[DONNEES PERSONNELLES] Google Analytics n’est pas conforme au RGPD et les éditeurs de sites français doivent en suspendre l’utilisation

[DONNEES PERSONNELLES] Google Analytics n’est pas conforme au RGPD et les éditeurs de sites français doivent en suspendre l’utilisation
22/02/2022 , 02h52 Données personnelles

La Commission Nationale de l’Information et des Libertés (CNIL) considère que l’outil Google Analytics, de mesure et d’analyse d’audience des sites Internet, n’est pas conforme au Règlement Général sur la Protection des Données, dans la mesure où les transferts de données collectées vers les Etats-Unis ne présentent pas un niveau de protection équivalent au niveau de protection européen. La CNIL a en effet estimé que les garanties mises en œuvre par Google ne suffisaient pas à exclure la possibilité d’accès des services de renseignement américains à ces données.

Par conséquent, le 10 février 2022, la CNIL a mis en demeure un gestionnaire de site Internet français de se conformer au RGPD et, si nécessaire, de cesser d’avoir recours à la fonctionnalité Google Analytics, sous un délai d’un mois. La CNIL a par ailleurs annoncé que d’autres procédures de mises en demeure ont été engagées à l’encontre de gestionnaires de sites utilisant Google Analytics.

Les éditeurs de sites Internet français doivent donc remplacer sans délai cet outil par des outils conformes (voir par exemple https://www.cnil.fr/fr/cookies-solutions-pour-les-outils-de-mesure-daudience). De manière générale, la CNIL recommande que les outils servent uniquement à produire des données statistiques anonymes, permettant ainsi une exemption de consentement si le responsable de traitement s’assure qu’il n’y a pas de transferts illégaux.

Pour en savoir plus, retrouvez la mise en demeure de la CNIL en cliquant sur le lien suivant : https://www.cnil.fr/fr/utilisation-de-google-analytics-et-transferts-de-donnees-vers-les-etats-unis-la-cnil-met-en-demeure.