Google Analytics GDPR-arviointi — tietovirtakartta, riskit ja vaatimustenmukaisuus
PrivacyDesignerin tietosuoja-asiantuntijat ovat analysoineet Google Analyticsin GDPR-vaatimustenmukaisuuden — tietovirtakartta, riskit, käsittelytoimet ja alikäsittelijät dokumentoituina.
38 hAnalysoitu
2026-04Päivitetty
6 löydöstäGDPR-riskiä tunnistettu
GDPR + AI ActKehikot arvioitu
1. Tietovirtakartta — mistä henkilötieto tulee ja minne se menee
Tunnistimme 5 järjestelmäsolmua ja 3 tiedonsiirtoväylää EU:n ulkopuolelle. Seurantadata kulkee selaimen kautta Googlen palvelimille Yhdysvaltoihin.
[Kuvakaappaus tulossa: node-pohjainen tietovirtakaavio — Google Analytics → vastaanottajat EU:ssa ja USA:ssa]
IP-osoitteiden siirto Yhdysvaltoihin – Schrems II -tuomion (2020) jälkeen tämä vaatii asianmukaiset siirtomekanismit (SCC) sekä siirtovaikutustenarvioinnin (TIA)
⚠️
Evästepohjainen seuranta edellyttää etukäteistä nimenomaista suostumusta GDPR:n ja ePrivacy-direktiivin nojalla — aktivointi ennen suostumusta on yleinen rikkomus
⚠️
Googlen mahdollisuus käyttää analytiikkadataa omiin tarkoituksiinsa, kuten mainosten kohdentamiseen — Google Signals ja mainosintegraatiot laajentavat käyttötarkoitusta
⚠️
Pitkät säilytysajat – oletuksena 26 kuukautta, mikä on useimmiten ristiriidassa tietojen minimointiperiaatteen kanssa
⚠️
Cross-device tracking yhdistää käyttäjätiedot eri laitteiden välillä Google-tilin avulla ilman eksplisiittistä suostumusta
⚠️
Demografiset ja kiinnostuksenkohderaportit voivat johtaa arkaluonteisten tietojen käsittelyyn epäsuorasti — esim. terveys- tai uskontokategoriat
Alla on yhteenveto keskeisistä vaatimustenmukaisuusalueista. Punainen = toimenpiteitä vaaditaan välittömästi, keltainen = tarkistettava, vihreä = kunnossa.
Pääasiallinen sijainti: USA. Alla näkyy ensimmäinen alikäsittelijä — täydellinen lista sisältää kaikki tunnistetut alikäsittelijät maakohtaisine riskiarvioihin.
[Kuvakaappaus tulossa: alikäsittelijälista maalippuineen — osittain sumennettuna]
GDPR:n artikla 35 edellyttää DPIA:n tekemistä, kun käsittelytoimet aiheuttavat todennäköisesti korkean riskin luonnollisten henkilöiden oikeuksille ja vapauksille. Google Analytics kuuluu tyypillisesti tähän kategoriaan seuraavista syistä:
Evästeiden käyttö seurantaan ilman etukäteistä suostumusta
Datan yhdistäminen muihin henkilötietolähteisiin (CRM, lomakkeet)
Uudelleenmarkkinointiominaisuuksien käyttö
Sivusto käsittelee arkaluonteisia tietoja (terveys, lasten palvelut, finanssi)
Vaatimustenmukaisuuden tarkistuslista
Onko käyttäjiltä saatu nimenomainen suostumus ennen analytiikkaevästeiden asettamista?
Onko suostumuksenhallintatyökalu (CMP) asianmukaisesti konfiguroitu?
Onko Google LLC:n kanssa allekirjoitettu tietojenkäsittelysopimus (DPA)?
Onko standardisopimuslausekkeet (SCC) dokumentoitu ja allekirjoitettu?
Onko tietosuojaselosteessa kuvattu Google Analytics -käyttö selkeästi?
Onko säilytysaika asetettu minimaaliseksi (suositus: 14 kuukautta tai vähemmän)?
Onko IP-anonymisointi varmistettu konfiguraatiosta?
Onko tehty siirtovaikutusarviointi (TIA) Yhdysvaltoihin siirrettävälle datalle?
Onko harkittu tietosuojaystävällisempää vaihtoehtoa (esim. Matomo omalla palvelimella)?
Google Analytics siirtää henkilötietoja Yhdysvallat (Google LLC). Tämä edellyttää asianmukaisia siirtomekanismeja, kuten EU:n komission standardisopimuslausekkeita (SCC) tai muuta lainmukaista perustetta.
Google Analytics tarjoaa standardisopimuslausekkeet (SCC) osana palvelusopimustaan — varmista, että ne on asianmukaisesti allekirjoitettu ja dokumentoitu sekä siirtovaikutustenarviointi (TIA) tehty.