Previous month:
marraskuu 2010
Next month:
tammikuu 2011

joulukuu 2010

Google Analytics Saksassa laiton?

Netistä googlaamalla voi löytää pitkän rivin uutisia, jotka kertovat, miten Saksassa on tulkittu Google Analytics lain vastaiseksi. Rohkeimmat lööpit kertovat, että sitä sivustoa, joka uskaltaa GA:ta Saksassa käyttää, uhkaa jopa 50.000 euron sakko.

Mitä on kohun takana?

Mediat tietysti revittävät lööpit sen mukaan, kuka rohkeimman lausunnon esim. juristeista tai poliitikoista uskaltaa heittää. Asiallisempaa tietoa Saksan tilanteesta tarjoaa esim.

http://www.german-weblaw.com/index.php?/archives/4-Is-it-legal-to-use-Google-Analytics-Data-protection-in-Germany.html

Oikeasti tilanne ei juurikaan eroa esim. siitä, mitä Suomessa sanoo lainsäädäntö siitä, mitä tietoja saa vaikkapa asiakkaistaan tallentaa ja kerätä rekisteriä, ilman että kysytään lupaa tiedon keruun kohteilta. Pointtihan on juuri siinä, että henkilörekisterin keruusta on omat säädöksensä, ja tulkitaanko nyt jo pelkkä lokitiedon keruu - joko palvelimen asetuksilla omaan lokiinsa tai jollain mittausjärjestelmällä - samalla henkilötiedon keruuksi.

IP-osoite näyttäisi olevan se kriittinen

Ainakin itse olen tyytyväisenä pannut merkille, että missään tulkinnassa ei nyt tällä kertaa syyllistetä cookieta ja rinnasteta sitä henkilöä identifioivaksi tiedoksi, koska se ei tietenkään sitä ole. Sen sijaan IP-numero on Saksassa jonkin oikeudenkäynnin yhteydessä tulkittu henkilöä identifioivaksi tiedoksi, ja siitä koko kohu on tietysti lähtenyt. Google Analytics ei raportoi IP-numeroita, vaikka perus-lokidatasta (jota kuka tahansa Web-palveluntarjoaja voi kerätä ilman mitään mittausjärjestelmää!) ne IP-numerot käyvät suoraan ilmi. GA:n syyllistäminen siis "laittomaksi" on suoraan yliampuvaa.

Suuri osa mediakohusta ja asiaa tuntemattomien poliitikkojen lausunnoista perustuu siihen, että puhutaan teoreettisista väärinkäytösmahdollisuuksista, joita Googlella on kerätessään kävijädataa. Kun lukee noita höperöiden politiikkojen perusteluja "Googlen laittomuudesta", niissä kerrotaan, miten ihmisistä voidaan profiloida vaikka seksuaalisiin vähemmistöön kuuluvia ja kerätä heistä rekistereitä. Eli näkee suoraan, että puhujan ymmärrys web-analytiikasta on puhdas nolla. Ja vielä pienempi on ymmärrys Google Analyticsistä, joka kuitenkin ilmaisena ja kaikkien saatavilla olevana analytiikkaohjelmana on nimenomaan purkanut niitä turhia mystifiointeja ja salaliittoteorioita, joita netissä oli vielä 10 vuotta sitten web-analytiikkaohjelmistoista, joita kuvailtiin "salakuuntelua" harjoittavina "vakoiluohjelmina".

Väärinkäyttömahdollisuudet suuremmat netin ulkopuolella

Web-analytiikka-ohjelmia kohtaan osoitetut pelot ja uhkakuvat, ja mitä väärinkäyttömahdollisuuksia niissä voisi olla, ovat täysin kohtuuttomat, kun tietää, miten aivan analogisia uhkakuvia voi kerätä mistä tahansa netin ulkopuolelta. Esimerkiksi kaikki markkinatutkimus, joka tehdään verkon ulkopuolella, sisältää suuremmat väärinkäytön mahdollisuudet, koska niissä tyypillisesti joudutaan tallentamaan henkilöä identifioivat tiedot mukaan kerättyyn dataan - toisin kuin web-analytiikassa, jossa voidaan tietoja kerätä täysin anonyymisti. Markkinatutkimus vain hyväksytään ja sitä pidetään legitiiminä, koska vastaajilta kysytään lupa tehdä haastattelu, kun taas Web-analytiikkaa syyllisestään juuri siitä, että etukäteislupaa ei kysytä.

On kaunis ajatus, että lupa pitäisi etukäteen kysyä, ja jos poliitikolta kysytään asiasta, niin totta kai jokainen poliitikko (ja maallikko) vastaa, että kyllä, lupa pitäisi etukäteen kysyä, ja vasta sitten saa kerätä dataa. Muu olkoon laitonta tiedonkeruuta!

Nyt vain Internet ei toimi niin, että verkon käyttäjällä olisi jokamiehen oikeus kuten marjanpoimijalla metsässä kuljeskella sivustolta toiselle, mitään jälkiä itsestään jättämättä. Tietenkin tämä olisi kuluttajan tahtotila, ja asenne on se, että minulla on lupa ilmaiseksi Internetissä kulkea sivustolta toiselle, ilman että minusta saa kerätä mitään tietoa.

Ikävä kyllä Internet ei toimi näin, vaan verkkopalvelun ylläpitäjällä, joka omistaa verkkosivuston, on päin vastoin täysin laillinen oikeus tutkailla oman palvelunsa käyttöstatistiikkaa. Jokainen, joka verkkosivustolla vierailee, lataa sivun selaimelleen lähettämällä kutsun verkkopalvelimelle, ja kutsun mukana kulkee - väistämättä - tietoja myös kutsujasta.

Mihin sitä IP-numeroa tarvitaan?

Miksi siellä sitten on se IP-numero, kun se on nyt niin arka ja kriittinen tieto. Eikö voisi sopia nyt niin, että IP-numeroiden käyttö netissä lopetetaan jo huomenna? Minäpä kerron nyt kaikille maallikoille, poliitikoille, privacy-fanaatikoille ja kohujuttuja vääntäville journalisteille. Nimittäin verkkopalvelimen on mahdoton palauttaa kutsujalle pyydettyä sivua, jos ei tiedetä, kuka kutsuu.

On nimittäin aika hankala vaikkapa pyytää kirjeitse itselleen palveluntarjoajalta jotain tuotetta, jos unohtaa jättää osoitteensa, johon tuote halutaan toimittaa. Netissä on ikävä kyllä ihan samoin. Jotta voi saada sivun sisällön selaimelleen, pitää kertoa, mistä osoitteesta sitä sivua kutsutaan. Netissä sitä kutsutaan IP-osoitteeksi eli IP-numeroksi, josta palvelin tietää, mihin palauttaa kutsuttu sivu sisältöineen.

Siksi IP-numero tosiaan tulee kutsun mukana verkkopalvelimelle, joka ylläpitää jotain sivustoa.

Totta kai Google Analytics voisi kävijädataa analysoida ilmankin IP-numeroita, jolloin raportista jäisi lähinnä pois maantieteelliset tiedot siitä, mistä kävijät ovat. Mutta ei se GA ole tässä se rikollinen, joka vakoilee viattomia Internet-käyttäjiä salakavalalla tavalla, vaan se on ihan Internetin välttämätön perustoiminnallisuus, että ne IP-numerot ovat mukana siinä datavirrassa, joka Internetissä kulkee kun sivuja kutsutaan.

Nyt vain Google Analyticsistä on tässä tehty se rikollinen ja syyllinen, koska Googlea koskevista uutisista saadaan suurempia kohu-uutisia kuin mistään muusta web-analytiikkaohjelmasta tai lokitiedon keruusta. Ja ikävä kyllä mitä asiantuntemattomampi ihminen, sitä roisimpia lausuntoja pystyy suustaan päästämään. Niistähän sitä on sitten taas hyvä tehdä uutislööppejä.