Hoppa till innehåll
Tillbaka till videos
GDPR|26:10

Webinar om GA, IMY, GDPR & e-privacy

Sammanfattning

Det här webbinariet från Growth Hackers ger en heltäckande översikt av GDPR- och e-privacy-landskapet i Sverige, med fokus på de banbrytande besluten från IMY (Integritetsskyddsmyndigheten) sommaren 2023. Presentatörerna, Tom Ström och Berner Svall, diskuterar hur IMY bötfällde Tele2 (12 miljoner kronor) och CDON (300 000 kronor) för felaktig hantering av personuppgifter via Google Analytics, medan Dagens Industri undvek böter genom att ha implementerat korrekta skyddsåtgärder. Webbinariet förklarar att Dagens Industri lyckades genom att genomföra en grundlig kartläggning av personuppgifternas livscykel och implementera server-side Google Tag Manager på europeiska servrar. Viktiga tekniska åtgärder inkluderade IP-anonymisering och hashning av cookie-ID:n för att förhindra spårning mellan webbplatser av Google. Growth Hackers presenterar sin lösning med Cogn, en europeiskägd server-side tracking-plattform som ger ett extra lager av dataskydd jämfört med att använda Google Cloud (som, trots europeiska servrar, fortfarande betraktas som en överföring till tredje land eftersom Google är amerikanskt). Presentatörerna diskuterar även Transatlantic Privacy Framework och varnar för att integritetsaktivisterna på NOYB (None of Your Business) planerar att utmana det i domstol, likt deras tidigare framgångsrika överklaganden av Privacy Shield. Webbinariet belyser att NOYB bygger halvautomatiserade system för massklagomål, vilket innebär att även små företag löper risk att bli föremål för tillsyn. De diskuterar också införandet av grupptalan i EU-lagstiftningen, vilket kan öka de ekonomiska konsekvenserna av GDPR-överträdelser avsevärt. Sessionen avslutas med att Growth Hackers erbjuder kostnadsfria efterlevnadsrapporter för domäner samt sina tjänster inom analys av personuppgifternas livscykel och implementation av Cogn server-side tracking.

Beskrivning

Webinar om GA, IMY, GDPR & e-privacy från oss på Growth Hackers Sthlm

Vanliga frågor

Varför bötfälldes Tele2 och CDON av IMY för användning av Google Analytics?

Tele2 och CDON bötfälldes eftersom de använde en äldre version av Google Analytics (Universal Analytics) som överförde personuppgifter till USA utan tillräckliga skyddsåtgärder. Böterna skilde sig åt (12 miljoner respektive 300 000 kronor) delvis på grund av att Tele2 hanterar känsligare kommunikationsdata som teleoperatör.

Hur undvek Dagens Industri GDPR-böter från IMY?

Dagens Industri undvek böter genom att vidta två viktiga åtgärder: de genomförde en grundlig kartläggning av personuppgifternas livscykel som dokumenterade alla skript och dataflöden på deras webbplats, och de implementerade server-side Google Tag Manager hostad på europeiska servrar med IP-anonymisering och hashning av cookie-ID.

Vad är server-side tracking och varför förbättrar det GDPR-efterlevnaden?

Server-side tracking placerar en server mellan din webbplats och tredjepartsverktyg som Google Analytics. Istället för att skicka data direkt från användarens webbläsare till Google skickas data först till din egen server, där du kan anonymisera IP-adresser, hasha cookie-ID:n och kontrollera exakt vilken data som delas med tredje part.

Är Google Analytics 4 GDPR-kompatibelt?

GA4 innehåller fler integritetsfunktioner än Universal Analytics, som konfigurerbara Consent Mode-inställningar och 14 månaders datalagring som standard. IMY har dock inte fattat något definitivt beslut om GA4:s GDPR-kompatibilitet. Nyckelfrågan är korrekt implementation, eftersom felkonfigurerade verktyg fortfarande bryter mot lagen.

Kommer Transatlantic Privacy Framework att skydda företag som använder amerikanska verktyg?

Transatlantic Privacy Framework kanske inte erbjuder långsiktigt skydd. Integritetsorganisationen NOYB anser att det är en kopia av det ogiltigförklarade Privacy Shield och planerar att utmana det i EU-domstolen. Företag bör inte enbart förlita sig på detta ramverk utan även implementera ytterligare tekniska skyddsåtgärder.

Transkript

0:03
Yes Berner svall heter jag och eh ja
0:06
också medgrundare till growth hackers eh
0:08
med en bakgrund inom
0:12
adtech
0:15
exakt ehm och ja Idag ska vi prata om
0:20
Google analytics Emy GDP re
0:23
privacy
0:25
och lite fler disclaimers här Vi är ju
0:28
inte jurister
0:30
som man kan inte ta det här som legalt
0:32
eh kan då gångbart men samtidigt har vi
0:36
jobbat väldigt mycket med de här
0:39
frågorna och det tror jag alla på det
0:41
här callet kan känna igen sig att när
0:44
liksom gdpr kom så var det nästan 60 70
0:46
% av alla möten som togs upp av GDP Hur
0:49
ska man göra och id höger och vänster
0:51
och är man dessutom lite tekniskt kunnig
0:55
och sitter liksom i Google Tag Manager
0:57
och ga och alla de här så blir man också
1:00
liksom per automatik insugen i de här
1:02
frågorna så jag skulle säga de senaste
1:05
åren så har vi jobbat eh väldigt mycket
1:08
med det här eh och då jobbat tillsammans
1:11
med olika Legal councils ute hos våra
1:14
kunder både på startups och på storbolag
1:17
och har väl över liksom tiden fått en
1:20
ganska bra bild över
1:23
Eh hur GDP fungerar och hur det är tänkt
1:26
att
1:28
implementeras så det här är väl vårt
1:30
svar Och våran sammanfattning på det men
1:32
som sagt vi är inte jurister så att ta
1:35
inte det vi säger som
1:37
lag det är väl det
1:40
Eh den här Presentationen är som sagt en
1:43
liksom sammanställning av vad vi har
1:46
lärt oss genom åren Men framförallt då
1:48
fokus på vad som har hänt nu under
1:51
sommaren och konsekvenserna av det Eh
1:55
och jag ska inte ta all krä för den här
1:57
presentationen Det är faktiskt mest
1:58
Berner som har gjort all research men
2:00
han är lite förkyld idag så att jag
2:02
hoppar in åt honom men vi kommer säkert
2:06
samköra det här lite
2:08
grann bra Vad mer kan vi säga vi kan
2:12
säga att om ni har frågor får ni gärna
2:13
använda chatten på sidan eh eller räcka
2:17
upp handen Eh det är ett vanligt samtal
2:21
det här så att det är bara att man anmut
2:24
och frågar frågan i så
2:25
fall Men bra då kör vi
2:28
igång
2:31
eh som sagt så tänkte vi börja med att
2:34
diskutera lite grann imis beslut här i
2:38
somras eh som jag tror att vi alla blev
2:41
lite förvånade över och titta specifikt
2:44
då På eh Tele2 CDON de fick bötar men
2:49
också De som inte fick bötar och tittta
2:51
lite grann på hur de gjorde och varför
2:53
de inte fick bötar Eh det vill säga det
2:56
i caset
2:58
eh de gjorde ju egentligen två saker då
3:01
som eh eh liksom gjorde att de inte fick
3:03
någon böter eh och det tänkte vi gå lite
3:06
djupare på och vi använder cogn pcom och
3:11
sen då
3:12
Eh ganska snabbt efter de här besluten
3:15
kommer vi då privacy Framework eller
3:17
transatlantic privacy Framework eh så vi
3:19
ska prata lite grann om det och sen
3:21
också vad vi då som byro erbjuder kring
3:25
de här
3:26
eh
3:28
frågorna Vad bra Då kör vi igång som ni
3:32
vet så kom då
3:34
Eh Emy med två beslut att bötfälla eller
3:40
ge vite till Tele2 och sidon på 12
3:43
miljoner respektive 300.000 det i sig är
3:46
ju lite intressant Varför var det så
3:48
otroligt olika summor Eh det kan ju dels
3:52
vara på grund av liksom storlek och
3:53
sådana saker Men det är också att gdpr
3:56
är ju inte
3:58
lik man man man står inte lika inför
4:01
lagen på ett sätt som man gör i andra
4:03
frågor utan har man sitter man på
4:05
känslig data då är man också då blir man
4:07
mer straffad om man hanterar den på ett
4:09
dåligt sätt än om man sitter på lite
4:11
mindre känslig data så är man till
4:13
exempel Då en operatör där man handlar
4:15
om kommunikation mellan människor och så
4:17
så anses det vara känsligare än om du
4:19
köper någonting på CDON till exempel och
4:22
är man en vårdnadshavare eller liksom en
4:25
en sån spelare så är det såklart ännu
4:27
känsligare då Eh för den typen av
4:29
persondata man sitter på
4:32
eh Dessutom var det här ganska
4:34
intressant för det här var en av de
4:35
första bötar som faktiskt gick mot
4:39
liksom slutbo lagen tidigare har många
4:41
bötar gått mot Google och Facebook
4:42
Alltså mot annonsnätverk Men nu börjar
4:46
man då titta på eh liksom bolag och hur
4:49
de implementerar de olika verktygen som
4:51
finns
4:52
eh och det finns en herrans massa andra
4:56
domar som man kan titta på också runt om
4:58
EU och dpr funkar ju så att om det om
5:00
det blir liksom en dom någonstans i
5:03
Europa så blir det liksom prejudikat eh
5:05
genom hela
5:06
EU så att Eh vi skulle kunna sitta här
5:09
och prata väldigt mycket längre om olika
5:13
eh beslut som har tagits runt om i
5:15
Europa men vi väljer att fokusera på det
5:17
som har hänt i Sverige eh för det var
5:19
ändå ganska Unikt eh att man gick på
5:22
bolag på det här sättet
5:25
ehm och de här besluten ska vi också
5:27
säga är överklagade så vi får se hur de
5:30
blandar Men det är klart att om de står
5:32
fast så kommer de bli liksom prejudikat
5:35
Framåt för andra vilket betyder då att
5:37
de som sitter i samma situation som
5:39
Tele2 CDON troligtvis kommer löpa risk
5:42
att bli använda
5:44
också
5:46
[Applåder]
5:47
ehm vi tänkte såklart som alla andra att
5:51
eh anledningen till varför de blev
5:54
bötfälla var ju för att De använde en
5:56
äldre version av ga eller Universal
5:58
analytics så Berne var snabb och eh
6:01
frågade eh Emy om det här gäller ga4
6:06
också och Emy var snabba på eller inte
6:09
snabba men de svarade till slut
6:11
eh att eh
6:14
eh de egentligen inte ger någon juridisk
6:18
rådgivning eh som är bindande i de här
6:21
frågorna utan Emy är framförallt en en
6:24
liksom en en en de tar emot klagomål och
6:26
utreder de klagomålen eh och som vi
6:30
tolkade från deras svar så har de inte
6:32
fått något klagomål på ga4 än så länge
6:33
sen är ju ga4 liksom För er som har
6:35
jobbat med
6:36
det väldigt annorlunda från UA UA la man
6:40
ju bara in en ett litet skript som
6:42
trackade allt man gjorde medans G4 är ju
6:46
långt mycket mer konfigurerbar man kan
6:49
anonymisera IP och man kan göra den här
6:52
massa mer saker och det är ju faktiskt
6:54
för att eh anpassa sig till GDP eh G4
6:58
sparar också egentligen bara datan i 14
7:00
månader i alla fall grunddata har ju
7:03
lite så här topp level data som sparar
7:04
längre så det finns en hel del liksom
7:07
gdpr krav inbakade i G4
7:11
Eh det som är
7:13
eh intressant här som de skriver i sista
7:16
raderna att det är upp till var dera
7:19
personuppgiftsansvarig att se till att
7:20
man själva följer
7:22
förordningen och och
7:23
personuppgiftsansvar är ju inte liksom
7:25
en person på ett företag man kan eh
7:27
skylla på utan det är ju ofta den
7:29
juridiska person det vill säga företaget
7:31
som helhet
7:32
ehm att
7:34
eh följa de här lagarna eh och det kan
7:39
jag säga också Jag lyssnar på en podcast
7:41
från Max schem då som schäs som är en av
7:46
de som driver de här frågorna igenom en
7:48
en organisation som heter Nom your
7:49
business och han säger det all så här Ja
7:51
men vi uppfattas som aktivister och han
7:54
menar att det är vi inte Vi är bara
7:56
jurister som försöker implementera de
7:58
lagarna som har bestämt
8:00
och det är ju faktiskt så att
8:03
Eh lagen finns där och det är upp till
8:06
varje företag som Emy säger här att
8:08
följa lagarna Sen är det ju så väldigt
8:11
vanligt Har vi märkt att man inte gör
8:13
det och där måste man vara också ganska
8:16
tydlig med att så här Det spelar ingen
8:17
roll om du har bytt till G4 och du har
8:20
en
8:21
Cookie management platform som du har
8:24
implementerat och du har liksom Alla
8:25
verktyg på plats men det är fel
8:27
implementerat Ja då Följer du ändå inte
8:30
lagen så att det är väldigt viktigt att
8:33
hålla tunga rätt i mun och alla som har
8:35
suttit i
8:36
eh GTM och liksom Cookie Kent och
8:39
skickar vi data eller laddar vi data
8:41
innan Cookie och så vidare Det är
8:42
komplicerat och det måste liksom ses
8:45
över ganska ofta eh och man får
8:47
egentligen inte ut eh liksom Access till
8:50
GTM eller liknande bara till någon byrå
8:54
som sitter och gör lite grann vad de
8:55
vill utan man är som bolag ansvarig att
8:57
man inte del personata helt enkelt eller
9:02
försöker på något sätt eh begränsa i
9:04
alla fall Yes men vi titta på
9:08
eh Dagens Industri då Eh för de blev ju
9:12
inte bötfällda och eh det var egentligen
9:16
två
9:19
huvudanledningarna beslutet eh där de
9:23
skriva Dagens Industri har genomfört en
9:24
utförlig kartläggning av livscykeln för
9:27
personuppgifter som behandl i verktyget
9:29
och har därvid identifierat och
9:32
implementerat ett antal ytterligare
9:34
skyddsåtgärder åtgärderna visualiseras i
9:37
översikts bilden
9:38
eh till höger här då och jag be ursäkt
9:42
att det är lite dålig kvalitet men den
9:43
är som sagt saxad från deras PDF här så
9:45
att kunde inte få bättre kvalité men i
9:47
princip så om man går igenom den här
9:49
lilla bilden här så har man då man går
9:52
in på dagensindustri.se man kommer till
9:54
den här eh romben här och då är det
9:57
egentligen Cookie Consent Ja eller
9:59
om man kentaro skickas datan vidare till
10:03
eh ett litet mån här som hostas i EU det
10:07
där lilla mnet är för er som vet vad eh
10:10
server Side Google Tag Manager är för
10:13
någonting det är alltså att man har två
10:15
stycken Google tag med installationer en
10:18
i klienten det vill säga i webbläsaren
10:20
och en uppe service Side och det här gör
10:22
då att man kan styra mer eh Vilken data
10:26
man delar
10:28
eh dela med sig av så att till exempel
10:30
då Om man inte har marketing
10:33
Consent så kan man skicka data till
10:35
kanske Google analytics men inte till
10:37
Facebook eh och allt det här går att
10:40
styra då I den här service Side Tag
10:42
Manager
10:44
instansen Eh det som också är viktigt
10:47
med den här service Side instansen då
10:50
det är att den ska ju vara hostad i EU
10:53
och egentligen ska den också vara ägd av
10:56
ett europeiskt
10:58
företag eftersom att om du har den här
11:01
server Side installationen uppe i ett
11:04
amerikanskt mån säger vi ja då skickar
11:05
du ju ändå personuppgifter upp till eh
11:09
mnet så att säga till ett amerikanskt
11:11
företag och då har du delat med dig av
11:13
personuppgifter till ett amerikanskt
11:15
företag som då teoretiskt har Access och
11:18
Access är lika med överföring enligt
11:22
GDP men Dagens Industri hade alltså
11:24
gjort två saker de hade gjort den här
11:26
livscykel för personuppgifter det säga
11:29
de har gått igenom sin hemsida och
11:31
tittat Okej Vad har vi för olika skript
11:33
inne på sajten Vart skickar vi data Hur
11:36
kan vi begränsa det Eh och implementerat
11:39
då service Side Tag Manager i ett
11:42
europeiskt mål och det man ser lite
11:45
dåligt här med texten det är att de
11:46
anonymisera ipet och att de anonymisera
11:49
eller hashar Cookie idet
11:52
också anonymisering av ip1 gör ju
11:55
förstås då att till exempel ge rapporter
11:57
i eh Google analytic är inte lika
12:01
automatiska Man kan ju skicka mer
12:03
geodata på annat sätt men det finns en
12:05
del data som ge använder sig av
12:07
ip-numret så att det kan bli att man
12:10
tappar viss funktionalitet eh hashning
12:13
av Cookie idet är egentligen bra för
12:17
att Ja det finns en teori att om Google
12:21
sätter de här Cooke idna så kan de sätta
12:23
samma Cookie i det på dig på olika eh
12:27
hemsidor när då F mellan olika hemsidor
12:30
och på så sätt kan de bygga en profil
12:31
över hur du rör över olika sidor men om
12:34
du själv sätter det som företag cook
12:36
idet Då låter du inte Google sätta dig
12:38
kook idet och då kan inte de följa dig
12:40
och profilera dig på samma sätt därför
12:42
anses det bättre om man sätter dem
12:44
eh själva helt
12:47
enkelt så här kan man säga att det är en
12:50
teknisk implementation men de gjorde
12:53
också den här analysen och den analysen
12:54
var i princip en en om vi tänker en
12:57
Powerpoint presentation där det står att
12:59
ja men de här olika skripten har vi eh
13:02
och det är den här Datan vi skickar till
13:04
olika ställen då den i sig kan ju då
13:07
användas om man får en anmälan mot sig
13:09
att titta här vad vi har gjort Vi har
13:11
faktiskt ansträngt oss Vi har inte bara
13:13
låtit e eh alla möjliga olika parter
13:17
slänga in skript på våran sajt och dela
13:19
data höger och vänster utan vi har tänkt
13:20
på det vi har infört vissa restriktioner
13:24
och vi har dessutom anonymiserat och
13:27
tagit kontroll över eh Vilken data som
13:30
skickas Bart för det är så att om man
13:33
har allting client Side det vill säga
13:35
den traditionella Google Tag Manager som
13:36
man har direkt i klienten och så lägger
13:38
man in till exempel en en Facebook Pixel
13:40
och såna saker då låter man facebook
13:43
egentligen ha Vilken data de vill nästan
13:47
man har inte samma kontroll över Vilken
13:49
data som skickas utan man öppnar upp sin
13:52
saj eh och nästan delar med sig av eh
13:55
alla möjliga typer av information inte
13:57
bara IP och såna utan det kan var olika
13:59
form Fils och allt möjligt och därför
14:01
sätter man in då den här eh service i
14:04
Tag Manager för att kunna styra
14:08
mer Ja Nej de har tagit bort G4 på sin
14:12
VB Ja det kan man ju också säga så här
14:13
Ja kanske de gör för att de är extra
14:16
försiktiga för att de har ju fått en
14:18
anmälan på sig Eh Men det var egentligen
14:20
inte det som stod i beslutet att de
14:21
skulle sluta använda E4 utan det var ju
14:24
att de skulle sluta använda Google
14:25
analytics eh universal
14:29
men såklart man får ju välja risk efter
14:32
sin egen
14:33
eh
14:35
smak Eh det vi har gjort eh på growth
14:39
hackers det är att vi hjälper en hel del
14:41
kunder med eh att sätta upp den här
14:43
tekniska lösningen där använder vi cogn
14:46
som är då ett europeiskt europeiska
14:49
servrar och ägs av europeer där man då
14:51
kan skicka upp ip-adress kid etcetera
14:54
och sen så kan man anonymisera det för
14:56
att sen skicka det vidare till olika eh
14:59
till exempel google analytics 4 då och
15:01
på så sätt så har man egentligen ett
15:02
bättre skydd då än vad Dagens Industri
15:05
hade för Dagens Industri hostade det där
15:06
i Google Cloud eh i för sig då på
15:10
europeiska servrar men återigen eftersom
15:12
Google Cloud är ett amerikanskt företag
15:14
och tillgång räknar som överföring
15:16
så kan man se det som överföring till
15:19
tredje land
15:21
eh cogne eh
15:24
eh har som sagt möjlighet att
15:26
anonymisera datan och implementationen
15:28
har mindre än 20 minuter Det är bara att
15:30
peka om den om man har idag i Google
15:31
Cloud till exempel så bara peka om den
15:33
till fing server Det går ganska snabbt
15:35
att göra sen måste man ju såklart göra
15:37
då en avvägning Vilken data ska
15:38
anonymiseras och vilken ska inte
15:39
anonymiseras normalt brukar man liksom
15:41
anonymisera ipadress och ook idn eh ska
15:46
man gå ännu längre Ja det är klart man
15:47
kan göra det men då går man hela vägen
15:50
och anonymisera allt Ja då blir det ju
15:52
liksom svårt att dra nytta av
15:55
analysverktyget generellt så att det
15:57
blir en en någonting man får diskutera
16:00
med specifika kunder
16:04
eh när vi har pratat om det här så är
16:07
det många branschkollegor som säger ja
16:08
Ja men det har ju kommit Det här
16:09
transatlantic privacy Framework Eh den
16:12
den löser Biffen Vi behöver inte vara
16:14
oroliga längre
16:16
ehm och det stämmer väl att det har
16:20
kommit en ny
16:21
överenskommelse eh som då säger att
16:24
persondata nu kan flöda säkert till EU
16:27
eller till
16:29
USA men tittar man på andra sidan myntet
16:33
de här n business Och shems vad säger de
16:35
om det här nya eh
16:38
ramverket de sågare med fotknölarna och
16:41
menar att det här är en direkt kopia på
16:44
den gamla privacy Shield eh som inte är
16:47
godkänt då då Och man har ändrat i
16:50
princip några ord i det här eh och det
16:53
kommer de att ifrågasätta ganska snart
16:56
och att liksom grund iken har inte
16:59
försvunnit bara för att det har kommit
17:01
ett nytt ramverk utan det är i princip
17:03
liksom eu:s grundlagar om integritet för
17:06
sina medborgare som står mot usa:s
17:09
grundlagar eh och det kommer inte lösas
17:12
På eh ett enkelt copy paste ramverk som
17:17
detta ber s du taggat på s något Ja
17:20
precis Det är ju inte amerikansk
17:22
grundlag egentligen utan det är ju den
17:23
här fisa eh som är deras lag om
17:26
övervakning som kom nå gång efter 11
17:29
eh så att där säger de här Noby att
17:34
alltså USA skulle ju kunna reformera det
17:36
här och ge icke amerikanska medborgare
17:39
typ
17:40
eu-medborgare samma liksom fri och
17:42
rättigheter som de ger till amerikanska
17:44
medborgare i den här lagen Eh Men USA
17:47
verkar inte så sugna på att göra
17:49
det och därför så står det ju strid med
17:52
europeisk grundlag eh som liksom
17:54
garanterar eh rätt till
17:57
privacy
17:59
Tack för det
18:00
Eh Yes och då kan man undra så här Okej
18:03
om det här då är ett copy paste och det
18:05
är klart att de säger det för de det
18:06
ligger i deras intresse lite grann att
18:09
att ifrågasätta och utmana det här eh
18:12
Hur länge kommer det här eh nya då
18:15
ramverket att hålla och då säger de
18:18
själva att It's not unlikely that the
18:20
challenge would Reach the ceu by the end
18:23
of 2023 or beginning of 2024
18:27
eh så att det är ganska snart helt
18:30
enkelt eh Sen får vi se och cju är
18:33
högsta domstolen i EU som de går igenom
18:36
för att Eh ja utmana det här ramverket
18:40
helt enkelt något tillägga där
18:46
nej nej
18:48
Eh sen då Det andra vi har stött på när
18:53
vi pratar om de här frågorna med olika
18:55
kunder så här men jag är så liten spelar
18:58
ingen roll de kommer inte gå på mig
18:59
Silon och Dagens industri och alla de
19:02
här de är ju stora välkända brands Eh
19:05
det är klart att man går på de men
19:07
kommer de verkligen gå på oss och då
19:10
säger då Det här är förövrigt maxs fin
19:13
bild
19:14
eh att vi kommer skriver de här på sin
19:18
hemsida att we will Continue to make use
19:20
of mass complaints similar to the cookie
19:23
Project in order to Combat widespread
19:25
privacy violations så de bygger liksom
19:28
mjukvara för att springa igenom olika
19:30
hemsidor och göra såna här automatiska
19:32
eh anmälningar eh så att även då om man
19:36
är liten så löper man risk att Eh ja bli
19:42
anmäld helt enkelt eh och de utvecklar
19:44
ju hela tiden De här mjukvaror
19:47
eh liksom de lägger tid och kraft och
19:49
energi för att göra det här mer
19:51
effektivt för de är inte jättemånga de
19:53
är väl är de 30 Pers spänner Ja eller 20
19:56
kanske 20 Ja men precis Nej de säger ju
19:58
att det är semia automatiserade så jag
20:00
antar att de har en mjukvara som då går
20:02
till en hemsida kollar om den till
20:03
exempel Då gör något fel med cookies och
20:07
så samlar de på sig den informationen
20:09
och sen skriver de ju här Det här är ju
20:10
från deras årsrapport egentligen som som
20:12
liksom de har väl någon sorts brutet år
20:14
så de publicerade den nu i augusti
20:17
eh att de de skriver att de har 800
20:20
ongoing cases och att de under det
20:22
senaste året 2022 har jobbat på deras
20:26
interna it- processer där de bygger ett
20:29
ett custom made casee management system
20:31
to ease the administrative burden on our
20:33
Legal Team Så jag antar då att det här
20:35
är cookie
20:36
projektgrepp så där information om folk
20:39
som potentiellt bryter och så hamnar det
20:40
i någon sorts Ja men databas där de sen
20:43
kan välja och gå till eh motsvarande
20:46
lands Im eller annan dataskydds
20:48
eh myndighet helt enkelt och och köra
20:51
det där klags caset eh med så lite jobb
20:54
som möjligt för deras sida och man kan
20:58
näm också att det är inte jättesvårt att
20:59
ta reda på eh om en domän är i breach
21:04
det är ju bara att gå dit och titta
21:05
koden ligger ju live eh och man ser ju
21:07
vilka skript som skjuts höger och
21:09
vänster det kan ju Vem som helst som är
21:11
lite eh liksom begåvad för kodning göra
21:14
eh vi bara trycka inspekt eh egentligen
21:17
på en hemsida så att det här är ju öppen
21:19
information Det är inte ens svårt att
21:21
tag på
21:22
eh sen är det hela den här delen med
21:25
class action lawsuits eh som också är en
21:28
förändring som kom i somras Jag vet inte
21:30
om ni har sett på amerikanska filmer och
21:32
hört talas som uttrycket förut men det
21:33
handlar ju egentligen om att
21:35
eh Om jag har bränt mig på kaffet på
21:39
McDonald's och så stämmer jag McDonald's
21:42
eh för det och så får jag eh 100 $ då
21:45
kan jag samla på mig alla andra bakom
21:47
mig som också blir bränt på kaffe på
21:49
McDonald's och på så sätt kan man liksom
21:51
representera tusentals personer i en
21:54
process det är det som kallas class
21:56
action lås ut och det eh fenomenet har
21:59
då Eh EU också godkänt nu att det går
22:04
att göra så inom europeisk rätt och det
22:06
är för att skydda då liksom stora
22:09
konsumentgrupper mot storföretag eh helt
22:12
enkelt och det här är ju då väldigt
22:14
applicerbart som de själva säger just
22:16
inom det här Det vill säga om schrems nu
22:19
hittar någonting att Netflix eh bryter
22:22
mot det här då kan de säga alla som har
22:25
Netflix eller gått in på den här
22:26
hemsidan ställ är bakom oss och få 100
22:29
euro eh och på så sätt kan de samla upp
22:32
väldigt mycket folk eh och och det kan
22:35
bli rätt stora bötar då så det är också
22:38
någonting som de säger att så här det
22:40
här kommer påverka
22:42
eh ska man säga enforcement av den här
22:47
lagen
22:49
Ja springer vidare här så ser att tiden
22:52
börjar rinna
22:53
ut sammanfattningsvis då Eh sommarens
22:57
beslut visar att imis tolkning av GDP är
22:59
mycket striktare än väntat det Tror jag
23:02
alla kanske
23:04
eh uppfattade det som eh sen är det då
23:08
personuppgiftsansvarig Är ansvariga för
23:10
att skript och verktyg samt hur de är
23:12
implementerade det sista är väldigt
23:13
viktigt att man har verkligen att man
23:15
inte bara säger att man har Cookie
23:17
verktyg och eh service Side och allt det
23:19
här utan att de också är implementerade
23:21
det vet vi som sitter med de här
23:23
Frågorna är liksom komplicerat Det är
23:25
svårt Eh det tar att gå igenom det
23:29
nordisk eller europeisk service tracking
23:32
ökar integrit av hemsidans datainsamling
23:35
då som cogn som vi använder eh och det
23:38
här nya privacy Framework kommer
23:40
troligtvis inte att hålla speciellt
23:41
länge även fast det gör det just nu då
23:45
och n business satsar på mass anmälning
23:48
av sajter Vilket tyder på att även
23:50
mindre sajter löper risk och att bötar
23:52
då kan bli stora och som Tack för att vi
23:57
delar med med oss av den här kunskapen
23:59
så gör vi också lite reklam vi på GH
24:02
hjälper till med den här liksom
24:04
personuppgifts livscykel analysen om man
24:07
vill göra det Det blir då Alltså en
24:09
leverans i en form av ett dokument eller
24:12
presentation som om man hade blivit
24:14
anmäld kan skicka till Emy och säga så
24:16
här men vi har faktiskt gått igenom det
24:18
här vi har tänkt på det och vi har då
24:21
Eh liksom kartlagt det och gjort
24:24
förändringar på det och visar att man
24:26
faktiskt bryr sig om de här frågor
24:29
sen dessutom om man vill implementera då
24:31
Eh tekniska lösningar för att lägga till
24:34
ett ytterligare skydd likt Dagens
24:36
Industri så kan vi hjälpa till med en så
24:38
här cogn service Side tracking eh där vi
24:41
då sätter upp eller flyttar cli Side
24:44
script service Side så att man får
24:46
större kontroll över Vilken data man
24:48
faktiskt delar med sig av och där man
24:50
dessutom kan Då anonymisera viss data
24:52
för att ytterligare stärka integriteten
24:54
av eh
24:56
användarna
24:58
Det var väl det Eh jag ser att chatten
25:01
inte sprudlar vi har fyra minuter kvar
25:04
om man vill räcka upp handen eller un
25:06
muta så får man gärna göra
25:17
det inga frågor allt var
25:22
Glasklart man kan också säga att
25:26
eh vi vill man eh ha liksom en sån här
25:29
Rapport på hur ens egna domän mår eh så
25:33
skulle vi kunna sätta ihop det
25:35
kostnadsfritt eh bara för att se vilka
25:40
beslut eller lagar man för nuvarande eh
25:44
bryter mot
25:45
ehm så det är en rapport som vi skulle
25:47
liksom kostnadsfritt kunna dela med oss
25:50
av Per domän och då kan man ju i steg
25:53
två då såklart titta på Vad kan man göra
25:56
för att mitigera de här problemen som
25:58
man har idag så det är bara att ni hör
26:01
av er till mig eller Alexander så
26:04
hjälper vi gärna till med
26:08
det

Vill du veta mer?

Vi hjälper dig gärna att växa med datadriven marknadsföring och growth hacking.

Kontakta oss