5
1 Datenschutzkonforme Implementierung von Google Analytics Wien24.2.2015 www.ing-diba.at Thomas Peischl Leitung Online, Mobile & Social 2 27.02.2015 Herausforderungen Überzeugungssache Datenschutzbestimmungen Experten Einschätzungen Wie geht es weiter

Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

Embed Size (px)

Citation preview

Page 1: Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

1

Do not put content

on the brand signature

area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Datenschutzkonforme

Implementierung von Google Analytics

Wien– 24.2.2015

www.ing-diba.at

Thomas Peischl

Leitung Online, Mobile & Social

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Bearbeitungshinweis:

Um ein Kapitel hervorzuheben,

färben Sie bitte die Fläche

„Orange, Akzent 1“ ein und die

Schrift „weiß“

2 27.02.2015

Herausforderungen

Überzeugungssache

Datenschutzbestimmungen

Experten Einschätzungen

Wie geht es weiter

Page 2: Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

2

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Herausforderung

3 27.02.2015

Ziel

ING-DiBa Austria = Bank Strenge Datenschutz-

bestimmungen

Information Security

OfficerKundendaten schützen

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Überzeugungssache

4 27.02.2015

Marketing:

• Kostenlos

• State-of-the-Art Webanalysetool

• Kosteneinsparung durch Ablöse des bestehenden

Analysetools

• Bessere Usability

• Funnel Analysen

• Verknüpfung mit dem Adwords Konto

• Einfache Implementierung

• ….

Information Security Officer

• Sicherheit der internen Systeme

• Sicherstellen des Datenschutz für User

• Keine Infos/Daten an Google

Legal & Compliance & Risk

• Klare Opt-out Möglichkeiten für User

• Sicherstellen der Anonymisierung

• Kundendatenschutz

Page 3: Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

3

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Datenschutz von Kundendaten

5 27.02.2015

1. Hinweis auf Datenverarbeitung

Die Datenschutzbestimmungen auf der

Website müssen auf den Einsatz von

von Google Analytics (sowie andere

Analysetools) hinweisen

2. Möglichkeit von Opt-Out

Widerspruchsmöglichkeit gegen die

Erfassung der Daten durch Link auf

der Website zum Opt-Out (Browser-

Add-on)

3. Anonymisierung der IP-Adresse

Notwendig: „abschneiden“ der letzten

Bits der IP-Adresse zur

Anonymisierung (JavaScript)

4. Public- und Closed Website

Trennen, dh. es werden keine

Kundendaten im öffentlichen Bereich

verarbeitet

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Datenschutzbestimmungen & Anonymisierung der IP

6 27.02.2015

Page 4: Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

4

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Opt-Out Möglichkeit

7 27.02.2015

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Experteneinschätzungen

8 27.02.2015

Research zum Thema Datensicherheit

Im speziellen zum Thema Google Analytics. Bsp: Artikel aus 2011:

http://www.suchradar.de/magazin/archiv/2011/5-2011/google-analytics.php

Page 5: Google Analytics Konferenz 2015_Datenschutzkonforme GA Implementierung am Beispiel ING DiBa Direktbank Austria_Thomas Peischl_ING DiBa Direktbank Austria

5

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Wie geht es weiter..

9 27.02.2015

1. Universal Analytics:

• Benutzerdefinierte Dimensionen und

Messwerte (Custom Reports)

• Cross-Device-Tracking

• Multiplattform-Tracking

2. A/B Testings:

• A/B/..n Testing verschiedener Webseiten

Variationen

• Prozentsatz der Nutzer definieren, die

am Test teilnehmen

• Zu testendes Ziel frei wählbar

(Verweildauer, Klicks, Conversions)

3. Verknüpfung AdWords/Analytics:

• Optimierung des AdWords-Konto durch

Datenanreicherung aus Analytics

• Integrierte Erfolgskontrolle aller digitalen

Vermarktungskanäle

• Erstellung von Remarketing-Listen in

Analytics für die Ausrichtung auf

Zielgruppen in AdWords

4. Responsive Breakpoint Analyse

• Zielgenaue Screen Size Analyse

unabhängig von Endgeräten

• Bisherige Device Analyse war zu

ungenau (Beispiel iPhone Screen Sizes)

• Aufzeigen von Optimierungs-

möglichkeiten über alle Endgeräte

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Do not put content

on the brand

signature area

Do n

ot

put

conte

nt

on t

he

bra

nd

sig

na

ture

are

a

Do n

ot

put

conte

nt

on t

he b

rand s

ignatu

re a

rea

Bearbeitungshinweis:

Der Text wird über die

Ebenenfunktion formatiert.

Die erste Ebene bei diesem

Folienlayout ist Arial, 20pt, fett.

(für das Präsentationsfazit)

Die zweite Ebene ist Arial, 20pt

(für den Titel der Präsentation

und den Namen des Autors)

Wrap up

Zu beachten

1. Hinweis auf Datenverarbeitung/Datenschutzbestimmungen

2. Opt-Out anbieten

3. IP Anonymisierung

4. Idealerweise: - sensible Daten/echte Kundendaten getrennt verarbeiten

- Einschätzungen von externen Experten

„Datenschutzkonforme Implementierung von Google Analytics“

Thomas Peischl, ING-DiBa Direktbank Austria