Conformément à l'article 5, paragraphe 3 de l'UE, de la directive sur la confidentialité en ligne (alias `` les lois sur les cookies ''), les sites Web qui ciblent les utilisateurs de l'UE doivent obtenir le consentement des utilisateurs avant de définir un cookie.
Voir le guide ICO
J'essaie de concilier cela avec Google Analytics sur mon site Web.
J'imagine que Google Analytics (GA) peut effectuer un certain niveau de collecte de données analytiques sans nécessiter l'utilisation de cookies.
Cependant, je ne trouve aucune information à ce sujet (sur les sites / panneaux de paramètres de Google) sur la façon de transmettre des informations sur «l'état de consentement» à Google lors d'une demande de page. Donc, ma seule option semble être que je ne devrais pas intégrer le code de l' étiquette Google tout si l'utilisateur n'a pas donné explicitement son consentement. Ce qui semble un peu drastique.
Laisser mon script côté serveur définir un hasConsentedToCookies=FALSE
indicateur dans les balises JavaScript me permettrait de demander aux services de Google de s'exécuter de manière gracieusement dégradée.
Existe-t-il un paramètre sur Google Analytics pour supprimer l'utilisation de cookies pour les utilisateurs qui n'ont pas encore donné leur consentement?
Si oui, où puis-je trouver des informations à ce sujet?
Réponses:
EDIT (2019): La réponse ci-dessous est antérieure au RGPD et nécessite probablement une révision.
Google Analytics dispose d'un nouvel ensemble d'API pour aider à la conformité avec une désactivation des cookies. Voici la documentation , et voici leurs documents d'aide .
Il y a eu une certaine ambiguïté quant à savoir si la réglementation de l'UE sur les cookies (telle que mise en œuvre dans les pays membres) exige que le suivi passif de l'analyse Web nécessite des mécanismes d'acceptation pour la conformité. Si vous êtes inquiet d'une manière ou d'une autre, consultez un avocat. Google vous donne le pouvoir de décider de la manière dont vous souhaitez procéder.
Ils vous laisseront les détails de la mise en œuvre, mais l'idée est qu'une fois que vous avez déterminé si vous souhaitez ou non suivre l'utilisateur dans Google Analytics, si la réponse est de ne pas suivre, vous définiriez la propriété suivante sur true avant Google Analytics exécute:
Où UA-XXXXXX-Y est votre identifiant de compte dans Google Analytics
Comme les autres affiches l'ont noté, Google Analytics s'appuie sur des cookies. Vous ne pouvez donc effectuer aucun type de suivi sans cookies. Si vous avez déterminé qu'une personne ne doit pas être préparée pour le suivi, vous devrez mettre en œuvre quelque chose comme ceci:
Accepter
Cela nécessite un peu de jujitsu lorsque vous chargez Google Analytics pour la première fois, car cette propriété devra être définie avant l' exécution de Google Analytics pour empêcher le suivi de se produire, ce qui signifie que pour une approche "opt-in to tracking", vous " d probablement besoin de mettre en œuvre un mécanisme où, lors de la première visite, Google Analytics est automatiquement désactivé en l'absence d'un cookie opt-in (les cookies qui déterminent les préférences de cookie sont explicitement autorisés), puis, si un opt-in se produit, re exécute Google Analytics. Sur les pages vues suivantes, tout se passerait bien.
Cela pourrait ressembler à quelque chose comme (pseudo-code):
Se désengager
Avec cette approche, vous permettriez à l'utilisateur de désactiver le suivi, ce qui signifierait que vous utiliseriez un cookie pour définir la
ga-disable-UA-XXXXXX-Y'
propriété et un cookie pour la gérer à l'avenir:la source
Vous pouvez désactiver l'utilisation de cookies pour Google Analytics en spécifiant l'
{'storage' : 'none'}
option lors de la création de l'instance de suivi.Voir le guide de Google sur le sujet pour plus de détails.
la source
En bref, la BBC (probablement le site le plus populaire du Royaume-Uni) a adopté une approche intéressante pour se conformer aux cookies - elle a affiché une bannière aux utilisateurs leur indiquant que les cookies sont définis et fournissent quelques liens.
Celui-ci explique ce que sont les cookies. Celui-ci leur permet de gérer leurs cookies , mais surtout, ils fournissent un lien vers Google Analytics pour permettre aux utilisateurs de désactiver GA dans son intégralité. Ainsi, en résumé, la BBC a estimé qu'elle pouvait indiquer à l'utilisateur quels cookies sont définis, puis fournir un lien vers Google pour permettre à l'utilisateur de désactiver tous les cookies GA. Pour moi, c'est beaucoup moins compliqué que de dire à GA de refuser une adresse via JS.
la source
Je ne demande souvent jamais aux utilisateurs de désactiver Google Analytics, c'est parce que je ne configure jamais de cookies et que je n'enregistre jamais leur adresse IP (et d'autres données personnelles).
Consultez également ce code sur Convertir les cookies Google Analytics en stockage local / de session
Ce script ne définira aucun cookie, mais effectuera toujours un suivi via Google Analytics. Cela aura en fait le même effet sur la confidentialité que l'utilisation de cookies, car Google enregistre toujours l'adresse IP des utilisateurs.
C'est là que le commutateur anonymizeIp entre en jeu. Cela indique à Google de ne sauvegarder qu'une version anonyme de l'adresse IP. Une adresse IP anonyme n'est pas considérée comme une donnée personnelle, la confidentialité des utilisateurs sera donc respectée.
La loi sur les cookies d'AFAIK concerne la confidentialité et permet au site Web de suivre leur utilisation. Je ne suis pas avocat ou quoi que ce soit, mais à mon avis, ce script est conforme à la loi européenne sur les cookies.
Découvrez ce plunk pour le voir en action: http://plnkr.co/MwH6xwGK00u3CFOTzepK
la source
'anonymizeIp': true
option, cela ne stockera pas d'adresse IP. J'aime utiliser le stockage local sur les cookies pour plusieurs raisons qui n'ont rien à voir avec la loi sur les cookies.Vous pouvez désactiver les cookies google analytics en ajoutant ce code en haut du code google analytics (avant la ligne: var _gaq = _gaq || [];):
Cependant, certaines fonctionnalités de Google Analytics (par exemple les statistiques en temps réel) ne fonctionnent pas correctement après cette modification. En savoir plus sur les cookies de Google Analytics: https://developers.google.com/analytics/devguides/collection/analyticsjs/domains?hl=en#disableCookies
la source
var clientId = ...
code? Autant que je sache, il définit une variable locale à l'intérieur de la fonction, n'est-ce pas inutile?clientId
à l'intérieur de la fonction telle qu'elle est faite sur stackoverflow.com/questions/4502128La manière courante de gérer cela jusqu'à présent est la méthode utilisée par le plugin jquery de wolf-software par laquelle il empêche le script de s'exécuter jusqu'à ce que l'utilisateur opte. L'ICO a mis à jour ses directives la semaine dernière, cependant, pour dire qu'il est acceptable de s'appuyer sur ' consentement implicite »du type utilisé sur le site de la BBC. Bien que je ne pense pas vraiment que ce soit dans l'esprit de la loi, c'est ce qui est jugé acceptable par ceux qui l'appliquent. Étant donné que la plupart des pays de l'UE n'ont pas encore mis en œuvre la directive, je dirais qu'il est fort probable qu'ils suivront l'exemple du Royaume-Uni.
Il y a un article intéressant sur les mises à jour du Royaume-Uni ici:
http://www.redant.com/articles/eu-cookie-law-update-ico-adopts-softly-softly-approach/
la source
EDIT: il existe un paramètre Google Analytics pour cela avec l'extrait de code asynchrone GA.
Il n'y a pas de paramètre Google Analytics pour cela, comme vous le suggérez, vous devrez exclure conditionnellement le script pour ceux qui n'ont pas consenti si vous souhaitez utiliser le script de suivi Javascript de Google Analytics.Il existe déjà des solutions qui peuvent être utiles au lieu de lancer la vôtre. Javascript: http://cookies.dev.wolf-software.com/demo/index.htmVoici une solution qui permet d'utiliser les fonctionnalités de base de Google Analytics sans cookies, en faisant du tracking côté serveur, cet exemple est en PHP: http://techpad.co.uk/content.php?sid=205
la source
Pour une solution UX moins intrusive, vous pouvez définir un consentement implicite pour les cookies analytiques Google en plaçant un lien vers: cookiestatement.eu (pas de javascript, pas de popups, pas de publicité)
la source
Désolé d'être en retard pour répondre mais je cherchais la même chose récemment jusqu'à ce que je trouve moi-même un moyen. Ce n'est peut-être pas la bonne façon de procéder, mais cela fonctionne. (ne fonctionne que sur le site en question ne désactive pas complètement GA). J'ai testé pendant quelques jours pour m'en assurer.
La façon dont j'ai réussi à le faire est d'utiliser un cookie PHP. Commencez par ajouter le fichier analyticstracking.php include ...
et dans analyticstracking.php, ajoutez ce qui suit ...
Avant que l'utilisateur n'ait consenti aux cookies, Google Analytics ne fonctionnera pas et une fois qu'ils l'ont fait, le 'consent_cookie' sera enregistré et permettra à GA de fonctionner, mais si le cookie 'google' est détruit, il arrêtera GA de fonctionner (évidemment).
Comme je l'ai dit, ce n'est peut-être pas la bonne façon, mais j'ai essayé et testé et c'est le cas. J'espère que cela aide quelqu'un.
la source
J'étais confronté au même problème.
Finalement, j'ai eu une solution dans la ligne de la réponse d' Elmer mais en jouant prudemment en ce qui concerne les IP, c'est-à-dire sans utiliser
localStorage
(-) Chaque page visitée comptera comme un nouveau visiteur dans Google Analytics, donc je perds pas mal de fonctionnalités là-bas.
(+) Mais je peux vivre avec et je crois que je suis en sécurité en ce qui concerne les législations sur la confidentialité des données.
Tout commentaire ou suggestion d'amélioration est plus que bienvenu.
la source
GA ne fonctionne pas sans cookies, il en a besoin pour «identifier» le visiteur s'il a déjà visité votre site. Il n'y a donc pas de paramètre dans GA pour cela, GA n'enregistre tout simplement pas le visiteur s'il ne peut pas créer de cookie.
Si l'utilisateur vient de l'UE et n'a pas opt-in, vous devez exclure le script google-analytics, je pense.
la source