Passer au contenu principal

Anonymiser Google Analytics

Anonymiser Google Analytics signifie modifier l'adresse IP des visiteurs du site Web avant d'envoyer des données de suivi à Google, afin que les moteurs de recherche ne puissent pas mapper directement les données de suivi à une adresse IP exacte.

Raisons de l'anonymisation

Google Analytics soulève de sérieuses inquiétudes parmi les défenseurs de la protection des données. En général, on suppose que trop de données sont collectées avec Google Analytics qui peuvent être clairement attribuées à chaque utilisateur en raison de son adresse IP.

Depuis l'arrêt de la CJCE du 24 novembre 2011 (Az. C-70/10), qui définit que les adresses IP peuvent être considérées comme des données personnelles car elles permettent de tirer des conclusions sur l'utilisateur, l'anonymat des adresses IP des utilisateurs est devenue l'exigence de base pour l'utilisation selon la législation du service de surveillance.

600x400-AnonymizeGoogleAnalytics-en-01.png

Obligations de l'exploitant du portail Web

Pour utiliser Google Analytics conformément aux exigences légales, les exploitants de sites doivent suivre une série d'étapes:

  • Contracter: Les experts supposent que vous avez conclu un contrat avec Google pour le traitement des données sur demande conformément au § 11 BDSG. Celui-ci doit être signé par écrit.
  • Anonymisation de l'adresse IP: Si vous souhaitez anonymiser Google Analytics, vous devez supprimer les 8 derniers bits (le dernier octet) des adresses IP. Pour cela, le code Google Analytics est enrichi de la fonction "AnonymizeIP".
  • Droits d'opposition: Chaque utilisateur a le droit de ne pas être d'accord avec l'utilisation de ses données personnelles. À cette fin, l'exploitant du site doit fournir un lien vers un plug-in de désactivation qui permet d'éviter l'acquisition de données par Google Analytics, et mettre le lien dans la politique de confidentialité dans un cookie à double opt-out, ce qui exclut le traqueur. .
  • Déclaration de confidentialité: Auparavant, Google fournissait un message qui vous informait de l'utilisation de Google Analytics et qu'il devrait être intégré dans la politique de confidentialité. Même s'il n'est plus proposé par Google, il est toujours considéré comme la norme.
  • Anciennes données: Les anciennes données existantes ont été collectées sans anonymat, elles étaient donc illégales. Si vous voulez en être sûr, vous devez, en principe, supprimer les anciens profils et reprendre les évaluations à partir de la date d'anonymisation.

Modification de l'IP des visiteurs

Pour que l'adresse IP des visiteurs soit stockée dans Analytics uniquement sous une forme masquée, la fonction _anonymizeIp () doit être appliquée. L'intégration complète (standard) du code de suivi Google Analytics ressemblera à ceci:

Pour l'analyse universelle:

<script>

(function(i,s,o,g,r,a,m)function()[]).push(arguments),i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
)(window,document,'script','//www.google-analytics.com/analytics.js','ga');

ga('create', 'UA-XXXXXXX-X', 'website.de');
ga('set', 'anonymizeIp', true);
ga('send', 'pageview');

</script>

Les données confirment que le code de suivi des analyses classiques ressemble à ceci:

<script type="text/javascript">

  var _gaq = _gaq || [];
  _gaq.push(['_setAccount', 'UA-XXXXXXX-YY']);
  _gaq.push(['_gat._anonymizeIp']);
  _gaq.push(['_trackPageview']);

  (function() {
    var ga = document.createElement('script'); ga.type = 'text/javascript'; ga.async = true;
    ga.src = ('https:' == document.location.protocol ? 'https://ssl' : 'http://www') + '.google-analytics.com/ga.js';
    var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(ga, s);
  })();

</script>

L'ancienne méthode de suivi permet toujours l'utilisation de Google Analytics, mais elle est limitée. Par conséquent, Google recommande la mise en œuvre de nouveaux codes.

Chaque extension avec un anonymize_IP supplémentaire garantit que les données IP ne sont pas absolument stockés par Google. Bien qu'ils soient d'abord soumis pour évaluation à Google Analytics démasqués, ils sont anonymisés directement avant la procédure de sauvegarde, puis stockés.

L'anonymisation de l'adresse IP est également possible avec le Google Tag Manager. Soit un code de suivi complet sera intégré, y compris l'anonymat IP supplémentaire, soit une variable sera définie pour trouver une utilisation pour chaque code de suivi utilisé.

Conséquences de la transmission non cryptée de l'adresse IP

Si les opérateurs Web n'empêchent pas la transmission de l'adresse IP complète à Google, ils enfreignent en théorie la loi applicable et risquent donc de recevoir un avertissement.