Ja, det er mulig å bruke Google Analytics på et nettsted uten å måtte legge til et cookie-banner.
Og jeg snakker ikke om å tilpasse skriptet slik man gjorde med Universal for å unngå å legge til cookies.
Heller ikke om å bruke noen versjon av Consent Mode.
I Spania har det siden januar 2024 vært fullt lovlig å legge til GA4 på nettstedet ditt uten å vise et cookie-banner.
Så lenge du oppfyller en rekke krav, som du finner i Veiledningen om bruk av cookies for verktøy til publikumsmåling som er publisert av det spanske datatilsynet (AEPD).
Veiledningen er ganske kort til å være denne typen dokument, bare 4 sider, og beskriver alle egenskaper og vilkår som både du og måleverktøyet må oppfylle for å bruke et måleverktøy uten å måtte be brukeren om samtykke via banneret.
Det beste er at du kan bruke GA4 til dette ved å konfigurere noen innstillinger. Hvis du vil vite hvordan du implementerer det, les videre.
“Bannerløs” konfigurasjon av Google Analytics
Etter å ha lest veiledningen flere ganger har jeg fått noenlunde klart for meg hva vi må gjøre for å kunne bruke GA4 uten banner.
Så jeg går gjennom innholdet i veiledningen og forklarer hvorfor du må konfigurere verktøyet på en bestemt måte hvis du vil slippe det fordømte banneret og samle inn så mye data som mulig.
Bruk av anonyme data
AEPD-veiledningen sier at “Denne behandlingen skal utføres utelukkende på vegne av utgiveren og bare brukes til å produsere anonyme statistiske data.”
Og dette er hva Google sier om det i sin generelle personvernerklæring (de har ingen egen kun for Google Analytics):

I tillegg må vi la Google Signal være deaktivert under Administrator > Innstillinger for området > Datainnsamling og endring > Datainnsamling:

Og innsamlingen av data som brukerne oppgir, som ligger rett under, må også være deaktivert:

User ID
AEPD presiserer at “disse cookies eller lignende teknologiene ikke må føre til at data sammenholdes med andre behandlingsoperasjoner eller overføres til tredjeparter”.
Altså: ingen UserID. Eller i det minste ingen som kommer fra CMS-et ditt og kan knyttes til en person.
Hvis vi faktisk fulgte Googles anvisninger til punkt og prikke, ville det ikke vært noe problem:

Men etter min erfaring skjer det nesten aldri, og det sendes UserIds som er enkle å identifisere.
Veiledningen legger til at verktøyets cookies “Ikke må tillate aggregert sporing av navigasjonen til en person som bruker ulike applikasjoner eller besøker ulike nettsteder. Derfor utelukkes enhver løsning som bruker samme identifikator på flere nettsteder (for eksempel via cookies som plasseres på et tredjepartsdomene som lastes av flere nettsteder) for å kryssreferere, deduplisere eller måle en samlet rekkevidde for innhold.”
Altså ingen sporing på tvers av domener (i Administrator: Datastrømmer > Detaljer om nettstrøm > Google-tag > Konfigurer domenene dine):

Og legg selvfølgelig heller ikke til tredjepartscookies uten banner.
Konverteringer og ecommerce
AEPD tillater innsamling av “Statistikk over brukerhandlinger (klikk, valg), per side og aggregert daglig”.
Slik jeg ser det, omfattes konverteringer eller “nøkkelhendelser” -som de nå kalles- faktisk av dette punktet i loven.
Når det gjelder ecommerce-transaksjoner, er jeg derimot ikke like sikker. Det kan argumenteres både for og imot, så du må selv avgjøre om du skal sende disse dataene til verktøyet.
Geografiske data
En annen ting loven lar oss lagre, er “Statistikk over det geografiske området forespørslene kommer fra, per side og aggregert daglig”.
Siden GA4 ikke lagrer IPs, men bruker dem til geolokalisering, kan vi la dette være aktivert:

Personvernerklæring
“Brukerne skal informeres om bruken av disse cookies eller lignende teknologiene som anses unntatt for publikumsmåling, for eksempel gjennom nettstedets personvernerklæring eller mobilapplikasjonen.”
Så du må legge til en liten tekst på siden for Personvernerklæring eller Cookiepolicy som opplyser om at du bruker GA4.

“Levetiden til disse cookies eller lignende teknologiene skal begrenses til en periode som gjør det mulig å sammenligne publikum på en meningsfull måte over tid, for eksempel tretten måneder, og skal ikke automatisk forlenges ved nye besøk.”
Det betyr at vi i dag, 7. april 2024, ser at Analytics-cookien utløper om 13 måneder og 5 dager. Da er alt i orden:

Datalagring
“Informasjonen som samles inn via disse cookies eller lignende teknologiene, skal lagres i maksimalt tjuefem måneder.”
Enkelt, sett det opp slik:

GA4-områder
“Data samles inn, behandles og lagres uavhengig for hver utgiver.”
Og
“Cookies eller lignende teknologier som brukes, er helt uavhengige av hverandre og av alle andre cookies eller lignende teknologier.”
Google sier dette i dokumentasjonen sin:

Kobling til andre Google-plattformer
“Plikten til ikke under noen omstendigheter å gjenbruke innsamlede data innenfor rammen av avtalen.”
og
“Begrense behandlingen av data til formålene som er angitt ovenfor som strengt nødvendige.“
Det betyr at vi IKKE kan koble GA4 til andre Google-plattformer:

Googles bruk av dataene
“Begrense behandlingen av data til formålene som er angitt ovenfor som strengt nødvendige.”
Dette bruker Google dataene som samles inn med GA4 til:

Dataoverføring
“Enhver overføring av data utenfor EU oppfyller kravene til etterlevelse som er fastsatt i GDPR.”
Det ser ut til at Analytics gjør dette riktig:

Konklusjon
Etter researcharbeidet jeg har gjort, mener jeg at det er fullt mulig å bruke GA4 uten å legge til et cookie-banner på nettsteder med moderate analysebehov som ikke bruker Google Ads eller andre annonseplattformer, uansett størrelsen på prosjektet.
På samme måte, hvis du bruker annonseplattformer, kan GA4 alltid lastes inn samtidig som det vises et banner som ber om samtykke til annonseringscookies.
Det er faktisk denne doble tilnærmingen jeg foreslår i de siste prosjektene mine. Jeg skal fortelle mer om den senere.
I mellomtiden, hvis du vil lese mer om GA4, finner du her noen flere tips.
Og hvis du heller vil ha dem i innboksen, får du ett hver torsdag hvis du abonnerer her.

Legg igjen en kommentar