Onko Google Analytics jälleen hovikelpoinen?
Puheet Google Analyticsin laittomuudesta EU:n alueella vesittyivät kesällä. Heinäkuussa 2023 voimaan tullut EU-US Data Privacy Framework mahdollistaa henkilötietojen keruun EU-kansalaisista ja niiden siirtämiseen Yhdysvaltoihin.
Vielä kesällä Ruotsissa yrityksille langetettiin sakkoja Google Analyticsin käytöstä. Tällä hetkellä ei ole tietoa siitä, kuinka eri EU-maiden tietosuojaviranomaiset tulevat Google Analyticsiin suhtautumaan, mutta ainakin EU:n lainsäädännön näkökulmasta ongelmaa ei enää ole.
Kohun vaikutukset?
Kohu Google Analyticsin ympärillä on kasvattanut tietoisuutta analytiikkatyökaluista. Samalla tiedostetaan yhä paremmin niihin liittyvät mahdollisuudet ja tietoturvariskit. Evästekyselyt ovat tulleet voimakkaammin sivustoille, vaikka niiden oikeaoppisessa käytössä on vielä paljon parannettavaa.
Muutaman vuoden kestänyt kohu raotti muille analytiikkatyökaluille markkinaa. Esiin ovat nousseet mm. evästeetön analytiikka tai EU:n alueella tapahtuva tietojen säilytys (Snoobi) tai on-premises-ratkaisut (Snoobi ja Matomo), joilla voidaan tarjota täysin GDPR:n kannalta riskitöntä analytiikkaa.
Google Analyticsin käyttö jatkossa
Käsittääksemme Suomessa julkinen sektori pyrkinee vastaisuudessakin välttämään kansalaistensa tietojen välittämistä valtameren taakse. Tämän suuntainen trendi on jatkunut jo jonkin aikaa ja viralliset ohjeistuksetkin taitavat ohjata tähän suuntaan. Asiaan saattavat tarttua myös tiettyjen toimialojen yritykset, joille GA:n käyttö voitaisiin katsoa mahdollisena mainehaittana.
Hyvin todennäköisesti tietosuoja-aktiivit tulevat jatkamaan Google Analyticsin vastaista lobbausta, sillä teknisesti mikään ei ole muuttunut. Analyticsin keräämät tiedot ovat edelleen Googlen omistuksessa ja sitä kautta Yhdysvaltojen lainsäädännön alaisia, eli luovutettavissa esim. USA:n tiedustelupalvelun käyttöön. Joillekin organisaatioille tämä voi edelleen olla kynnyskysymys, mutta valtaosa yrityksistä jatkanee Google Analyticsin käyttöä kuten ennenkin. Lobbaustyön vaikutus lainsäädäntöön ja julkisen keskusteluun jää nähtäväksi.
Evästeillä vai ilman
Evästeasetusten oikeanlainen käyttöönotto tulee väistämättä pudottamaan kerätyn analytiikkadatan määrää. Pudotus on yleensä n. 25-40% luokkaa, mutta toimialojen välillä on vaihtelua. Jopa 80% tiedonmenetyksiä on nähty. Tällaiset lukemat ovat kuitenkin jo harvinaisia.
Periaatteessa kävijädatan kerääminen onnistuisi evästeettömällä mittauksella, mutta toisaalta samalla menetetään palaavan kävijän tunnistaminen (ainakin toistaiseksi) ja esim. uudelleenmarkkinoinnin ja attribuutiomallinen konversiomittaus.
Jakautuvatko mainostajat ja sivustonkehittäjät erillisiin analytiikkaleireihin
Google kiertää rajoituksia dataan perustuvalla mittauksella, joissa kävijöiden anonymisoitu data yhdistetään Googlen ihmisistä keräämään tietomassaan ja nämä yhdistetään toisiinsa Google Adsin mainostyökalussa, ei sivustoanalytiikassa. Mainostajien käsissä perinteisen sivustoanalytiikan rooli tulee mahdollisesti jonkin verran pienenemään.
Sivuston käyttöä mittaaville evästeetön analytiikka saattaa tarjota luotettavamman tietolähteen, kun kaikki sivustokävijät ja käynnit ovat mitattavissa.
Miten Google Analyticsiin kannattaa nyt suhtautua
Google Analyticsin käyttö on nyt siis virallisesti ok. Mikään ei kuitenkaan takaa sitä, että analytiikkaa ei nostettaisi uudestaan erikseen tikunnokkaan, sillä EU-US Data Privacy Frameworkia ei tehty Google Analyticsin takia. Tiedonsiirtoa koskeva GDPR-ongelma koski paljon isompia kokonaisuuksia, kuten Microsoftin, Metan ym. jättiläisten muita järjestelmiä.
Riskit ja niiden todennäköisyys
Suurimpana Google Analyticsin riskinä lienee mainehaitta, mikäli Google Analytics leimataan julkisessa keskustelussa negatiivisella tavalla. Nyt pahimman myrskyn laannuttua, riski vaikuttaa toistaiseksi melko pieneltä. Toinen riski liittyy siihen, että Analyticsin käyttö joutuisi uudestaan viranomaisten hampaisiin, mutta tällaisesta ei toistaiseksi ole ollut mitään puhetta. Toistaiseksi Google Analyticsia voi käyttää melko huolettomasti, kunhan evästeasetukset ovat sivustolla kunnossa.
Kuinka varautua
Mikäli tietojen valuminen Googlelle ahdistaa esim. intranetin seurannan tai muun sensitiivisen datan osalta, voi eri järjestelmissä käyttää muita analytiikkatyökaluja, joissa data pysyy omissa käsissä.
Jos sivustoanalytiikka on toiminnan kannalta tärkeässä tai jopa kriittisessä roolissa, on perusteltua tehdä suunnitelma siltä varalta, että Google Analyticsin riskeistä jokin toteutuisi. Jos haluaa pelata varman päälle, voi taustalle hankkia jonkin kohun aikana turvalliseksi todetun vaihtoehdon keräämään tietoa.
Antti Kärki
Hyvää digimarkkinointia vuodesta 2003, mutta vuosi vuodelta huononevaa huumoria. Kaikki samassa paketissa! Antti katselee markkinointia laajakatseisesti asiakkaan, toimiston ja web-analyytikon silmin, mutta tarttuu hanakasti myös yksittäisiin asioihin. Antin teksteissä haetaan välillä pientä herättelyä, sillä digimarkkinoinnin toimialalla riittää kehitettävää.