RGPD : conservation des données Google Analytics

Nouveau WRInaute
Bonjour à tous,

Je rebondis sur la récente mise à jour des paramètres de conservation de données pour Analytics. La doc est très claire sur les possibilités offertes par GA en ce qui concerne les modalités de la nouvelle fonctionnalité de suppression automatique des données.

En revanche, j'ai un questionnement sur un aspect plus concret : qu'en est-il de l'historique des données Analytics d'un site X passé l'activation du délai de suppression ? Quel est l'impact effectif sur Analytics de la suppression ? Est-ce que cela aura simplement une influence sur la connaissance d'un utilisateur sur son site (New user vs returning user) ou l'impact est plus large ?

Car si en effet, l'historique des données n'est pas impacté (ce qui serait étonnant), la recommandation de la CNIL (conservation de 13 mois) devient bien plus raisonnable.

Merci pour vos précisions.
 
Olivier Duffez (admin)
Membre du personnel
où la CNIL recommande-t-elle de ne conserver les données que 13 mois ? (tout dépend aussi de quelles données on parle)
 
WRInaute accro
Si on ne met pas 14 mois (il n'y a pas 13 mois dans les options, ce qui est étrange d'ailleurs) que se passe t-il ? Qu'est-ce qu'on ne respecte pas ? si on conserve plus de 14 mois cela implique une demande de consentement obligatoire ? Et si on met 13 mois et anonymisation est-ce que cela suffit pour être ok ? A priori non, Analytics récupérerait quand même les infos lorsqu'on charge leurs fichiers JS il me semble et donc le consentement serait toujours obligatoire..

Tout ça est tellement flou. On a l'impression que les infos sont données au compte goutte et qu'il faut faire 10 000 manips rien que pour un outils pour être conforme. Et pour trouver des infos claires et surtout complètes sur les modifs à faire c'est la croix et la bannière. On trouve de tout et son contraire et tout est éparpillé.
 
Olivier Duffez (admin)
Membre du personnel
Concernant le réglage de la conservation des données dans Google Analytics, voici ce que j'ai pu trouver comme infos.

D'abord, allez lire la doc officielle.

Krista Seiden travaille pour Google Analytics. sur son blog perso elle donne des explications.
Cette durée de conservation est à paramétrer pour chaque propriété Google Analytics. Pour cela, il faut aller dans Analytics > Administration > Propriété > Informations de suivi > Conservation des données
Elle ne concerne que les rapports non standards, c'est-à-dire tous ceux que vous obtenez quand par exemple vous utilisez des segments avancés, que vous utilisez une dimension secondaire ou des dimensions personnalisées.
Si vous la paramétrez à "Aucune expiration automatique", aucune donnée ne sera supprimée. Sinon, des données historiques seront supprimées, ce qui ne vous permettra plus d'utiliser les rapports non standards (les standards ne seront pas impactés).

Jeff Sauer (consultant analytics) recommande fortement de ne pas autoriser Google Analytics à supprimer des données. Il détaille tout dans cet article en anglais.

Le problème est qu'aucune de ces ressources ne s'engage sur la légalité des conseils apportés.
Certains avancent le fait que le RGPD demande de ne conserver que 36 mois les données (je ne suis pas si sûr que ce soit aussi précis dans le RGPD, dites-moi si vous voyez où). D'autres confondent avec les 13 mois maxi requis mais qui ne concernent que les cookies.

A vous de décider au final si vous avez besoin de garder ces données à vie !

PS : autre solution : utiliser un des concurrents de Google Analytics qui n'utilise pas de cookies ou qui est exempté de consentement par la CNIL
 
Discussions similaires
Haut