Google Analytics en de GDPR (AVG)

De “General Data Protection Regulation” komt steeds dichterbij en daarom is het van belang dat ondertussen ook jouw website hier en daar moet veranderen.

De GDPR, of in het nederlands “Algemene verordening gegevensbescherming” (AVG), is een wet binnen de EU die een hoop veranderingen met zich meebrengt, de wet is namelijk niet alleen regelgeving maar brengt ook veranderingen in verschillende definities rondom persoonsgegevens. Dit zorgt er ook voor dat je verandering aan zult moeten brengen in de manier waarop je gegevens verzameld via bijvoorbeeld Google Analytics.

In het geval van Google Analytics en persoonsgegevens zijn er twee veranderingen:

  1. IP adressen worden nu gezien als persoonsgegevens.
  2. Pseudo-identiteitsgegevens zoals een klant-id worden gezien als traceerbare gegevens.

Punt twee is een beetje een vaag punt en heeft meer te maken met gerichte advertenties dan enkel het verzamelen van gegevens, de regels rondt dit punt verschillen per type website en wat je met deze informatie doet speelt uiteraard ook mee.

Binnen de GDPR (en even alle uitzonderingen weg denken) is het noodzaak dat punt één moet worden geanonimiseerd en dat een overeenkomst wordt aangegaan met Google voor gegevensbewerking.

De overeenkomst voor gegevensbewerking en het delen van gegevens

De eerste stap om je google analytics GDPR-proof te maken is een overeenkomst afsluiten met Google voor gegevensbewerking. Deze overeenkomst houdt in dat Google de geanonimiseerde data mag verwerken. Zonder deze overeenkomst is het niet toegestaan om Google Analytics te gebruiken onder de GDPR, gelukkig is het afsluiten van deze overeenkomst hartstikke makkelijk gemaakt.
Om te starten klik je op beheer (rechtsonder) in je Google Analytics dashboard en navigeer je vervolgens naar je accountinstellingen (bovenaan de linkerkolom).
Binnen deze instellingen kun je naar beneden scrollen tot “Aanpassing van de gegevensverwerking” om hier de huidige status van je overeenkomst te zien.
Klik op de knop “Aanpassing bekijken” en volg de stappen op het scherm om de overeenkomst aan te gaan.

Naast de overeenkomst gegevensverwerking is het ook noodzakelijk dat je als website eigenaar stopt met het delen van Google-analytics gegevens met Google. Onder de nieuwe wetten is dit niet toegestaan zonder dat je expliciet een akkoord hebt van je websitebezoeker.
Het stopzetten van gegevens delen is ook mogelijk in je accountinstellingen (vlak boven het vak over de gegevensverwerking overeenkomst), zorg ervoor dat er geen enkel vakje over blijft met een vinkje erin.

Het switchen naar de Google Tag Manager

Dit is niet een verplichting en ook niet super noodzakelijk. Maar het aangeven aan Google welke gegevens wél of juist niet verzameld moeten worden is vele malen makkelijker via dit systeem.

Het is dus even aanpassen en een klein beetje tijd steken in het gebruiken van de Tag Manager maar dat zal ervoor zorgen dat je in de toekomst stukken makkelijker veranderingen kunt toepassen op je website, een bijkomend voordeel is dat de code van je website niet constant aangepast hoeft te worden.

De Google Tag Manager is te bereiken via de volgende link: https://tagmanager.google.com/?hl=nl#/home

Er wordt eerst gevraagd om een account en een “container” op te zetten. Het is hierbij verstandig om voor beide je website naam te gebruiken zoals op de afbeelding.

Vervolgens krijg je van Google 2 stukjes die je moet implementeren op je website. We hebben een kort stappenplan opgezet hoe je dit kunt doen op een standaard WordPress website.

  1. Download en installeer de plugin “Header and Footer scripts” op je WordPress website.
  2. Kopieer en plak de Google-code aangegeven met in het bovenste vak binnen de plugin.
  3. Kopieer en plak de Google-code aangegeven met in het onderste vak binnen de plugin.
  4. Sla de instellingen op.
  5. Verwijder nu je oude Google Analytics implementatie
    1. Meestal is dit via een plugin zoals MonsterInsights, dit heb je nu niet meer nodig en kun je dus verwijderen van je WordPress installatie.

De Google Tag Manager werkt met “Tags” en “Triggers”, dat klinkt heel gecompliceerd maar eigenlijk houdt het in dat jij als beheerder precies kunt aangeven wanneer welke data wordt verzameld op basis van een gebeurtenis. Hiermee kun je bijvoorbeeld aangeven dat Google Analytics data verzameld vanaf het eerste moment dat een website wordt bezocht maar dat een tool zoals Hotjar pas begint met opnemen zodra iemand op een specifieke knop drukt, dit biedt ontzettend veel vrijheid in de gegevens die je kunt verzamelen. Het beste hiervan is dat dit mogelijk is zonder dat je verder de code van je website hoeft aan te passen, het stukje Google code is genoeg.

De Tags en Triggers kun je zo gecompliceerd maken als je zelf wilt, nu houden we het redelijk simpel met enkel Google Analytics en het anonimiseren van IP adressen.

Het instellen van Google Analytics in de Google Tag Manager

Het werken met Google Tag Manager is even wennen, veel aspecten zijn nieuw en anders opgebouwd dan de traditionele Google producten zoals Analytics of Adwords.

Zodra je de code van Google Tag Manager hebt geïnstalleerd kom je (als het goed is) op het controlepaneel van de Tag Manager terecht, dit wordt je Werkruimte genoemd.

Je hebt verschillende werkruimtes per domein of applicatie dus let goed op dat je de juiste werkruimte hebt geselecteerd als je meerdere domeinen en/of applicaties inzet.

We starten met het maken van een nieuwe “Tag”, er komt nu een nieuw menu naar voren om deze Tag een naam te geven en in te stellen.

Het is handig om je Tag een duidelijke naam te geven van wat het is en doet, bijvoorbeeld “Google Analytics tag”.

Hierna is het zaak om de tag in te stellen en te configureren. Je ziet twee vakken:

  • Het bovenste vak genaamd “Tagconfiguratie”
  • Het onderste vak genaamd “Triggers”

Om een nieuwe Tag te kiezen kun je gewoon ergens in het bovenste vak klikken, een nieuw menu komt naar voren om een keuze te maken uit de beschikbare tags.

In dit menu kiezen we voor “Universal Analytics, Google Analytics”.

Nadat de tag volledig is ingeladen kun je verder met het configureren.

Het is noodzaak om de tag eerst te linken aan je gewenste Google Analytics profiel, hiervoor heb je het Google Analytics Tracking ID nodig. Het Google Analytics Tracking ID kun je in het dashboard van Google Analytics vinden: Klik binnen Google Analytics op de knop “beheerder”, en klik vervolgens op “JS-tracking info” (middelste kolom).

Helemaal bovenaan deze pagina is je Tracking Identificatie voor Google Analytics te vinden, het ziet er uit als “UA-999999999-9”.
Kopieer deze code, je zult hem zometeen nodig hebben in de Tag Manager.

Terug in de Tag Manager kan er gestart worden met het configureren van de Google Analytics Tag.
Klik op het veld “Tagconfiguratie” om de instellingen aan te passen, je ziet nu velden voor het tracking type en de google analytics instellingen.
In het veld bij “Google Analytics-instellingen” staat nu een tekst zoals “variabele voor instellingen selecteren”, dit veld gaan moeten we veranderen, klik op het veld en selecteer “nieuwe variabele”.
Er komt nu een nieuw menu naar voren om de Google Analytics instellingen aan te passen, geef de variabele een gewenste naam en plak je Google Analytics Tracking-ID in het daarvoor bedoelde vak. Sla de instellingen echter nog niet op.

Het is nu de bedoeling dat we data gaan anonimiseren zoals de IP adressen. Dit kan binnen hetzelfde menu onder “Meer instellingen”.

Selecteer vervolgens “Velden die moeten worden ingesteld” en voeg het volgende veld toe:
“anonymizeIp” met waarde “true”
Vul dit veld in met de waarde zoals op de onderstaande afbeelding.

De configuratie kan nu opgeslagen worden, je keert terug naar het menu van je Tag waar de volgende stap is om een “Trigger” in te stellen. Dit is simpel te doen door op het onderste veld (genaamd “Triggers”) te klikken. In het geval van Google Analytics is er maar een trigger mogelijk, een pageview trigger. Zodra je de Pageview trigger hebt geselecteerd kun je de aangemaakte tag opslaan.

Je nieuw gemaakte tag is nu opgeslagen maar nog niet actief, om je tag te activeren moet nog één knop aangeklikt worden:
De verzendknop op je dashboard.

Iets opslaan betekent in de Google Tag Manager niet dat iets ook direct actief wordt.

De Google Tag Manager is gemaakt met de gedachte dat meerdere personen binnen een team het gebruiken om veranderingen toe te passen, daarom komen de veranderingen eerst in een overzicht terecht zodat de eindverantwoordelijke alles nogmaals kan inzien en kan goedkeuren.

Als website eigenaar zul je echter alle rollen in dit traject zelf uitvoeren.
Door simpelweg op de knop “verzenden” te drukken worden je aanpassingen geactiveerd.

Je Google Analytics data is nu correct ingesteld met geanonimiseerde IP adressen.

Let op! De GDPR is enorm complex en het is daarom niet mogelijk om één artikel te maken dat voor iedereen klopt. Maak je gebruik van complexere integraties zoals Google Analytics + Adwords remarketing/Doubleclick, dan kunnen we alleen adviseren om contact op te nemen met een juridisch adviseur om specifiek te kijken wat wel of niet mag.

Deel dit verhaal

Sluit Menu
2 Shares
Share via
Copy link