Skip navigation Menu
Extra informatie

Google Analytics instellen voor de AVG (GDPR)

In 2018 is de algemene verordening gegevensbescherming ingegaan. Volgens deze wet mag Google Analytics onder bepaalde voorwaarden gebruikt worden zonder toestemming van de bezoeker. Dit is bevestigd door officiële toezichthouders zoals het Autoriteit Persoonsgegevens (AP) en de Autoriteit Consument en Markt (ACM). Bij de juiste instellingen hoeft u dus voor Google Analytics geen cookiebanner te hebben. Moet u dat voor andere cookies wel hebben, dan mag u Analytics met deze instellingen in de categorie ‘Noodzakelijk’ plaatsen.

De uitgangspunten om Analytics zonder toestemming van de bezoeker te kunnen gebruiken zijn:

  1. Geen gegevens delen met andere systemen, Google of derde partijen
  2. Geen persoonsgegevens verwerken; dus geen volledig ip-adres, geen user-id’s die gekopeld worden aan CRM systemen, etc.
  3. Geen demografische gegevens verzamelen van bezoekers (geslacht, leeftijd, etc.)
  4. Geen advertentiefuncties gebruiken in Analytics
  5. Een duidelijke bewaartermijn hanteren
  6. Een verwerkersovereenkomst sluiten met Google
  7. Een begrijpelijke privacyverklaring publiceren.

Analytics instellen zonder cookiemelding

Om Google Analytics in te stellen zonder cookiemelding en toch te voldoen aan de AVG, doorloopt u de volgende stappen:

Stap 1. Schakel gegevens delen uit

Ga naar Beheer » Account instellingen en schakel alle opties uit zoals in onderstaand voorbeeld:

Google Analytics gegevens delen uitschakelen

Google Analytics gegevens delen uitschakelen

Stap 2. Teken de verwerkersovereenkomst

Scroll naar beneden op de pagina accountinstellingen. Als u zoals in de afbeelding ziet dat de verwerkersovereenkomst nog niet is geaccepteerd, dan moet u die via de knop ‘Aanpassing bekijken openen en accepteren. Klik vervolgens op opslaan. Een verwerkersovereenkomst is vereist onder de AVG, omdat u gegevens laat verwerken door een derde partij.

Google Analytics bewerkersovereenkomst

Google Analytics bewerkersovereenkomst

Stap 3. Schakel advertentiefuncties uit

Ga naar Beheer » Property-instellingen en scroll naar beneden, naar het kopje ‘Advertentiefuncties’. Schakel de advertentiefuncties uit. Voor advertentiecookies op een website is altijd toestemming van de bezoeker nodig. Niet alleen voor advertentiefuncties van Google, maar ook voor alle andere advertentienetwerken.

google analytics advertentiefuncties AVG

Stap 4. Schakel gegevensverzameling voor advertentiefuncties

Ga naar Beheer » .JS trackinginfo » Gegevensverzameling en schakel de functies uit.

analytics gegevensverzameling advertentiefuncties

Stap 5. Schakel gegevensbehoud in op 50 maanden

Ga naar Beheer » .JS trackinginfo » Gegevensbehoud en kies een aantal maanden. Let op; de optie ‘niet automatsiche verwijderen’ is niet toegestaan onder de AVG! Kies een zo lang mogelijke periode, omdat bijvoorbeeld alle informatie over verkeersbronnen ouder dan de gekozen periode wordt verwijderd. Ons advies is daarom de instelling ’50 maanden’. Deze periode moet ook in de privacyverklaring worden genoemd. Zet de knop bij ‘Resetten op nieuwe activiteit’ op ‘uit’.

analytics gegevensbehoud

Stap 6. Gebruik van User ID’s uitschakelen

Ga naar Beheer » .JS trackinginfo » Gebruiker-ID en controleer of deze functie is uitgeschakeld. Zo niet, schakel hem dan uit.

analytics user id AVG

Stap 7. Anonimiseer IP adressen

Om Google Analytics in te stellen zonder cookiemelding en toch te voldoen aan de AVG, moeten volgens de wet de IP adressen van al uw bezoekers gemaskeerd worden. Zo is een bezoeker nooit meer te herleiden naar een exact IP adres. Lees voor meer informatie het artikel over IP adressen maskeren.

Stap 8. Publiceer een privacyverklaring

Volgens de AVG moet u voldoen aan een informatieplicht. Plaats daarom een cookieverklaring of privacyverklaring op uw website. Plaats op iedere pagina een linkje in de footer naar deze verklaring.

U kunt gebruik maken van de privacyverklaring van Interpedia. Uiteraard moet u wel even de naam van uw eigen organisatie invullen in de tekst.

Een cookiemelding is nog wel verplicht als…

In de volgende situaties is een cookiemelding voor Google Analytics nog wel verplicht:

  • Als u Google Analytics volledig koppelt aan Adwords. Let op: conversies uit Analytics in Adwords importeren is wél toegestaan!
  • Als u gegevens uit Google Analytics deelt met Google of Google diensten.
  • Als u remarketing of andere advertentiefuncties heeft ingeschakeld.
  • Als u persoonsgegevens verzamelt met behulp van cookies. Een IP-adres dat niet is gemaskeerd valt hier ook onder.

Let op: alleen een cookiemelding is niet voldoende! Cookies waarvoor toestemming vereist is mogen niet geplaatst worden vóórdat de bezoeker een keuze heeft gemaakt. De cookiemelding moet dus altijd de mogelijkheid bevatten om voorkeuren in te stellen en pas daarná mogen de cookies geplaatst worden.

Controleer ook andere cookies

Om te voldoen aan de wetgeving moet u alle cookies op uw website controleren, dus niet alleen de cookies van Google Analytics. Lees meer over de cookiewetgeving in het artikel op Marketingportaal.

Cookie plugin voor WordPress

Voor WordPress is er nu een handige plugin waarmee u in staat wordt gesteld om precies aan de wet- en regelgeving te voldoen. Installeer de Hayona Cookie Consent plugin direct vanuit uw WordPress installatie.