CNIL au sujet de Google Analytics

Thierry FOUCHER • 17 août 2022

FAQ CNIL à propos de l'usage de Google Analytics

RGPD un règlement pour la gestion des données personnelles

Suites de l'invalidation du Privacy Shield


En juillet 2020, la Cour de justice de l’Union européenne a invalidé l'accord Privacy Shield, qui encadrait jusque là les transferts de données entre l’Union européenne et les États-Unis, au motif que celui-ci n’offrait pas de garanties appropriées face au risque d’accès illicite d’autorités américaines aux données personnelles de résidents européens.


L'outil d'analyse gratuit Google Analytics, associé à de nombreux sites web mis en ligne au cours des 10 dernières années, est concerné au premier chef, la maison-mère de Google étant basée aux Etats-Unis.


La CNIL estime que l’utilisation de Google Analytics permet des transferts de données personnelles vers les États-Unis insuffisamment encadrés.


La FAQ CNIL souligne l'insuffisance de clauses contractuelles types si l'on décide d'utiliser Google Analytics en conformité avec le RGPD.


Décision prise par la CNIL en février 2022


La CNIL vient d'imposer à un gestionnaire de site web français de se conformer au RGPD et, si nécessaire, de ne plus utiliser Google Analytics dans les conditions actuelles.


Une solution parait possible : l’utilisation d’un serveur proxy afin d'éviter tout contact direct entre le terminal de l’internaute et les serveurs de Google Analytics. Un tel dispositif correspondrait au cas d’usage de la pseudonymisation avant export de données.


Le schéma ci-dessous illustre les 2 cas d'usage pour l'analyse des statistiques de fréquentation d'un site web :

  • sans proxyfication
  • avec proxyfication - permettant le respect du règlement RGPD.


 
Acteenligne propose de vous assister dans votre démarche de mise en conformité RGPD. 

Visuel La grenouille et le boeuf
par Thierry FOUCHER 1 mai 2025
Souvent la grenouille est tentée de se faire passer pour un bœuf et, pire encore, se déguise en bœuf !
par Thierry FOUCHER 27 avril 2025
Meta lance son IA en Europe, un an et demi plus tard qu'aux Etats-Unis
ACTE EN LIGNE Agence DUDA certifiée pour l'utilisation de l'éditeur de contenu 2.0
par Thierry FOUCHER 18 avril 2025
Acte en ligne est spécialisé depuis 2004 en Optimisation de présence web. Prestataire reconnu en Marketing Digital , nous avons enrichi notre savoir-faire aussi bien dans les éditeurs de contenu - certification Editeur 2.0 de DUDA par ex. - que dans les Réseaux sociaux professionnels et les algorithmes I.A. (Intelligence Artificielle) afin de vous aider à transformer vos prospects en clients et vos clients en clients fidèles.
logo de service-public.fr - Accès aux démarches administratives en ligne
par Thierry FOUCHER 8 juin 2024
Demandes en ligne pour des Actes d'Etat Civil : ACTE EN LIGNE n'est pas le bon interlocuteur. Nous expliquons quelles sont nos prestations d'Accompagnement Marketing en ligne pour les professionnels.
Visuel sécurisation de messagerie
par Thierry FOUCHER 15 décembre 2023
Acte en ligne propose de vous accompagner dans la mise en place d'une solution de sécurisation de messagerie électronique, en tant que Revendeur du prestataire spécialisé Secuserve.
par Thierry FOUCHER 10 décembre 2023
Urgence pour adopter un nouveau logiciel de facturation / devis
Afficher plus