私たちは、ユーザーデータを米国企業に送信せずにウェブサイトおよびアプリケーションの アナリティクスを必要とするクライアント向けに、セルフホスト型の Matomo インスタンスを 運用しています。すべてのアナリティクスデータは欧州のインフラ内に留まります — Google も、第三者によるトラッキングも、監視にさらされることもありません。
私たちは、主要なオープンソースのアナリティクスプラットフォームである Matomo を、 お客様のインフラ上にデプロイし運用します。すべてのページビュー、すべてのイベント、 すべての訪問者メトリクスは、お客様のサーバーに留まります。データが Google と 共有されることはなく、米国ベースの CDN からスクリプトが読み込まれることもなく、 アナリティクスデータが外国の監視法の対象となり得る管轄区域を越えることも 決してありません。
すべてのアナリティクスデータは、お客様のインフラ、お客様のデータベースに、 お客様の管理下で保存されます。米国企業とのデータ処理契約は不要です。 曖昧なデータフローもありません。
基本的なアナリティクスに Cookie は不要です。IP 匿名化を標準装備。 法的な抜け道や契約上の無理やりな対応なしで、GDPR、ePrivacy Directive、 およびすべての EU データ保護規制に完全準拠します。
オーストリア、フランス、イタリア、デンマーク、ノルウェー、フィンランド、 スウェーデンを含む複数の EU データ保護当局が、Google Analytics は GDPR に 違反すると判断しています。核心的な問題は、Google の米国サーバーに転送された データが米国の監視法(FISA 702、大統領令 12.333)の対象となることです。 これらの法律は、2020年7月の Schrems II 判決において、EU の個人データに対して 不十分な保護しか提供しないと判断されました。
これは理論上のリスクではありません。EU の規制当局は、Google Analytics を 使用する企業に対して多額の罰金を科してきました:
薬局チェーンの Yliopiston Apteekki が、Google Analytics、Google Tag Manager、Google Fonts、Meta Pixel の使用により 110 万ユーロの罰金を 科されました — トラッキングツールを通じて機密性の高い健康データが 米国企業に漏洩しました。
Tele2 に 1,200 万スウェーデンクローナ(約 102 万ユーロ)の罰金。 行政控訴裁判所は、Google Analytics による米国へのデータ転送が GDPR 第 V 章に違反し、保護措置は米国の監視アクセスを上回るには不十分であると 確認しました。
Max Schrems が創設したプライバシー擁護団体 NOYB は、30 の EU/EEA 加盟国に わたって 101 件の苦情を申し立てています。Google は複数の管轄区域で GDPR 違反による罰金を数億単位で支払ってきました — しかし根本的な監視への曝露は 依然として解決されていません。Google Analytics に依存することは、あらゆる 欧州の組織にとって現実の法的・運用上のリスクです。
ページビュー、セッション、直帰率、リファラー、地理情報。プライバシーを侵食することなく、必要なすべてのメトリクスを提供します。
ユーザーがサイトとどのようにやり取りしているかを把握できます。すべての録画データはお客様のサーバーに留まり、インフラの外に出ることはありません。
商品ビュー、カート追加、コンバージョン、売上の帰属。第三者へのデータ漏洩ゼロでフルファネルのアナリティクスを実現します。
カスタムゴールとイベント。ユーザーの行動を広告ネットワークにさらすことなく、ビジネスにとって重要な指標を追跡できます。
組み込みの A/B テストフレームワーク。外部サービスを介さず、第三者のスクリプトを読み込むことなくバリエーションをテストできます。
スケジュールされた PDF レポート、メールダイジェスト、API アクセス。Google のブランディングなしでプロフェッショナルなアナリティクスを提示できます。