<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Prywatność Google Analytics - Conversion</title>
	<atom:link href="https://conversion.pl/tag/prywatnosc-google-analytics/feed/" rel="self" type="application/rss+xml" />
	<link>https://conversion.pl</link>
	<description></description>
	<lastBuildDate>Tue, 05 May 2026 08:07:40 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>EU-US Data Privacy Framework – czym jest? Podsumowanie 2022 i plany na 2023.</title>
		<link>https://conversion.pl/blog/eu-us-data-privacy-framework/</link>
		
		<dc:creator><![CDATA[Szymon Grzechnik]]></dc:creator>
		<pubDate>Thu, 19 Feb 2026 14:53:53 +0000</pubDate>
				<category><![CDATA[Analityka internetowa]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Ogólne]]></category>
		<category><![CDATA[google analityka]]></category>
		<category><![CDATA[google analytics 4]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[Prywatność Google Analytics]]></category>
		<category><![CDATA[RODO]]></category>
		<guid isPermaLink="false">https://new.conversion.pl/eu-us-data-privacy-framework/</guid>

					<description><![CDATA[<p>Jeżeli po zapoznaniu się z tytułem tego wpisu w Twojej głowie pojawiło się pytanie “Ale o co w ogóle chodzi?!” &#8211; uspokajam, z pewnością nie jesteś jedyną taką osobą. 😊 Sam muszę przyznać, że w pewnym momencie nawet ja miałem problemy z poruszaniem się w gąszczu przepisów, ustaleń i komunikatów, które w wielu miejsca potrafiły [&#8230;]</p>
<p>The post <a href="https://conversion.pl/blog/eu-us-data-privacy-framework/">EU-US Data Privacy Framework – czym jest? Podsumowanie 2022 i plany na 2023.</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></description>
										<content:encoded><![CDATA[<p><a href="https://conversion.pl/wp-content/uploads/2023/02/Blog_EU_US.png"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-4051 size-full" src="https://conversion.pl/wp-content/uploads/2023/02/Blog_EU_US.png" alt="Data Privacy Framework - czym jest?" width="750" height="519" srcset="https://conversion.pl/wp-content/uploads/2023/02/Blog_EU_US.png 750w, https://conversion.pl/wp-content/uploads/2023/02/Blog_EU_US-300x208.png 300w, https://conversion.pl/wp-content/uploads/2023/02/Blog_EU_US-564x390.png 564w" sizes="(max-width: 750px) 100vw, 750px" /></a></p>
<p><strong>Jeżeli po zapoznaniu się z tytułem tego wpisu w Twojej głowie pojawiło się pytanie “Ale o co w ogóle chodzi?!” &#8211; uspokajam, z pewnością nie jesteś jedyną taką osobą. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /> Sam muszę przyznać, że w pewnym momencie nawet ja miałem problemy z poruszaniem się w gąszczu przepisów, ustaleń i komunikatów, które w wielu miejsca potrafiły się wykluczać czy po prostu sobie zaprzeczać. Właśnie dlatego, z myślą o osobach takich, jak Ty (a po części takich, jak ja), postanowiłem napisać artykuł, który to wszystko objaśni.</strong></p>
<p>Chcesz poznać definicję, specyfikę, początki oraz przyszłość tzw. DPF? W tym artykule znajdziesz wszystko, co potrzebne, aby rozeznać się w tym temacie oraz dowiedzieć się, do czego służy zawiązane pomiędzy Unią Europejską i Stanami Zjednoczonymi &#8211; porozumienie Data Privacy Framework.</p>
<p>&nbsp;</p>
<div style="background-color: #f7f8f9; padding: 15px; border-radius: 8px;">
<div style="font-weight: bold; margin-bottom: 10px;">Podsumowanie</div>
<ul style="list-style-position: inside; padding-left: 0; margin: 0;">
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">EU-US Data Privacy Framework (DPF) to porozumienie między Unią Europejską a Stanami Zjednoczonymi określające zasady przekazywania i przetwarzania danych osobowych obywateli UE przez amerykańskie firmy.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">DPF powstał jako następca poprzednich mechanizmów („Safe Harbour” i „Privacy Shield”), które zostały unieważnione z powodu niewystarczającej ochrony danych i uprawnień służb w USA.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Negocjacje między UE a USA w 2022 roku doprowadziły do szeregu kroków prawnych, w tym podpisania dekretu wykonawczego i przygotowania podstaw pod decyzję o adekwatności ochrony danych.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Decyzja o adekwatności to pozwolenie umożliwiające wybranym, certyfikowanym podmiotom z USA swobodne przetwarzanie i transfer danych osób z UE bez dodatkowych wymogów.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Certyfikacja amerykańskich firm do programu DPF wymaga przestrzegania zasad zbliżonych do RODO, a uczestnicy programu muszą informować o przetwarzaniu danych i podlegać corocznej certyfikacji.</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Nowe ramy przewidują również możliwość składania skarg i dochodzenia swoich praw zarówno wobec podmiotów w USA, jak i instytucji UE, co ma zwiększyć ochronę praw osób, których dane dotyczą.</span></li>
</ul>
</div>
<p><b>Co znajdziesz w tym artykule?</b><br />
<a href="#dpf">Co to jest Data Privacy Framework?</a><br />
<a href="#dpf2026">Aktualne wyzwania i linie sporu wokół EU-US Data Privacy Framework w 2025–2026</a><br />
<a href="#geneza">Jaka jest geneza Data Privacy Framework?</a><br />
<a href="#decyzja">Decyzja o adekwatności &#8211; co to takiego?</a><br />
<a href="#jak">Jak wyglądała przeszłość poprzednika Data Privacy Framework?</a><br />
<a href="#dwa">Jak kwestia DPF prezentowała się w 2022 roku?</a><br />
<a href="#trzy">Przyszłość Data Privacy Framework. Czego możemy spodziewać się w 2023 roku?</a><br />
<a href="#truedpf">Założenia DPF, czyli co tak naprawdę oznacza wdrożenie tych zapisów?</a><br />
<a href="#podsumowanie">EU-US Data Privacy Framework &#8211; podsumowanie</a><br />
<a href="#znaczenie">Jaki jest znaczenie DPF dla Twojego biznesu?</a></p>
<h2 id="dpf">Co to jest Data Privacy Framework?</h2>
<p>Data Privacy Framework (w skrócie DPF) dotyczy swego rodzaju porozumienia pomiędzy USA i UE, które ma na celu określenie zasad związanych z przekazywaniem oraz przetwarzaniem danych osobowych obywateli Unii Europejskiej. Można powiedzieć, że stanowi odpowiedź na dwa poprzednie programy &#8211; “Safe Harbour” oraz “Privacy Shield”, które decyzją TSUE, zostały uznane za nieważne.</p>
<h2 id="dpf2026">Aktualne wyzwania i linie sporu wokół EU-US Data Privacy Framework w 2025–2026</h2>
<p>Debata wokół EU-US Data Privacy Framework (DPF) trwa nadal – choć ramy te zostały formalnie uznane za „odpowiednie” przez Generalny Sądu UE we wrześniu 2025 r., to nadal pojawiają się poważne zastrzeżenia ze strony organizacji pozarządowych i ekspertów. Trybunał oddalił próbę unieważnienia porozumienia (Latombe v. Komisja), co na razie daje firmom pewność transferów danych, ale prawnicy wskazują, że sprawa może trafić do Trybunału Sprawiedliwości UE i nowe wyzwania nadal są możliwe.<br />
<H3>Co oznacza orzecznictwo dla przedsiębiorstw i jak przygotować się na możliwe zmiany prawa</H3><br />
Dla firm korzystających z transatlantyckich transferów danych kluczowe jest nie tylko obserwowanie aktualnych decyzji sądów, ale też aktywne przygotowanie się na potencjalne zmiany. Eksperci zalecają systematyczne przeglądy zgodności z RODO i DPF, dokumentowanie transferów oraz gotowość do stosowania alternatywnych mechanizmów (np. standardowych klauzul umownych i ocen wpływu transferów – TIA) w razie zaostrzenia wymogów prawnych. Taka proaktywna strategia minimalizuje ryzyko przerw w świadczeniu usług międzynarodowych.</p>
<h2 id="geneza">Jaka jest geneza Data Privacy Framework?</h2>
<p>W dużym skrócie można powiedzieć, że stanowi on bezpośrednią kontynuację innego, pochodzącego z marca 2022 roku, porozumienia tzw. Trans – Atlantic Data Privacy Framework, które zostało zawarte na linii Stany Zjednoczone – Unia Europejska.</p>
<p>Jak łatwo się domyślić &#8211; jego treść dotyczyła ochrony prywatności. A mówiąc konkretniej &#8211; władze USA zobowiązały się do ustrukturyzowania pracy swoich służ wywiadowczych (dotyczącej dostępu, przetwarzania oraz wykorzystywania danych na temat obywateli UE).</p>
<p>Następstwem takiego porozumienia było, wydane przez prezydenta USA – Joe Bidena, specjalne polecenie (tzw. Executive Order) mające na celu wdrożenie odpowiednich zmian w amerykańskim prawie. Takie kroki prawne ze strony USA pozwoliły również na podjęcie odpowiednich kroków w UE, a dokładniej tzw. decyzji o adekwatności.</p>
<h2 id="decyzja">Decyzja o adekwatności &#8211; co to takiego?</h2>
<p>Wspomniana już decyzja o adekwatności to nic innego, jak pewnego rodzaju “pozwolenie”, dzięki któremu państwo nienależące do Unii Europejskiej, może przetwarzać dane osobowe jej obywateli. Praktycznie tak, jakby samo również było jej członkiem.</p>
<p>Warunek stanowi przestrzeganie surowych standardów, których doskonały przykład stanowi, chociażby <a href="https://conversion.pl/blog/google-analytics-4-zgodnosc-z-rodo-jak-uzyskac/"><strong>RODO</strong></a>. Oczywiście, w przypadku podmiotów z USA (Facebooka, Google’a i kilku innych) – nie muszą być one do końca identyczne. Ważne, aby w zbliżony sposób chroniły wszelkich kluczowych i wrażliwych informacji.</p>
<p>Taki zabieg sprawia, że wybrane amerykańskie podmioty* mogą swobodnie zbierać, przetwarzać, a nawet przesyłać dane. I to bez konieczności przeprowadzania badań czy dodatkowych procedur sprawdzających.</p>
<p><strong>*</strong> Warto wspomnieć, że treść porozumienia uwzględnia wyłącznie firmy, które wchodzą w skład dedykowanego programu.</p>
<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.12.6 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-1" class="mc4wp-form mc4wp-form-5854" method="post" data-id="5854" data-name="Newsletter Post" ><div class="mc4wp-form-fields"><div class="newsletter-post">
<h3>Zapisz się na newsletter</h3>
<p><strong>i bądź na bieżąco z nowościami ze świata analityki internetowej!</strong></p>
<div class="row align-items-end">
<div class="col-12 col-md">
<label>
		<input type="text" name="NAME" placeholder="Imię*" required />
</label>
</div>
<div class="col-12 col-md">
<label>
		<input type="email" name="EMAIL" placeholder="E-mail*" required />
</label>
</div>
<div class="col-12 col-md-auto">
	<input type="submit" value="Subskrybuj" />
</div>
</div>
<div class="newsletter-post-agree">
    <label>
        <input type="checkbox" name="AGREE_TO_TERMS" value="1" required> Wyrażam zgodę na wykorzystywanie danych zgodnie z <a href="https://conversion.pl/polityka-prywatnosci/" target="_blank"> Polityką Prywatności</a>
    </label>
</div>
</div>
</div><label style="display: none !important;">Pozostaw to pole puste, jeśli jesteś człowiekiem: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1782078511" /><input type="hidden" name="_mc4wp_form_id" value="5854" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-1" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->
<p>&nbsp;</p>
<h2 id="jak">Jak wyglądała przeszłość poprzednika Data Privacy Framework?</h2>
<p>W tym miejscu muszę zaznaczyć, że pierwsze poważne postanowienia w tej materii miały miejsce jeszcze w 2016 roku. Początkowo takim dokumentem była wspomniana wyżej tarcza “Privacy Shield”, której zapisy przyjęto dokładnie 12 lipca 2016 r. Blisko 4 lata później, bo w 16 lipca 2020 roku Trybunał Sprawiedliwości Unii Europejskiej postanowił, że uchwalone wcześniej przepisy nie zapewniają właściwego poziomu ochrony danych mieszkańców UE. Co za tym idzie &#8211; zdecydował o uchyleniu wcześniejszej decyzji, a kwestia przesyłu i przetwarzania danych pomiędzy UE i USA ponownie nie była objęta żadnym mechanizmem.</p>
<p><strong>Treść tzw. Tarczy Prywatności unieważniono z dwóch zasadniczych powodów.</strong></p>
<ul>
<li>Po pierwsze &#8211; w USA brakowało przepisów, które umożliwiałyby obywatelom UE realne dochodzenie swoich roszczeń z tytułu naruszenia ich prywatności.</li>
<li>Po drugie &#8211; zdaniem przedstawicieli Unii Europejskiej, amerykańskie służby posiadały zbyt szerokie uprawnienia, które umożliwiały im “obchodzenie” zapisów tarczy.</li>
</ul>
<h2 id="dwa">Jak kwestia DPF prezentowała się w 2022 roku?</h2>
<p>W kwestii negocjacji regulacji prawnych dotyczących Data Privacy Framework, do jakich doszło pomiędzy przedstawicielami Unii Europejskiej oraz władzami Stanów Zjednoczonych, to właśnie <strong>rok 2022 był prawdziwym “game-changerem”</strong>.</p>
<p>Trwające ponad rok negocjacje na linii przewodnicząca UE Ursula von der Leyen oraz prezydent USA Joe Biden, zaowocowały następnymi krokami:</p>
<ul>
<li><strong>25 marca 2022 roku</strong> – przedstawiciele obu stron wspólnie ogłosili osiągniecie zasadniczego porozumienia dotyczącego ram nowej umowy między UE i USA. Następnie dedykowane zespoły z Ameryki oraz Europy przez długie miesiące pracowały nad szczegółami wszystkich zapisów, a także adaptowały je do konkretnych przepisów oraz warunków prawnych.</li>
<li><strong>7 października 2022 roku</strong> – prezydent Stanów Zjednoczonych Ameryki Północnej złożył swój podpis na tzw. dekrecie wykonawczym. W szerszej perspektywie miał na celu ograniczenie uprawnień służb, usprawnienie ochrony czy sposobu dochodzenia praw, a co za tym idzie – dostosowanie się do wymagań stawianych przez TSUE.</li>
<li><strong>12 grudnia 2022 roku</strong> – Komisja Europejska przystąpiła do procesu, którego celem było potwierdzenie należytego poziomu ochrony danych osobowych, które są przetwarzane na linii UE – USA. Ten krok w dalszej perspektywie pozwolił na ponowne działanie (zbieranie, wysyłanie i agregowanie przez nich danych) amerykańskich podmiotów &#8211; biorących udział w specjalnym programie.</li>
</ul>
<p><strong>*</strong> Bądź jak kto woli &#8211; &#8222;delikatnego” nieporozumienia.</p>
<h2 id="trzy">Przyszłość Data Privacy Framework. Czego możemy spodziewać się w 2023 roku?</h2>
<p>Oczywiście, potwierdzenie właściwego stopnia ochrony wcale nie jest równoznaczne z podjęciem odpowiednich kroków prawnych. Kolejnymi niezbędnymi działaniami, które zostaną podjęte prawdopodobnie w 2023 roku, będą: projekt decyzji stwierdzającej odpowiedni stopień ochrony, a tuż po niej &#8211; rozpoczęcie samej procedury jej przyjęcia.</p>
<p>Ta ostatnia wiąże się z koniecznością przeprowadzenia dodatkowych etapów, w tym:</p>
<ul>
<li>Wypracowania opinii Europejskiej Rady Ochrony Danych (EROD).</li>
<li>Uzyskania zgody od komitetu złożonego z przedstawicieli państw członkowskich.</li>
<li>Kontroli decyzji – przeprowadzonej przez Parlament Europejski.</li>
</ul>
<p>Po wykonaniu tych działań Komisja Europejska będzie mogła podjąć finalną decyzję.</p>
<h2 id="truedpf">Założenia DPF, czyli co tak naprawdę oznacza wdrożenie tych zapisów?</h2>
<p>Kluczowe wnioski płynące z tego rodzaju porozumienia możemy podzielić na dwie zasadnicze grupy.</p>
<h3>Nr 1 to kwestia odpowiedzialności poszczególnych stron</h3>
<p>Możliwości przetwarzania danych dotyczą wyłącznie certyfikowanych podmiotów, które należą do specjalnego programu. Podobnie, jak w przypadku europejskich standardów &#8211; będą musiały one informować o fakcie przetwarzania tego typu danych.</p>
<p>Amerykańskie podmioty uprawnione do przetwarzania danych są zobowiązane do przestrzegania zasad opisywanych przez RODO. Dotyczy to zarówno administratorów, jak również jednostek działających na terenie Stanów Zjednoczonych.</p>
<p>Decyzja przyjęcia do programu Date Privacy Framework będzie poprzedzona procesem certyfikacji, za który odpowiada Departamentu Handlu USA. Certyfikat ma rok ważności, po którym można ubiegać się o jego przedłużenie.</p>
<h3>Nr 2 to kwestia skarg i dochodzenia swoich praw</h3>
<p>W myśl przepisów zmianie ulegnie również podejście do osób oraz podmiotów, których dotyczy przetwarzanie danych. DPF umożliwi im składanie skarg, które mogą kierować zarówno do jednostek przetwarzających dane, jak i instytucji związanych administracji państwa (bezpośrednio w USA). Dodatkowo tego rodzaju roszczenia bądź skargi będą mogły być kierowane również do podmiotów Unii Europejskiej.</p>
<h2 id="podsumowanie">EU-US Data Privacy Framework &#8211; podsumowanie</h2>
<p>Mogę śmiało stwierdzić, że <strong>wdrożenie Data Privacy Framework należy rozpatrywać jako pozytywny krok w stronę usystematyzowania przepisów</strong>, a co za tym idzie &#8211; przede wszystkim wyjście z “prawnego klinczu”, w jakim do tej pory znajdowało się wiele jednostek.</p>
<p>DPF w jasny sposób określa granice “kto” i “co” może robić z danymi należącymi do obywateli Unii Europejskiej. Jednocześnie dbając o transparentność ich przetwarzania, jak znacząco podnoszą poziom ochrony.</p>
<h2 id="znaczenie">Jaki jest znaczenie DPF dla Twojego biznesu?</h2>
<p>Jeśli jeszcze nie do końca udało Ci się zrozumieć ideę oraz złożoność tych wszystkich procesów, a mimo wszystko chcesz wiedzieć “czy” oraz w jaki sposób mogą one wpływać na Twoją firmę (zwłaszcza na dane, które pozyskujesz i przetwarzasz, chociażby za pomocą narzędzi należących do Google bądź Facebooka) &#8211; <strong>mamy dla Ciebie gotowe rozwiązanie</strong>.</p>
<p>Skorzystaj ze wsparcia fachowców Conversion, którzy &#8211; nie bójmy się tych słów &#8211; praktycznie “zjedli zęby” na tego typu tematyce. Jeżeli chcesz uzyskać fachową pomoc &#8211; <a href="https://conversion.pl/kontakt/"><strong>pogadajmy</strong></a>.</p>
<p>Więcej artykułów w tematyce prywatności już niebawem!</p>
<h4>*** WAŻNE: Treść niniejszej publikacji nie stanowi porady lub informacji prawnej, lecz ma na celu wyłącznie opisanie istniejącej obecnie sytuacji oraz możliwych sposobów działania. W związku z tym publikacja nie powinna być podstawą do podejmowania jakichkolwiek decyzji związanych z obowiązującymi przepisami prawa.</h4>
<h4>Należy pamiętać, że prawo ulega ciągłym zmianom, w związku z czym treść publikacji mogła się zdezaktualizować. Ponadto artykuł nie uwzględnia indywidualnych okoliczności, które w danym przypadku mogą być bardzo istotne, lecz stanowi jedynie opis ogólnej sytuacji związanej ze stosowaniem Google Analytics. ***</h4>
<div class="photo"><a href="https://conversion.pl/bezplatna-konsultacja/"><img decoding="async" width="750" height="265" class="aligncenter size-full wp-image-4423" src="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png" alt="" srcset="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png 750w, https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01-300x106.png 300w" sizes="(max-width: 750px) 100vw, 750px" /></a></div><p>The post <a href="https://conversion.pl/blog/eu-us-data-privacy-framework/">EU-US Data Privacy Framework – czym jest? Podsumowanie 2022 i plany na 2023.</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Analytics, a RODO. Jak uzyskać maksymalną zgodność?</title>
		<link>https://conversion.pl/blog/google-analytics-4-zgodnosc-z-rodo-jak-uzyskac/</link>
		
		<dc:creator><![CDATA[Szymon Grzechnik]]></dc:creator>
		<pubDate>Wed, 25 Jan 2023 16:14:00 +0000</pubDate>
				<category><![CDATA[Analityka internetowa]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Ogólne]]></category>
		<category><![CDATA[dane]]></category>
		<category><![CDATA[google analityka]]></category>
		<category><![CDATA[google analytics 4]]></category>
		<category><![CDATA[międzynarodowy ecommerce]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[Prywatność Google Analytics]]></category>
		<category><![CDATA[RODO]]></category>
		<guid isPermaLink="false">https://new.conversion.pl/google-analytics-4-zgodnosc-z-rodo-jak-uzyskac/</guid>

					<description><![CDATA[<p>Przebudowa polityki prywatności, przymus zbierania i przetwarzania mnóstwa skomplikowanych zgód, a do tego konieczność tworzenia regulaminów lub w skrajnych przypadkach &#8211; powoływania oddzielnych stanowisk, chociażby ds. ochrony danych osobowych. Jeżeli jeszcze kilka miesięcy temu miałbym omówić przepisy RODO w jednym zdaniu, to właśnie wyglądałoby to tak, jak powyżej&#8230; Niestety, rzeczywistość okazała się jeszcze bardziej wymagająca [&#8230;]</p>
<p>The post <a href="https://conversion.pl/blog/google-analytics-4-zgodnosc-z-rodo-jak-uzyskac/">Google Analytics, a RODO. Jak uzyskać maksymalną zgodność?</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></description>
										<content:encoded><![CDATA[<div class="photo"><a href="https://conversion.pl/wp-content/uploads/2023/02/Blog_GA_RODO.png"><img decoding="async" class="aligncenter wp-image-4053 size-full" src="https://conversion.pl/wp-content/uploads/2023/07/Blog_GA-a-RODO.png" alt="Google Analytics, a RODO. Jak uzyskać maksymalną zgodność?" width="750" height="519" /></a></div>
<p><strong>Przebudowa polityki prywatności, przymus zbierania i przetwarzania mnóstwa skomplikowanych zgód, a do tego konieczność tworzenia regulaminów lub w skrajnych przypadkach &#8211; powoływania oddzielnych stanowisk, chociażby ds. ochrony danych osobowych.</strong></p>
<p><strong>Jeżeli jeszcze kilka miesięcy temu miałbym omówić przepisy RODO w jednym zdaniu, to właśnie wyglądałoby to tak, jak powyżej&#8230; Niestety, rzeczywistość okazała się jeszcze bardziej wymagająca niż każdy z nas mógłby przypuszczać. A wszystko przez szczególną “troskę” o bezpieczeństwo danych osobowych &#8211; dla państw oraz ludzi z Unii Europejskiej.</strong></p>
<p>Co zrobić, aby działania Analyticsa było zgodne z aktualnymi przepisami, a co za tym idzie &#8211; w ten sposób pozwoliło uniknąć widma konsekwencji prawnych oraz finansowych? Właśnie temu obszarowi poświęciłem cały artykuł. Zapraszam do lektury!</p>
<p><b>Co znajdziesz w tym artykule?</b><br />
<a href="#przepisy">Przepisy RODO kontra funkcjonalności Google Analytics &#8211; wprowadzenie</a><br />
<a href="#google">Czy Google Analytics jest legalny? A jeśli nie, to co zrobić, aby taki się stał?</a><br />
<a href="#jeden">#1 Zrezygnuj z Universal Analytics i skup się na rozwoju Google Analytics 4</a><br />
<a href="#jakie">Jakie funkcjonalności w Google Analytics 4 pozwalają zmaksymalizować zgodność z RODO?</a><br />
<a href="#dwa">#2 Oceń potencjalne ryzyko braku zgodności związanej z włączeniem Google Signals</a><br />
<a href="#trzy">#3 Upewnij się, że Twoja organizacja ma aktualny Data Processing Amendment dla Google Analytics 4</a><br />
<a href="#cztery">#4 Zależy Ci na jeszcze wyższym poziomie zgodności i bezpieczeństwa?</a><br />
<a href="#podsumowanie">Zgodność Google Analytics 4 z RODO &#8211; podsumowanie</a></p>
<h2 id="przepisy">Przepisy RODO kontra funkcjonalności Google Analytics &#8211; wprowadzenie</h2>
<p>Wcale nie przesadzę, jeśli powiem, że (z perspektywy <a href="https://conversion.pl/blog/analityk-internetowy/"><strong>analityków internetowych</strong></a> oraz wielu innych specjalistów) praktycznie cały 2022 rok stał pod wielkim znakiem zapytania pt.: <strong>jak zakończą się rozmowy dwóch stron na temat Transatlantyckich Ram Ochrony Danych (“EU-US Privacy Framework”)</strong>?</p>
<p>Patrząc na konkretne deklaracje ze strony prezydenta USA (Joe Bidena) oraz prezydentki UE &#8211; Von Der Leien, finał wydaje się naprawdę bliski.</p>
<p>Mam tu na myśli przede wszystkim:</p>
<ul>
<li>Ogłoszenie porozumienia w sprawie nowych Transatlantyckich Ram Ochrony Danych pomiędzy UE oraz USA. &#8211; (25 Marca 2022 r.).</li>
<li>Podpisanie rozporządzenia wykonawczego (Executive Order), które zawiera merytoryczne ograniczenia dostępu do danych przez amerykańskie krajowe organy bezpieczeństwa, jak i ustanowiony nowy mechanizmu odwoławczego &#8211; dotyczących zarówno merytorycznego ograniczenia dostępu amerykańskich krajowych organów bezpieczeństwa do danych, jak i ustanowienia nowego mechanizmu odwoławczego. (8 Października 2022 r.).</li>
</ul>
<p>Jeżeli chcesz dowiedzieć się, jakie kolejne kroki będą podejmowane w obszarze bezpieczeństwa danych w UE &#8211; zapraszam Cię do lektury tego wpisu. Zawarłem w nim wiele informacji o tym, co wydarzyło się w 2022 rok, a także, co czeka nas w roku 2023. Naturalnie, z perspektywy EU-US Privacy Framework. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<h2 id="google">Czy Google Analytics jest legalny? A jeśli nie, to co zrobić, aby taki się stał?</h2>
<p>Zdania w tej materii są i będą podzielone – przynajmniej do czasu oficjalnego wejścia w życie, wspomnianego już &#8211; EU-US Privacy Framework. Jednak tym, czego możemy być pewni na 100 procent, jest fakt, że <strong>każda organizacja, która korzysta z GA &#8211; powinna jak najszybciej zadbać o bezpieczeństwo danych osobowych swoich klientów</strong>. Oczywiście, mając również na szczególnej uwadze postanowienia zawarte w RODO. Jak to zrobić? Dokładne informacje na ten temat czekają na Ciebie w kolejnych akapitach.</p>
<h2 id="jeden">#1 Zrezygnuj z Universal Analytics i skup się na rozwoju Google Analytics 4</h2>
<p>Na początku warto podkreślić, że wszystkie dotychczasowe wyroki w UE przeciwko Google Analytics odnosiły się do starszej wersji tego narzędzia. Głównym powodem takiego stanu rzeczy był fakt, iż Universal Analytics (UA), według decyzji uprawnionych organów, po prostu nie spełnia już wymagań zawartych w Schrems II.</p>
<p>Mówiąc wprost &#8211; Universal Analytics nie posiada wystarczających ustawień, które pozwalałyby w pełni wykluczyć dane personalnie identyfikowalne (tzw. PII). Dodatkowo umożliwia przetwarzanie danych osobowych przez Google LLC w Stanach Zjednoczonych, co jest jednym z filarów obecnego sporu w zakresie wspomnianych Transatlantyckich Ram Ochrony Danych.</p>
<p>W czasie, gdy to UA stanowi główne ryzyko dalszych niezgodności w otoczeniu prawnym, Google postanowiło skupić się w pełni na rozwoju nowej wersji – <a href="https://conversion.pl/blog/google-analytics-4-2/"><strong>GA4</strong></a>, która posiada zabezpieczenia oraz ustawienia stworzone z myślą o prywatności użytkowników.</p>
<p>Nowa odsłona najpopularniejszego narzędzia do analityki internetowej <strong>ma zapewnić maksymalną możliwą zgodność z RODO</strong> &#8211; do momentu wejścia w życie Transatlantyckich Ram Ochrony Danych.</p>
<h2 id="jakie">Jakie funkcjonalności w Google Analytics 4 pozwalają zmaksymalizować zgodność z RODO?</h2>
<p>Jak widzisz – w 2022 roku w obszarze danych i zmiany standardu ich mierzenia działo się naprawdę sporo. Firma Google także nie próżnowała, co zaowocowało wprowadzeniem funkcjonalności pozwalających na znaczne podniesienie zgodności z RODO. Możemy do nich zaliczyć m.in.:</p>
<h3><strong>Dane z UE zbierane i przetwarzane na serwerach zlokalizowanych na terenie Unii Europejskiej</strong></h3>
<p>Jedną z kluczowych kości niezgody stało się miejsce przechowywania danych użytkowników z Europy, które dotychczas znajdowało się w Stanach Zjednoczonych. Przeniesienie tych procesów na teren europejski może oznaczać finalne rozwiązanie przynajmniej części problemu transferów danych pomiędzy USA i UE, na których skupiały się wszystkie dotychczasowe decyzje organów ochrony danych o niezgodności z prawem.</p>
<p>Aktualnym pozostaje jednak pytanie, czy tak pozostanie. W końcu do tej pory nie ogłoszono ani tym bardziej nie rozpatrywano żadnych spraw po wprowadzeniu tej funkcjonalności. Dlatego z wysuwaniem dalszych wniosków radzę poczekać, aż do ostatecznego wejścia w życie “EU-US Privacy Framework”.</p>
<h3><strong>Google Analytics 4 nie rejestruje adresów IP</strong></h3>
<p>Na początku Google ograniczył tę aktywność do zwykłej anonimizacji adresów IP (tzw. IP Anonymization). Sytuacja zmieniła się, gdy Garante (włoskie UODO), uznało tę funkcjonalność za niewystarczającą. Gigantowi z USA nie pomógł skrócony adres IP, który wg. decyzji organów, dalej pozwalał gromadzić dane osobowe o urządzeniu oraz przeglądarce. Z tego powodu podjęto decyzję o całkowitym zaniechaniu rejestrowania adresów IP przez GA4.</p>
<p>Pełna treść tej decyzji znajduje się tutaj: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9782874</p>
<p>Nadal chcesz korzystać z takiej opcji? Pamiętaj, że <strong>adres IP w GA4 powinien być używany wyłącznie do standardowej komunikacji</strong> oraz do wysokopoziomowej informacji o lokalizacji, a następnie &#8211; odrzucany.</p>
<h3><strong>Regionalne kontrole dla Google Signals</strong></h3>
<p>Funkcjonalność Google Signals stwarza ryzyko pojawienia się niezgodności z RODO w niektórych krajach, takich jak: Austria, Francja czy Włochy.</p>
<p>Warto pamiętać, że Google Analytics daje możliwość włączenia lub wyłączenia Google Signals dla określonych regionów. A to z kolei umożliwia dopasowanie konkretnych opcji do równie konkretnych obszarów: włączając na rynkach o niższym ryzyku zgodności lub wyłączając w regionach, w których może stanowić istotny problem.</p>
<h3><strong>Dodatkowa kontrola gromadzenia granularnych danych dotyczących lokalizacji i urządzeń</strong></h3>
<p>Dotychczas (czyli w poprzednich wersjach GA), dane o urządzeniach i lokalizacjach były gromadzone w sposób automatyczny. GA4 daje możliwość zaprzestania zbierania tych granularnych danych &#8211; już na poziomie danego kraju.</p>
<p>Rezygnując z agregowania takich informacji, łatwo wyeliminujesz wiele punktów styku, które przez regulacje prawne tj. RODO, zostały określone jako personalnie identyfikowalne tzw. PII.</p>
<p>Musisz jednak mieć na uwadze, że wyłączenie takich funkcjonalności <strong>będzie miało znaczący wpływ na ilość oraz jakość gromadzonych danych</strong>. A to, jak pewnie się domyślasz, będzie wiązało się z poważnymi konsekwencjami z zakresu raportowania &#8211; usuwając możliwość wykonywania jakichkolwiek analiz lokalizacji czy urządzeń.</p>
<h3><strong>Wdrożenie polityki zarządzania zgodami z wykorzystaniem <a href="https://conversion.pl/blog/consent-mode/"><strong>Consent Mode</strong></a></strong></h3>
<p>Na wstępie musisz mieć pewność, że użytkownicy Twojej strony internetowej mają wgląd do aktualnej polityki prywatności, która jest zgodna z zaleceniami zespołu ds. ochrony prywatności. Zapisy polityki Twojej firmy muszą informować o tym, jakie dane osobowe są gromadzone, w jaki sposób są wykorzystywane, a także, czy dochodzi do ich przetwarzania poza Unią Europejską (i/lub przez organizacje międzynarodowe).</p>
<p>Ten poziom przejrzystości oraz gromadzenia danych musi stać się częścią procesu wyrażania zgody przez każdego użytkownika, który odwiedza Twoją stronę.</p>
<script>(function() {
	window.mc4wp = window.mc4wp || {
		listeners: [],
		forms: {
			on: function(evt, cb) {
				window.mc4wp.listeners.push(
					{
						event   : evt,
						callback: cb
					}
				);
			}
		}
	}
})();
</script><!-- Mailchimp for WordPress v4.12.6 - https://wordpress.org/plugins/mailchimp-for-wp/ --><form id="mc4wp-form-2" class="mc4wp-form mc4wp-form-5854" method="post" data-id="5854" data-name="Newsletter Post" ><div class="mc4wp-form-fields"><div class="newsletter-post">
<h3>Zapisz się na newsletter</h3>
<p><strong>i bądź na bieżąco z nowościami ze świata analityki internetowej!</strong></p>
<div class="row align-items-end">
<div class="col-12 col-md">
<label>
		<input type="text" name="NAME" placeholder="Imię*" required />
</label>
</div>
<div class="col-12 col-md">
<label>
		<input type="email" name="EMAIL" placeholder="E-mail*" required />
</label>
</div>
<div class="col-12 col-md-auto">
	<input type="submit" value="Subskrybuj" />
</div>
</div>
<div class="newsletter-post-agree">
    <label>
        <input type="checkbox" name="AGREE_TO_TERMS" value="1" required> Wyrażam zgodę na wykorzystywanie danych zgodnie z <a href="https://conversion.pl/polityka-prywatnosci/" target="_blank"> Polityką Prywatności</a>
    </label>
</div>
</div>
</div><label style="display: none !important;">Pozostaw to pole puste, jeśli jesteś człowiekiem: <input type="text" name="_mc4wp_honeypot" value="" tabindex="-1" autocomplete="off" /></label><input type="hidden" name="_mc4wp_timestamp" value="1782078511" /><input type="hidden" name="_mc4wp_form_id" value="5854" /><input type="hidden" name="_mc4wp_form_element_id" value="mc4wp-form-2" /><div class="mc4wp-response"></div></form><!-- / Mailchimp for WordPress Plugin -->
<p>&nbsp;</p>
<h2 id="dwa">#2 Oceń potencjalne ryzyko braku zgodności związanej z włączeniem Google Signals</h2>
<p>Bez wątpienia <strong>funkcja Google Signals niesie za sobą wiele biznesowych korzyści</strong>. Łatwo dostrzec je zwłaszcza w działaniach remarketingowych, które dają Ci możliwość tworzenia sprofilowanych list odbiorców, czy zaawansowanej analizy użytkowników. Jest jednak jedno małe “ale” &#8211; pod warunkiem, że masz pewność, że w ogóle możesz z niej korzystać.</p>
<p>Kluczowe dla problemu zgodności Google Signals z RODO jest zbieranie dodatkowego identyfikatora użytkownika, gdy jest on zalogowany do usługi Google (np. poczty Gmail, przeglądarki Chrome, itp.) &#8211; w tej samej przeglądarce, z której wchodzi na stronę internetową.</p>
<p>Głównym powodem zagrożenia jest wspomniany identyfikator (tzw. Google ID) oraz powiązanie go z identyfikatorem pierwszej strony (tzw. Client ID). Nadal nie jest bowiem do końca jasne czy dodatkowa czynność przetwarzania, którą podejmuje Google, jest objęta nowszymi zmianami architektonicznymi w celu zapewnienia większej ochrony prywatności z GA4.</p>
<p>Aby mieć pewność, że ten obszar działalności Twojej organizacji jest zgodny z aktualnymi przepisami &#8211; <strong>zalecam skonsultowanie się z zespołem ds. danych osobowych</strong>.</p>
<h2 id="trzy">#3 Upewnij się, że Twoja organizacja ma aktualny Data Processing Amendment dla Google Analytics 4</h2>
<p>Nawet jeśli wydaje Ci się, że wykonano wszystkie niezbędne czynności, to musisz wziąć pod uwagę, że zawsze coś może pójść nie do końca zgodnie z założeniami. Właśnie dlatego tak istotne jest, aby wykorzystanie GA4 (a co za tym idzie – jego zgodność z RODO), <strong>zostało dokładnie zweryfikowane przez zespoły ds. ochrony prywatności</strong>.</p>
<p>Proces ten musi obejmować ocenę środków technicznych i operacyjnych stosowanych w celu ochrony danych, zarówno przez organizację, jak i Google. W przypadku złożenia skargi przeciwko Twojej organizacji, posiadanie dokumentacji z tych ocen będzie miało kluczowe znaczenie dla wykazania zgodności. Dokumentacja ta powinna zawierać szczegółowe informacje na temat gromadzonych i przetwarzanych danych, rodzajów danych osobowych, sposobu wykorzystania danych, oceny wszelkich zagrożeń dla użytkowników oraz zabezpieczeń wdrożonych w celu zmniejszenia zagrożeń.</p>
<h2 id="cztery">#4 Zależy Ci na jeszcze wyższym poziomie zgodności i bezpieczeństwa?</h2>
<p>W takim razie koniecznie rozważ zastosowanie tzw. Server-Side GTM. Jest to rozwiązanie, które pozwala łączyć dane pochodzące z wielu narzędzi (m.in. Analytics, Google Ads, czy Meta), a następnie &#8211; przetwarzać je bezpośrednio po stronie serwera należącego do Twojej organizacji. Ponadto, tzw. ssGTM daje opcję strumieniowego przesyłania danych First Party do własnych hurtowni, które mają ten sam format oraz strukturę, co sam Google Analytics 4. Poza lepszą ochroną danych, pozwala również na automatyzację procesów raportowania. Wspiera, chociażby analizę zachowań użytkowników, a także jest pomocnym narzędziem zarówno przy wyznaczaniu, jak i mierzeniu wybranych KPI.</p>
<p>Oczywiście tematyka Server-Side GTM jest bardziej złożona. Jeżeli chcesz się w nią zagłębić &#8211; więcej wartościowych informacji czeka na Ciebie w tym artykule: <a href="https://conversion.pl/blog/server-side-tagging/"><strong>Server side tagging – czym jest i jak działa?</strong></a></p>
<h2 id="podsumowanie">Zgodność Google Analytics 4 z RODO &#8211; podsumowanie</h2>
<p>Jak widzisz – wiele niejasności, wysoki poziom skomplikowania samych przepisów, jak i różne podejście do ich interpretacji (np. w zależności od regionu) sprawiają, że <strong>zgodność GA4 z RODO nie zawsze da się określić za pomocą kilku prostych zabiegów</strong>.<br />
Jeżeli zależy Ci na tym, aby działania Twojej firmy były w pełni legalne &#8211; pamiętaj, aby podejść do tego procesu z dużą ostrożnością, a co najważniejsze &#8211; zaangażować specjalistów reprezentujących różne dziedziny (od analityków, programistów, aż po ekspertów z zakresu ochrony danych).</p>
<p>A jeśli uważasz, że Twojej firmie przyda się wsparcie profesjonalnych konsultantów “z zewnątrz” &#8211; <a href="https://conversion.pl/kontakt/"><strong>skorzystaj z pomocy Conversion</strong></a>. Z przyjemnością podzielimy się swoją wiedzą i doświadczeniami, aby ułatwić Ci dostosowania się do nowych przepisów.</p>
<h4>*** WAŻNE: Treść niniejszej publikacji nie stanowi porady lub informacji prawnej, lecz ma na celu wyłącznie opisanie istniejącej obecnie sytuacji oraz możliwych sposobów działania. W związku z tym publikacja nie powinna być podstawą do podejmowania jakichkolwiek decyzji związanych z obowiązującymi przepisami prawa.</h4>
<h4>Należy pamiętać, że prawo ulega ciągłym zmianom, w związku z czym treść publikacji mogła się zdezaktualizować. Ponadto artykuł nie uwzględnia indywidualnych okoliczności, które w danym przypadku mogą być bardzo istotne, lecz stanowi jedynie opis ogólnej sytuacji związanej ze stosowaniem Google Analytics. ***</h4>
<div class="photo"><a href="https://conversion.pl/bezplatna-konsultacja/"><img loading="lazy" decoding="async" width="750" height="265" class="aligncenter size-full wp-image-4423" src="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png" alt="" srcset="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png 750w, https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01-300x106.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a></div><p>The post <a href="https://conversion.pl/blog/google-analytics-4-zgodnosc-z-rodo-jak-uzyskac/">Google Analytics, a RODO. Jak uzyskać maksymalną zgodność?</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Prywatność w Google Analytics. Jak GA chroni dane użytkowników?</title>
		<link>https://conversion.pl/blog/prywatnosc-w-google-analytics-dane-uzytkownikow/</link>
		
		<dc:creator><![CDATA[Mariusz Michalczuk]]></dc:creator>
		<pubDate>Wed, 18 May 2022 07:25:14 +0000</pubDate>
				<category><![CDATA[Analityka internetowa]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Ogólne]]></category>
		<category><![CDATA[Eksperymenty Google Analytics]]></category>
		<category><![CDATA[konfiguracja Google Analytics]]></category>
		<category><![CDATA[polityka prywatności]]></category>
		<category><![CDATA[Prywatność Google Analytics]]></category>
		<category><![CDATA[Struktura kont Google Analytics]]></category>
		<guid isPermaLink="false">https://new.conversion.pl/prywatnosc-w-google-analytics-dane-uzytkownikow/</guid>

					<description><![CDATA[<p>Google Analytics to narzędzie stworzone głównie po to, aby pomagać właścicielom lub osobom odpowiedzialnym za funkcjonowanie serwisów internetowych. Jego działanie pozwala na pozyskiwanie oraz dokonywanie analizy danych dotyczących użytkowników. W tym tego: w jaki sposób znaleźli się na danej stronie, co na niej robili, jakie zakładki odwiedzali, ile czasu na niej spędzili, z jakiego urządzenia [&#8230;]</p>
<p>The post <a href="https://conversion.pl/blog/prywatnosc-w-google-analytics-dane-uzytkownikow/">Prywatność w Google Analytics. Jak GA chroni dane użytkowników?</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></description>
										<content:encoded><![CDATA[<div class="&quot;photo”"><a href="https://conversion.pl/wp-content/uploads/2023/02/Con_Blog_cover_220509-1-3.png"><img loading="lazy" decoding="async" width="750" height="519" class="aligncenter size-full wp-image-509" src="https://conversion.pl/wp-content/uploads/2023/02/Con_Blog_cover_220509-1-3.png" alt="Prywatność Google Analytics, Prywatność GA" srcset="https://conversion.pl/wp-content/uploads/2023/02/Con_Blog_cover_220509-1-3.png 750w, https://conversion.pl/wp-content/uploads/2023/02/Con_Blog_cover_220509-1-3-300x208.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a></div>
<p><strong>Google Analytics to narzędzie stworzone głównie po to, aby pomagać właścicielom lub osobom odpowiedzialnym za funkcjonowanie serwisów internetowych. Jego działanie pozwala na pozyskiwanie oraz dokonywanie analizy danych dotyczących użytkowników. W tym tego: w jaki sposób znaleźli się na danej stronie, co na niej robili, jakie zakładki odwiedzali, ile czasu na niej spędzili, z jakiego urządzenia korzystali oraz wiele, wiele więcej.</strong></p>
<p>Dostęp do takich informacji sprawia, że osoby zarządzające serwisami online mogą nie tylko zrozumieć działania i potrzeby swoich odbiorców, ale także z powodzeniem podejmować konkretne działania pozwalające na dokonywanie modyfikacji stron. W celu poprawy ich jakości, doświadczeń użytkowników (UX), jak i oczywiście <a href="https://conversion.pl/uslugi/optymalizacja-konwersji/">optymalizacji konwersji.</a><br />
Niewątpliwie Google Analytics można zaliczyć do narzędzi, których używanie przynosi wiele korzyści dla biznesu. Ale czy to samo można powiedzieć o “drugiej stronie”, czyli użytkownikach, których dane są agregowane, analizowane, a następnie wykorzystywane? Sprawdźmy!</p>
<p>W tym artykule opowiem Ci nieco więcej na temat prywatności użytkowników oraz tego, w jaki sposób Google Analytics chroni informacje dotyczące osób, które odwiedzają Twoją stronę internetową lub sklep online.</p>
<p><b>Co znajdziesz w tym artykule?</b><br />
<a href="#co-musisz">Co musisz wiedzieć na tematy danych i prywatności osób, które korzystają z Twojej witryny?</a><br />
<a href="#jakie-sa">Jakie są rodzaje plików cookies?</a><br />
<a href="#w-jaki">W jaki sposób Google Analytics zbiera dane na temat użytkowników witryny?</a><br />
<a href="#jak-w">Jak w praktyce działają ciasteczka od Google Analytics?</a><br />
<a href="#dokad">Dokąd są wysyłane dane trafiające do Google Analytics?</a><br />
<a href="#danymi">Co z danymi osobowymi? Czy informacje o Tobie są bezpieczne?</a><br />
<a href="#informacje">Jakie informacje nie mogą być wysyłane do Google Analytics?</a><br />
<a href="#szukasz">Szukasz więcej porad na temat prywatności, ochrony danych, jak i innych funkcjonalności Google Analytics i nie tylko?</a></p>
<h2 id="co-musisz">Co musisz wiedzieć na tematy danych i prywatności osób, które korzystają z Twojej witryny?</h2>
<p>Zaczniemy od spraw technicznych, czyli tego, jak w ogóle dochodzi do zbierania danych. Jak pewnie wiesz, aby serwisy internetowe były w pełni funkcjonalne, wykorzystują tzw. ciasteczka (z ang. cookies). W przyszłości z pewnością napiszę o nich osobny artykuł. Jednak na ten moment wystarczy, że zdasz sobie sprawę z tego, iż są to specjalne pliki, które służą do przechowywania danych na temat użytkowników witryny, a w szczególności &#8211; na temat ich poruszania się po serwisie. Warto także dodać, że najczęściej są to różnego rodzaju identyfikatory użytkownika.</p>
<div class="&quot;photo”"><a href="https://conversion.pl/wp-content/uploads/2023/02/sadasdasdsdas-1.png"><img loading="lazy" decoding="async" width="750" height="289" class="aligncenter size-full wp-image-511" src="https://conversion.pl/wp-content/uploads/2023/02/sadasdasdsdas-1.png" alt="Prywatność Google Analytics, Prywatność GA, Bezpieczeństwo użytkowników Google" srcset="https://conversion.pl/wp-content/uploads/2023/02/sadasdasdsdas-1.png 750w, https://conversion.pl/wp-content/uploads/2023/02/sadasdasdsdas-1-300x116.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a><em>Źródło: Google</em></div>
<h2 id="jakie-sa">Jakie są rodzaje plików cookies?</h2>
<p>Wspomniane cookies możemy podzielić na 2 grupy:</p>
<ul>
<li><strong>Cookies sesyjne</strong>, czyli obowiązkowe, których akceptacja jest konieczna, aby serwis mógł sprawnie funkcjonować. Okres ich ważności jest krótki, ponieważ znajdują się w pamięci przeglądarki do czasu, aż konkretna sesja zostanie zakończona.</li>
<li><strong>Cookies stałe</strong>, czyli śledzące, które gromadzą w sobie zdecydowanie więcej danych. Przechowują informacje, które pozwalają na szybsze załadowanie się strony, ułatwiają nawigowanie itp. Po zamknięciu przeglądarki będą one dalej obecne – dopóty, dopóki użytkownik ich sam nie usunie.</li>
</ul>
<p>Inny podział tzw. ciasteczek dotyczy sposobu wykorzystywania pozyskanych danych. W tej materii wyróżniamy <strong>cookies pierwszej kategorii</strong>, które używają informacji tylko na własne potrzeby oraz <strong>cookies trzeciej kategorii</strong>, które sprawiają, że domeny mogą przekazywać pozyskane informacje między sobą. Ta druga grupa jest zaliczana do zdecydowanie mniej bezpiecznych ciasteczek.</p>
<h2 id="w-jaki">W jaki sposób Google Analytics zbiera dane na temat użytkowników witryny?</h2>
<p>Zakładam, że wielokrotnie odwiedzasz różne strony internetowe i już nieraz zdarzyło Ci się spotkać z charakterystycznymi komunikatami informującymi o tym, że dany serwis wykorzystuje pliki cookies oraz prośbą o wyrażenie zgody na ich przetwarzanie.</p>
<p>Teoretycznie*, przed wyrażeniem tej zgody, serwis powinien “załadować” wyłącznie obowiązkowe ciasteczka, które są konieczne do jego funkcjonowania. Dopiero gdy zaakceptujesz pozostałe &#8211; powinien dodać do nich, chociażby te od Google Analytics. Więcej informacji na temat przetwarzania zgód dotyczących ciasteczek znajdziesz w artykule o <a href="https://conversion.pl/blog/consent-mode/">Consent Mode.</a></p>
<p>Zdecydowana większość firm w Polsce błędnie lub w ogóle nie zbiera zgód dotyczących funkcjonowania plików cookies. W wielu przypadkach są ładowane przedwcześnie, serwisy nie dają możliwości wyboru konkretnych ciasteczek albo po prostu komunikat spełniają wyłącznie cel informacyjny (po akceptacji lub rezygnacji nie dzieje się nic).</p>
<h2 id="jak-w">Jak w praktyce działają ciasteczka od Google Analytics?</h2>
<p>Załóżmy jednak pozytywny scenariusz, czyli taki, w którym <strong>mechanizm Consent Mode został wdrożony prawidłowo</strong>, a Ty, jako użytkownik sieci, zdecydowałeś się zgodzić na załadowanie wszystkich cookiesów. Co dalej? <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f60a.png" alt="😊" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>W serwisie uruchomi się specjalny skrypt (w JavaScript), który utworzy ciasteczko, w którym zapisze losowe ID danego użytkownika (w tym przypadku Ciebie). Wspomniane cookie będzie zapisywało, a następnie wysyłało do Google Analytics każdą Twoją interakcję z serwisem www. Znajdą się w nim między innymi dane o adresach odwiedzonych przez Ciebie podstron, czas spędzony na każdej z nich, lokalizacja (kraj, miasto), urządzenie (komputer, smartfon, tablet) oraz mnóstwo innych.</p>
<h2 id="dokad">Dokąd są wysyłane dane trafiające do Google Analytics?</h2>
<p>Właściwym administratorem tego rodzaju informacji jest Google. Dlatego wszystkie dane są wysyłane oraz zostają utrzymywane na serwerach należących do firmy z Mountain View.<br />
Właśnie ten fakt był niedawno elementem pewnego sporu pomiędzy Unią Europejską a USA. Rozchodziło się w nim w szczególności o to, że <strong>dane zbierane w EU są transferowane do Ameryki.</strong> A będąc już “fizycznie” na innym kontynencie i podlegając jurysdykcji USA &#8211; mogą dalej tam być wykorzystywane.<br />
Z tej okazji Google opublikowało nawet specjalny artykuł pt. <a href="https://blog.google/around-the-globe/google-europe/google-analytics-facts/" rel="nofollow noopener" target="_blank">Some facts about Google Analytics data privacy.</a> Gorąco zachęcam do zapoznania się z jego treścią!</p>
<h2 id="danymi">Co z danymi osobowymi? Czy informacje o Tobie są bezpieczne?</h2>
<p>Przy zastosowaniu podstawowej konfiguracji Universal Analytics, dane na temat konkretnych użytkowników są szyfrowane i występują od unikalnym i losowo przydzielanym numerem ID. Takie rozwiązanie sprawia, że takie <strong>informacje są pseudoanonimowe</strong> i nie da się ich przydzielić do konkretnego użytkownika (z imienia i nazwiska lub innej informacji personalnie identyfikowalnej).<br />
Inną daną, która może dostarczyć informacji na temat użytkowników, jest adres IP. Dla zachowania wyższego poziomu bezpieczeństwa, w Universal Analytics istnieje opcja anonimizacji tej informacji. Z kolei w Google Analytics 4, jest ona zanonimizowana już w standardzie.<br />
Wspomniana wyżej anonimizacja przebiega dwuetapowo. W pierwszej fazie dochodzi do niej za pomocą tagu JavaScript. W drugiej fazie – za pomocą Collection Network. Dopiero po przejściu tego procesu trafia do Google Analytics.<br />
Więcej na temat procesu zabezpieczania informacji dotyczących IP użytkowników znajdziesz <a href="https://support.google.com/analytics/answer/2763052?hl=pl" rel="nofollow noopener" target="_blank">pod tym adresem.</a></p>
<div class="&quot;photo”"><a href="https://conversion.pl/wp-content/uploads/2023/02/12.34.56.78.png"><img loading="lazy" decoding="async" width="750" height="500" class="aligncenter size-full wp-image-513" src="https://conversion.pl/wp-content/uploads/2023/02/12.34.56.78.png" alt="Prywatność Google Analytics, Anonimizacja, maskowanie adresów IP" srcset="https://conversion.pl/wp-content/uploads/2023/02/12.34.56.78.png 750w, https://conversion.pl/wp-content/uploads/2023/02/12.34.56.78-300x200.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a><em>Anonimizacja (czyli maskowanie) adresów IP w Universal Analytics</em></div>
<h2 id="informacje">Jakie informacje nie mogą być wysyłane do Google Analytics?</h2>
<p>Jednak szyfrowanie danych oraz anonimizacja adresów IP to niejedyne kroki, jakie zostały podjęte przez firmę Google, aby zapewnić maksymalne bezpieczeństwo.<br />
Mianowicie, zgodnie z regulaminem Google Analytics, do narzędzia mogą trafiać wyłącznie informacje, które <strong>NIE są personalnie identyfikowane.</strong> To oznacza, że za pośrednictwem GA nie można agregować takich danych, jak imię, nazwisko, numer PESEL, numer telefonu, adres e-mail, login oraz wiele innych, które mogą wskazywać, że należą konkretnej osoby.<br />
<strong>Podpowiedź</strong>: zła konfiguracja strony lub sklepu online może sprawić, że niektóre z wyżej wymienionych danych mogą znajdować się w adresach URL, a nawet zostać zawarte w raportach zachowania. Warto to bardzo dokładnie zweryfikować.<br />
A jeśli mimo wszystko takie informacje “przez przypadek” trafią do Google Analytics &#8211; należy je szybko usunąć. Między innymi z uwagi właśnie na takie okoliczności <strong>powstało narzędzie o nazwie Data Deletion Tool.</strong> Jest to specjalna opcja, która pozwala usunąć konkretne informacje, które zostały zgromadzone w GA.</p>
<h2 id="szukasz">Szukasz więcej porad na temat prywatności, ochrony danych, jak i innych funkcjonalności Google Analytics i nie tylko?</h2>
<p>Jak widzisz – GA stanowi doskonałe narzędzie biznesowe, które daje możliwość poznawania swoich odbiorców, mierzenie skuteczności działań i kampanii marketingowych oraz podejmowanie licznych inicjatyw zmierzających do poprawy <a href="https://conversion.pl/blog/wszystko-o-konwersji/">konwersji</a>, jak i innych istotnych wskaźników. Z drugiej strony oferuje też szereg rozwiązań, dzięki którym jest nie tylko funkcjonalne, ale zapewnia również wysoki poziom ochrony, <strong>dzięki któremu userzy mogą czuć się bezpiecznie.</strong></p>
<p>Jeżeli zależy Ci na kolejnych porcjach wartościowej wiedzy – już teraz zapraszam Cię do śledzenia mojego <a href="https://www.linkedin.com/in/mariuszmichalczuk/" target="_blank" rel="noopener">profilu LinkedIn</a>, na którym regularnie publikuje informacje ze świata szeroko pojętej analityki oraz zapisania się na nasz newsletter!</p>
<div class="photo"><a href="https://conversion.pl/bezplatna-konsultacja/"><img loading="lazy" decoding="async" width="750" height="265" src="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png" alt="" class="aligncenter size-full wp-image-4423" srcset="https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01.png 750w, https://conversion.pl/wp-content/uploads/2023/04/Baner_bezplatna_konsultacja_01-300x106.png 300w" sizes="auto, (max-width: 750px) 100vw, 750px" /></a></div><p>The post <a href="https://conversion.pl/blog/prywatnosc-w-google-analytics-dane-uzytkownikow/">Prywatność w Google Analytics. Jak GA chroni dane użytkowników?</a> first appeared on <a href="https://conversion.pl">Conversion</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
