Početna Blog Nova odluka o Google Analyticsu!

Nova odluka o Google Analyticsu!

Svi članci
10.02.2022.

Nakon austrijskog nadzornog tijela, očitovao se i CNIL (francusko nadzorno tijelo) o korištenju Google Analyticsa i prijenosu podataka u Sjedinjene Američke Države.

Google Analytics pruža statistiku o prometu web stranice. Nakon zaprimanja pritužbi udruge NOYB, CNIL je u suradnji sa svojim europskim kolegama analizirao uvjete pod kojima se podaci prikupljeni putem ovog servisa prenose u Sjedinjene Američke Države. CNIL smatra da su ovi prijenosi nezakoniti i naređuje francuskom vlasniku web stranice da se pridržava GDPR-a i, ako je potrebno, da prestane koristiti ovu uslugu pod trenutnim uvjetima.

Google Analytics je usluga koju mogu integrirati web-mjesta kao što su web-lokacije za online prodaju kako bi se izmjerio broj posjeta korisnika interneta. U tom kontekstu svakom posjetitelju se dodjeljuje jedinstveni identifikator. Ovaj identifikator (koji čini osobne podatke) i povezane podatke Google prenosi u Sjedinjene Države.

CNIL je primio nekoliko pritužbi od udruge NOYB u vezi s prijenosom podataka prikupljenih tijekom posjeta web stranicama putem Google Analyticsa u Sjedinjene Američke Države. Ukupno je NOYB podnio 101 pritužbu u 27 država članica EU-a i tri druge države Europskog gospodarskog prostora (EEA) protiv 101 voditelja obrade podataka koji su navodno prenosili osobne podatke u SAD.

Analiza na europskoj razini

CNIL je, u suradnji sa svojim europskim kolegama, analizirao uvjete pod kojima su podaci prikupljeni korištenjem Google Analyticsa prebačeni u Sjedinjene Američke Države i rizike koji su nastali za dotične pojedince. Cilj je kolektivno odrediti posljedice presude Suda Europske unije "Schrems II" od 16. srpnja 2020., kojom je poništen Privacy Shield. CJEU je istaknuo rizik da će američke obavještajne službe pristupiti osobnim podacima prenesenim u Sjedinjene Države ako prijenosi nisu pravilno regulirani.

Posljedice u Francuskoj

CNIL zaključuje da transferi u Sjedinjene Američke Države trenutno nisu dovoljno regulirani. Doista, u nedostatku odluke o primjerenosti (koja bi utvrdila da ova zemlja nudi dovoljnu razinu zaštite podataka s obzirom na GDPR) u vezi s prijenosom podataka u Sjedinjene Države, prijenos podataka može se dogoditi samo ako su osigurana odgovarajuća jamstva za ovaj tok podataka posebno.

Međutim, CNIL je utvrdio da to nije slučaj. Doista, iako je Google usvojio dodatne mjere za reguliranje prijenosa podataka u kontekstu funkcionalnosti Google Analyticsa, one nisu dovoljne da isključe dostupnost ovih podataka američkim obavještajnim službama.

Stoga postoji rizik za francuske korisnike web stranice koji koriste ovu uslugu i čiji se podaci izvoze.

CNIL napominje da se podaci korisnika interneta na taj način prenose u Sjedinjene Države kršeći članak 44. GDPR-a. CNIL je stoga naložio vlasniku (zasad neimenovane) web stranice da ovu obradu uskladi s GDPR-om, ako je potrebno prestankom korištenja funkcionalnosti Google Analytics (pod trenutnim uvjetima) ili korištenjem alata koji ne uključuje prijenos izvan EU. Dotični vlasnik web-mjesta ima mjesec dana da ispuni zahtjeve.

Što se tiče usluga mjerenja i analize publike na web stranici, CNIL preporučuje da se ovi alati koriste samo za izradu anonimnih statističkih podataka, čime se omogućuje izuzeće od pristanka ako voditelj obrade podataka osigurava da nema nezakonitih prijenosa. CNIL je pokrenuo program evaluacije kako bi utvrdio koja rješenja su izuzeta od pristanka.

CNIL je izdao druge naredbe kako bi se vlasnici web stranica koji koriste Google Analytics uskladili.

Istraga CNIL-a i njegovih kolega (drugih europskih nadzornih tijela) također se proteže na druge alate koje koriste web-mjesta, a koji rezultiraju prijenosom podataka europskih korisnika u Sjedinjene Države. Korektivne mjere u tom pogledu mogle bi biti donesene u bliskoj budućnosti.

Imate pitanja? Kontaktirajte nas!
Odgovaramo u najbržem mogućem roku.

Newsletter
Prijavi se i ostvari eksluzivan pristup novostima iz svijeta GDPR-a.