L'autorità austriaca per la protezione dei dati ("Datenschutzbehörde" o "DSB") ha stabilito, in un caso pilota promosso da noyb, che l'uso continuativo di Google Analytics viola il GDPR.
Autorità austriaca per la protezione dei dati: Google Analytics senza consenso viola la sentenza Schrems II della CGUE
Nel 2020 la Corte di giustizia dell'Unione europea (CGUE) ha stabilito che l'uso di fornitori statunitensi viola il GDPR, poiché le leggi statunitensi sulla sorveglianza obbligano fornitori come Google o Facebook a fornire dati personali alle autorità degli Stati Uniti. La decisione della DSB austriaca è la prima a essere stata emessa.
Le autorità per la protezione dei dati potrebbero ora dichiarare gradualmente illegali i servizi statunitensi, aumentando la pressione sulle aziende dell'UE e sui fornitori statunitensi affinché adottino opzioni sicure e legali.
Il GDPR prevede sanzioni fino a 20 milioni di euro o al 4% del fatturato globale in caso di violazione, ma la decisione dell'autorità austriaca non riguarda un'eventuale sanzione, poiché si tratta di un procedimento di applicazione "pubblico", in cui il reclamante non viene ascoltato.
Non ci sono informazioni sull'eventuale emissione di una sanzione né sull'intenzione della DSB di emetterne una.
UniConsent ha pubblicato un articolo dettagliato, Come rendere Google Analytics conforme al GDPR con UniConsent , sulle best practice per l'uso di Google Analytics sul tuo sito web:
UniConsent fa parte della User Experience Platform di Transfon orientata alla privacy, che serve decine di milioni di utenti al giorno per offrire un'esperienza di privacy senza interruzioni sia agli utenti sia agli editori nell'era post-GDPR. Contattaci per saperne di più: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati
Scadenza dell'IAB TCF 2.4 e come verificare i tuoi fornitori
Causa CIPA contro NFL.com: quando l'opt-out non ferma il tracciamento — come far funzionare davvero gli opt-out

Dominio CMP di prima parte: pubblica il tuo banner di consenso dal tuo dominio
UniConsent è un CMP certificato per Microsoft UET e Microsoft Clarity

Diritto di reclamo nello UK GDPR: le novità del 19 giugno 2026 e cosa devono fare le organizzazioni

Configurazione della CMP per Prebid.js: trasmettere il consenso TCF, GPP e CCPA al tuo stack di header bidding
Inizia a rendere il tuo sito web e la tua applicazione conformi a GDPR (UE), CPRA (USA), PIPEDA (Canada) ecc.
Registrati