FR EN

Toute l'actualité d'Altij

22.01.2025 11:10

Loi anti-Airbnb : le difficile équilibre entre les activités touristiques et la vie quotidienne des résidents

Loi anti AirBnB - Qu’est-ce qui change ?

Loi Airbnb : régulation des meublés de tourisme et nouvelles obligations pour les propriétaires à...


Cat: Baux commerciaux & professionnels - Droit des affaires et de l'Entreprise, Droit des Personnes et du Patrimoine, Les essentiels, Veille Juridique
12.01.2025 14:42

L’accélération technologique et le défi du Shadow GenAI : l’effet reine rouge

Shadow IA en entreprise : quels sont les risques et comment la combattre ? Par France Charruyer

Le rythme rapide des progrès de l'intelligence artificielle a crée une "shadow IA", l'utilisation...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
29.12.2024 10:17

Le droit : une arme de défense économique au service de la cybersécurité et de la compétitivité des territoires

France Charruyer audité au Sénat sur les enjeux de cybersécurité des entreprises

Le 17 décembre 2024, France Charruyer était auditionnée au Sénat dans le cadre de l'examen du...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
17.12.2024 14:55

Altij & Oratio Avocats récompensé lors du tout premier Palmarès du Droit de Toulouse

Le cabinet Altij & Oratio avocats récompensé lors du Palmarès du Droit 2024

Lauréat du Prix du cabinet le plus innovant et plusieurs distinctions majeures, Altij & Oratio...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
12.11.2024 10:59

Altij & Oratio Avocats rejoint le programme “Your Experts in France”

Accompagner l'implantation des entreprises britanniques grâce à une expertise juridique en...


Cat: Droit des Affaires et de l'Entreprise, Droit des sociétés , Les essentiels, Veille Juridique
08.11.2024 23:18

Soutenez Altij & Oratio avocats au Palmarès du Droit

Notre cabinet participe au "Palmarès du Droit – Toulouse 2024" et nous avons besoin de vous !


Cat: Corporate, M&A et restructuring, Droit de la Propriété Intellectuelle, Droit des Technologies Avancées, Les essentiels, Veille Juridique
05.11.2024 12:58

Occupation du bien social par un associé : le rappel opportun que le commodat ne peut se déduire de l’objet social

Mise à disposition d’un bien social : ce que dit la loi


Cat: Baux commerciaux & professionnels - Droit des affaires et de l'Entreprise, Droit des Personnes et du Patrimoine, Les essentiels, Veille Juridique
voir les archives ->
< UTILISATION DE GOOGLE ANALYTICS « ILLÉGALE » : QUELLES RECOMMANDATIONS DE LA CNIL ?
12.07.2022 11:24 Il y a: 3 yrs
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Veille Juridique

USE OF GOOGLE ANALYTICS “ILLEGAL” ON FRENCH WEBSITES WITHOUT PROXY SERVERS


After issuing official warnings to various website operators, the CNIL has confirmed that the use of Google Analytics in its standard version should now be considered “illegal”.

 

In a question-and-answer section on its website, the French data protection regulator states that none of the extra safeguards presented to it satisfies GDPR standards.

The sole option it proposes to enable the compliant use of Google Analytics is to use a proxy server to stop Google identifying the end user. Website operators will therefore need to review whether this is a cost-effective and technically viable option.

 

In summary, the CNIL indicates that:

  1. The use of Google Analytics on French websites infringes GDPR because it implies transfers of personal data to the United States,
  2. The additional technical measures proposed to reduce the risks of such transfers do not meet EU legal requirements,
  3. Website operators cannot adopt a risk-based approach based on the probability of access to data by US surveillance authorities. The mere possibility of such access infringes GDPR.
  4. The CNIL has issued official warnings to several French, website operators, ordering them to demonstrate their compliance on this issue within one month.
  5. All data controllers using Google Analytics in a similar way to the website operators who were the subject of official warnings must, as of now, consider that this use is illegal because it contravenes GDPR.
  6. It may be possible to use Google Analytics legally through proxy servers, thus preventing all contact by HTTPS between the end user’s terminal equipment and servers managed by Google.
  7. This solution would need to meet strict technical criteria to ensure there is no possibility for Google to re-identify the data subjects. More details on this “proxyfication” proposal are available on the CNIL’s website.

French website operators therefore need to review (1) whether they use Google Analytics and (2) whether proxyfication is a viable option for them.

 

The legal background

In February 2022, the CNIL issued its first an official warning to a website publisher which used Google Analytics, because this implied “illegal” transfers of personal data to the United States.

There have been similar findings by regulators in Austria and Italy, demonstrating a movement towards stricter enforcement of GDPR restrictions on data transfers to third countries.

These different regulatory decisions apply the Schrems II judgment of the Court of Justice of the European Union (CJEU) in July 2020, which held that, under American law, US intelligence authorities had excessive access to personal data.

As a result, the court invalidated the Privacy Shield framework (at the time widely used to justify data transfers from the EU to the USA) and restricted the possibility to use contracts known as Standard Contractual Clauses (SCCs) for the same purpose.


The CNIL decision of February 2022 followed a series of complaints by the data protection activist group NOYB about websites using Google Analytics and Facebook Connect cookies. NOYB’s argument was that, applying Schrems II, the signature of SCCs was not capable of justifying data transfers to the USA by Google and Facebook. The CNIL essentially concurred, considering that, although Google had adopted additional measures to protect data transfers, these were not sufficient to exclude the possibility of access to this data by US intelligence services and that transfers of personal data to the US in this context therefore violated GDPR.

 

For more information or to discuss your data transfers from the EU, please contact our data protection team.