Accéder directement au contenu principal
Accéder directement avant le début de la navigation

Afin de se mettre en conformité avec la nouvelle réglementation RGPD, voici les 4 étapes essentielles à mettre en place avec / pour Google Analytics. Cette intervention pourra se faire pour partie directement dans l’interface d’administration de votre propriété Google Analytics mais nécessitera également une intervention plus technique à faire réaliser par votre agence analytics.

En tant que propriétaire d’un compte Google Analytics, vous avez dû recevoir dans votre boîte mail un message de la part de Google Analytics dont l’objet est:

« [Action Required] Important updates on Google Analytics Data Retention and the General Data Protection Regulation (GDPR) ».

Ce mail correspond à la mise en conformité de Google Analytics avec le règlement Général sur la protection des données ou RGPD pour les intimes. Il s’agit de réaliser plusieurs actions sur votre compte Google Analytics et ce,  avant le 28/05/2018, date de mise en application de ce règlement.

Mais rien d’alarmant dans cette première étape. Seules 3 actions sont nécessaires à ce stade et s’activent directement dans l’interface de Google Analytics.

  1. Accepter l’accord de traitement des données (DPA)
  2. Déclarer les administrateurs du traitement des données
  3. Valider le temps de rétention des données

Étape 1 : l’accord de traitement des données (DPA)

Le DPA, n’est ni plus ni moins qu’un contrat de partenariat entre votre société (le Data Controller) et Google Analytics (le Data Processor).

Dans cet accord Google Analytics précise qu’il met tout en œuvre pour se plier à la RGPD, mais que vous restez tout de même responsable des données que vous collectez. Cela veut dire que si vous collectez des données personnelles, c’est de votre ressort.

Où trouver l’accord de traitement des données et l’accepter ?

Sur Google Analytics, rendez-vous dans Administration > Paramètres du compte  > Consulter la modification :

Traitement données analytics

Cette action ouvre l’accord de traitement des données qu’il suffira de valider :

Google ads data processing

Étape 2 : déclarer les administrateurs du traitement des données

Ici, l’objectif est de déclarer votre entreprise et les administrateurs en charge du traitement de vos données.

On retrouve cette configuration dans la page :  Administration > Paramètres du compte  >, mais cette fois ci, vous cliquerez sur «Gérer les détails du DPA » :

Administrateur Analytics

A cette étape, Google Analytics vous demandera de renseigner les informations de contact de votre entreprise et de renseigner les 3 profils demandés par la RGPD, à savoir :

  • Un contact principal
  • Le contact de votre DPO (Chargé de la protection de vos données)
  • Un représentant EEE (Espace Économique Européen).

NB : pour les petites structures, seul le contact principal est obligatoire et les 3 contacts peuvent être la même personne.

Pour les entreprises possédant un nombre important de comptes, il est également possible de ne déclarer qu’une seule fois l’organisation et les différents contacts puis de rattacher l’ensemble des produits Google Analytics à cette organisation.

Étape 3 : configurer le délai de conservations des données

Afin de se mettre en conformité avec la nouvelle réglementation RGPD, Google Analytics propose désormais une nouvelle fonctionnalité de « conservation des données ». Pour rappel, dans le cadre de la RGPD, un visiteur inactif pendant 3 ans (36 mois) doit être supprimé ou mis dans une liste d’opposition. Tous les 13 mois, le consentement doit de nouveau être demandé pour le traitement des cookies.  C’est à cela que sert cette nouvelle option dans Google Analytics. A définir le temps de conservation des données.

Afin de définir cette option, vous devez disposer des droits de modification relatifs à la propriété, puis :

  1. Rendez vous dans la propriété (partie “Administration”) pour laquelle vous souhaitez faire les modifications.
  2. Dans le menu gauche, accédez à “Informations de suivi > Conservation des données”.
  3. Sélectionnez la durée de conservation de votre choix.
Conservation des données analytics
Activer la conservation de données sur Google Analytics / RGPD

5 options temporelles sont disponibles :

  • 14 mois
  • 26 mois
  • 38 mois
  • 50 mois
  • Aucune expiration automatique.

Comme vous pouvez le constater, aucune des périodes ne correspond au règlement du RGPD ! Une fois la période atteinte, la suppression des données se fera le mois suivant.

A cela s’ajoute une option « Réinitialiser lors d’une nouvelle activité » qui, si elle est activée va repousser la suppression des données de X mois dès lors que l’internaute fera une action sur votre site.

A ce stade de la configuration, vous devriez être assez en accord avec le RGPD, mais cela n’est que la partie immergée de l’iceberg. En réalité, en mettant en place ces 3 premières actions, vous vous mettez surtout en accord avec Google Analytics. Mais le règlement de la RGPD va beaucoup plus loin et va nécessiter de configurer vos différents marqueurs.

ÉTAPE 4 : CONFIGURER VOS MARQUEURS GOOGLE ANALYTICS

Actuellement Google Analytics ne le propose pas nativement, mais le règlement de la RGPD demande

  • Une durée de cookie inférieure à 13 mois. Or le cookie de « _GA» dure 24 mois.
  • Une anonymisation des ips qui transfèrent dans les bases de données de Google Analytics
  • La suppression de l’ensemble des données personnelles
  • Et des opt-in de consentement que vous serez obligés de proposer à vos internautes.

Autant les 3 premières étapes peuvent techniquement se régler facilement (modulo la technologie de tag utilisée, le nombre de marqueurs à mettre à jour) autant la dernière étape est assez complexe, car les opt-in de consentement doivent s’inscrire dans une démarche globale d’acceptation des cookies.

Par démarche globale, nous entendons, une seule pop-in ou page d’information capable de lister l’ensemble des cookies qu’utilisent votre site et d’en gérer les autorisations. C’est par exemple ce que fait déjà le site de la CNIL, avec ce type de bandeau ou chaque internaute a le choix d’accepter les cookies solutions par solutions.

Cookies Analytics

Et bien entendu, les données de Google Analytics devront être intégrées à ce type d’outil avec un consentement explicite de vos internautes.

Cybercité est agence « Google Analytics Certified Partner» avec 40 consultants également certifiés qui accompagnent nos clients dans la définition de leurs KPI, la mise en place de plans de marquage avancés et la création de tableaux de bord digitaux.

En savoir plus

Nos derniers dossiers

  1. 26 septembre 2024

    Search Buyer Persona

    L’IA a facilité la création de contenus. CyberCité vous explique comment sortir du lot avec l'approche "Search Buyer Persona".

    Lire la suite
  2. 24 janvier 2022

    Les différents modèles d’attribution

    Il existe 7 grands types de modèles d’attribution. Nous vous les avons listé ci-dessous avec nos commentaires et conseils pour bien les interprêter puis choisir celui qui vous correspondra le mieux.

    Lire la suite
  3. 24 mai 2021

    Refonte de site et SEO : les pièges à éviter pour son référencement

    La refonte de votre site internet est une phase cruciale pour votre référencement. L’objectif d’une refonte en terme de SEO est en premier lieu de ne pas perdre vos top positions ! Ensuite, lorsque votre nouveau site internet sera stable alors la nouvelle arborescence, les nouveaux contenus, les différentes redirections, … devront produire leurs effets pour gagner en visibilité et infine améliorer votre SEO. Mais chaque chose en son temps. Retrouvez dans ce dossier spécial « Refonte de site et référencement », nos retours d’expériences, conseils, livres blancs et modèles de cahier des charges pour gérer au mieux votre SEO avant, pendant et après la refonte de votre site internet (desktop, mobile et responsive).

    Lire la suite
  4. 2 avril 2021

    Quelle est la meilleure agence SEA ?

    Nous pratiquons le SEA depuis la création de cette fonctionnalité, avant même l’arrivée de Google Ads (ex Google Adwords), sur des plateformes disparues ou acquises depuis comme Espotting ou encore Overture (qui a largement inspiré Google pour créer Google Ads). Notre agence SEA propose et déploie des stratégies d’acquisition payante performante très souvent complémentaire et en synergie avec le SEO pour obtenir un taux de couverture maximum sur les requêtes des internautes. Nous parlons alors de convergence SEO SEA.

    Lire la suite
  5. 17 mars 2021

    Comment générer des leads qualifiés ?

    Les leads sont au cœur des préoccupations des acteurs digitaux. Attirer le prospect, le travailler et enfin le convertir… l’enjeu est de taille ! Les mécaniques et stratégies pour générer des leads sont nombreuses et vont dépendre de vos objectifs. Tour d’horizon avec les équipes de CyberCité pour découvrir comment générer et convertir des leads B2B ou B2C !

    Lire la suite
  6. 1 mars 2021

    Audit SEO

    Que ce soit pour le lancement d’un nouveau site, la refonte de votre site internet (génération de leads, e-commerce ou institutionnel), un audit SEO s’impose pour faire les bons choix techniques, éditoriaux et netlinking pour votre stratégie SEO. Voici les points clés à auditer et ré-auditer à chaque modification structurelle, graphique / UX, arborescence, nouvelle gamme de produits ou services sur votre site internet.

    Lire la suite
  7. 12 novembre 2020

    Google Analytics : toutes les nouveautés de la v4

    Après des mois en version béta, Google Analytics a officialisé la sortie de sa version 4 de collecte de données, le 14 Octobre 2020, pour le plus grand plaisir des analystes de notre agence Google Analytics ! Nouvelle méthode de collecte, nouvelle interface, nouveau KPIs… Que de changements dans cette 4ème itération de Google Analytics ! Sans pouvoir être pleinement exhaustif sur l’ensemble des changements, car ils ne sont pas entièrement finalisés, nous allons voir dans cet article les principaux apports de cette V4, ainsi que les enjeux en termes de Data.

    Lire la suite