Desde el año 2018, los requisitos de la normativa GDPR se aplican a cada estado miembro que conforma la Unión Europea, con el objetivo de crear una protección más consistente de los datos personales de los usuarios. Desde entonces, muchas son las dudas sobre cómo compatibilizar Google Analytics con el RGPD, el cual posee distintos requisitos clave de privacidad y protección de datos.
Para hacernos una idea, el Reglamento General de Protección de Datos (GDPR en inglés) es un marco legal que establece pautas para la recopilación y el procesamiento de información personal de personas que viven en la Unión Europea. No importa donde se encuentren los sitios web, siempre que se trabaje con ciudadanos europeos se debe respetar este reglamento, incluso si no comercializan bienes o servicios específicamente para los residentes de la UE.
Indice de Contenidos
¿Cómo funciona Google Analytics?
Para hacernos una idea, Google Analytics es una herramienta que permite analizar y seguir el comportamiento de los usuarios de tu página web o aplicación móvil a través de la recopilación de datos de los clientes o usuarios. Para conseguir esto, Google Analytics utiliza un código JavaScript que tiene que estar insertado en todas las páginas del sitio web en las que se va a realizar un seguimiento de los datos personales del usuario.
El sistema de seguimiento de Google Analytics permite saber si un usuario ha visitado antes la página web, desde donde lo ha hecho, y mucha información más. De esta forma, estos datos una vez procesados se transforman en gráficos e informes que nos permiten visualizar la información de forma clara.
¿Cómo afecta el RGPD a Google Analytics?
Tal cual dicta el RGPD, para poder recopilar los datos e información personal de los usuarios y poder acceder a esta, es necesario que los usuarios den el consentimiento explícito. Aparte de eso, también se tendrán que ajustar los controles de retención de datos en Google Analytics, esto garantizará que continúe teniendo datos históricos y pueda acceder a informes ad-hoc.
El RGPD solo menciona y hace cabida a los datos personales, no dice nada de la conocida “ley de cookies”. Las cookies sirven para almacenar la información y recordar al usuario cuando entre de nuevo en la página web. Esta ley fue una directriz de la Unión Europea que establecía que los usuarios deberían poder rechazar el uso de cookies.
El primer paso cuando nos preguntamos cómo compatibilizar Google Analytics con el RGPD y que tu página web cumpla con su respectiva normativa, es hacer un inventario de los datos que se están capturando. Cabe destacar que, de forma predeterminada, el uso de Google Analytics no cumple con la normativa del RGPD.
Pautas para saber cómo compatibilizar Google Analytics con el RGPD
Entonces, una vez sabemos esto, ¿cómo compatibilizar Google Analytics con el RGPD? Para asegurarnos de que se sigue el Reglamento General de Protección de Datos de la Unión Europea, es aconsejable seguir estas 5 sencillas pautas que se describen a continuación:
- Solicitar y obtener el consentimiento explícito del usuario en todas las cookies de Google Analytics, antes de su activación y funcionamiento.
- Configurar las cookies de Google Analytics para que se activen solo cuando los usuarios hayan dado el consentimiento.
- Es importante detallar toda la información de la política de cookies en tu sitio web de forma clara, ya que según el RGPD, el consentimiento de los usuarios solo es válido si es una elección documentada. Por lo tanto, habrá que detallar su funcionamiento, propósito, detalles técnicos…
- Importante tener acceso a retirar el consentimiento en cualquier momento.
- Se debe poder activar el anonimato de IP en su cuenta de Google Analytics y asegurarse de que utiliza identificadores seudónimos.