CNIL et Google Analytics, quelles solutions pour vos sites web ? 
Rate this post

CNIL et Google Analytics, quelles solutions pour vos sites web ? 

Publié le 9 juin 2022

 

La question est d’actualité suite à une décision prise par la CNIL (Commission Nationale de l’Informatique et des Libertés) le 10 février 2022 : Peut-on encore utiliser Google Analytics ?

Revenons sur cette décision et les solutions possibles pour rester en conformité avec le RGPD, le « Règlement Général sur la Protection des Données ». 

 

Qu’est-ce que Google Analytics ? 

 

Google Analytics est un service permettant de mesurer l’audience d’un site, d’une application, afin de vérifier plus précisément les performances de vos actions marketing, la pertinence de vos contenus, l’attrait de vos produits… Cela permet d’établir des rapports sur des metrics définis afin de mettre en lumière les KPI, les indicateurs clés de performance et, in fine, d’optimiser vos contenus



Pourquoi la CNIL a-t-elle agi contre Google Analytics ? 

 

La CNIL ainsi que ses homologues Européens estiment que “les transferts des données collectées grâce à l’outil Google Analytics et envoyés aux Etats-Unis sont illégaux et impose à un gestionnaire du site web français de se conformer au RGPD et, si nécessaire, de ne plus utiliser cet outil dans les conditions actuelles”. 

 

En effet, lorsque vous entrez sur un site web utilisant Google Analytics, les données obtenues (nombre de clic sur les annonces, les mots clés que vous utilisez, votre localisation, votre profil, etc…) sont enregistrées via votre identifiant unique (adresse IP) et sont susceptibles d’être envoyées hors de l’Union Européenne, plus précisément aux États-Unis.

 

C’est donc ce manque de garantie sur la sécurisation des données lorsque ces dernières sont transférées qui est reproché à Google, et qui, selon la CNIL représente une violation des articles 44 et suivants du RGPD. 

De ce fait, la CNIL n’a pas sanctionné directement Google, mais plutôt certaines entreprises telles que Décathlon, Séphora qui, selon elle, ne respectait pas le RGPD de par l’utilisation de Google Universal Analytics (UA).



Quelle a été la réponse de Google ?

 

Même si Google n’a pas été directement réprimandé, ce dernier sait que s’il n’agit pas, de nombreux sites français et Européen ne pourront plus utiliser son service d’analyse de données et se tourneront donc vers d’autres options alternatives

Afin que les différents utilisateurs puissent continuer à utiliser son outil, Google à choisi de sortir une nouvelle version : Google Analytics 4. Cette nouvelle mouture se base sur les évènements plutôt que sur les sessions et permet d’anonymiser les adresses IP. 

 

Cette dernière version de Google Analytics répond théoriquement au RGPD, d’après Google : “GA4 n’enregistre ni ne stocke aucune adresse IP” De plus, GA4 permet aux utilisateurs de désactiver la collecte des données issues des signaux Google pour chaque région ainsi que l’emplacement précis et les appareils pour chaque région.

 

C’est donc la fin programmée de Google Universal Analytics (UA).  Le géant du web a annoncé que UA cessera de fonctionner dans un peu plus d’un an (1er juillet 2023 et 1er octobre 2023 pour UA 360). Google Analytics ne traitera plus les nouvelles données entrantes sur ces propriétés et les données historiques resteront accessibles pendant six mois.

 

Néanmoins la CNIL ne s’est toujours pas prononcée sur ce nouvel outil de Google, ce dernier joue avec les lois, car il ne stocke plus les données exactes des utilisateurs, mais continue de les transférer aux Etats-Unis. Il nous faudra attendre les prochains mois avant de connaître la réponse de la CNIL et de ses homologues européens afin de savoir si oui ou non GA4 peut continuer à être utilisé en France et en Europe.

 

Quelles sont les alternatives à Google Analytics ? 

 

Il est vrai que Google a réagi en nous permettant d’anonymiser les adresses IP des visiteurs de nos sites web.

Mais en tant qu’agence développant des sites internet, des applications, des outils numériques et autres. Nous nous devons d’étudier et de suivre de près l’évolution des mesures à prendre pour rester en conformité avec la CNIL et continuons de mettre à l’épreuve les solutions d’analyse de trafic alternatives.

 

Il existe plusieurs alternatives à Google analytics :

  • Matomo 
  • AT Internet
  • Mixpanel 
  • Piwik
  • Adobe Analytics

 

À l’heure où nous écrivons ces lignes, le meilleur candidat serait Matomo, une plateforme d’analyse Web agréée par la CNIL qui est dispensée de suivi du consentement en France, et offrant des possibilités similaires à celle de Google Analytics. 

 

L’utilisation de Matomo permet de : 

 

  • Ne pas afficher de message d’autorisation de suivi lors de l’entrée sur votre site web.
  • Garder la propriété complète et une protection des données à 100%
  • Respecter la vie privée des utilisateurs
  • Vous donner le contrôle de vos propres données

 

Néanmoins les fonctionnalités de Matomo s’avèrent payante (https://fr.matomo.org/pricing/), si vous ne pouvez pas stocker les données vous-même par exemple.

 

Nous sommes attentifs à ces évolutions en matière de respect de la vie privée et restons à votre écoute  pour vous fournir les informations nécessaires à une bonne compréhension de ces enjeux.

 

Vous avez des questions à ce sujet et souhaitez être conseillé sur la marche à suivre ? Contactez-nous simplement grâce à notre formulaire de contact en ligne. Nous reviendrons vers vous très rapidement.

 

Equipe Zip/BeAble

Rate this post

Par jugement en date du 4 avril 2023, le Tribunal de Commerce de BREST a prononcé la liquidation judiciaire de la société ZIP et de la société Beable avec une poursuite d’activité jusqu’au 12 avril prochain inclus, et désigné la SELARL FIDES, prise en la personne de Maître Bernard CORRE, en qualité de Liquidateur Judiciaire.

La poursuite d’activité jusqu’au 12 Avril nous permet d’assurer la transition pour nos clients vers le prestataire de leur choix. Vous allez recevoir un courrier officiel dans les prochains jours et nous pourrons ensuite convenir ensemble des modalités de transfert de vos données. Sachez que nous mettons tout en oeuvre de notre côté pour que vous soyez le moins impacté par l’arrêt de notre activité.