Hace 10 meses | Por snowdenknows a imy.se
Publicado hace 10 meses por snowdenknows a imy.se

IMY ha auditado cómo cuatro empresas transfieren datos personales a los Estados Unidos a través de Google Analytics, que es una herramienta para medir y analizar el tráfico en los sitios web. Las empresas auditadas son CDON, Coop, Dagens Industri y Tele2. Las auditorías se refieren a una versión de GA del 14 de agosto de 2020. Las auditorías se basan en las quejas de la organización (NOYB) a la luz de la sentencia Schrems II del Tribunal de Justicia de las Comunidades Europeas (TJUE). Las quejas alegan que las empresas transfieren datos a EEUU

Comentarios

Kantinero

Huye de Google .....

jonolulu

Lo peor de Google no es lo pernicioso de sus productos. Lo peor es que por el camino ha fagocitado otras opciones geniales, como en este caso Urchin

The_Ignorator

#0 [ENG] en el titular

Traducción:

La Autoridad Sueca de Protección de la Intimidad (IMY) ha auditado la forma en que cuatro empresas utilizan Google Analytics para las estadísticas web. IMY impone multas administrativas a dos de las empresas. Una de las empresas ha dejado de utilizar recientemente la herramienta estadística por iniciativa propia, mientras que IMY ordena a las otras tres que también dejen de utilizarla.

El IMY ha auditado el modo en que cuatro empresas transfieren datos personales a Estados Unidos a través de Google Analytics, que es una herramienta para medir y analizar el tráfico en los sitios web. Las empresas auditadas son CDON, Coop, Dagens Industri y Tele2. Las auditorías se refieren a una versión de Google Analytics a partir del 14 de agosto de 2020.

Las auditorías se basan en las denuncias de la organización None of Your Business (NOYB) a la luz de la sentencia Schrems II del Tribunal de Justicia de la Unión Europea (TJUE). Las denuncias alegan que las empresas, infringiendo la ley, transfieren datos personales a Estados Unidos.

Según el reglamento de protección de datos, GDPR, los datos personales pueden transferirse a terceros países, es decir, países fuera de la UE/EEE, si la Comisión Europea ha decidido que el país en cuestión tiene un nivel adecuado de protección de los datos personales que se corresponde con el de la UE/EEE. Sin embargo, el TJUE dictaminó en la sentencia Schrems II que no podía considerarse que Estados Unidos tuviera ese nivel adecuado de protección en el momento de la sentencia.

En sus auditorías, el IMY considera que los datos transferidos a Estados Unidos a través de la herramienta de estadísticas de Google son datos personales porque los datos pueden vincularse con otros datos únicos que se transfieren. La autoridad también concluye que las medidas técnicas de seguridad que han adoptado las empresas no son suficientes para garantizar un nivel de protección que corresponda esencialmente al garantizado en la UE/EEE.


- El hecho de que la IMY haya decidido sobre estos casos al mismo tiempo deja claro qué requisitos se imponen a las medidas técnicas de seguridad y de otro tipo cuando se transfieren datos personales a un tercer país, en este caso Estados Unidos, afirma la asesora jurídica Sandra Arvidsson, que dirigió las auditorías de las empresas.

Si no hay una decisión sobre un nivel adecuado de protección por parte de la Comisión Europea, los datos pueden transferirse sobre la base de cláusulas contractuales tipo que haya decidido la Comisión Europea. Sin embargo, según el TJUE, estas cláusulas contractuales tipo pueden tener que completarse con garantías adicionales si es necesario para mantener en la práctica la protección que las cláusulas pretenden ofrecer.

Las cuatro empresas han basado sus decisiones sobre la transferencia de datos personales a través de Google Analytics en cláusulas contractuales tipo. De las auditorías del IMY se desprende que ninguna de las medidas técnicas de seguridad adicionales de las empresas es suficiente. IMY impone una multa administrativa de 12 millones de SEK a Tele2 y de 300.000 SEK a CDON, que no ha adoptado las mismas medidas de protección exhaustivas que Coop y Dagens Industri. Tele2 ha dejado de utilizar recientemente la herramienta estadística por iniciativa propia. IMY ordena a las otras tres empresas que dejen de utilizar la herramienta.

- Estas decisiones tienen implicaciones no solo para estas cuatro empresas, sino que también pueden servir de orientación para otras organizaciones que utilizan Google Analytics, afirma Sandra Arvidsson.

N

Dejarán de usar Google Analytics cuando la competencia sea igual de buena.

h

en mi empresa exploramos diversas opciones open source de analíticas hospedadas en nuestros servidores para no depender de GA y tuvimos que volver.

Observamos que varios adblockers con la configuración por defecto bloqueaban nuestras métricas y en cambio dejaban pasar las de GA. Supongo que Google habría llegado a un "acuerdo" con ellos.