新的 GDPR 规则和解决方案是什么?

已发表: 2021-04-21

GDPR 或通用数据保护条例是 2016 年的欧洲法律,旨在制定互联网用户个人数据的捕获和使用。 多年来,该法规不断发展,导致新的规范被整合到其网站上,受到处罚。 再一次,2020 年(准确地说是这一年的 10 月)也继承了您必须在 2021 年 3 月 31 日之前实施的新限制,否则就有可能接到 CNIL 的订单。
但是这些新规则是什么以及如何应对呢? 它们对您当前的业务和跟踪系统有何影响?

新的 GDPR 2020/2021 措施:发生了什么变化?

CNIL 最近要求的一组规则有一个主要目标:cookie。

什么是 cookie/跟踪器?

它是一个跟踪器,在用户执行的操作期间,它被存放。
“跟踪”的操作是多方面的,从查询页面到打开应用程序再到打开电子邮件。 另一个重要的一点是,cookie 不受所使用设备的限制。 它们确实会在计算机、手机或平板电脑上同样活跃。
有关 Cnil 的 cookie 的更多信息,请点击此处。

你会明白,cookie 是多重的,而且无处不在!
但是,这些新的 ePrivacy 指令会改变什么?

跟踪、cookie 和 ePrivacy,CNIL 的新要求是什么?

到目前为止,用户被邀请接受其 cookie 的激活,从而接受对其行为的跟踪。

这个横幅是不是很眼熟?
您可能遇到过另一种颜色、另一种字体,甚至信息也略有不同,但有一点是肯定的,无论是作为广告商还是互联网用户,这个横幅都是您自 2018 年以来的十字架。
然而,新的改革以两个口号在用户同意的蚁丘上踢了一脚:清晰和简单。
事实上,为了对抗日益侵入的定向广告,Cnil 希望让用户不被跟踪,并且不再是牺牲自己的“产品”(正如著名的谚语所说“如果它是免费的……”)。 CNIL 希望这种形式能够发展并清楚地向用户提供 cookie 的管理。 为此,它至少需要 3 个 CTA:此表单上的“拒绝所有 cookie”、“接受所有 cookie”、“管理我的 cookie 设置”。
新一代形式诞生:

资料来源:Cnil
然而,这个新版本令人担忧。
事实上,许多人担心以这种方式显示横幅时,用户几乎会系统地选择拒绝所有 cookie,并剥夺广告代理商和其他分析工具的某些宝贵数据。

但是,如果用户拒绝,那么仍然可以收集哪些数据?

如何在尊重新 GDPR 规则的同时计算我的受众?

CNIL 充分意识到受众的计算和与之相关的数据对于所有网站管理者都是必要的。 这就是为什么它授权一些 cookie 在未经用户同意的情况下跟随用户。
但哪些?

哪些cookies不需要用户同意?

为了让 cookie 在未经同意的情况下无情地扮演跟踪器的角色,它必须满足某些标准。
它必须 :

  • 仅且专门用于计算统计受众数据(会话、页面浏览量、花费时间、跳出率等),并且仅代表发布者(即不重复使用数据)

不得:

  • 允许交叉引用数据并在用户的跨站点或跨应用程序旅程中跟踪用户
  • 提供将数据传输给第三方的可能性

鉴于这些标准,我已经可以听到您松了一口气,至少对于那些只关心跟踪正确监控其网站所必需的受众的人来说。
但是,有一个问题。
事实上,如果您认为今天您的分析解决方案符合规定的条件,那么它(还)不是 CNIL 的意见。 每个案例都在研究中,但该组织尚未发布正式的“克减”。
和分析在这一切? 它的使用是否违反了 Cnil 的新要求?

谷歌分析是否免于同意?

剧透警报:不,至少现在还没有
为什么? 因为 Analytics 就像一长串受众测量工具一样,会检索(和使用)收集到的数据用于其他目的。

是否有可能变得对 GDPR 更加友好?

是的。
在 CNIL 对其分析工具的要求中,您可以在两个轴上采取行动:数据保留的持续时间和这些的匿名化。 要在这个意义上采取行动,您将不得不强制使用一些参数(请参阅此处的步骤)。

不要求就此跟踪达成协议就足够了吗?

不。
即使您尝试对收集的数据进行匿名化(例如使用 gtag 中的标签或截断 IP 地址),仍会收集个人数据。

所以呢?
因此,今天您可以对您的分析工具采取行动,使您的数据收集更加符合新的 GDPR 规则(数据节省时间、匿名化)。 然而,今天这还不够,没有用户的同意。 对标准的升级基本上是从工具本身来预期的。 即使 CNIL 和不同的演员之间已经开始谈判,也很少有人(今天)填满所有的盒子。
但是,预计对我的流量监控会产生什么影响?

预计新 GDPR 会对我的流量监控产生哪些影响?

为了防止Cnil宣布的制裁,一些网站已经提前提出了要求的新横幅。 因此,我们能够看到这对网站性能的影响。 平均而言,Analytics 的流量下降幅度在 20% 到 40% 之间。 一个重要的部分,极大地惩罚了对您的站点及其性能的监控。

尽管有新的要求,有哪些解决方案可以继续监控我的站点的性能?
如果 Google Analytics(分析)(还)不允许您无忧无虑地跟踪您的网络流量,则存在其他解决方案。

替代分析的替代性能跟踪工具

长期以来,分析一直是分析网站性能的主要平台,但市场上已经出现了新的进入者。 提倡匿名数据并承诺使用严格保留给编辑的数据,这些挑战者很快就占据了一席之地。 事实上,在第一次 GDPR 改革的影响下,一些公司已经转向这些替代工具。 在这些性能监控工具中,经常出现两个名字:AT Internet 和 Matomo。 但是今天呢?
目前, AT Internet赢得了认证竞赛! 事实上,它最近宣布,Cnil 已确认他们的解决方案可以继续提供对收集同意的豁免。
许多人表示, Matomo获胜只是时间问题。
但是跟踪工具并不是解决这个问题的唯一方法! 还有其他方法可以找到您的性能信息。

使用日志来跟踪您的网络流量

与分析或其他性能跟踪工具不同,像Oncrawl这样的数据科学工具不受这种新的 cookie 改革的影响。 他们将继续忠实地传输您网站的技术数据。
但不仅如此!
事实上,由于这些工具可以为您提供日志研究选项,您将继续能够通过研究每个页面的“点击量”来准确跟踪您的流量。 此外,由于所提出的分割,这些数据可以以最佳方式进行限定,而无需进行抽样,这与谷歌搜索控制台的建议相反。

Oncrawl 日志分析器

用于机器人监控和爬网预算优化的日志文件分析。 检测网站健康问题并提高您的抓取频率。
学到更多

简而言之,CNIL 关于使用 cookie 的新要求可能会影响您跟踪网络流量的能力。 但是,根据您当前的情况,有一些解决方案。
您是否在 Analytics 上跟踪您的 SEO 流量?
游戏状态:今天 CNIL 不允许在未经用户同意的情况下恢复性能数据。 因此,预计您的流量会减少 20% 到 40%。
解决方案1:实施GDPR友好调整,等待谷歌分析获得Cnil的青睐。
解决方案 2:为 Cnil 认可的播放器更改性能计算工具
解决方案 3:使用您的日志跟踪,以免丢失您网站的真实流量

您是否使用 Cnil 认证工具跟踪您的流量?
情况是这样的:你不必担心。 事实上,即使用户拒绝 cookie,那些允许跟踪您网站性能的也无需同意。 因此,您可以无限制地跟踪性能!

你不跟踪你的流量(还)?
游戏状态:是时候开始了!
网站监控对于有效的网络策略至关重要。
解决方案:在上述解决方案中做出选择