Kävijälaskenta Ranskassa: mittaaminen CNIL-viitekehyksen sisällä
Ranska on se harvinainen markkina, jossa viranomainen on kirjoittanut pelisäännöt valmiiksi: CNIL julkaisee nimenomaiset säännöt kävijämittaukselle yleisölle avoimissa tiloissa. Se on hyvä uutinen ostajille, koska se muuttaa epämääräisen vaatimustenmukaisuushuolen konkreettiseksi tarkistuslistaksi. Suuntaviivoja, ei lakineuvontaa.
Useimmilla eurooppalaisilla markkinoilla kävijämittaus jätetään pääteltäväksi GDPR:n yleisistä periaatteista. Ranska ei toimi näin. CNIL, Ranskan tietosuojaviranomainen, julkaisee nimenomaiset säännöt dispositifs de mesure d’audience et de fréquentation -laitteille yleisölle avoimissa tiloissa: mittauslaitteille kauppakeskuksissa, asemilla, pääkaduilla ja mainosympäristöissä. Vähittäiskauppiaalle, kiinteistönomistajalle tai kaupungille tämä viitekehys on etu. Se tarkoittaa, että vaatimustenmukaisuuskeskustelu Ranskassa ei ole “onko tämä sallittua?” vaan “täyttääkö tämä menetelmä julkaistut odotukset?”, kysymys, johon on tarkistettava vastaus.
Mitä viitekehys edellyttää
CNIL:n viitekehys tiivistyy kolmeen vaatimukseen. Datan on oltava aidosti anonymisoitu, tai käsitelty vahvoin takein, jos jokin tunnistettava koskettaa sitä matkan varrella. Kävijöille on kerrottava, että mittaus on käynnissä. Ja käsittelyn on nojattava kestävään oikeusperustaan oletuksen sijaan. Kuten kaikki muukin tietosuojakirjastossamme, tämäkin on suuntaviivoja, ei lakineuvontaa, mutta suunta on selvä: mitä kauempana menetelmän tulos on henkilötiedoista, sitä lyhyemmäksi jokainen näistä keskusteluista käy.
Se on arkkitehtoninen valinta, jonka Bumbee Labs teki alusta alkaen. Mittaus on passiivista, kävijältä ei pyydetä mitään, ja kaikki henkilötiedot poistetaan peruuttamattomasti, ei koskaan tiivisteenä säilytettyinä, ei koskaan tallennettuina, jäljelle jää vain anonyymia, aggregoitua tilastoa: kävijämäärät, viipymäaika, virrat ja trendit vyöhykkeittäin ja ajanjaksoittain. Kenestäkään ei synny profiilia, tunnistetun yksilön reittiä, mitään, joka voisi palauttaa henkilön takaisin lukuihin.
Tarkastettu siellä, missä se merkitsee eniten
Vaatimustenmukaisuusväitteet ovat halpoja, minkä vuoksi Ranska, jonka pelisäännöt ovat selkeimmät, ansaitsee vahvimmat todisteet. Bumbee Labsilla on Euroopan ainoa kävijämittausmenetelmä, jonka tietosuojaviranomainen on hyväksynyt. Hyväksynnän myönsi IMY, Ruotsin tietosuojaviranomainen, joka tarkasti Wi-Fi-pohjaisen kävijämittausmenetelmämme: mitä kerätään, mitä poistetaan ja mitä jää jäljelle. GDPR on yksi ja sama asetus koko EU:ssa, joten kysymys, johon IMY vastasi, on sama kysymys, jonka CNIL:n viitekehys esittää jokaiselle Ranskassa toimivalle laitteelle, ja sama kysymys, jonka tietosuojavastaavanne esittää jokaiselle toimittajalle. Ero itse ilmoitetun “conforme au RGPD” -väitteen ja viranomaisen tarkastaman menetelmän välillä on oman sivunsa aihe, ja se ei ole missään yhtä olennainen kuin täällä.
Menetelmiä yhdistäville käyttöönotoille sama sisäänrakennettu tietosuojaperiaate kantaa 3D-anturi-, LiDAR- ja matkapuhelinverkko-mittauksen yhteen alustaan, tuottaen viitekehyksen suosiman anonyymin, aggregoidun tuloksen.
Mitä ranskalaiset toimijat mittaavat
Ranskan markkina toimii samoilla kysymyksillä kuin mikä tahansa muu, viranomaisen tarkistuslistalla lisättynä. Vähittäiskauppiaat ja centres commerciaux mittaavat myymälän suorituskykyä: kävijämääriä, konversiota, viipymäaikaa ja virtoja vyöhykkeiden välillä. Kaupungit ja collectivités mittaavat pääkatuja ja julkista tilaa ohjatakseen investointeja ja raportoidakseen niistä. Liikenneoperaattorit mittaavat asemia ja solmukohtia. Joka tapauksessa toimitettava on sama: anonyymia tilastoa, jonka ranskalainen vaatimustenmukaisuustarkastus voi hyväksyä ilman draamaa, raportointinäkymien tai rajapinnan kautta omiin työkaluihinne.
Aloittakaa keskustelu tietosuojavastaavanne kanssa mukana
Esittely käy läpi menetelmän, datan kulun ja raportointinäkymät selkokielellä, ja vastaamme vaatimustenmukaisuuskysymyksiin kirjallisesti. Tuokaa mukaan CNIL-viitekehys; käymme sen mielellämme läpi kohta kohdalta. Sivu GDPR-turvallinen kävijäanalytiikka kokoaa koko vaatimustenmukaisuusasemamme, ja DPIA-opas listaa kysymykset, jotka esittää meille ja kenelle tahansa muulle toimittajalle.
We are excited about the collaboration with Bumbee Labs through our Unicorn Academy program. A fantastic solution that fits in most of our industry segments such as retail, transportation, public sector etc. We are happy to support Bumbee Labs with our expertise and global presence, and we are delighted to add such an innovative solution to our portfolio, to be offered standalone or integrated in our own solutions.
Usein kysytyt kysymykset
Mitä CNIL edellyttää kävijämittaukselta?
CNIL:n julkaistu viitekehys mittauslaitteille yleisölle avoimissa tiloissa asettaa odotukset kolmelle alueelle: datan on oltava asianmukaisesti anonymisoitu tai käsitelty vahvoin takein, kävijöille on kerrottava mittauksesta, ja käsittelyllä on oltava kestävä oikeusperusta. Puhtain tapa täyttää viitekehys on menetelmä, jonka tuloksessa ei ole lainkaan henkilötietoja.
Onko Wi-Fi-pohjainen kävijälaskenta laillista Ranskassa?
CNIL:n viitekehys käsittelee nimenomaisesti signaaliperustaista kävijämittausta sen kieltämisen sijaan: se kuvaa ehdot, joilla tällaiset laitteet toimivat laillisesti. Menetelmä, joka perustuu anonymisointiin jo suunnittelusta lähtien, jossa henkilötiedot poistetaan peruuttamattomasti ja jäljelle jää vain aggregoitua tilastoa, on rakennettu juuri näitä ehtoja varten. Yksittäisen käyttöönoton arviointi kuuluu sen omaan tarkastukseen; tämä sivu on suuntaviivoja, ei lakineuvontaa.
Mikä viranomainen hyväksyi Bumbee Labsin menetelmän?
IMY, Ruotsin tietosuojaviranomainen, joka tarkasti Wi-Fi-pohjaisen kävijämittausmenetelmän: mitä kerätään, mitä poistetaan ja mitä jää jäljelle. GDPR on sama asetus Tukholmassa kuin Pariisissa, joten kysymys, johon IMY vastasi, on sama, jonka ranskalainen tarkastus esittää: syntyykö tästä henkilötietoja?
Täytyykö kävijöiden suostua laskennan kohteeksi?
Suostumus on yksi CNIL:n viitekehyksen kuvaamista reiteistä, mutta ei ainoa: viitekehys kattaa myös käsittelyn, joka perustuu anonymisointiin vahvoin takein, yhdistettynä selkeään kävijäviestintään. Mittaus, joka tuottaa vain anonyymia, aggregoitua tilastoa, välttää koko käyttöönoton nojaamisen suostumuksen keräämiseen jokaiselta ohikulkijalta, mitä mikään kävijälaskentahanke ei voi realistisesti tehdä.