Elimina gli utenti da Google Analytics

Il diritto alla cancellazione dei dati, altrimenti rubricato “diritto all’oblio“, è parte del Regolamento (UE) n. 2016/679 del 27 aprile 2016 (GDPR). La normativa però va oltre il perimetro del diritto all’oblio in quanto il GDPR pone l’accento sulla cancellazione dei dati indipendentemente dalla loro circolazione pubblica. L’art 17 del GDPR prevede infatti che:

[…] l’interessato (cioè la persona cui dati si riferiscono) possa chiedere al titolare del trattamento di tali dati la loro cancellazione e che quest’ultimo debba procedere a ciò senza ingiustificato ritardo.

garanteprivacy.it

Per proteggere la privacy degli utenti e permettere ai titolari dei dati di essere conformi alla normativa GDPR, Google mette a disposizione la possibilità di eliminare gli utenti di Google Analytics dai relativi server.

Questo è possibile dal rapporto Esplorazione utente, disponendo infatti dell’autorizzazione di modifica, quando si analizza un identificativo utente (clientId o userId) per visualizzarne i dati relativi alla cronologia di navigazione, è presente un pulsante nella parte inferiore del pannello con etichetta “Elimina utente“, Fig. 1. Cliccando su esso l’utente selezionato e le sue informazioni di navigazione verranno eliminati dal rapporto e dal sistema Analytics.

Fig. 1 – Pannello Esplorazione utente con ID cliente ed elemento per la sua eliminazione dai sistemi Analytics

Una volta richiesta l’eliminazione, i dati associati all’identificatore utente vengono rimossi dal Rapporto utente dedicato entro 72 ore e in seguito dai server di Analytics durante la procedura di eliminazione entro i 63 giorni successivi, Fig. 2:

Fig. 2 – Eliminazione utente in corso

Un esempio pratico

Poniamo di identificare, in Esplorazione utente, un ID cliente per il quale ci è stata fatta richiesta di eliminazione dei relativi dati da Google Analytics, Fig. 3:

Fig. 3 – Lista ID clienti in Esplorazione utente per l’intervallo di tempo selezionato

Dal report di Comportamento, avendo salvato l’ID cliente in una dimensione personalizzata, posso andare a vedere la sua navigazione sul sito. Nel caso dell’esempio risultano in totale 78 visualizzazioni di pagina da parte di quell’utente per il periodo esaminato, Fig. 4:

Fig. 4 – Report comportamento con dimensione principale Pagina e come dimensione secondaria l’ID cliente

Eliminando l’utente dal pannello Esplorazione utente, come mostrato nella Fig. 1, e attesi i tempi necessari affinché la procedura di eliminazione giunga a conclusione, quello che si vedrà in Analytics andando ad interrogare il report appena osservato sarà simile a quanto mostrato in Fig. 5:

Fig. 5 – Report comportamento con dimensione principale Pagina e come dimensione secondaria l’ID cliente, dopo l’eliminazione dell’utente

Ovvero, nessun dato di navigazione che apparteneva a quello specifico utente si trova adesso mostrato nella piattaforma di analisi.

Nota: l’eliminazione dell’utente viene effettuata dall’operatore all’interno di una Vista tuttavia il suo impatto si estende ovviamente a livello di Proprietà Analytics, pertanto i dati dell’utente eliminato non saranno più disponibili in nessuna vista della stessa Proprietà.

Curioso tuttavia il fatto che nel grafico l’andamento delle sue visualizzazioni di pagina è ancora mantenuto. Ovviamente questo non dà alcuna informazione sulla qualità della navigazione dell’utente e non permette di applicare alcun tipo di profilazione o strategia di marketing. Alcuni dati non identificativi infatti rimangono per la loro valenza statistica.

Per questo motivo, l’eliminazione non avrà effetto sui rapporti basati su dati precedentemente aggregati (ad esempio, i conteggi degli utenti nel rapporto Panoramica del pubblico).

Conclusione e consiglio

Eliminando un utente tramite il suo clientId non significa che si stanno eliminando effettivamente tutti i dati di quell’utente.
Questo perché per Google Analytics un utente è un cookie per cui accedendo allo stesso sito da dispositivi o browser diversi vengono generati clientId diversi, anche se è la stessa persona fisica ad accedervi.
In questo caso il tracciamento dello userId (laddove possibile poiché presente un’area di autenticazione) può essere di aiuto per eliminare tutti i clientId generati e raccolti in Google Analytics che riconducono allo stesso utente.

Inoltre, se i dati dell’utente che ha richiesto la cancellazione sono stati esportati al di fuori di Google Analytics, in un file o importati in una diversa piattaforma, per essere conforme alla normativa GDPR deve essere previsto di eliminarli anche da lì.

Se hai raccolto in Google Analytics, volontariamente o inavvertitamente, informazioni identificative personali (PII) degli utenti del sito, stai violando i termini di servizio di Analytics e potresti perdere da un momento all’altro tutti i dati fin’ora raccolti e trovare l’account chiuso, e a farlo sarà direttamente Google.
Su questo tema consiglio la lettura dell’articolo relativo alla richiesta di eliminazione dati.