Nach Österreich, Frankreich und Italien ist Dänemark das vierte Land, das die Nutzung von Google Analytics für unzulässig erklärt. Diese Entscheidung wurde in einer Pressemitteilung der Datenschutzbehörde selbst (Datatilsynet) bekannt gegeben und ist das Ergebnis eines koordinierten Vorgehens auf europäischer Ebene.
(Update: Die finnischen und norwegischen Behörden sind dem Beispiel gefolgt - obwohl die norwegische Entscheidung nur vorläufig ist. Auch die irische Datenschutzbehörde und der Europäische Datenschutzausschuss haben in einem viel beachteten Fall, der Meta betraf, eine strenge Haltung zur Datenübermittlung eingenommen. Dies führte zu einer Rekordstrafe von 1,2 Milliarden Euro und der konkreten Gefahr eines europaweiten Facebook-Blackouts. Mehr über diesen Fall erfahren Sie in unserem Blog)
Es ist nicht das erste Mal, dass die dänische Datenschutzbehörde eine Erklärung zur Nutzung von Google-Produkten abgibt. Vor einigen Monaten gab sie eine Erklärung ab, in der sie feststellte, dass die Nutzung von Google Workspace (ehemals G-suite) für Kommunen gegen die Datenschutzgrundverordnung verstößt.
In der vorliegenden Erklärung geht die dänische Datenschutzbehörde speziell auf die Verwendung von Google Analytics ein, und zwar in einem viel breiteren Rahmen.
Lasst uns eintauchen!
- Erklärung der dänischen Datenschutzbehörde
- Hintergrund zur Pressemitteilung
- Auswirkungen für dänische Organisationen
- Abschließende Überlegungen
Erklärung der dänischen Datenschutzbehörde
Die dänische Datenschutzbehörde hat die Verwendung von Google Analytics in einer Pressemitteilung untersucht und ist praktisch zu dem Schluss gekommen, dass sie rechtswidrig ist. Im Gegensatz zu anderen Datenschutzbehörden reagierte die dänische Datenschutzbehörde nicht auf eine Beschwerde, sondern untersuchte die Datenübermittlungen von GA nach eigenem Ermessen.
Sie erklärte, dass die Datenschutz-Grundverordnung die Privatsphäre der EU-Bürger schützen soll. Das bedeutet, dass Sie in der Lage sein sollten, eine Website zu besuchen, ohne dass Ihre Daten missbraucht werden. Vor diesem Hintergrund haben sie Google Analytics sorgfältig geprüft, insbesondere nach den früheren Entscheidungen anderer Mitgliedstaaten.
Nach sorgfältiger Prüfung kam die dänische Datenschutzbehörde zu demselben Schluss wie die anderen Mitgliedstaaten. In der derzeitigen Form und mit den derzeitigen Einstellungen verstößt die Verwendung von Google Analytics gegen das Gesetz.
Sie erklärten, dass Sie die Nutzung des Tools einstellen müssen, wenn es nicht möglich ist, zusätzliche Maßnahmen zum Schutz der Privatsphäre der Website-Besucher zu ergreifen. Wenn das nicht möglich ist, sollten Sie ein anderes Analysetool finden, das die GDPR einhält und keine Daten in "unsichere" Drittländer wie die USA überträgt.
Lesen Sie die vollständige Erklärung hier.
Hintergrund zur Pressemitteilung
Datenübermittlungen in die USA sind seit der Schrems-II-Entscheidung sehr viel komplizierter geworden. Das ist eine lange Geschichte; Sie können sie hier nachlesen. Kurz gesagt, seit Schrems II müssen zusätzliche Sicherheitsvorkehrungen getroffen werden, um Daten in die USA zu übermitteln. In vielen Fällen ist dies praktisch unmöglich.
Nach Schrems II wurde Google Analytics von mehreren Datenschutzbehörden wegen Nichteinhaltung der Datenübertragungsvorschriften gerügt. Die Datenschutz-NGO noyb reichte 101 Beschwerden über Datenübermittlungen ein, die sich gegen Google Analytics und Facebook richteten, und der EDPB richtete eine Task Force ein, um die Reaktion auf europäischer Ebene zu koordinieren. Dies führte dazu, dass die Datenschutzbehörden Österreichs, Frankreichs und Italiens erklärten, dass die Verwendung von Google Analytics illegal ist.
Die dänische Datenschutzbehörde folgt nun diesem Beispiel. Sie untersuchte GA und stellte fest, dass es ohne die Implementierung einiger komplexer und kostspieliger Zusatzmaßnahmen (ein Reverse-Proxy-Server) nicht verwendet werden kann. In der Praxis ist Dänemark damit das vierte Land, das Google Analytics verbietet.
Auswirkungen für dänische Organisationen
Die dänische Datenschutzbehörde stellte fest, dass GA nicht mit den Regeln für Datenübertragungen übereinstimmt, was bedeutet, dass ein für die Datenverarbeitung Verantwortlicher es nicht legal verwenden kann, wenn er die Daten nicht durch zusätzliche Maßnahmen schützt.
Das einzige Beispiel, das die Datenschutzbehörde anführt, ist ein Verweis auf die Position der französischen Behörde: Sie können GA verwenden, wenn Sie einen Server als Reverse Proxy einsetzen. Es würde uns sehr überraschen, wenn jemand dies tatsächlich tun würde. GA auf dem eigenen Server zu hosten ist so kostspielig und kompliziert, dass es den Zweck der Nutzung eines kostenlosen Analysetools von vornherein zunichte macht!
Es werden keine anderen Maßnahmen vorgeschlagen, und zwar aus dem guten Grund, dass es keine gibt. Diese Presseerklärung ist in der Praxis ein Verbot.
Es gibt eine Debatte darüber, ob diese Erklärung auch für Google Analytics 4 gilt. Die kurze Antwort lautet: Ja, dies gilt für jede Version von Google Analytics. Wir haben in diesem Blog ausführlicher über Google Analytics 4 geschrieben.
Abschließende Überlegungen
Die jüngsten Entscheidungen und die Tatsache, dass eine Task Force auf europäischer Ebene eingerichtet wurde, machen es sehr wahrscheinlich, dass dies nicht die letzte Entscheidung ist, die wir gesehen haben.
Unternehmen werden ihre Geschäftspraktiken in Bezug auf die Webanalyse überdenken müssen. Dies ist eine Veränderung zum Besseren. Die Verwendung von Google Analytics ist nicht nur rechtswidrig, sondern auch unethisch gegenüber den Besuchern der Website.
Die Verbraucher wollen ihre Privatsphäre schützen und nicht über das Internet verfolgt werden.
Das Internet wird ein besserer Ort sein, wenn Unternehmen sich anpassen und ihr Geschäft ohne in die Privatsphäre eingreifende Tools wie Google Analytics betreiben.
Wir glauben, dass es möglich ist, angemessene Entscheidungen auf der Grundlage von Websitedaten zu treffen, ohne dass persönliche Daten gesammelt oder Personen verfolgt werden müssen.
Aus diesem Grund haben wir Simple Analytics entwickelt, eine datenschutzfreundliche Google Analytics-Alternative, die von vornherein ohne Cookies auskommt und keine personenbezogenen Daten erfasst, aber dennoch die benötigten Einblicke liefert.
Wir glauben an die Schaffung eines unabhängigen und besucherfreundlichen Internets. Wenn Sie sich davon angesprochen fühlen, können Sie uns gerne ausprobieren.