Euroopan tietosuojaviranomaiset ovat todenneet Google Analyticsin käytön verkkosivuilla tietosuojalainsäädännön vastaiseksi
Euroopan tietosuojaviranomaiset ovat linjanneet tuoreessa päätöksessä, että Google Analytics -palvelun käyttö rikkoo EU:n yleistä tietosuoja-asetusta. Euroopan tietosuojaviranomaiset ovat vastaanottaneet yhteensä 101 valitusta kansalaisjärjestö NOYB:lta koskien henkilötietojen siirtoja Yhdysvaltoihin Google Analyticsiä ja muita seurantatyökaluja käyttävillä verkkosivuilla. Päätöksen on antanut johtavana valvontaviranomaisena Ranskan valvontaviranomainen CNIL.
CNIL on määrännyt ranskalaisen verkkosivuston ylläpitäjän saattamaan henkilötietojen käsittelynsä tietosuoja-asetuksen mukaiseksi ja tarvittaessa lopettamaan Google Analytics -palvelun käytön nykyisillä ehdoilla. Asiaa käsiteltiin eurooppalaisten tietosuojaviranomaisten välisessä yhteistyössä rajat ylittävässä menettelyssä, jossa tietosuojavaltuutetun toimisto oli mukana osallistuvana valvontaviranomaisena.
Tietosuojavaltuutetun toimistolla Suomessa on vireillä myös muita asioita, jotka ovat osa niin kutsuttua 101 dalmatialaista -kokonaisuutta.
Euroopan tietosuojaviranomaiset ovat yhdessä arvioineet ehtoja, joilla Google Analyticsillä kerättyjä henkilötietoja on siirretty Yhdysvaltoihin sekä siirrosta rekisteröidyille aiheutuvia riskejä. Viranomaiset ovat tarkastelleet erityisesti EU-tuomioistuimen heinäkuussa 2020 antaman niin kutsutun Schrems II -tuomion vaikutuksia Google Analyticsin käyttöön. Tuomiossa EU-tuomioistuin korosti, että siirrettävillä henkilötiedoilla on riski päätyä Yhdysvaltojen tiedustelupalvelun käsiin, ellei tiedonsiirtoja suojata asianmukaisesti.
Päätöksen mukaan Googlen käyttöönottamat suojatoimet henkilötietojen siirroille Google Analyticsin kautta eivät ole riittäviä, eivätkä ne estä Yhdysvaltojen tiedustelupalvelun pääsyä tietoihin. Google Analyticsin käyttö aiheuttaa tämän vuoksi riskin verkkosivuston käyttäjille, joiden tietoja kerätään ja siirretään Yhdysvaltoihin.
Lisätietoja:
Tiedote CNIL:n verkkosivuilla: Use of Google Analytics and data transfers to the United States: the CNIL orders a website manager/operator to comply (10.2.2022)