Sammanfattning
Det här webbinariet från Growth Hackers ger en heltäckande översikt av GDPR- och e-privacy-landskapet i Sverige, med fokus på de banbrytande besluten från IMY (Integritetsskyddsmyndigheten) sommaren 2023. Presentatörerna, Tom Ström och Berner Svall, diskuterar hur IMY bötfällde Tele2 (12 miljoner kronor) och CDON (300 000 kronor) för felaktig hantering av personuppgifter via Google Analytics, medan Dagens Industri undvek böter genom att ha implementerat korrekta skyddsåtgärder. Webbinariet förklarar att Dagens Industri lyckades genom att genomföra en grundlig kartläggning av personuppgifternas livscykel och implementera server-side Google Tag Manager på europeiska servrar. Viktiga tekniska åtgärder inkluderade IP-anonymisering och hashning av cookie-ID:n för att förhindra spårning mellan webbplatser av Google. Growth Hackers presenterar sin lösning med Cogn, en europeiskägd server-side tracking-plattform som ger ett extra lager av dataskydd jämfört med att använda Google Cloud (som, trots europeiska servrar, fortfarande betraktas som en överföring till tredje land eftersom Google är amerikanskt). Presentatörerna diskuterar även Transatlantic Privacy Framework och varnar för att integritetsaktivisterna på NOYB (None of Your Business) planerar att utmana det i domstol, likt deras tidigare framgångsrika överklaganden av Privacy Shield. Webbinariet belyser att NOYB bygger halvautomatiserade system för massklagomål, vilket innebär att även små företag löper risk att bli föremål för tillsyn. De diskuterar också införandet av grupptalan i EU-lagstiftningen, vilket kan öka de ekonomiska konsekvenserna av GDPR-överträdelser avsevärt. Sessionen avslutas med att Growth Hackers erbjuder kostnadsfria efterlevnadsrapporter för domäner samt sina tjänster inom analys av personuppgifternas livscykel och implementation av Cogn server-side tracking.
Beskrivning
Webinar om GA, IMY, GDPR & e-privacy från oss på Growth Hackers Sthlm
Vanliga frågor
Varför bötfälldes Tele2 och CDON av IMY för användning av Google Analytics?
Tele2 och CDON bötfälldes eftersom de använde en äldre version av Google Analytics (Universal Analytics) som överförde personuppgifter till USA utan tillräckliga skyddsåtgärder. Böterna skilde sig åt (12 miljoner respektive 300 000 kronor) delvis på grund av att Tele2 hanterar känsligare kommunikationsdata som teleoperatör.
Hur undvek Dagens Industri GDPR-böter från IMY?
Dagens Industri undvek böter genom att vidta två viktiga åtgärder: de genomförde en grundlig kartläggning av personuppgifternas livscykel som dokumenterade alla skript och dataflöden på deras webbplats, och de implementerade server-side Google Tag Manager hostad på europeiska servrar med IP-anonymisering och hashning av cookie-ID.
Vad är server-side tracking och varför förbättrar det GDPR-efterlevnaden?
Server-side tracking placerar en server mellan din webbplats och tredjepartsverktyg som Google Analytics. Istället för att skicka data direkt från användarens webbläsare till Google skickas data först till din egen server, där du kan anonymisera IP-adresser, hasha cookie-ID:n och kontrollera exakt vilken data som delas med tredje part.
Är Google Analytics 4 GDPR-kompatibelt?
GA4 innehåller fler integritetsfunktioner än Universal Analytics, som konfigurerbara Consent Mode-inställningar och 14 månaders datalagring som standard. IMY har dock inte fattat något definitivt beslut om GA4:s GDPR-kompatibilitet. Nyckelfrågan är korrekt implementation, eftersom felkonfigurerade verktyg fortfarande bryter mot lagen.
Kommer Transatlantic Privacy Framework att skydda företag som använder amerikanska verktyg?
Transatlantic Privacy Framework kanske inte erbjuder långsiktigt skydd. Integritetsorganisationen NOYB anser att det är en kopia av det ogiltigförklarade Privacy Shield och planerar att utmana det i EU-domstolen. Företag bör inte enbart förlita sig på detta ramverk utan även implementera ytterligare tekniska skyddsåtgärder.
Transkript
0:03 Yes Berner svall heter jag och eh ja 0:06 också medgrundare till growth hackers eh 0:08 med en bakgrund inom 0:12 adtech 0:15 exakt ehm och ja Idag ska vi prata om 0:20 Google analytics Emy GDP re 0:23 privacy 0:25 och lite fler disclaimers här Vi är ju 0:28 inte jurister 0:30 som man kan inte ta det här som legalt 0:32 eh kan då gångbart men samtidigt har vi 0:36 jobbat väldigt mycket med de här 0:39 frågorna och det tror jag alla på det 0:41 här callet kan känna igen sig att när 0:44 liksom gdpr kom så var det nästan 60 70 0:46 % av alla möten som togs upp av GDP Hur 0:49 ska man göra och id höger och vänster 0:51 och är man dessutom lite tekniskt kunnig 0:55 och sitter liksom i Google Tag Manager 0:57 och ga och alla de här så blir man också 1:00 liksom per automatik insugen i de här 1:02 frågorna så jag skulle säga de senaste 1:05 åren så har vi jobbat eh väldigt mycket 1:08 med det här eh och då jobbat tillsammans 1:11 med olika Legal councils ute hos våra 1:14 kunder både på startups och på storbolag 1:17 och har väl över liksom tiden fått en 1:20 ganska bra bild över 1:23 Eh hur GDP fungerar och hur det är tänkt 1:26 att 1:28 implementeras så det här är väl vårt 1:30 svar Och våran sammanfattning på det men 1:32 som sagt vi är inte jurister så att ta 1:35 inte det vi säger som 1:37 lag det är väl det 1:40 Eh den här Presentationen är som sagt en 1:43 liksom sammanställning av vad vi har 1:46 lärt oss genom åren Men framförallt då 1:48 fokus på vad som har hänt nu under 1:51 sommaren och konsekvenserna av det Eh 1:55 och jag ska inte ta all krä för den här 1:57 presentationen Det är faktiskt mest 1:58 Berner som har gjort all research men 2:00 han är lite förkyld idag så att jag 2:02 hoppar in åt honom men vi kommer säkert 2:06 samköra det här lite 2:08 grann bra Vad mer kan vi säga vi kan 2:12 säga att om ni har frågor får ni gärna 2:13 använda chatten på sidan eh eller räcka 2:17 upp handen Eh det är ett vanligt samtal 2:21 det här så att det är bara att man anmut 2:24 och frågar frågan i så 2:25 fall Men bra då kör vi 2:28 igång 2:31 eh som sagt så tänkte vi börja med att 2:34 diskutera lite grann imis beslut här i 2:38 somras eh som jag tror att vi alla blev 2:41 lite förvånade över och titta specifikt 2:44 då På eh Tele2 CDON de fick bötar men 2:49 också De som inte fick bötar och tittta 2:51 lite grann på hur de gjorde och varför 2:53 de inte fick bötar Eh det vill säga det 2:56 i caset 2:58 eh de gjorde ju egentligen två saker då 3:01 som eh eh liksom gjorde att de inte fick 3:03 någon böter eh och det tänkte vi gå lite 3:06 djupare på och vi använder cogn pcom och 3:11 sen då 3:12 Eh ganska snabbt efter de här besluten 3:15 kommer vi då privacy Framework eller 3:17 transatlantic privacy Framework eh så vi 3:19 ska prata lite grann om det och sen 3:21 också vad vi då som byro erbjuder kring 3:25 de här 3:26 eh 3:28 frågorna Vad bra Då kör vi igång som ni 3:32 vet så kom då 3:34 Eh Emy med två beslut att bötfälla eller 3:40 ge vite till Tele2 och sidon på 12 3:43 miljoner respektive 300.000 det i sig är 3:46 ju lite intressant Varför var det så 3:48 otroligt olika summor Eh det kan ju dels 3:52 vara på grund av liksom storlek och 3:53 sådana saker Men det är också att gdpr 3:56 är ju inte 3:58 lik man man man står inte lika inför 4:01 lagen på ett sätt som man gör i andra 4:03 frågor utan har man sitter man på 4:05 känslig data då är man också då blir man 4:07 mer straffad om man hanterar den på ett 4:09 dåligt sätt än om man sitter på lite 4:11 mindre känslig data så är man till 4:13 exempel Då en operatör där man handlar 4:15 om kommunikation mellan människor och så 4:17 så anses det vara känsligare än om du 4:19 köper någonting på CDON till exempel och 4:22 är man en vårdnadshavare eller liksom en 4:25 en sån spelare så är det såklart ännu 4:27 känsligare då Eh för den typen av 4:29 persondata man sitter på 4:32 eh Dessutom var det här ganska 4:34 intressant för det här var en av de 4:35 första bötar som faktiskt gick mot 4:39 liksom slutbo lagen tidigare har många 4:41 bötar gått mot Google och Facebook 4:42 Alltså mot annonsnätverk Men nu börjar 4:46 man då titta på eh liksom bolag och hur 4:49 de implementerar de olika verktygen som 4:51 finns 4:52 eh och det finns en herrans massa andra 4:56 domar som man kan titta på också runt om 4:58 EU och dpr funkar ju så att om det om 5:00 det blir liksom en dom någonstans i 5:03 Europa så blir det liksom prejudikat eh 5:05 genom hela 5:06 EU så att Eh vi skulle kunna sitta här 5:09 och prata väldigt mycket längre om olika 5:13 eh beslut som har tagits runt om i 5:15 Europa men vi väljer att fokusera på det 5:17 som har hänt i Sverige eh för det var 5:19 ändå ganska Unikt eh att man gick på 5:22 bolag på det här sättet 5:25 ehm och de här besluten ska vi också 5:27 säga är överklagade så vi får se hur de 5:30 blandar Men det är klart att om de står 5:32 fast så kommer de bli liksom prejudikat 5:35 Framåt för andra vilket betyder då att 5:37 de som sitter i samma situation som 5:39 Tele2 CDON troligtvis kommer löpa risk 5:42 att bli använda 5:44 också 5:46 [Applåder] 5:47 ehm vi tänkte såklart som alla andra att 5:51 eh anledningen till varför de blev 5:54 bötfälla var ju för att De använde en 5:56 äldre version av ga eller Universal 5:58 analytics så Berne var snabb och eh 6:01 frågade eh Emy om det här gäller ga4 6:06 också och Emy var snabba på eller inte 6:09 snabba men de svarade till slut 6:11 eh att eh 6:14 eh de egentligen inte ger någon juridisk 6:18 rådgivning eh som är bindande i de här 6:21 frågorna utan Emy är framförallt en en 6:24 liksom en en en de tar emot klagomål och 6:26 utreder de klagomålen eh och som vi 6:30 tolkade från deras svar så har de inte 6:32 fått något klagomål på ga4 än så länge 6:33 sen är ju ga4 liksom För er som har 6:35 jobbat med 6:36 det väldigt annorlunda från UA UA la man 6:40 ju bara in en ett litet skript som 6:42 trackade allt man gjorde medans G4 är ju 6:46 långt mycket mer konfigurerbar man kan 6:49 anonymisera IP och man kan göra den här 6:52 massa mer saker och det är ju faktiskt 6:54 för att eh anpassa sig till GDP eh G4 6:58 sparar också egentligen bara datan i 14 7:00 månader i alla fall grunddata har ju 7:03 lite så här topp level data som sparar 7:04 längre så det finns en hel del liksom 7:07 gdpr krav inbakade i G4 7:11 Eh det som är 7:13 eh intressant här som de skriver i sista 7:16 raderna att det är upp till var dera 7:19 personuppgiftsansvarig att se till att 7:20 man själva följer 7:22 förordningen och och 7:23 personuppgiftsansvar är ju inte liksom 7:25 en person på ett företag man kan eh 7:27 skylla på utan det är ju ofta den 7:29 juridiska person det vill säga företaget 7:31 som helhet 7:32 ehm att 7:34 eh följa de här lagarna eh och det kan 7:39 jag säga också Jag lyssnar på en podcast 7:41 från Max schem då som schäs som är en av 7:46 de som driver de här frågorna igenom en 7:48 en organisation som heter Nom your 7:49 business och han säger det all så här Ja 7:51 men vi uppfattas som aktivister och han 7:54 menar att det är vi inte Vi är bara 7:56 jurister som försöker implementera de 7:58 lagarna som har bestämt 8:00 och det är ju faktiskt så att 8:03 Eh lagen finns där och det är upp till 8:06 varje företag som Emy säger här att 8:08 följa lagarna Sen är det ju så väldigt 8:11 vanligt Har vi märkt att man inte gör 8:13 det och där måste man vara också ganska 8:16 tydlig med att så här Det spelar ingen 8:17 roll om du har bytt till G4 och du har 8:20 en 8:21 Cookie management platform som du har 8:24 implementerat och du har liksom Alla 8:25 verktyg på plats men det är fel 8:27 implementerat Ja då Följer du ändå inte 8:30 lagen så att det är väldigt viktigt att 8:33 hålla tunga rätt i mun och alla som har 8:35 suttit i 8:36 eh GTM och liksom Cookie Kent och 8:39 skickar vi data eller laddar vi data 8:41 innan Cookie och så vidare Det är 8:42 komplicerat och det måste liksom ses 8:45 över ganska ofta eh och man får 8:47 egentligen inte ut eh liksom Access till 8:50 GTM eller liknande bara till någon byrå 8:54 som sitter och gör lite grann vad de 8:55 vill utan man är som bolag ansvarig att 8:57 man inte del personata helt enkelt eller 9:02 försöker på något sätt eh begränsa i 9:04 alla fall Yes men vi titta på 9:08 eh Dagens Industri då Eh för de blev ju 9:12 inte bötfällda och eh det var egentligen 9:16 två 9:19 huvudanledningarna beslutet eh där de 9:23 skriva Dagens Industri har genomfört en 9:24 utförlig kartläggning av livscykeln för 9:27 personuppgifter som behandl i verktyget 9:29 och har därvid identifierat och 9:32 implementerat ett antal ytterligare 9:34 skyddsåtgärder åtgärderna visualiseras i 9:37 översikts bilden 9:38 eh till höger här då och jag be ursäkt 9:42 att det är lite dålig kvalitet men den 9:43 är som sagt saxad från deras PDF här så 9:45 att kunde inte få bättre kvalité men i 9:47 princip så om man går igenom den här 9:49 lilla bilden här så har man då man går 9:52 in på dagensindustri.se man kommer till 9:54 den här eh romben här och då är det 9:57 egentligen Cookie Consent Ja eller 9:59 om man kentaro skickas datan vidare till 10:03 eh ett litet mån här som hostas i EU det 10:07 där lilla mnet är för er som vet vad eh 10:10 server Side Google Tag Manager är för 10:13 någonting det är alltså att man har två 10:15 stycken Google tag med installationer en 10:18 i klienten det vill säga i webbläsaren 10:20 och en uppe service Side och det här gör 10:22 då att man kan styra mer eh Vilken data 10:26 man delar 10:28 eh dela med sig av så att till exempel 10:30 då Om man inte har marketing 10:33 Consent så kan man skicka data till 10:35 kanske Google analytics men inte till 10:37 Facebook eh och allt det här går att 10:40 styra då I den här service Side Tag 10:42 Manager 10:44 instansen Eh det som också är viktigt 10:47 med den här service Side instansen då 10:50 det är att den ska ju vara hostad i EU 10:53 och egentligen ska den också vara ägd av 10:56 ett europeiskt 10:58 företag eftersom att om du har den här 11:01 server Side installationen uppe i ett 11:04 amerikanskt mån säger vi ja då skickar 11:05 du ju ändå personuppgifter upp till eh 11:09 mnet så att säga till ett amerikanskt 11:11 företag och då har du delat med dig av 11:13 personuppgifter till ett amerikanskt 11:15 företag som då teoretiskt har Access och 11:18 Access är lika med överföring enligt 11:22 GDP men Dagens Industri hade alltså 11:24 gjort två saker de hade gjort den här 11:26 livscykel för personuppgifter det säga 11:29 de har gått igenom sin hemsida och 11:31 tittat Okej Vad har vi för olika skript 11:33 inne på sajten Vart skickar vi data Hur 11:36 kan vi begränsa det Eh och implementerat 11:39 då service Side Tag Manager i ett 11:42 europeiskt mål och det man ser lite 11:45 dåligt här med texten det är att de 11:46 anonymisera ipet och att de anonymisera 11:49 eller hashar Cookie idet 11:52 också anonymisering av ip1 gör ju 11:55 förstås då att till exempel ge rapporter 11:57 i eh Google analytic är inte lika 12:01 automatiska Man kan ju skicka mer 12:03 geodata på annat sätt men det finns en 12:05 del data som ge använder sig av 12:07 ip-numret så att det kan bli att man 12:10 tappar viss funktionalitet eh hashning 12:13 av Cookie idet är egentligen bra för 12:17 att Ja det finns en teori att om Google 12:21 sätter de här Cooke idna så kan de sätta 12:23 samma Cookie i det på dig på olika eh 12:27 hemsidor när då F mellan olika hemsidor 12:30 och på så sätt kan de bygga en profil 12:31 över hur du rör över olika sidor men om 12:34 du själv sätter det som företag cook 12:36 idet Då låter du inte Google sätta dig 12:38 kook idet och då kan inte de följa dig 12:40 och profilera dig på samma sätt därför 12:42 anses det bättre om man sätter dem 12:44 eh själva helt 12:47 enkelt så här kan man säga att det är en 12:50 teknisk implementation men de gjorde 12:53 också den här analysen och den analysen 12:54 var i princip en en om vi tänker en 12:57 Powerpoint presentation där det står att 12:59 ja men de här olika skripten har vi eh 13:02 och det är den här Datan vi skickar till 13:04 olika ställen då den i sig kan ju då 13:07 användas om man får en anmälan mot sig 13:09 att titta här vad vi har gjort Vi har 13:11 faktiskt ansträngt oss Vi har inte bara 13:13 låtit e eh alla möjliga olika parter 13:17 slänga in skript på våran sajt och dela 13:19 data höger och vänster utan vi har tänkt 13:20 på det vi har infört vissa restriktioner 13:24 och vi har dessutom anonymiserat och 13:27 tagit kontroll över eh Vilken data som 13:30 skickas Bart för det är så att om man 13:33 har allting client Side det vill säga 13:35 den traditionella Google Tag Manager som 13:36 man har direkt i klienten och så lägger 13:38 man in till exempel en en Facebook Pixel 13:40 och såna saker då låter man facebook 13:43 egentligen ha Vilken data de vill nästan 13:47 man har inte samma kontroll över Vilken 13:49 data som skickas utan man öppnar upp sin 13:52 saj eh och nästan delar med sig av eh 13:55 alla möjliga typer av information inte 13:57 bara IP och såna utan det kan var olika 13:59 form Fils och allt möjligt och därför 14:01 sätter man in då den här eh service i 14:04 Tag Manager för att kunna styra 14:08 mer Ja Nej de har tagit bort G4 på sin 14:12 VB Ja det kan man ju också säga så här 14:13 Ja kanske de gör för att de är extra 14:16 försiktiga för att de har ju fått en 14:18 anmälan på sig Eh Men det var egentligen 14:20 inte det som stod i beslutet att de 14:21 skulle sluta använda E4 utan det var ju 14:24 att de skulle sluta använda Google 14:25 analytics eh universal 14:29 men såklart man får ju välja risk efter 14:32 sin egen 14:33 eh 14:35 smak Eh det vi har gjort eh på growth 14:39 hackers det är att vi hjälper en hel del 14:41 kunder med eh att sätta upp den här 14:43 tekniska lösningen där använder vi cogn 14:46 som är då ett europeiskt europeiska 14:49 servrar och ägs av europeer där man då 14:51 kan skicka upp ip-adress kid etcetera 14:54 och sen så kan man anonymisera det för 14:56 att sen skicka det vidare till olika eh 14:59 till exempel google analytics 4 då och 15:01 på så sätt så har man egentligen ett 15:02 bättre skydd då än vad Dagens Industri 15:05 hade för Dagens Industri hostade det där 15:06 i Google Cloud eh i för sig då på 15:10 europeiska servrar men återigen eftersom 15:12 Google Cloud är ett amerikanskt företag 15:14 och tillgång räknar som överföring 15:16 så kan man se det som överföring till 15:19 tredje land 15:21 eh cogne eh 15:24 eh har som sagt möjlighet att 15:26 anonymisera datan och implementationen 15:28 har mindre än 20 minuter Det är bara att 15:30 peka om den om man har idag i Google 15:31 Cloud till exempel så bara peka om den 15:33 till fing server Det går ganska snabbt 15:35 att göra sen måste man ju såklart göra 15:37 då en avvägning Vilken data ska 15:38 anonymiseras och vilken ska inte 15:39 anonymiseras normalt brukar man liksom 15:41 anonymisera ipadress och ook idn eh ska 15:46 man gå ännu längre Ja det är klart man 15:47 kan göra det men då går man hela vägen 15:50 och anonymisera allt Ja då blir det ju 15:52 liksom svårt att dra nytta av 15:55 analysverktyget generellt så att det 15:57 blir en en någonting man får diskutera 16:00 med specifika kunder 16:04 eh när vi har pratat om det här så är 16:07 det många branschkollegor som säger ja 16:08 Ja men det har ju kommit Det här 16:09 transatlantic privacy Framework Eh den 16:12 den löser Biffen Vi behöver inte vara 16:14 oroliga längre 16:16 ehm och det stämmer väl att det har 16:20 kommit en ny 16:21 överenskommelse eh som då säger att 16:24 persondata nu kan flöda säkert till EU 16:27 eller till 16:29 USA men tittar man på andra sidan myntet 16:33 de här n business Och shems vad säger de 16:35 om det här nya eh 16:38 ramverket de sågare med fotknölarna och 16:41 menar att det här är en direkt kopia på 16:44 den gamla privacy Shield eh som inte är 16:47 godkänt då då Och man har ändrat i 16:50 princip några ord i det här eh och det 16:53 kommer de att ifrågasätta ganska snart 16:56 och att liksom grund iken har inte 16:59 försvunnit bara för att det har kommit 17:01 ett nytt ramverk utan det är i princip 17:03 liksom eu:s grundlagar om integritet för 17:06 sina medborgare som står mot usa:s 17:09 grundlagar eh och det kommer inte lösas 17:12 På eh ett enkelt copy paste ramverk som 17:17 detta ber s du taggat på s något Ja 17:20 precis Det är ju inte amerikansk 17:22 grundlag egentligen utan det är ju den 17:23 här fisa eh som är deras lag om 17:26 övervakning som kom nå gång efter 11 17:29 eh så att där säger de här Noby att 17:34 alltså USA skulle ju kunna reformera det 17:36 här och ge icke amerikanska medborgare 17:39 typ 17:40 eu-medborgare samma liksom fri och 17:42 rättigheter som de ger till amerikanska 17:44 medborgare i den här lagen Eh Men USA 17:47 verkar inte så sugna på att göra 17:49 det och därför så står det ju strid med 17:52 europeisk grundlag eh som liksom 17:54 garanterar eh rätt till 17:57 privacy 17:59 Tack för det 18:00 Eh Yes och då kan man undra så här Okej 18:03 om det här då är ett copy paste och det 18:05 är klart att de säger det för de det 18:06 ligger i deras intresse lite grann att 18:09 att ifrågasätta och utmana det här eh 18:12 Hur länge kommer det här eh nya då 18:15 ramverket att hålla och då säger de 18:18 själva att It's not unlikely that the 18:20 challenge would Reach the ceu by the end 18:23 of 2023 or beginning of 2024 18:27 eh så att det är ganska snart helt 18:30 enkelt eh Sen får vi se och cju är 18:33 högsta domstolen i EU som de går igenom 18:36 för att Eh ja utmana det här ramverket 18:40 helt enkelt något tillägga där 18:46 nej nej 18:48 Eh sen då Det andra vi har stött på när 18:53 vi pratar om de här frågorna med olika 18:55 kunder så här men jag är så liten spelar 18:58 ingen roll de kommer inte gå på mig 18:59 Silon och Dagens industri och alla de 19:02 här de är ju stora välkända brands Eh 19:05 det är klart att man går på de men 19:07 kommer de verkligen gå på oss och då 19:10 säger då Det här är förövrigt maxs fin 19:13 bild 19:14 eh att vi kommer skriver de här på sin 19:18 hemsida att we will Continue to make use 19:20 of mass complaints similar to the cookie 19:23 Project in order to Combat widespread 19:25 privacy violations så de bygger liksom 19:28 mjukvara för att springa igenom olika 19:30 hemsidor och göra såna här automatiska 19:32 eh anmälningar eh så att även då om man 19:36 är liten så löper man risk att Eh ja bli 19:42 anmäld helt enkelt eh och de utvecklar 19:44 ju hela tiden De här mjukvaror 19:47 eh liksom de lägger tid och kraft och 19:49 energi för att göra det här mer 19:51 effektivt för de är inte jättemånga de 19:53 är väl är de 30 Pers spänner Ja eller 20 19:56 kanske 20 Ja men precis Nej de säger ju 19:58 att det är semia automatiserade så jag 20:00 antar att de har en mjukvara som då går 20:02 till en hemsida kollar om den till 20:03 exempel Då gör något fel med cookies och 20:07 så samlar de på sig den informationen 20:09 och sen skriver de ju här Det här är ju 20:10 från deras årsrapport egentligen som som 20:12 liksom de har väl någon sorts brutet år 20:14 så de publicerade den nu i augusti 20:17 eh att de de skriver att de har 800 20:20 ongoing cases och att de under det 20:22 senaste året 2022 har jobbat på deras 20:26 interna it- processer där de bygger ett 20:29 ett custom made casee management system 20:31 to ease the administrative burden on our 20:33 Legal Team Så jag antar då att det här 20:35 är cookie 20:36 projektgrepp så där information om folk 20:39 som potentiellt bryter och så hamnar det 20:40 i någon sorts Ja men databas där de sen 20:43 kan välja och gå till eh motsvarande 20:46 lands Im eller annan dataskydds 20:48 eh myndighet helt enkelt och och köra 20:51 det där klags caset eh med så lite jobb 20:54 som möjligt för deras sida och man kan 20:58 näm också att det är inte jättesvårt att 20:59 ta reda på eh om en domän är i breach 21:04 det är ju bara att gå dit och titta 21:05 koden ligger ju live eh och man ser ju 21:07 vilka skript som skjuts höger och 21:09 vänster det kan ju Vem som helst som är 21:11 lite eh liksom begåvad för kodning göra 21:14 eh vi bara trycka inspekt eh egentligen 21:17 på en hemsida så att det här är ju öppen 21:19 information Det är inte ens svårt att 21:21 tag på 21:22 eh sen är det hela den här delen med 21:25 class action lawsuits eh som också är en 21:28 förändring som kom i somras Jag vet inte 21:30 om ni har sett på amerikanska filmer och 21:32 hört talas som uttrycket förut men det 21:33 handlar ju egentligen om att 21:35 eh Om jag har bränt mig på kaffet på 21:39 McDonald's och så stämmer jag McDonald's 21:42 eh för det och så får jag eh 100 $ då 21:45 kan jag samla på mig alla andra bakom 21:47 mig som också blir bränt på kaffe på 21:49 McDonald's och på så sätt kan man liksom 21:51 representera tusentals personer i en 21:54 process det är det som kallas class 21:56 action lås ut och det eh fenomenet har 21:59 då Eh EU också godkänt nu att det går 22:04 att göra så inom europeisk rätt och det 22:06 är för att skydda då liksom stora 22:09 konsumentgrupper mot storföretag eh helt 22:12 enkelt och det här är ju då väldigt 22:14 applicerbart som de själva säger just 22:16 inom det här Det vill säga om schrems nu 22:19 hittar någonting att Netflix eh bryter 22:22 mot det här då kan de säga alla som har 22:25 Netflix eller gått in på den här 22:26 hemsidan ställ är bakom oss och få 100 22:29 euro eh och på så sätt kan de samla upp 22:32 väldigt mycket folk eh och och det kan 22:35 bli rätt stora bötar då så det är också 22:38 någonting som de säger att så här det 22:40 här kommer påverka 22:42 eh ska man säga enforcement av den här 22:47 lagen 22:49 Ja springer vidare här så ser att tiden 22:52 börjar rinna 22:53 ut sammanfattningsvis då Eh sommarens 22:57 beslut visar att imis tolkning av GDP är 22:59 mycket striktare än väntat det Tror jag 23:02 alla kanske 23:04 eh uppfattade det som eh sen är det då 23:08 personuppgiftsansvarig Är ansvariga för 23:10 att skript och verktyg samt hur de är 23:12 implementerade det sista är väldigt 23:13 viktigt att man har verkligen att man 23:15 inte bara säger att man har Cookie 23:17 verktyg och eh service Side och allt det 23:19 här utan att de också är implementerade 23:21 det vet vi som sitter med de här 23:23 Frågorna är liksom komplicerat Det är 23:25 svårt Eh det tar att gå igenom det 23:29 nordisk eller europeisk service tracking 23:32 ökar integrit av hemsidans datainsamling 23:35 då som cogn som vi använder eh och det 23:38 här nya privacy Framework kommer 23:40 troligtvis inte att hålla speciellt 23:41 länge även fast det gör det just nu då 23:45 och n business satsar på mass anmälning 23:48 av sajter Vilket tyder på att även 23:50 mindre sajter löper risk och att bötar 23:52 då kan bli stora och som Tack för att vi 23:57 delar med med oss av den här kunskapen 23:59 så gör vi också lite reklam vi på GH 24:02 hjälper till med den här liksom 24:04 personuppgifts livscykel analysen om man 24:07 vill göra det Det blir då Alltså en 24:09 leverans i en form av ett dokument eller 24:12 presentation som om man hade blivit 24:14 anmäld kan skicka till Emy och säga så 24:16 här men vi har faktiskt gått igenom det 24:18 här vi har tänkt på det och vi har då 24:21 Eh liksom kartlagt det och gjort 24:24 förändringar på det och visar att man 24:26 faktiskt bryr sig om de här frågor 24:29 sen dessutom om man vill implementera då 24:31 Eh tekniska lösningar för att lägga till 24:34 ett ytterligare skydd likt Dagens 24:36 Industri så kan vi hjälpa till med en så 24:38 här cogn service Side tracking eh där vi 24:41 då sätter upp eller flyttar cli Side 24:44 script service Side så att man får 24:46 större kontroll över Vilken data man 24:48 faktiskt delar med sig av och där man 24:50 dessutom kan Då anonymisera viss data 24:52 för att ytterligare stärka integriteten 24:54 av eh 24:56 användarna 24:58 Det var väl det Eh jag ser att chatten 25:01 inte sprudlar vi har fyra minuter kvar 25:04 om man vill räcka upp handen eller un 25:06 muta så får man gärna göra 25:17 det inga frågor allt var 25:22 Glasklart man kan också säga att 25:26 eh vi vill man eh ha liksom en sån här 25:29 Rapport på hur ens egna domän mår eh så 25:33 skulle vi kunna sätta ihop det 25:35 kostnadsfritt eh bara för att se vilka 25:40 beslut eller lagar man för nuvarande eh 25:44 bryter mot 25:45 ehm så det är en rapport som vi skulle 25:47 liksom kostnadsfritt kunna dela med oss 25:50 av Per domän och då kan man ju i steg 25:53 två då såklart titta på Vad kan man göra 25:56 för att mitigera de här problemen som 25:58 man har idag så det är bara att ni hör 26:01 av er till mig eller Alexander så 26:04 hjälper vi gärna till med 26:08 det
Vill du veta mer?
Vi hjälper dig gärna att växa med datadriven marknadsföring och growth hacking.
Kontakta oss


