Google Analytics : mise en demeure de la CNIL - Naoned

Google Analytics : mise en demeure de la CNIL

Vous avez peut-être vu passer l’information la semaine dernière, la CNIL a mis en demeure plusieurs gestionnaires de site web à cause de leur utilisation de Google Analytics (GA) et notamment du transfert des données vers les Etats Unis.

Que s’est-il passé ?

Il y a quelques semaines, la DSB (équivalent de la CNIL en Autriche) a déclaré que l’utilisation de GA pour analyser les audiences d’un site, violait le règlement général sur la protection des données (RGPD). Elle avait été saisie par l’association NOYB (Centre européen pour les droits numériques) qui a porté 1010 réclamations dans 27 pays européens.

La semaine dernière, c’était au tour de la CNIL d’accélérer sur la légalité de l’utilisation du service Google Analytics en lançant des procédure de mise en demeure contre plusieurs gestionnaires de site web. 

La Commission Nationale de l’Informatique et des Libertés estime que le transfert des données vers les États-Unis (opéré par le logiciel GA) est illégal vis à vis du RGPD et pointe le manque de garantie.

Dans son communiqué, la CNIL précise que « les transferts vers les États-Unis ne sont pas suffisamment encadrés à l’heure actuelle« . Les mesures prises par Google « ne suffisent pas à exclure la possibilité d’accès des services de renseignements américains à ces données. Il existe donc un risque pour les personnes utilisatrices du site français ayant recours à cet outil et dont les données sont exportées.« 

La CNIL d’ajouter que ces outils de mesure d’analyse d’audience doivent « servir uniquement à produire des données statistiques anonymes et permettre une exemption de consentement si le responsable de traitement s’assure qu’il n’y a pas de transfert illégaux.« 

Vous pouvez d’ailleurs retrouver sur le site de la CNIL la liste des solutions exemptées de recueil de consentement.

Quelle solution statistique pour les portails d’Archives ?

Dans le cas de la mise en ligne d’un portail d’Archives en ligne, les services d’Archives doivent compléter chaque année le rapport du SIAF avec des statistiques de fréquentation. Pour ce faire, un outil de mesure de statistiques web est nécessaire.
65% des sites web français utilisent Google Analytics qui est la solution la plus connue. Mais comme vu précédemment, en plus de ne pas être respectueuse de la vie privée des usagers, GA ne permet pas d’être en conformité avec le RGPD.

De nombreuses alternatives à GA existent sur le marché, mais Naoned préconise le logiciel Matomo, solution Open Source de mesure de statistiques web respectueuse du RGPD et citée dans la liste de la CNIL comme solution exemptée de recueil de consentement. 

C’est pour cette raison que Naoned ne permet plus l’intégration de Google Analytics dans le logiciel Mnesys Expo et autorise l’intégration de Matomo depuis 2019.

Les avantages de Matomo 

Matomo comporte de nombreux avantages, dont les principaux sont :

  • Matomo peut être configuré pour anonymiser les données. Il ne collecte alors aucune information personnelle identifiable et ne crée aucun cookie. Il est donc exempt de bandeau par la CNIL et tous les visiteurs du portail sont comptabilisés.
  • Matomo prend en compte l’intégralité des données d’audience en traitant chaque interaction (et non pas un échantillon comme peut le faire GA dans sa version gratuite).
  • Et enfin dernier point mais non des moindre, le gestionnaire est propriétaire des données qu’il collecte.

Afin de simplifier la mise en place de cette solution open source, Naoned propose une offre d’hébergement et d’exploitation de Matomo.

Hébergement et d’exploitation de Matomo par Naoned

Périmètre

La prestation d’hébergement et d’exploitation du logiciel Matomo comprend entre autres :

  • l’hébergement et exploitation du logiciel Matomo sur des serveurs dédiés basés en France,
  • l’installation du logiciel, l’intégration dans Mnesys Expo et l’ouverture de l’interface utilisateur,
  • la conservation des données statistiques sur au moins les 3 dernières années,
  • la réversibilité des données.

Le périmètre complet de l’offre et l’organisation de la prestation vous sont communiqués sur demande.

Dans le cas d’un remplacement de Google Analytics par Matomo, nous sommes en mesure de reprendre les 2 dernières années de statistiques.

? A noter que nous proposons l’hébergement et l’exploitation de Matomo que le portail Mnesys Expo soit hébergé ou non par Naoned.

Tarification

Notre tarification est basée sur le volume d’archives numérisées diffusées (pour un hébergement on-premise) ou sur le volume de données hébergées par Naoned.

Cette grille tarifaire est indépendante du trafic du portail, elle évite donc au service d’Archives des mauvaises surprises de facturation d’une année sur l’autre.

Nous sommes à votre écoute pour tout renseignement complémentaire et information tarifaire. Vous pouvez utiliser notre formulaire de contact en précisant l’objet de votre demande.

Articles relatifs au sujet :

CNIL

Le Monde informatique

France Inter

Le Monde (article réservé aux abonnés)

Partagez
0 commentaire(s) on Google Analytics : mise en demeure de la CNIL

Post a comment

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *