Inleiding: het gemak van snelle livegang
Ik begon – net als zóveel kleine ondernemers – met één klik op “Installeer WordPress”. Vervolgens: Google-account koppelen, Analytics inschakelen, Google Ads account, reCAPTCHA erbij voor de formulieren, Tag Manager voor ‘later’, klaar.
Totdat ik besefte: ik speel fast-and-loose met de privacy van mijn eigen bezoekers. Onder de AVG ben ík verantwoordelijk voor wat er met hun data gebeurt, maar wist ik eigenlijk wát er precies richting Google ging? Het antwoord was echt gênant: nauwelijks. Want wat is een Google Tag bijvoorbeeld? Hoe werkt die onzichtbare antispam waardoor je geen bussen of verkeerslichten hoeft te klikken?
In dit artikel behandel ik twee user cases in mijn eigen onderneming over het omschakelen naar twee privacyvriendelijke alternatieven van veelgebruikte weddiensten: Google Analytics en reCAPTCHA.
Analytics & Ads: Google’s Datawalhalla
Met Google Tag (Manager), Analytics en Ads op je site weet Google precies wie je bezoekers zijn, welke pagina’s ze bekijken, hoe lang ze blijven en wat er in het winkelmandje zit. Die informatie koppelen ze slim aan alles wat ze al weten: zoekopdrachten, YouTube-geschiedenis, locatie via Android, noem maar op. Zo ontstaat razendsnel een compleet profiel van elke bezoeker.
Koopt iemand iets en gebruikt die zijn Gmail-adres? Dan is het plaatje helemaal rond. Google gebruikt dit profiel om mensen nóg gerichter advertenties te laten zien, zodat ze meer gaan kopen. Ondertussen betaal jij als ondernemer ook nog eens flink om je eigen klanten te bereiken. Kortom: Google verdient dubbel – aan jouw klant én aan jou. En de prijs is niet alleen geld, maar vooral privacy. En dan heb ik het nog niet gehad over de stortvloed aan data die Google jou teruggeeft in Analytics over jouw website, waar je door de databomen het bos niet meer ziet. De grafieken, tabellen en kaarten met cijfers en andere metrieken vliegen je om de oren. Kortom, Google Analytics is niet gebruikersvriendelijk en bezoekersvriendelijk. Kan dat slimmer en veiliger? Absoluut. (En daar vertel ik zo meer over.) Vraag jezelf af: moet ik weten wie wat doet op mijn site, of is het genoeg om te weten wat er gebeurt? En als ik moet weten wie wat doet op mijn site, moet Google dat dan ook?
reCAPTCHA: Hoeveel data heb je nodig om te weten dat iemand geen spammer is?
Met Google reCAPTCHA v3 lijkt het net alsof je “onzichtbaar” tegen spam beschermd wordt. Vet handig! Geen verkeerslichten of bussen meer klikken! Ondertussen stuurt deze tool elke keer dat iemand een formulier invult – of soms zelfs alleen maar de pagina bezoekt – allerlei informatie rechtstreeks naar Google. Denk aan IP-adres, browsertype, hoe je muis beweegt, en zelfs of je via een VPN of privacydienst surft. Dit alles wordt gebruikt om te bepalen of je een mens bent, maar ondertussen voedt het ook Google’s eigen databank.
Als jij of je klant een iCloud- of VPN-verbinding gebruikt, kun je zelfs onterecht als “verdacht” worden aangemerkt. En alle verzamelde gegevens komen terecht bij Google, zelfs als je site verder niets met advertenties doet.
Is dat zomaar toegestaan?
De EU heeft Google al meerdere keren op de vingers getikt, onder andere vanwege Google Analytics, Ads en reCAPTCHA – vooral omdat die gegevens Europa uit gestuurd worden, en omdat gebruikers daar niet altijd voldoende keuze of inzicht in hebben. Steeds meer organisaties stappen daarom over op privacyvriendelijke alternatieven, zodat je klanten en jezelf beschermt tegen onnodige datadelingsrisico’s.
Privacyvriendelijke Analytics: Plausible Analytics
Plausible Analytics is een privacyvriendelijk alternatief voor Google Analytics. In plaats van een overdaad aan tabellen en grafieken krijg je precies wat je wilt weten: het aantal bezoekers, populaire pagina’s en waar mensen afhaken. Geen cookies, geen profielen, geen datadoorgifte aan Amerikaanse servers.
Het mooie is: Plausible is supersimpel te installeren én in te stellen. Je hoeft geen handleiding van 50 pagina’s door te spitten, geen ingewikkelde koppelingen met Tag Manager te maken en je krijgt nooit de vraag “moet ik hier toestemming voor vragen?” Want Plausible werkt zonder trackingcookies, dus meestal kun je de cookiebanner voor statistieken helemaal weglaten. Zo zijn je metingen dus vollediger en dus betrouwbaarder. Je kan het als je wil op je eigen server laten draaien.
Zo heb je in een paar klikken inzicht in wat er echt op je site gebeurt – en kun je gerust zijn dat je bezoekersgegevens netjes in Europa blijven. Wil je meer zien? Kijk dan op de Analytics pagina van Plausible Analytics zelf: https://plausible.io/plausible.io.
Privacyvriendelijke botbescherming: ALTCHA
ALTCHA is ons privacyvriendelijke alternatief voor Google reCAPTCHA. In plaats van dat bezoekers moeten bewijzen dat ze geen robot zijn door verkeersborden of fietsen aan te klikken, werkt ALTCHA volledig onzichtbaar op de achtergrond. Je bezoekers merken er niets van, maar bots worden wel buiten de deur gehouden.
Alle controle gebeurt lokaal, dus er gaat geen persoonlijke data of surfgedrag naar Google of andere partijen buiten Europa. ALTCHA gebruikt geen trackingcookies en is in een paar minuten te installeren. Bovendien kun je heel precies instellen waar het actief is – geen onnodige ballast dus.
Zo houd je spam tegen, zonder je bezoekers te laten betalen met hun privacy of irritatie. Wel zo prettig voor iedereen.
Conclusie: Privacy, gemak en eerlijkheid kunnen prima samen
Dit zijn maar twee voorbeelden van hoe het ook anders kan – en er zijn nog veel meer privacyvriendelijke alternatieven die niet alleen veiliger zijn, maar het werken met je website juist makkelijker en leuker maken. Denk aan eigen cloudopslag in plaats van Google Drive, veilige mail, of automatiseringen zonder dat je data naar de VS hoeft te sturen.
Eerlijk is eerlijk: als webshop ontkom je vaak niet aan Google Ads, want daar zit nu eenmaal je publiek. Maar je kunt wél slim omgaan met de data die je deelt. Stel je Google Tag en cookies zo in dat ze alleen het strikt noodzakelijke registreren, en zorg dat je alleen na expliciete toestemming marketingcookies plaatst. Zo voldoe je aan de regels én respecteer je je klanten.
Wil je weten hoe jouw site of IT-landschap er op het gebied van privacy en gemak voorstaat, of ben je benieuwd naar meer alternatieven die passen bij jouw manier van werken? Neem dan gerust contact op met ons. We denken graag mee over hoe technologie duurzaam, leuk en toegankelijk wordt voor jou én je klanten. Gewoon helder, zonder gedoe – zodat jij met vertrouwen (online) kunt ondernemen.