Google Analytics est l'outil d'analyse le plus populaire, mais il ne devrait plus être utilisé en raison de la RGPD. Des outils alternatifs sont suffisamment disponibles.
Outils d'analyse comme instrument essentiel
Qui connaît sa clientèle peut satisfaire leurs besoins de manière optimale. Une page web ne peut être réussie que si l'on connaît le marché. Cela inclut également l'évaluation des visiteurs et des pages consultées. Les outils populaires pour ces fins sont Google Analytics, Piwik, Webtrekk et quelques autres. Avec Google Analytics, on peut même déterminer la structure d'âge des visiteurs ainsi que leurs probables revenus. Cela peut paraître incroyable au premier abord. Cependant, l'intérêt pour la plupart des propriétaires de sites est discutable. En outre, les principes de protection des données interdisent d'analyser des données personnelles sans le consentement du utilisateur. Beaucoup utilisent les outils d'analyse principalement pour mesurer combien de fois une page a été consultée. L'évaluation d'un parcours de clics, c'est-à-dire quelles pages ont été consultées l'une après l'autre, n'intéresse plus autant que le nombre de consultations.
Problèmes liés à Google Analytics
Google est connu pour sa folie de collecte de données, qui ne fait que rivaliser avec celle de Facebook. Google Analytics a été officiellement conçu pour recueillir des données. C'était déjà problématique, mais cela devient encore plus explosif avec l'entrée en vigueur de la réglementation générale sur la protection des données (RGPD). Les raisons sont:
- Google étant une entreprise basée en dehors de l'UE, cela représente un point critique à évaluer dans le cadre de la RGPD.
- Le répertoire des activités de traitement de la RGPD exige la mention des transferts de données vers des pays tiers ainsi que des garanties que les principes fondamentaux de protection des données de l'UE sont respectés
- Google Analytics ne peut être utilisé que avec des adresses IP anonymisées, car les adresses IP sont considérées comme des données personnelles
- Un contrat écrit et signé par les deux parties avec Google concernant le traitement de données sous mandat doit exister
- La déclaration de confidentialité concernant l'analyse doit être complète
- Il doit notamment être possible de se désinscrire, à la fois pour les ordinateurs de bureau (via un plugin de navigateur) et pour les smartphones (via un cookie de désinscription)
- La mise en œuvre du cookie Opt-Out nécessite des connaissances techniques
- On collecte généralement beaucoup plus de données qu'il ne serait réellement pertinent
- Si l'utilisateur est connecté avec son compte Google, Google peut l'identifier directement
En raison de ces raisons, nous recommandons vivement d'abandonner l'utilisation de Google Analytics et de recourir à des alternatives de qualité. L'utilisation du produit concurrent Click peut être considérée comme moins critique, mais elle n'est pas non plus recommandée dans le cadre de la RGPD. Une raison pour ne pas utiliser Clicky est que l'adresse d'immatriculation manque sur son site web en anglais. Sur le site de la société fournisseur, Roxr Software Ltd., il n'y a aucune mention d'une adresse de siège social.
Outils d'analyse recommandés
Les outils d'analyse les plus adaptés sont ceux qui tournent localement sur votre serveur. Il existe deux catégories de ces outils: ceux avec des bibliothèques JavaScript et ceux sans aucune intégration scriptuelle. À la première catégorie appartient par exemple le Piwik, à la seconde, WP Statistics pour WordPress. Les outils sans aucune intégration scriptuelle (catégorie deux) sont les plus neutres. Cependant, des bibliothèques de la catégorie un peuvent également être recommandées. Nous ne recommandons pas les outils qui tournent sur des serveurs tiers.
WP Statistics
Tout site Web basé sur le plus populaire système de gestion de contenu au monde, WordPress. Dans un article spécifique à Plugins WordPress, WP Statistics est présenté en détail. Le plugin fonctionne complètement localement sur le serveur du site Web. Une intégration par script n'est pas nécessaire. Cela signifie que directement aucune donnée ne sera transmise via le navigateur de l'utilisateur vers l'outil statistique. Avec un clic, la désactivation des adresses IP anonymisées peut également être configuré. Si vous voulez jouer sur la sécurité, insérez la commande suivante dans le fichier functions.php de WordPress (certains connaissances techniques nécessaires):

Matomo (Piwik)
Les outils d'analyse: recommandations pour la RGPD Google Analytics est le plus populaire, mais ne doit plus être utilisé en raison de la RGPD. Des outils alternatifs sont suffisamment disponibles. Très populaire également, mais applicable à tout type de site web, car il repose sur un code JavaScript. La déclaration de protection des données doit contenir une Opt-Out possibilité, qui n'est pas nécessaire pour l'outil présenté précédemment.

Matomo (Piwik) est gratuit et peut être téléchargé sur Internet. Utilisez la version locale à installer. La version cloud est au moins un peu préoccupante du point de vue des données personnelles. De plus, il faut alors déterminer dans quel pays se trouve le serveur Piwik et quelles garanties offre l'éditeur de Piwik en matière de protection des données. Pour anticiper: qui ne peut pas utiliser WP Statistics devrait prendre Piwik. Toutes les alternatives mentionnées ci-dessous sont considérées comme moins appropriées pour la grande majorité des sites Web.
AWStats
AWStats fonctionne intégralement sur le serveur Web et analyse les fichiers de journal. L'installation n'est pas tout à fait simple. Une condition requise est la présence de Perl. Pour cela, l'outil d'analyse est gratuit. Les possibilités d'évaluation sont étendues. Le Look & Feel pourrait être un peu plus moderne.

L'intégration d'un script dans le code HTML n'est pas nécessaire, ce qui est très bien. Le visiteur du site Web ne remarque donc même pas que AWStats est utilisé. Étant donné que la plupart des fournisseurs allemands anonymisent les adresses IP dans les journaux du serveur, il n'y a pas non plus de problèmes de protection des données.
Webtrekk
L'éditeur a son siège à Berlin, donc au sein de l'UE. Webtrekk Analytics est une solution commerciale. Puisque cet outil n'est pas gratuit, nous ne le recommandons pas ici, même s'il pourrait être recommandé du point de vue de la protection des données. Le coût dépend du nombre d'impresions de page (affichages de pages).
etracker
Pour la même raison qu'avec Webtrekk, une analyse plus approfondie de l'outil d'analyse Web nommé etracker n'est pas effectuée, car il est payant. Au début de 2018, la version de base coûtait au moins 19 euros par mois.

C'est beaucoup d'argent pour une information aussi simple, comme le nombre de fois où une page a été consultée dans une période donnée (jour, mois). Il est certain qu'il existe d'autres indicateurs intéressants. Cependant, on peut en analyser la plupart avec Piwik. Personnellement, je n'ai pas aimé le tableau de bord etracker lorsque je l'ai consulté lors de la dernière version d'essai. Après la fin de la période d'essai, j'ai reçu des e-mails publicitaires d'etracker de manière permanente.
Autres recommandations
Quel que soit l'outil d'analyse Web utilisé, les aspects suivants doivent être pris en compte:
- Anonymiser toujours les adresses IP
- Ne pas collecter de données personnelles inutiles, comme les adresses e-mail (ou les adresses IP)
- S'il existe la possibilité d'activer un suivi étendu, il convient de bien réfléchir si cela est compatible avec le RGPD. Cela implique au moins plus de travail et de diligence (voir le point suivant)
- Le répertoire des activités de traitement doit contenir une description de l'outil d'analyse utilisé
- Veiller à ce que le fournisseur de l'outil soit basé en Allemagne ou au moins dans l'Union européenne
- Vérifier si un traitement de données en sous-traitance est nécessaire. Cela doit être examiné chaque fois qu'on utilise une solution cloud ou une solution en location
- Une solution locale est toujours préférable à une solution cloud
- Souvent, il n'est pas nécessaire de recourir à une solution commerciale, les outils libres sont déjà très performants
- Celui qui ne réalise aucune analyse n'a pas besoin d'utiliser un outil d'analyse. Les webmasters installent souvent Google Analytics par habitude, sans que personne n'en crée d'analyse
- La déclaration de confidentialité doit informer sur l'outil d'analyse utilisé
- Pour les solutions non entièrement locales comme WP Statistics ou AWStats, l'utilisateur doit pouvoir désactiver et supprimer ses données. Ce droit de retrait doit fonctionner sur ordinateur, smartphone ou tablette
Points clés de cet article
Google Analytics est désormais déconseillé en raison de problèmes de protection des données et de bonnes alternatives existent.
Utilisez de préférence des outils d'analyse qui s'exécutent directement sur votre serveur Web et qui n'envoient pas de données provenant du navigateur de l'utilisateur vers un serveur externe.
Il existe de nombreux outils d'analyse Web gratuits qui fonctionnent aussi bien que des programmes payants.
Sur ces affirmations de base


My name is Klaus Meffert. I have a doctorate in computer science and have been working professionally and practically with information technology for over 30 years. I also work as an expert in IT & data protection. I achieve my results by looking at technology and law. This seems absolutely essential to me when it comes to digital data protection. My company, IT Logic GmbH, also offers consulting and development of optimized and secure AI solutions.