Osservatorio digitale

Google Analytics: il Garante ha adottato il primo di una serie di provvedimenti

Google Analytics: il Garante ha adottato il primo di una serie di provvedimenti

Stop all’uso degli Analytics. Dati trasferiti negli Usa senza adeguate garanzie. E'  stato pubblicato il 23 giugno scorso il primo provvedimento emanato in Italia da parte del Garante della Protezione dei dati a carico di una azienda privata titolare di un sito web su cui erano attivati i tracciatori e cookie analitici funzionali alle analisi di Google Analytics (GA).

In sintesi, il sito web che utilizza il servizio GA, senza le garanzie previste dal Regolamento Ue, viola la normativa sulla protezione dei dati perché trasferisce negli Stati Uniti, Paese privo di un adeguato livello di protezione, i dati degli utenti. Lo ha affermato il Garante per la privacy a conclusione di una complessa istruttoria avviata sulla base di una serie di reclami e in coordinamento con altre autorità privacy europee.

Quali dati vengono raccolti da GA? Perché sussiste violazione in assenza di garanzie adeguate? Dall'indagine del Garante è emerso che i gestori dei siti web che utilizzano GA raccolgono, mediante cookie, informazioni sulle interazioni degli utenti con i predetti siti, le singole pagine visitate e i servizi proposti. Tra i molteplici dati raccolti, indirizzo IP del dispositivo dell’utente e informazioni relative al browser, al sistema operativo, alla risoluzione dello schermo, alla lingua selezionata, nonché data e ora della visita al sito web. Tali informazioni sono risultate oggetto di trasferimento verso gli Stati Uniti.

Nel dichiarare l’illiceità del trattamento è stato ribadito che l’indirizzo IP costituisce un dato personale e anche nel caso fosse troncato non diverrebbe un dato anonimo, considerata la capacità di Google di arricchirlo con altri dati di cui è in possesso. Il Garante ha evidenziato, in particolare, la possibilità, per le Autorità governative e le agenzie di intelligence statunitensi, di accedere ai dati personali trasferiti senza le dovute garanzie, rilevando al riguardo che, alla luce delle indicazioni fornite dall’EDPB (Raccomandazione n. 1/2020 del 18 giugno 2021), le misure che integrano gli strumenti di trasferimento adottate da Google non garantiscono, allo stato, un livello adeguato di protezione dei dati personali degli utenti.

L'Autorità richiama all’attenzione di tutti i gestori italiani di siti web, pubblici e privati, l’illiceità dei trasferimenti effettuati verso gli Stati Uniti attraverso GA, anche in considerazione delle numerose segnalazioni e quesiti che stanno pervenendo all’Ufficio. E invita tutti i titolari del trattamento a verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web, con particolare attenzione a Google Analytics e ad altri servizi analoghi, con la normativa in materia di protezione dei dati personali. Cosa fare? Pianificare il passaggio ad Analytics basati nel territorio UE (es. Matomo, etraker Analytics, econda, Open Web Analytics, Clicky, Mixpanel, Chartbeat).

Articoli Correlati

logo ufficio telematico

Ufficio Telematico è un Trust Service Advisor con un tasso di crescita annuale composto (CAGR) del 67.11% riferibile al periodo 2019/2021. Questi i numeri più significativi: 300.000 SPID e 80.000 firme digitali rilasciate, 1.2 milioni di fatture elettroniche all’anno e collabora con più di 2000 partner nazionali.

Shop

🚚 Spedizioni in tutta Italia

💳 Accettiamo tutte le carte di credito

Partner

UFFICIO TELEMATICO