G D P R O K

Loading

Il Garante per la privacy a conclusione di una complessa istruttoria avviata sulla base di una serie di reclami e in coordinamento con altre autorità privacy europee impone lo stop all’utilizzo di Google Analytics (acronimo GA).

Tempo di lettura: 5′ minuti

 

Dall’indagine del Garante è emerso che i gestori dei siti web che utilizzano GA raccolgono, mediante cookie, informazioni sulle interazioni degli utenti con i predetti siti, le singole pagine visitate e i servizi proposti. Tra i molteplici dati raccolti, indirizzo IP del dispositivo dell’utente e informazioni relative al browser, al sistema operativo, alla risoluzione dello schermo, alla lingua selezionata, nonché data e ora della visita al sito web. Tali informazioni sono risultate oggetto di trasferimento verso gli Stati Uniti. Nel dichiarare l’illiceità del trattamento è stato ribadito che l’indirizzo IP costituisce un dato personale(ne abbiamo parlato qui) e anche nel caso fosse troncato non diverrebbe un dato anonimo, considerata la capacità di Google di arricchirlo con altri dati di cui è in possesso.

All’esito di tali accertamenti il Garante ha adottato il primo di una serie di provvedimenti con cui ha ammonito, nel caso specifico, Caffeina Media S.r.l. che gestisce un sito web, ingiungendo alla stessa di conformarsi al Regolamento europeo entro novanta giorni. Il tempo indicato è stato ritenuto congruo per consentire al gestore di adottare misure adeguate per il trasferimento, pena la sospensione dei flussi di dati effettuati, per il tramite di GA, verso gli Stati Uniti.

Il Garante ha evidenziato, in particolare, la possibilità, per le Autorità governative e le agenzie di intelligence statunitensi, di accedere ai dati personali trasferiti senza le dovute garanzie, rilevando al riguardo che, alla luce delle indicazioni fornite dall’EDPB (Raccomandazione n. 1/2020 del 18 giugno 2021), le misure che integrano gli strumenti di trasferimento adottate da Google non garantiscono, allo stato, un livello adeguato di protezione dei dati personali degli utenti.

Con l’occasione l’Autorità richiama all’attenzione di tutti i gestori italiani di siti web, pubblici e privati, l’illiceità dei trasferimenti effettuati verso gli Stati Uniti attraverso GA, anche in considerazione delle numerose segnalazioni e quesiti che stanno pervenendo all’Ufficio. E invita tutti i titolari del trattamento a verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web, con particolare attenzione a Google Analytics e ad altri servizi analoghi, con la normativa in materia di protezione dei dati personali.

Allo scadere del termine di 90 giorni assegnato alla società destinataria del provvedimento, il Garante procederà, anche sulla base di specifiche attività ispettive, a verificare la conformità al Regolamento Ue dei trasferimenti di dati effettuati dai titolari.

Parrebbe dunque essere un monito generale, seppur nato da un provvedimento indirizzato ad un soggetto specifico: allo scadere dei 90 giorni i titolari non in regola potrebbero essere direttamente sanzionati, senza altri ammonimenti.

Se quindi Google Analytics non è conforme al GDPR cosa si può fare?

Non c’è ancora una risposta diretta a questa domanda visto che si tratta di un caso in via di sviluppo. Tuttavia, visto che il problema principale in questione è il trasferimento di dati europei negli Stati Uniti e i potenziali rischi connessi, in generale potrebbe essere una buona idea:

  • Passare a una società di analisi con sede non negli Stati Uniti  
  • Continuare ad utilizzare Google Analytics, facendo l’upgrade a Google Analytic 4 ed implementare misure aggiuntive di sicurezza utilizzando le impostazioni disponibili (ma anche qui la situazione non è semplice)
  • Scegliere delle alternative a Google Analytics che non trasferiscono i dati oltreoceano.
Non farti trovare impreparato, se usi anche tu Google Analytics e non sai cosa fare, affidati ad un esperto! Contattaci per saperne di piu’ 

Articoli simili

Leave a Comment

logo

© Copyright 2021

Aliante SRL

P.IVA 12104420968

REA: MB – 2640961

Capitale sociale i.v. € 25.000

Realizzazione:

MayBee Comunicazione