijd staan. We verwijderen deze dus later niet als je op zoek bent naar een nieuwe werkgever (of schoonmoeder). Reacties die beledigend zijn of zelfpromotioneel daarentegen, verwijderen we maar al te graag. Door te reageren ga je akkoord met onze voorwaarden.