【问题标题】:Very simple static website with google analytics. How to make it GDPR compliant?带有谷歌分析的非常简单的静态网站。如何使其符合 GDPR?
【发布时间】:2020-11-12 02:43:24
【问题描述】:

有一个非常简单的商业静态网站。该网站仅显示信息。它有谷歌分析来计算访问次数,默认 GA 脚本放置在:

<head>
    <script>
      (function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
      (i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
      m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
      })(window,document,'script','https://www.google-analytics.com/analytics.js','ga');

      ga('create', 'UA-XXXXXXX-1', 'auto');
      ga('send', 'pageview');
    </script>
</head>

如您所见,这是 google 为您提供的用于在您的网站中简单集成 GA 的默认脚本,它被放置在默认位置(标题)。

现在它有一个较低的栏显示:

本网站使用“cookies”进行导航。通过使用我们的服务,您接受他们的使用。 如果您想限制使用 cookie,请点击更多信息。

该栏有两个按钮,“接受”和“更多信息”。接受只是永远隐藏栏,更多信息显示商业的法律信息,并告诉用户它正在使用谷歌分析来跟踪访问,并且谷歌分析使用 cookie。此外,告诉用户他可以删除 cookie 并防止网站收集 cookie 在导航器中禁用它,并为用户提供一些官方帮助链接,了解如何在四大导航器(firefox、chrome ,IE,野生动物园)。

在这个仅使用 GA 跟踪访问的非常简单的网站中符合 GDPR 就足够了吗?

【问题讨论】:

    标签: html cookies google-analytics gdprconsentform


    【解决方案1】:

    在您的情况下,为了 100% 投诉(这对所有担保人都有好处),您可以禁止 Analytics 跟踪,直到用户同意 cookie,此时您启动 Analytics 标记。

    还有一些变体,即通过对 Google Analytics 的 IP 进行匿名化,一些担保人将 Google Analytics cookie 视为技术 cookie,因此,如果您始终保持匿名,并且除了技术 cookie 之外您没有其他 cookie,您也可以避免显示 cookiebar。但是,这取决于您所指的担保人所说的内容。

    这是一个非常广泛而复杂的话题,另一方面,它们是法律问题,无论如何,在所描述的第一种情况下,您更安全,即仅向接受 cookie 的人提供 Google Analytics。

    【讨论】:

    • 如果我这样做(在用户同意 cookie 之前禁止分析跟踪),我将无法知道有多少访问者拥有该网站。对于像这样一个非常非常简单的案例(仅包含有关商业信息的静态网站),是否存在一种更简单的方法来保证安全,而无需仅在用户按下接受时才调用 GA? (例如,在 GA 控制台中进行一些设置以限制仅获取访问者数量或类似数量的匿名数据...)
    • 我来自西班牙,所以我认为我的担保人应该是西班牙 AEPD。
    • 我不是法律人,我不懂西班牙法律,我知道意大利担保人说了一些话作为技术cookie,所以在这种情况下只需使用anonimyzeIp参数,也可以在接受cookie之前进行GA。
    • 好的,所以我添加了 ga('set', 'anonymizeIp', true);进入我的 ga 脚本。现在,应该没问题吧?
    • 是的,这会掩盖用户 IP 的最后一部分,使其匿名。
    猜你喜欢
    • 1970-01-01
    • 2021-03-04
    • 2019-10-06
    • 2019-03-03
    • 2019-06-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-06-14
    相关资源
    最近更新 更多