Il modo migliore per conoscerci?

Google Analytics cosa sta succedendo

Stop a Google Analytics in Italia? Ecco cosa sta succedendo

Articoli correlati

Gli argomenti

Tabella dei Contenuti

Recentemente il Garante della Privacy ha dichiarato illecito il trasferimento dati di Google Analytics in USA. Il provvedimento è il risultato di un’istruttoria avviata molto tempo fa e che ha coinvolto altre autorità legate alla privacy in Europa, la cui Corte di Giustizia ha in pratica annullato il Privacy Shield che garantiva l’esportazione dei dati verso gli States.

Il mondo della comunicazione è già su di giri e l’argomento è dei più caldi, tanto che negli ultimi giorni fior fiore di realtà e freelance hanno speso tantissime parole al riguardo. Alcune hanno generato panico, altre attenzione. Ma cosa c’è davvero da sapere?  

Google Analytics, dove è nato il problema?

L’istruttoria era stata avanzata perché un’azienda italiana avrebbe configurato Google Analytics sul proprio sito senza garantire il rispetto della normativa europea GDPR.

Come riporta Il Sole 24 Ore, “Il GDPR europeo vieta di trasferire informazioni, a meno che non vengano prese misure tecniche, organizzative e contrattuali tali da garantire uno standard di tutela uguale a quello di ciascuno Stato membro”. 

Ora l’azienda ammonita dovrà conformarsi al Regolamento europeo entro 90 giorni, pena la sospensione dei flussi di dati tracciati.

Ma quindi tutte le aziende sono a rischio?

Questo è un po’ il nocciolo della questione. La risposta è sì, ma nella misura in cui si utilizzano sistemi per esportare dati personali dalle piattaforme verso tutti i paesi extra UE (e quindi anche gli Stati Uniti d’America).

Chi utilizza di fatto Google Analytics quindi deve prestare molta attenzione, anche se di fatto il problema riveste molti aspetti del digital, soprattutto se legati all’advertising. Sono tantissime infatti le piattaforme che possono esportare, più o meno direttamente, i dati sensibili dall’Europa all’estero.

Dobbiamo abbandonare Google Analytics?

Abbandonare Google Analytics è un atteggiamento un po’ drastico.

Innanzitutto perché bisogna dare peso a parole e fatti: quello del garante è un ammonimento, non una sanzione. Inoltre è un ammonimento legato a Google Universal Analytics (non a Google Analytics in primis) per una serie di fattori. L’approccio giusto è capire come adeguarsi per essere GDPR compliant. 

Perché l’ammonimento a Google Universal Analytics?

Questa versione ha diverse lacune dal punto di vista della privacy (o almeno nella sua versione legale del 2022). A quanto pare, per esempio, la piattaforma riesce a inviare dati personali anche nel momento in cui si attiva la funzione di anonimizzazione dell’IP.

Universal “finge” dunque di anonimizzare l’IP, ma nella realtà dei fatti ne “taglia” solo una parte: ciò che arriva ai server americani è dunque abbastanza leggibile. Di fatto non c’è una garanzia di protezione del dato che l’Europa chiede attraverso la normativa del GDPR. 

E se si adotta Google Analytics 4?

Google Analytics 4 non registra l’IP e quindi il problema non si pone: ciò che arriva al server statunitense è molto più criptato. Inoltre è possibile configurarlo in modo da non memorizzare altri segnali sensibili come città, browser, dispositivo, ecc.

Dobbiamo alzare il livello di protezione?

Certo, questo è indiscutibile. Ciò significa per esempio passare a un tracciamento server-side, quindi iniziare a spostare progetti su livelli più “sicuri”: bisogna essere compliant con le norme. 

Ma cosa succederà ora? 

In realtà nessuno ha la verità in tasca e tutto è in costante evoluzione. Come detto questo è un primo ammonimento e sicuramente ci saranno conseguenze, ma a oggi essere catastrofisti non porta a nulla

E quindi cosa fare?

  1. GA4 ha delle configurazioni che blindano molto di più il dato, anche se non abbiamo la certezza che la piattaforma sia perfettamente GDPR compliant. Detto questo, sicuramente passare da Universal a GA4 aiuta. Per approfondire il tema abbiamo anche preparato un corso strategico ad hoc, guardalo ora.
  1. Le aziende (e così agenzie o professionist* che siano) devono mirare a una pulizia del dato, sempre più trasparente. Sembra un punto banale, ma nella realtà dei fatti questo aspetto è fondamentale perché la qualità del fornitore (e parlo di tempestività, competenza e responsabilità) può spesso decretare il successo di un brand, in un mercato sempre più competitivo e attento come quello che affrontiamo oggi. 
  1. Monitorare l’evoluzione, perché la situazione può cambiare sempre da un momento all’altro.