Google Analytics - Implementieren Interpretieren Profitieren
nicht explizit geklärt ist, ob eine IP-Adresse ein personenbezogenes Datum ist oder nicht. Wie auch immer die Diskussion irgendwann ausgeht (der Trend geht dahin, dass mittlerweile mehr Gerichte bestätigt haben, dass es kein personenbezogenes Datum ist), durch das Hinzufügen dieser Zeile in Ihren Tracking-Code sind Sie diesbezüglich auf der sicheren Seite – denn ohne das letzte Oktett ist eine Zuordnung zu einer Person erst recht nicht möglich.
Praxistipp:
Sie können überprüfen, ob die IP-Adressen-Anonymisierung innerhalb einer Website eingebunden ist. Zum einen können Sie den Quelltext nach der oben genannten Zeile durchsuchen. Oder aber Sie überprüfen die übergegebenen http-Aufrufe (mehr dazu in Teil VI Hilfreiche Tools). Die Variable, die die IP-Adressen-Anonymisierung kennzeichnet, lautet „aip“ und beinhaltet den Wert „1“. Ist dies der Fall, funktioniert die Anonymisierung und die IP-Adresse wird um das letzte Oktett gekürzt, ehe die Daten von Google gespeichert werden.
5.2.1.4 Vertrag zur Auftragsdatenverarbeitung
Das Bundesdatenschutzgesetz hat gemäß §11 BDSG einen Vertragstext zur Auftragsdatenverarbeitung zur Verfügung gestellt. Dieser Text in Form eines Vertrags ist neben den bereits genannten Tätigkeiten Grundlage für die datenschutzrechtlich einwandfreie Nutzung von Google Analytics.
Der entsprechende Vertrag wird von Google unter diesem Link zum Ausdrucken bereitgestellt:
http://goo.gl/y10oB
Innerhalb dieses Vertrags bestätigen Sie schriftlich, dass Sie die Google-Analytics-Nutzungsbedingungen akzeptieren. Zusätzlich muss auch die Anlage 1 – Regelungen zur Auftragsdatenverarbeitung unterschrieben werden. Hier leistet auch Google eine Unterschrift, da Google hier diverse Rechte und Pflichten eingeht. Auch die Anlage 2 beschreibt ausführlich, welche Pflichten Google übernehmen muss, um die datenschutzrechtlich saubere Nutzung von Google Analytics zu gewährleisten.
Information:
In der Vergangenheit kursierten diverse Gerüchte, dass dieser Vertrag zur Auftragsdatenverarbeitung nur für neu erstellte Google-Analytics-Konten verwendbar wäre, ältere Analytics-Konten aber nicht darunter fielen. Dem ist nicht so! Denn letztendlich geht es um die Speicherung der IP-Adressen. Und in der Tat war es so, dass Google erst mit der Umstellung auf die anonymisierte Form der IP-Adressen keine (theoretische) Möglichkeit hatte, personenbezogene Daten zu erheben. Aus der Zeit davor jedoch waren durchaus noch komplette IP-Adressen gespeichert. Demzufolge hätte man zu Beginn der Umstellung ein neues Analytics-Konto erstellen müssen, um auf der datenschutzrechtlich sicheren Seite zu sein.
Nun ist es aber so, dass die Internetprovider (ISP) die erhobenen IP-Adressen bereits nach sieben Tagen löschen – Google löscht sämtliche gespeicherten IP-Adressen nach neun Monaten, ob anonymisiert oder nicht. Wenn Sie die Umstellung auf IP-Adressen-Anonymisierung also vor mehr als neun Monaten durchgeführt haben, sind Sie absolut safe. Sollten Sie dies erst jetzt machen, ist es vermutlich ausreichend, einfach abzuwarten – nur aus diesem Grund ein neues Analytics-Konto zu eröffnen, halte ich doch für ein wenig zu viel des Guten.
Nachdem die Datenschützer grünes Licht gegeben haben, wird das Thema Web-Analyse, und insbesondere Google Analytics, in Deutschland deutlich entspannter und auch mit weniger Aufmerksamkeit der Presse angegangen.
Der Vollständigkeit halber zeige ich Ihnen hier den kompletten Vertrag zur Auftragsdatenverarbeitung.
Informationen zur Verwendung dieses Vertrags
Die Google Inc. stellt diesen vorformulierten (und mit den Deutschen Datenschutzaufsichtsbehörden abgestimmten) Vertragstext zur Auftragsdatenverarbeitung nach § 11 BDSG zur Verfügung.
Wer sollte diesen Vertrag verwenden?
Sofern Sie bereits Google Analytics nutzen oder ein Account für Google Analytics angelegt haben und Sie davon ausgehen, dass das Deutsche Datenschutzrecht auf Ihre Verwendung von Google Analytics anwendbar ist, sollten Sie diesen Vertrag verwenden.
Wie ist dieser Vertrag zu verwenden?
Das Bundesdatenschutzgesetz sieht für einige Bestandteile dieses Vertrages die Schriftform vor.
Damit der Unterschriftsprozess möglichst reibungslos und schnell abläuft, bitten wir Sie, wie folgt vorzugehen:
1. Wenn Sie noch kein Google Analytics Account haben, legen Sie bitte eines an, bevor sie diesen Vertrag unterzeichnen. Sie benötigen ein Google Analytics Account, um die Leistungen
Weitere Kostenlose Bücher