Заштита података

Овај чланак резимира праксе података Google аналитике и посвећеност заштити поверљивости и безбедности података. Посетиоци сајтова или апликација које користе Google аналитику (тј. „корисници“) могу да сазнају више о контролама за крајње кориснике.

Власници сајтова или апликација који користе Google аналитику (тј. „клијенти“) могу да сматрају овај чланак вредним ресурсом, нарочито ако на њихова предузећа утиче Општа уредба о заштити података за Европски економски простор или Калифорнијски закон о заштити приватности потрошача. Погледајте и Google политику приватности и Google сајт за клијенте и партнере.

Информације за посетиоце сајтова и апликација које користе Google аналитику

Наша политика приватности

У Google-у смо веома свесни поверења које нам указујете и наше одговорности да заштитимо вашу приватност и очувамо безбедност ваших података. У оквиру те одговорности, обавештавамо вас које информације прикупљамо када користите наше производе и услуге, зашто их прикупљамо и како их користимо да бисмо побољшали ваш доживљај. У Google политици и принципима приватности је описан начин на који поступамо са личним подацима корисника Google производа и услуга, укључујући Google аналитику.

Колачићи и идентификатори Google аналитике

Google аналитика углавном користи директне колачиће за извештавање о интеракцијама посетилаца (тј. корисника) на веб-сајтовима клијената Google аналитике. Корисници могу да онемогуће колачиће или избришу било који појединачни колачић. Сазнајте више

Осим тога, Google аналитика подржава опционални програмски додатак за прегледаче. Када га инсталирате и омогућите, он онемогућава мерење које обавља Google аналитика за сваки сајт који корисник посети. Имајте на уму да овај програмски додатак онемогућава само мерење Google аналитике.

Када сајт или апликација користи пакет за развој софтвера Google аналитике за апликације или пакет за развој софтвера Google аналитике за Firebase, Google аналитика прикупља идентификатор инстанце апликације, случајно генерисан број који идентификује јединствену инсталацију апликације. Кад год корисник ресетује идентификатор оглашавања (ИД оглашавања за Android и ИД за оглашаваче за iOS), ресетује се и идентификатор инстанце апликације.

У случајевима када сајтови или апликације примењују Google аналитику са другим Google производима за оглашавање, као што је Google Ads, могу да се прикупљају и додатни идентификатори оглашавања. Корисници могу да онемогуће ову функцију и управљају подешавањима овог колачића помоћу Подешавања огласа. Сазнајте више

Google аналитика прикупља и IP адресе (интернет протокол) како би пружила и заштитила безбедност услуге и како би власницима веб-сајтова пружила увид у то из којих земаља или градова широм света долазе њихови корисници (што је познато и као „геолоцирање IP адресе“). Google аналитика пружа метод за маскирање IP адреса које прикупља (погледајте детаље у наставку). Међутим, имајте у виду да власници веб-сајтова имају приступ IP адресама корисника, чак и ако власници веб-сајтова не користе Google аналитику.

Информације за сајтове и апликације које користе Google аналитику

Google аналитика према Општој уредби о заштити података

Google функционише као обрађивач података за Google аналитику. Ово се огледа у Ads условима обраде података који су доступни свим клијентима Google аналитике који имају директне уговоре са Google-ом. Сазнајте више

Google аналитика је према Општој уредби о заштити података обрађивач података јер прикупља и обрађује податке у име клијената, у складу са њиховим упутствима. Наши клијенти су контролори података који задржавају сва права над прикупљеним подацима, приступом, задржавањем и брисањем података у сваком тренутку. Начин на који Google користи податке контролишу услови уговора са клијентима Google аналитике, као и подешавања која омогуће клијенти преко корисничког интерфејса нашег производа.

Google аналитика према Калифорнијском закону о заштити приватности потрошача (CCPA)

Да бисмо помогли клијентима Google аналитике да се припреме за Калифорнијски закон о заштити приватности потрошача, ажурирали смо услове обраде података тако да обухватају додатак за добављаче услуге Калифорнијског закона о заштити приватности потрошача. У складу са комплетним условима овог додатка, Google аналитика ће према клијентима поступати као добављач услуге (када је дељење података са Google производима и услугама онемогућено) и зато ће користити податке прикупљене у име клијента у Google аналитици само у циљу пружања услуга Google аналитике. Клијенти који нису прихватили услове обраде података, могу то да ураде према овим упутствима. Клијенти који су већ прихватили услове обраде података, не морају ништа више да предузимају како би прихватили додатак за добављаче услуге Калифорнијског закона о заштити приватности потрошача. Клијенти треба да прегледају додатак за добављаче услуге Калифорнијског закона о заштити приватности потрошача, као и начин на који Google аналитике користи податке како би се уверили да испуњавају потребе клијента за усклађивањем са законима.

Да би помогла клијентима да управљају потребама за усклађивањем са законима, Google аналитика нуди скуп алатки које су детаљно описане у наставку и које вам омогућавају да контролишете како се подаци прикупљају и да ли се користе за персонализацију оглашавања.

Ако сте Google аналитику повезали са другим производом, погледајте преглед повезивања Google аналитике.

Google аналитика према закону Lei Geral de Proteção de Dados (LGPD)

Google функционише као обрађивач података за Google аналитику. Ово се огледа у Ads условима обраде података који су доступни свим клијентима Google аналитике који имају директне уговоре са Google-ом. Сазнајте више

Google аналитика је према закону LGPD обрађивач података јер прикупља и обрађује податке у име клијената, у складу са њиховим упутствима. Наши клијенти су контролори података који задржавају сва права над прикупљеним подацима, приступом, задржавањем и брисањем података у сваком тренутку. Начин на који Google користи податке контролишу услови уговора са клијентима Google аналитике, као и подешавања која омогуће клијенти преко корисничког интерфејса нашег производа.

Међународни преноси

Оквири Privacy Shield (Заштита приватности) су пружили механизам за поштовање услова заштите података при преносу личних података корисника у Европском економском простору, Уједињеном Краљевству или Швајцарској у Сједињене Државе и даље. Иако Swiss-U.S. Privacy Shield (Заштита приватности Швајцарска–САД) и даље важи, имајући у виду недавну одлуку Европског суда правде у вези са преносом података којом се поништава EU-U.S. Privacy Shield (Заштита приватности ЕУ–САД), Google ће се ослањати на стандардне уговорне клаузуле за релевантне преносе података, које, у складу са одлуком, могу и даље да буду важећи правни механизам за пренос података у складу са Општом уредбом о заштити података.

Посвећени смо законској основи за преносе података у складу са примењивим законима о заштити података.

Подаци које прикупља Google аналитика

Директни колачићи

Google аналитика прикупља директне колачиће, податке повезане са уређајем/прегледачем, IP адресу и активности на сајту/у апликацији ради мерења статистичких података о интеракцијама корисника на веб-сајтовима и/или у апликацијама који користе Google аналитику и извештавања о њима. Клијенти могу да прилагоде колачиће и прикупљене податке помоћу функција као што су подешавање колачића, User ID, увоз података и Measurement Protocol. Сазнајте више

Клијенти Google аналитике који су, рецимо, омогућили методу прикупљања analytics.js или gtag.js могу да контролишу да ли ће користити колачиће за складиштење псеудонимног или насумичног идентификатора клијента. Ако клијент одлучи да постави колачић, информације које се складиште у локалном директном колачићу ограничене су на насумични број (нпр. 12345.67890).

Када је реч о клијентима који користе пакет за развој софтвера Google аналитике за апликације, прикупљамо идентификатор инстанце апликације. То је број који се насумично генерише када корисник инсталира апликацију први пут.

Идентификатори оглашавања

Када клијенти користе функције за оглашавање Google аналитике, Google колачићи за оглашавање се прикупљају и користе за омогућавање функција попут поновног оглашавања на Google мрежи мултимедијалног оглашавања. Ове функције подлежу корисничким подешавањима огласа, условима смерница за функције за оглашавање Google аналитике и Google смерницама о сагласности за кориснике у ЕУ, које од корисника захтевају да добију сагласност за колачиће када је то прописано законом, укључујући сагласност за персонализоване огласе Више информација о томе како Google користи колачиће за оглашавање потражите у одговорима на честа питања о Google приватности приликом оглашавања. Могуће је применити Google аналитику без утицаја на нормално прикупљање података када су функције за оглашавање онемогућене док се не добије сагласност (погледајте Контроле приватности у Google аналитици), као и спречити коришћење одређених података у сврху персонализације огласа (погледајте Персонализација огласа у наставку).

IP адреса

Google аналитика користи IP адресе за геолоцирање посетилаца, као и за заштиту услуге и пружање сигурности клијентима. Клијенти могу да примене маскирање IP адресе, па Google аналитика користи само део прикупљене IP адресе, а не целу адресу. Поред тога, клијенти могу да замене IP адресе помоћу функције за замену IP адресе.

Забрана слања података који могу да открију идентитет

Наши уговори забрањују клијентима да шаљу податке који могу да открију идентитет Google аналитици. Клијенти треба да прате ове најбоље праксе како би осигурали да се подаци који могу да открију идентитет не шаљу Google аналитици.

За шта се користе подаци?

Google користи податке Google аналитике ради пружања услуге мерења Google аналитике клијентима. Идентификатори као што су колачићи и ИД-ови инстанце апликације се користе за мерење интеракција корисника са сајтовима и/или апликацијама клијената, док се IP адресе користе за пружање и заштиту безбедности услуге и како би се клијентима пружио увид у то из којих делова света долазе њихови корисници. Клијенти могу да користе податке које прикупља Google аналитика и за персонализацију сајта/апликације или за оглашавање, укључујући персонализацију огласа (погледајте Персонализација огласа у наставку).

Приступ подацима

Не делимо податке Google аналитике без овлашћења клијената (што подразумева и подешавања у корисничком интерфејсу производа) или ако је то изричито дозвољено према условима уговора за Google аналитику, осим у ограниченим околностима када то захтева закон.

Клијенти могу да контролишу приступ подацима на налозима или производима Аналитике конфигурисањем дозвола за преглед и измену за запослене или друге представнике који могу да се пријављују на налог Аналитике. Сазнајте више

Тимови инжењера посвећени безбедности у Google-у штите податке од спољашњих претњи. Интерни приступ подацима (нпр. приступ запослених) је ограничен строгим контролама приступа (интерним контролама смерница и аутоматским техничким контролама као што су потврда идентитета, SSL и безбедноснe евиденцијe) само на особе које због пословних разлога морају да им приступају.

Резиме повезивања производа

Када клијенти повежу производ Аналитике са другим налогом Google производа или услуге („Партнер за интеграцију“), одређеним подацима са тог производа Аналитике могу да приступају и да их извозе у повезани налог. После извоза података помоћу интеграције повезивања, они постају подложни условима и смерницама Партнера за интеграцију.

Имајте на уму да, када се пошаљу Партнеру за интеграцију, подаци постају подложни условима тог Партнера и Google аналитика више не може да им приступа нити да управља њима.

Клијенти могу да прегледају повезивање интеграције производа и управљају њиме у сваком тренутку у корисничком интерфејсу резимеа повезивања производа Аналитике.

Дељење података

Google аналитика клијентима пружа неколико подешавања дељења података помоћу којих могу да прилагоде како Google приступа подацима прикупљеним помоћу методе прикупљања података Аналитике (као што је JavaScript кôд, пакети за развој софтвера за мобилне уређаје и Measurement Protocol) и како Google користи те податке према подешавањима клијената. Имајте у виду да се ова подешавања односе само на податке прикупљене са веб-сајтова, мобилних апликација и других дигиталних уређаја помоћу Аналитике. Не односе се на податке повезане са начином на који клијент користи Аналитику, нпр. број производа и које је додатне функције клијент конфигурисао. Без обзира на подешавања дељења података клијента, подаци Аналитике могу да се користе само у мери потребној за одржавање и заштиту услуге Аналитике. Сазнајте више

Контроле за задржавање, брисање и пренос података

Задржавање података

Помоћу контрола за задржавање података клијенти могу да ограниче или повећају период током кога се њихови подаци на нивоу корисника и догађаја чувају на серверима Google аналитике. Сви клијенти треба да прегледају подешавања за задржавање података и увере се да су изабрали одговарајуће задржавање.

Брисање корисника

Клијенти могу да избришу податке појединачног корисника из Google аналитике прослеђивањем идентификатора појединачног корисника у API за брисање корисника Google аналитике или преко извештаја Истраживач корисника.

Приступ подацима и пренос података на нивоу корисника

Клијенти могу да преузимају информације о догађајима за било који идентификатор корисника помоћу извештаја Истраживач корисника или API-ја за активности корисника. Ове функције им омогућавају да анализирају и извозе податке на нивоу догађаја за идентификатор појединачног корисника. Поред тога, клијенти Комплета Google аналитике 360 могу да обаве интеграцију са BigQuery-јем ради комплетног извоза свих података о догађајима повезаних са корисницима у једно складиште коме могу да се постављају упити.

Персонализација оглашавања

Клијенти могу да ограниче коришћење података Аналитике у сврху персонализације оглашавања, уместо да онемогуће прикупљање свих података Аналитике или идентификатора оглашавања (погледајте Контроле приватности у Google аналитици). На пример, клијент може да омогући Google сигнале да би боље разумео колико јединствених корисника посећује његов веб-сајт на различитим уређајима, али да ограничи извоз таквих података за поновно оглашавање на повезаном налогу за оглашавање, као што је Google Ads налог. Клијенти могу да онемогуће персонализацију оглашавања за податке прикупљене из целог производа, односно за појединачне догађаје или кориснике (за апликације, веб-сајтове и Measurement Protocol). Клијенти који користе Google аналитику за Firebase или производе за апликације и веб могу и да изузму одређене догађаје или својства корисника (нпр. „куповина“ или „пол“) како се не би користили за персонализацију огласа.

Ако из персонализације огласа изузмете 1) све податке на нивоу производа, 2) појединачне догађаје или 3) називе конкретних догађаја или својстава корисника, Аналитика ће у повратне одговоре додати додатни сигнал (који се зове „нпо“), што показује да мреже не би требало да користе податке за персонализовано оглашавање. Имајте у виду да начин на који свака мрежа поступа са „нпо“ сигналом зависи од саме мреже.

Приватност и безбедност података

Сертификације

ISO 27001

Google је добио сертификат ISO 27001 за системе, апликације, особље, технологију, процесе и центре података за приказивање бројних Google производа, укључујући Google аналитику. Сазнајте више о нашем придржавању ISO стандарда и преузмите наш сертификат (PDF) или сазнајте више о стандарду ISO 27001.

Безбедност података

У рачунарству на вебу, безбедност података и апликација је од кључне важности. Google посвећује значајне ресурсе обезбеђивању апликација и руковању подацима како би спречио неовлашћен приступ подацима.

Подаци се складиште у шифрованом формату оптимизованом за учинак, а не у традиционалном систему датотека или бази података. Подаци су распоређени на велики број физичких и логичких дискова за складиштење података ради редундантности и целисходног приступа, чиме се умањује опасност од неовлашћеног мењања.

Google апликације се извршавају у дистрибуираном окружењу са више закупаца. Уместо издвајања података сваког клијента на једну машину или скуп машина, подаци свих Google корисника (потрошача, предузећа, па чак и сопствени Google подаци) се дистрибуирају кроз дељену инфраструктуру састављену од великог броја Google хомогених машина и смештену у Google центрима података.

Поред тога, Google аналитика обезбеђује сигуран пренос JavaScript библиотека и података мерења. Google аналитика подразумевано користи HTTP строгу безбедност преноса (HTTP Strict Transport Security – HSTS). HSTS налаже прегледачима који подржавају HTTP преко SSL-а (HTTPS) да користе тај протокол шифровања за сву комуникацију између крајњих корисника, веб-сајтова и сервера Google аналитике. Сазнајте више

Функционална безбедност и опоравак од катастрофе

Да би на најмању могућу меру свео прекид у пружању услуге због отказа хардвера, природне или друге катастрофе, Google примењује свеобухватан програм опоравка од катастрофе у свим својим центрима података. Овај програм обухвата више компонената како би се елиминисале проблематичне тачке отказа, укључујући следеће:

Репликација података Да би се обезбедила доступност у случају катастрофе, подаци Google аналитике ускладиштени у Google дистрибуираном систему датотека се реплицирају на засебне системе у различитим центрима података.

Географска дистрибуција центара података Google управља географски дистрибуираним скупом центара података који је осмишљен са циљем да одржи наставак пружања услуге у случају катастрофе или другог инцидента у једном региону.

Прилагодљива и редундантна инфраструктура Приликом осмишљавања Google рачунарских кластера водило се рачуна о прилагодљивости и редундантности, чиме су појединачне тачке отказа, утицај уобичајених кварова опреме и ризик по природну средину сведени на минимум.

План за непрекидно пословање у случају катастрофе Поред редундантности података и центара података у различитим регионима, Google има и план за непрекидно пословање за своје седиште у месту Маунтин Вју у Калифорнији. Овај план узима у обзир велике катастрофе, као што су земљотреси или опасности по јавно здравље, те подразумева да људи и услуге могу да буду недоступни највише 30 дана. Овај план је осмишљен да би се клијентима омогућило непрекидно пружање услуга.

Да ли вам је ово било корисно?
Како то можемо да побољшамо?

Треба вам додатна помоћ?

Пријавите се за додатне опције за подршку да бисте брзо решили проблем