Google Analytics є найпопулярнішим інструментом аналізу, але через GDPR його більше не слід використовувати. Доступні досить ефективні альтернативи.
Аналітичні інструменти як важливий інструмент
Ну хто знає свій клієнт, той зможе задовольнити його потреби. Вебсайт може бути успішним лише тоді, коли людина знає ринок. Для цього також потрібна оцінка відвідувачів та сторінок, які вони відкривають. Популярні інструменти для цих цілей — Google Analytics, Piwik, Webtrekk та кілька інших. З допомогою Google Analytics навіть можна встановити вік відвідувачів та їх потенційне фінансове становище. Це здається дуже дивовижним на перший погляд. Але користь для більшості власників вебсайтів досить сумнівна. Окрім цього, згідно з принципами захисту даних, не допускається обробка особистих даних без згоди користувача. Багато хто використовує інструменти аналізу головним чином для вимірювання кількості відвідувань сторінок вебсайту. А вивчення шляху кліку, тобто які сторінки відкривають одне після одного, вже не дуже цікавить багатьох.
Проблеми з Google Analytics
Google відомий своїми бажанням зібрати дані, яке вже майже дорівнює бажанню Facebook. Google Analytics навіть офіційно розроблений для збору даних. Це було вже раніше проблематичне, але після прийняття Правил захисту даних ЄС (GDPR) це стане ще більш серйозним. Причини такі:
- Google є компанією, що базується поза межами ЄС, що згідно з GDPR може вважатися критичним аспектом.
- Довідник з обробки даних відповідно до GDPR вимагає вказати передачу даних до третіх країн разом із гарантіями, що дотримуються основних принципів захисту даних ЄС
- Google Analytics дозволяється використовувати лише з анонімізованими IP-адресами, бо IP-адреси вважаються особистими данними
- Потрібно мати письмову та підписану обома сторонами угоду з Google про обробку персональних даних за дорученням
- Повідомлення про захист даних для аналітики має бути повним
- Зокрема, має бути можливість відмовитися від збору даних, як для комп'ютерів (через розширення браузера), так і для смартфонів (через cookie відключення)
- Реалізація cookie для відмови від збору даних вимагає технічних знань
- Зазвичай збирається значно більше даних, ніж насправді було б цікаво
- Якщо користувач увійшов до свого облікового запису Google, Google може безпосередньо ідентифікувати користувача
З огляду на це радимо строго відмовлятися від використання Google Analytics та рекомендувати застосування добрих альтернатив. Використання конкуруючого продукту Click може бути не зовсім критичним, але в рамках ДС-ГВО теж не рекомендується. Однією з причин відмови від використання Clicky є те, що на англійській сторінці відсутнє ім'я власника. На сайті компанії-виробника Roxr Software Ltd. відсутня жодна інформація про адресу компанії.
Рекомендовані аналітичні інструменти
Ам найкраще підходять аналітичні інструменти, які працюють локально на вашому сервері. Тут є дві категорії інструментів: ті з бібліотеками JavaScript та ті без жодної інтеграції скриптів. До першої категорії належить популярний Півік, до другої – наприклад WP Statistics для WordPress. Інструменти без жодної інтеграції скриптів (друга категорія) є найменш критичними. Тим не менш, бібліотеки першої категорії теж можна порадувати. Всі інструменти, які працюють на серверах третіх осіб, ми не рекомендуємо.
WP Statistics
Для всіх вебсайтів на основі найбільш популярного системи управління вмістом у світі, WordPress. У окремому статті WordPress Plugins представлено WP Statistics більш детально. Плагін працює повністю локально на сервері вебсторінки. Не потрібна інтеграція скрипту. Це забезпечує те, що жодних даних через браузер користувача не передаються до інструменту статистики. З однією клавішкою можна встановити анонімізацію адрес IP. Якщо ви хочете бути на 100% впевнені, додайте наступний рядок у файл functions.php в WordPress (необхідні певні технічні знання):

Матому (Півік)
Аналітичні інструменти: поради щодо ДЗ-ГПДО Google Analytics є найпопулярнішим інструментом аналізу, але через ДЗ-ГПДО більше не слід використовувати його. Альтернативні інструменти достатньо наявні. Також дуже популярний, але для будь-якого типу вебсторінки придатний, оскільки він заснований на JavaScript-коді. У конфіденційній політиці повинна бути Опція відмови від використання, яка не потрібна при попередньому представленому інструменті.

Матома (Piwik) безкоштовна та може завантажуватися з інтернету. Використовуйте найкращу локальну версію встановлення. Облакова версія трохи проблематична щодо захисту даних. Крім того, потрібно буде визначити, у якому країні знаходиться сервер Piwik і які гарантії надається провайдером Piwik щодо захисту даних. У попередньому повідомленні можна сказати: хто не може використовувати WP Statistics, повинен взяти Piwik. Всі наступні згадані альтернативи вважаються нами для більшості вебсайтів менш ефективними.
AWStats
AWStats працює повністю на веб-сервері та аналізує файли журналів. Інсталяція не зовсім проста. Однією з умов є наявність Perl. Для цього аналітичний інструмент безкоштовний. Вибірка даних досить розширена. Дизайн інтерфейсу міг би бути трохи сучаснішим.

Вставка скрипта в HTML-код не виконується, що є дуже хорошим. Відвідувач веб-сторінки навіть не помітить, що використовується AWStats. Оскільки більшість німецьких провайдерів анонімізують IP-адреси в логах сервера, також немає проблем із захистом даних.
Вебтрек
Провайдер розташований у Берліні, тобто всередині ЄС. Webtrekk Analytics — це комерційна послуга. Попри те, що цей інструмент не вільний від вартості, ми тут його не рекомендуємо навіть тоді, коли він з точки зору захисту даних на перший погляд міг би бути рекомендований. Вартість залежить від кількості Page Impressions (відкриттів сторінок).
етракер
З тієї ж причини, що й у випадку з Webtrekk, не буде детального розгляду веб-аналітичного інструменту під назвою etracker, оскільки він платний. Станом на початок 2018 року базова версія коштує мінімум 19 євро на місяць.

Це дуже багато грошей за інформацію про те, скільки разів сторінка була відвідана в певний період (день, місяць). Звичайно, існують інші цікаві показники. Однак більшість з них можна також аналізувати за допомогою Piwik. Мені особисто не сподобалося etracker Dashboard, коли я останній раз заглянув у тестову версію. Після закінчення пробного періоду я постійно отримував рекламні електронні листи від etracker.
Подальші рекомендації
Незалежно від того, яке інструмент використовується для веб-аналізу, слід враховувати наступні аспекти:
- IP-адреси завжди анонімізувати
- Не збирати особисті дані без потреби, такі як адреси електронної пошти (або IP-адреси)
- Чи є можливість активувати розширене відстеження, слід добре обміркувати, чи сумісне це з GDPR. Принаймні, це вимагатиме більшої уваги та зусиль (див. наступний пункт)
- Спiсок оброботки даних має містити опис, яке аналітичне інструмент використовується
- Уважно переконайтеся, що провайдер інструменту має свій офіс в Німеччині або хоча б в Європейському Союзі
- Визначити, чи потрібна обробка даних за дорученням. Це необхідно перевірити завжди, коли використовується хмарне рішення або послуга оренди
- Локальне рішення завжди краще, ніж хмарне
- Зазвичай не потрібні комерційні рішення, вільні інструменти вже багато чого можуть
- Хто не проводить аналізів, не потребує інструментів аналітики. Вебмайстри часто встановлюють Google Analytics звичкою, навіть якщо ніхто не створює звітів
- Політика конфіденційності має пояснювати використання інструменту аналітики
- У випадках, коли рішення не повністю працює локально, наприклад, WP Statistics або AWStats, користувачеві має бути надано можливість деактивувати та видалити свої дані. Ця опція відмови від збору даних має працювати однаково як на комп'ютері, так і на смартфоні або планшеті
Ключові тези цього посту
Google Analytics через проблеми з конфіденційністю більше не рекомендується, і існують хороші альтернативи.
Краще використовувати аналітичні інструменти, які працюють безпосередньо на вашому веб-сервері та не передають дані про браузер користувача на зовнішній сервер.
Існує багато безкоштовних інструментів веб-аналітики, які працюють так само добре, як і платні програми.
Переклад: Про ці основні твердження


My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.