Optie 1 uitgelicht

Gebruik van Google Analytics onder nieuwe privacywet

Zoals u misschien al hebt gelezen in ons Whitepaper ‘AVG in de recruitmentbranche’ zijn er een aantal zaken waar u op moet letten als u een (recruitment)website hebt. In deze blog wordt wat dieper ingegaan op de gevolgen van AVG/GDPR voor het tracken van het websiteverkeer met bijvoorbeeld Google Analytics.

Sinds de komst van de cookiewet, enkele jaren geleden, is er veel verwarring over of er nu wel of geen toestemming nodig is voor het plaatsen van cookies. Of was het nu voor sommige wel en voor sommige niet? Verwarring alom, mede in de hand gespeeld door de overheid die nogal vaag was over het grijze gebied van tracking cookies, de wet versoepelde en vervolgens nog een keer bijstelde.

Wel of geen toestemming voor Google Analytics cookies?

Vanaf 25 mei is er een duidelijke richtlijn. Als de cookies niet worden gebruikt voor advertentiefuncties, er geen IP-adressen worden verzameld en de gegevens niet met derden worden gedeeld, mogen Google Analytics cookies geplaatst worden zonder expliciete toestemming. Er is dus geen cookiewall of andere ingewikkelde constructie meer nodig om uw bezoeker toestemming te ontfutselen, maar er zijn nog wel een paar voorwaarden. Hier staan ze op een rij:

Checklist: Hoe Google Analytics gebruiken onder de AVG/GDPR

1. Sluit een bewerkersovereenkomst af met Google

Dit klinkt lastiger dan het is. Google heeft deze al klaargezet in uw Analytics-account onder ‘Beheerder > Accountinstellingen’. Onderaan de pagina staat de bewerkersovereenkomst van Google. Vergeet na het accepteren niet nog even op ‘Opslaan’ te klikken.

2. Zorg dat je geen gegevens met Google deelt

Vink, nu u toch nog in uw ‘Accountinstellingen’ zit, de vinkjes uit die u ziet onder ‘Instellingen voor gegevens delen’.

3. Zet gegevensverzameling voor advertentiefuncties uit

Cookies plaatsen voor bijvoorbeeld retargeting via Facebook of het Google Display Network is zonder toestemming niet toegestaan. Ook als u hier geen gebruik van maakt, moet u zorgen dat het verzamelen van gegevens voor die doeleinden uitstaat in Analytics. Ga hiervoor terug naar het ‘Beheerder’ menu. Klik onder ‘Property’ op ‘Trackinginfo’ en vervolgens op ‘Gegevensverzameling’. Zet in dit scherm beide opties uit en klik op ‘Opslaan’.

4. Zorg dat IP-adressen anoniem verzameld worden

Op basis van volledige IP-adressen zou het voor bedrijven mogelijk zijn om meer informatie te achterhalen van de bezoeker. Dit is niet wenselijk en niet toegestaan onder de privacywetgeving. Met de functie ‘anonymize ip’ zal Google de laatste paar cijfers van het IP-adres onherkenbaar maken.

IP-adressen anonimiseren met de nieuwe trackingcode (gtag.js)

Het anonimiseren van de IP-adressen doen we door het toevoegen van een klein stukje script aan de Google trackingcode. Google Analytics gebruikt sinds enige tijd een nieuwe trackingcode die je kunt vinden onder ‘Beheerder > Property > Trackinginfo > Trackingcode’. Het is, nu we toch bezig zijn, aan te raden de oude trackingcode op de website te vervangen door de nieuwe. Kopieer de trackingcode vanuit Analytics en plak deze even in een kladblok. Voeg nu dit stukje script toe:

, { ‘anonymize_ip’: true }

zodat je complete script er uitziet zoals dit voorbeeld:

Ga vervolgens in het OTYS CMS naar ‘Globale Metatags’ en vervolgens naar ‘Google Analytics’. Vervang hier de bestaande Analytics trackingcode door degene die u net aangepast hebt.

IP-adressen anonimiseren met Google Tag Manager

Hebt u het Analytics-script geplaatst vanuit de Google Tag Manager? Stel dan het volgende veld om vanuit hier de IP-adressen te anonimiseren:


Eigen verkeer uitsluiten door middel van een filter
Omdat u niet wilt dat de statistieken vervuild raken door verkeer van uzelf en uw collega’s, heeft u waarschijnlijk een filter ingesteld waarmee dit eigen verkeer wordt uitgesloten op basis van IP-adres. Nu IP-adressen geanonimiseerd worden, zal u misschien denken dat dit niet langer mogelijk is. U kunt echter het bestaande filter gewoon iets aanpassen. Stel het filter zo in dat u alleen verkeer uitsluit met verkeer afkomstig van de IP-adressen die beginnen met xxx.xxx.xx. Vul hier uw eigen IP-adres in, waarbij u de cijfers na de laatste punt verwijdert.

5. Informeer uw bezoekers dat u tracking cookies plaatst

Als het goed is heeft u op de website een duidelijke privacyverklaring staan. Neem hierin op dat u gegevens verzamelt die inzicht geven in het gebruik van de website. Vermeld in ieder geval:

  • dat u een bewerkersovereenkomst met Google hebt afgesloten;
  • dat u in geen geval gegevens deelt met Google;
  • dat de gegevens anoniem worden verwerkt;
  • dat u de verzamelde gegevens niet gebruikt voor advertentiedoeleinden, zoals retargeting via social media of het Google Display Network;
  • welke Analytics cookies geplaatst worden, met welk doel en wanneer deze verwijderd worden.

Voldoet u aan deze voorwaarden, dan mag u gebruik maken van Google Analytics zonder dat u toestemming hoeft te vragen aan de bezoekers.

Wilt u wel gebruik maken van bijvoorbeeld retargeting, dan zijn niet alle stappen hierboven van toepassing. U zult dan wel expliciet toestemming moeten vragen voordat u de cookies plaatst en uw bezoekers tot in detail vertellen om welke cookies dit gaat. Hiervoor kunt u gebruik maken van de cookie bar.