Was macht Google Optimize?
Google Optimize ist ein Tool, mit dem Unternehmen verschiedene Varianten ihrer Webseite testen können (A/B-Tests). Seitenbetreiber prüfen so zum Beispiel, wie Überschriften, Calls-to-Action, Bilder und Layouts bei Usern ankommen. Auf diese Weise können Unternehmen die Performance ihrer Seite verbessern. Was müssen sie beachten, um Google Optimize datenschutzkonform zu verwenden?
Achtung: Der Dienst Google Optimize wurde von Google abgeschaltet und daher aus unserem Datenschutz-Generator entfernt.
Ihre Nutzer müssen in Ihrer Datenschutzerklärung bei Verwendung dieses Dienstes informiert werden.
Datenschutzerklärung kostenlos erstellen
Warum ist Google Optimize datenschutzrechtlich relevant?
Google Optimize sammelt und speichert umfassende Daten zum Verhalten der Webseitenbesucher. Dazu zählen unter anderem personenbezogene Daten wie IP-Adressen, die Google in die USA weiterleitet. Um das Tool datenschutzkonform zu nutzen, müssen Unternehmen daher Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG (ehemals TTDSG)) beachten.
Google Optimize datenschutzkonform verwenden
Um die Pflichten des deutschen Datenschutzes einzuhalten, müssen Unternehmen diese Maßnahmen ergreifen:
Nutzer-Einwilligung einholen
Um Nutzerdaten zu erheben, setzt Google Optimize einen Cookie in den Browser von Usern. Dafür benötigen Unternehmen eine Einwilligung. Sie können diese zum Beispiel über ein Cookie Consent Tool einholen. Das Tool fragt die Erlaubnis so ab, dass User diese informiert, freiwillig und aktiv erteilen.
Vertrag zur Auftragsdatenverarbeitung abschließen
Webseitenbetreiber erheben über Google Optimize personenbezogene Daten und geben diese zur weisungsgebundenen Verarbeitung an den Anbieter weiter. Dafür schreibt Art. 28 DSGVO vor: Sie müssen mit Google einen Vertrag zur Auftragsverarbeitung (AV-Vertrag) schließen. Der Vertrag bestimmt,
- welche Nutzerdaten Google Optimize speichert,
- wie lange das Tool die Daten speichert,
- zu welchem Zweck es die Daten verarbeitet und
- welche sonstigen Rechte und Pflichten beide Parteien haben.
IP-Anonymisierung vornehmen
Um die über Google Optimize ermittelten Userdaten auswerten zu können, müssen Seitenbetreiber das Tool mit Google Analytics verbinden. In Google Analytics sollten Seitenbetreiber die IP-Adresse von Nutzern anonymisieren. Das können sie über die Funktion „anonymizeIp“ vornehmen. Auf diese Weise erheben sie nicht die vollständige IP-Adresse. Das heißt: Sie können darüber keinen konkreten Personenbezug mehr herstellen. Es handelt sich dann nicht mehr um personenbezogene Daten.
Alte Daten regelmäßig löschen
Unternehmen sollten die über Google Optimize erhobenen Daten nur so lange aufbewahren, wie sie diese benötigen. Das bedeutet: Erfüllen die Daten keinen Zweck mehr (zum Beispiel nach Auswertung eines A/B-Tests), sollten sie diese löschen.
Datenschutzerklärung aktualisieren
Seitenbetreiber müssen in ihrer Datenschutzerklärung darüber informieren, dass sie
- über Google Optimize (personenbezogene) Daten erheben, speichern und verarbeiten,
- diese Daten an Google in den USA weitergeben,
- dafür mit Google einen AV-Vertrag geschlossen haben und
- die IPs anonymisiert haben.
Zudem sollten Seitenbetreiber User darauf hinweisen, dass sie der Datenerhebung jederzeit widersprechen können.
Standardvertragsklauseln abschließen
Um Nutzerdaten in die USA zu versenden zu dürfen, benötigen Unternehmen eine rechtliche Grundlage. Diese besteht derzeit in Form von Standardvertragsklauseln. Seitenbetreiber müssen diese mit Google abschließen. Dem kommen sie automatisch nach, wenn sie bei Google dem „Zusatz zur Datenverarbeitung“ zustimmen.
Zusätzlich müssen Seitenbetreiber eine Risikoabschätzung durchführen. Diese legt offen,
- welche Art von Daten sie an Google in den USA weitergeben,
- welche Rechtsvorschriften in den USA gelten und
- ob sie weitere Maßnahmen ergreifen können, um die über Google Optimize erhobenen Daten zu schützen.
Aufgepasst: Der Dienst Google Optimize wurde eingestellt. Ihre Datenschutzerklärung sollte hinsichtlich der auf Ihrer Website verwendeten Tools immer auf aktuellem Stand sein. Mit unserem Datenschutz-Generator erstellen Sie eine rechtssichere und aktuelle Datenschutzerklärung für Ihre Website oder Ihren Online-Shop im Handumdrehen.
Erstellen Sie jetzt eine rechtssichere Datenschutzerklärung mit dem eRecht24 Datenschutz Generator
- Einfache Integration in Ihre Website
- Anwaltlich geprüfter Generator
- Für Sie kostenfrei in wenigen Schritten