Google Analytics a prova di GDPR: come anonimizzare i dati raccolti

Creato da Federica Taraboi, Modificato il Tue, 25 Jun 2019 alle 10:22 AM di Federica Taraboi



La piattaforma di analisi statistica di Google, se utilizzata così come Google ce la mette a disposizione, non è adeguata al GDPR (Regolamento UE 2016/679).


Secondo un chiarimento del Garante in materia di Cookie, infatti, i cookie analitici messi a disposizione di terze parti (è questo il caso di Google Analytics, messo a disposizione da Google) NON SONO SOGGETTI AD OBBLIGHI qualora:

  1. siano adottati strumenti che riducono il potere identificativo dei cookie (ad esempio tramite il mascheramento di porzioni significative dell’IP);
  2. la terza parte si impegna a non incrociare le informazioni contenute nei cookies con altre di cui già dispone.


Per utilizzare Google Analytics in conformità al Regolamento è necessario passare attraverso la richiesta di consenso esplicito all’utente, con lo svantaggio notevole di non poter tracciare liberamente le visite fino alla pressione del tanto ACCONSENTI (o similari) sulla barra dei cookie da parte dell’utente.

Tuttavia, mediante alcuni piccoli accorgimenti (che prendono il nome di ANONIMIZZAZIONE) possiamo rispettare entrambe le indicazioni del Garante e assicurarci quindi la raccolta delle informazioni statistiche senza chiedere all’utente alcuna autorizzazione, rispettando pienamente la normativa.



Ecco tutti i passaggi per anonimizzare i dati raccolti, in conformità con il GDPR:



1. Modifica dello script

All'interno di utti i nostri siti è stato inserito uno script che impartisce a Google l’ordine di mascherare una parte dell’indirizzo ip dell’utente, applicando una delle 8 strategie base della privacy by design: l’aggregazione.


E’ importante sottolineare che l’anonimizzazione dell’indirizzo ip non impedisce a Google Analytics di raccogliere i dati relativi all’origine geografica delle visite ricevute sul sito, perchè ad essere mascherata è solo una parte dell’indirizzo.



2. Configurazione dell'account

L’altro passaggio fondamentale da compiere consiste nella configurazione dell’account affinchè questo non condivida le informazioni con le altre piattaforme di Google. Come fare?

  • accedere alla consolle di Google Analytics: https://analytics.google.com 
  • selezionare l’account corretto, in alto a sinistra
  • cliccare su Impostazioni Account
    Togliere tutte le spunte nella sezione IMPOSTAZIONI DI CONDIVISIONE DEI DATI, come riportato in figura:




3. Configurazione della proprietà

L’ultima impostazione da fare si trova nella gestione della proprietà di Google Analytics:

  • Nella colonna centrale (proprietà) cliccare su Informazioni sul monitoraggio, dopodichè su Raccolta dati
  • Impostare tutti i valori a OFF



Fonte: Debora Oliosi, "GDPR E Google Analytics: anonimizzazione e consenso"


Questo articolo ti è stato utile?

Fantastico!

Grazie per il tuo feedback

Siamo spiacenti di non poterti essere di aiuto

Grazie per il tuo feedback

Facci sapere come possiamo migliorare questo articolo!

Seleziona almeno uno dei motivi

Feedback inviato

Apprezziamo il tuo sforzo e cercheremo di correggere l’articolo