La violazione del GDPR da parte di Google Analytics: cosa devono fare i gestori di siti web?

Scritto da:

Da cosa nasce la sentenza e perché tutti i gestori di siti web sono coinvolti

 

La sentenza del Garante per la Privacy

Il Garante per la privacy italiano ha dichiarato illegittimo il trasferimento di dati da parte di Google Analytics in USA: si tratta infatti di una violazione del GDPR, che vieta appunto il trasferimento di informazioni verso Paesi che non garantiscono livelli di protezione pari a quelli europei.

La sentenza del Garante arriva dopo un iter complesso e altre sentenze emanate in Paesi europei come Francia e Austria.

Il tutto è nato dal reclamo di un utente verso Caffeina Media S.r.l., che gestisce un sito web. Il reclamo ha permesso di accertare, da parte del Garante per la Privacy, il trasferimento di dati personali negli Stati Uniti. In particolare, ha indicato nell’ammonimento che “I trasferimenti effettuati da Caffeina Media S.r.l. verso Google LLC (con sede negli Stati Uniti), per il tramite dello strumento di Google Analytics, sono stati posti in essere in violazione degli artt. 44 e 46 del Regolamento; si rileva, altresì, che sono emerse le violazioni dell’art. 5, par. 1, lett. a) e par. 2, dell’art. 13, par. 1, lett. f), e dell’art. 24, del Regolamento”.

 

Di quali dati si tratta

I gestori dei siti web che utilizzano Google Analytics raccolgono, tramite cookie, dati sugli utenti che navigano le pagine web. I dati in questione sono: indirizzo IP dei dispositivi, informazioni su browser e sistemi operativi usati, risoluzione dello schermo, lingua selezionata, data e ora della visita

 

Come adeguarsi al GDPR se hai Google Analytics o altri strumenti di tracciamento

Caffeina Media Srl è solo uno dei gestori di siti web che si trova a far fronte a questa sentenza. Non è prevista alcuna sanzione ma solo l’obbligo entro 90 giorni, a partire dal 9 giugno 2022, di verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web rispetto alla normativa vigente in materia di protezione dei dati personali.

Questa la raccomandazione che si legge in una comunicazione ufficiale: “l’Autorità richiama all’attenzione di tutti i gestori italiani di siti web, pubblici e privati, l’illiceità dei trasferimenti effettuati verso gli Stati Uniti attraverso Google Analytics anche in considerazione delle numerose segnalazioni e quesiti che stanno pervenendo. E invita tutti i titolari del trattamento a verificare la conformità delle modalità di utilizzo di cookie e altri strumenti di tracciamento utilizzati sui propri siti web, con particolare attenzione a Google Analytics e ad altri servizi analoghi, con la normativa in materia di protezione dei dati personali.

Terminati i 90 giorni, il Garante procederà a verificare la conformità al Regolamento Ue dei trasferimenti di dati effettuati dai titolari.

L’autorità ha rimesso tali valutazioni in capo al titolare del trattamento, il quale assume l’obbligo di analizzare il processo di trattamento dei dati per valutare il rischio sotteso allo stesso, aggiornando periodicamente il registro dei trattamenti e l’informativa resa agli interessati sul punto.

L’attuale trattamento dei dati personali con Google Analytics non rispetta il GDPR e il suo utilizzo in Europa potrebbe comportare l’applicazione di una sanzione amministrativa (che va fino a 20 milioni di euro o al 4% del fatturato annuo).

Leggi QUI il provvedimento completo.

La violazione del GDPR da parte di Google Analytics: cosa devono fare i gestori di siti web?

Condividi l'articolo!

Contattaci per una consulenza gratuita

a PUNTO INFORMATICO SRL di iscrivere l’interessato al servizio di Newsletter di PUNTO INFORMATICO SRL contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà.

Continua la lettura

Vuoi avere i prossimi articoli via mail?

  • Una volta al mese, contenuti pensati per te, per lavorare meno e meglio e far crescere la tua attività.
  • Articoli del blog, risorse, check-list, consigli da mettere in pratica, libri da leggere, promozioni riservate.
  • Aggiornamenti su cosa facciamo/organizziamo (progetti, eventi formativi & Co)

Aggiungiti agli altri 9.412 imprenditori e liberi professionisti iscritti!

Presa visione dell'Informativa sul trattamento dei dati personali, chiedo di essere iscritto al servizio di Newsletter di PUNTO INFORMATICO SRL contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà

Privacy policy

PUNTO INFORMATICO SRL con sede in via Trieste, 89, 31020 a Villorba (TV in qualità di titolare del trattamento dei dati personali (di seguito “Titolare”), rilascia la presente informativa all’Interessato nel rispetto della disciplina europea e italiana in materia di protezione dei dati personali.

La presente informativa integra la policy di navigazione del nostro sito, allo scopo di illustrare all’Utente come la Società tratterà nello specifico i dati inseriti nel presente form di contatto: si invita pertanto a prendere visione della nostra privacy policy https://www.pitv.it/privacy-policy

Finalità e base giuridica del trattamento

Se si iscriverà al presente servizio, Punto informatico Srl tratterà i dati personali raccolti per inviare via e-mail la newsletter contenente informazioni sui propri prodotti o servizi, nonché promozioni o inviti ad eventi ai quali parteciperà. La base giuridica consiste nella necessità per il perseguimento della suddetta finalità.

Periodo di conservazione dei dati

Il Titolare tratterà i dati sino alla cessazione del servizio o all’eventuale richiesta di disiscrizione, se precedente. In ogni caso, per ragioni tecnico/organizzative il trattamento durerà per 30 giorni dai termini sopra indicati.

Natura del conferimento dei dati e conseguenze in caso di rifiuto

Il conferimento dei dati è facoltativo, ma il rifiuto di comunicarli comporta l’impossibilità di iscriversi al presente servizio.

Ambito di comunicazione dei dati e categorie di destinatari

Il Titolare non diffonderà i dati, che saranno comunicati esclusivamente a figure interne autorizzate al trattamento in ragione delle rispettive mansioni, nonché a professionisti, società o altri terzi che svolgono attività in outsourcing e che sono quindi nominati responsabili del trattamento con apposito contratto o altro atto giuridico.

Trasferimento dati verso un Paese terzo e/o un’organizzazione internazionale

I dati personali non saranno oggetto di trasferimento né verso Paesi terzi non europei né verso organizzazioni internazionali.

Diritti degli interessati

L’Interessato ha il diritto di effettuare la disiscrizione dal presente servizio in qualsiasi momento e potrà altresì chiedere al Titolare di accedere ai propri dati personali e di rettificarli se inesatti, di cancellarli o limitarne il trattamento se ne ricorrono i presupposti, nonché di ottenerne la portabilità.

Per esercitare i propri diritti, l’Interessato può utilizzare il modulo disponibile qui e inoltrarlo al Titolare al seguente recapito: info@pitv.it. L’Interessato ha anche il diritto di proporre reclamo all’autorità di controllo competente in materia, Garante per la protezione dei dati personali (www.garanteprivacy.it).

Ultimo aggiornamento: Novembre 2022.