Cover
Privatliv

Derfor bør du holde øje med cookie-fri statistik

Introduktion
Derfor bør du holde øje med cookie-fri statistik
Hvad har du egentlig brug for at vide om din trafik og besøgende? Og tør du satse på, de siger ja til dine cookies? Lad os kigge på et par alternativer.

Abonnér på nyhedsbrevet

Så får du en e-mail hver uge med den ugentlige opsamling fra Digital Ugerevy og nye artikler her fra Backlog. Helt gratis.

Krigen mod cookien

Få ting er vel mere jaget vildt i det digitale univers end cookien. Især tredjepartsudgaven, som Apples Safari-brower længe har holdt i et jerngreb, og som Google har lovet vil være væk fra den markedsdominerende Chrome-browser i 2022.

Seneste tiltag fra Google er en yderligere stramning, der blandt andet betyder, at inkognito-tilstanden blokerer for tredjeparts-cookies.

Og så er der jo selvfølgelig dem her, som vi efterhånden allesammen kender:

Bemærk det ikke-eksisterende hak ved "Statistik"

Både GDPR, cookie-direktiver og regler fra Datatilsynet er i spil, og tilsynets alvorlige kritik af DMI har betydet en yderligere stramning af reglerne. Derfor kom der en opdateret vejledning (PDF, 20 sider).

Derfor skal det nu være nemt at sige "nej" til cookies, hvilket betyder, det bliver sværere at markedsføre sig via cookies, og nogle kalder det ligefrem "en bombe undere online-økonomi". Blandt andet har danske Audience Project og Orchestra sammen testet en cookie-fri metode til at måle effekten af en kampagne.

Derudover må der ikke være sat hak på forhånd i andre cookie-kategorier end de absolut nødvendige cookies (dem, som websitet ikke kan fungere uden). Men det er ikke alle, der følger den praksis, og det har ført til et åbent brev til Berlingskes Anders Krab-Johansen, der svarer, at det er svært at vurdere konsekvenserne.

Uanset hvad, så er cookien under pres, og det betyder, at jo mere afhængig, du er af cookies, jo sværere bliver dit liv. Derfor er tiden ved at være inde til at kigge på cookie-fri alternativer – for eksempel indenfor statistik/"analytics".

Årsagen er – at medmindre brugeren i cookie-boksen enten vælger "Tillad alle cookies" eller sætter hak i "Statistik" og derefter vælger "Tillad valgte", så får Google Analytics, der er det suverænt mest udbredte analyseværktøj, ikke lov at sætte en cookie, og så virker det ikke.

Som folkene bag Cookiebot (det værktøj, rigtig mange website-ejere og udgivere bruger til cookie management) skriver:

"If the user does NOT give a consent when first visiting your website, neither the visit nor a bounce will be registered in Analytics. So if the user ignores the cookie consent banner/dialog and leaves the website without opting either in or out, no data will be registered in Analytics."

Altså: Ingen cookie, ingen tracking. Derfor skal man også indstille sig på, at ens trafik vil falde, når man retter ind og spiller efter reglerne.

Men... har vi virkelig behov for at sætte cookies for at måle statistik på vores websites? Det korte svar: Nej. Det lange svar: Det kommer an på, hvad du vil måle (surprise-surprise).

Der er nemlig flere og flere værktøjer, der tilbyder statistik uden cookies. Det betyder, at du selvfølgelig mister nogle informationer i dine data, men du får generelt målt mere af din trafik. Det betyder også, at du faktisk ikke behøver samtykke og popup-boks, hvis du ikke sætter nogle cookies.

Mange, der udgiver indhold online, vil naturligvis gerne se, hvordan deres indhold klarer sig, så de kan få et indtryk af, hvad der optager deres målgruppe, og hvad de derfor kan beskæftige sig mere eller mindre med. Rigtig mange har gjort dette i Google Analytics, fordi det var værktøjet på markedet – men de informationer kan man sagtens få uden at skulle have personlige oplysninger om brugerne, som er der, hvor cookies kommer ind i billedet.

Hvis du bare gerne vil se, hvordan dit indhold performer, så er der alternativer til dig, hvor du ikke skal bekymre dig om popup-bokse, samtykker etc. – af den simple årsag, at du ikke behandler personlige data. Men du kommer til at leve med nogle afsavn.

Præcisering:

Du skal være opmærksom på, at du godt kan risikere indsamle personlige oplysninger, selvom du ikke sætter cookies. Tak til Allan Sørensen fra Danske Medier for at minde mig om det aspekt.

Derfor anonymiserer de fleste af værktøjerne, som vi nu skal kigge på, blandt andet IP-adresser – i Matomo skal du dog selv sætte den indstilling.

Som du eksempelvis kan læse på Simple Analytics-hjemmesiden:

"We don't use cookies or collect any personal data. So no cookie banners, GDPR, CCPA, or PECR to worry about."

Simple Analytics skriver også, at de ikke indsamler og lagrer IP-adresser, og Fathom har skrevet om, hvordan de "hasher" nogle informationer, så de ikke kan tilgås igen. Det kan du også læse mere om i deres datapolitik (det er et langt citat, men det er vigtig læsning):

"If you can identify a device, this means you can identify the individual using the device. You don’t have to know an individual’s name for their data to be regarded as ‘personal data’. We consider this with our software and account for it by using a series of SHA256 hashes that are generated based on a daily salt along with the user’s IP address, user agent, site ID and day of the year. Brute forcing a 256 bit hash would cost 10^44 times the Gross World Product (GWP). 2019 GWP is US$88.08 trillion so we're at least a few dollars short of brute forcing a 256 bit hash. With that said, our stance is that it’s practically impossible to identify a user from the 256 bit hash we use. Additionally, these hashes are typically removed from our system in 30 minutes or sooner. We also make sure that singling out is impossible, since we never hold 2 identical user hashes in our temporary pageview table and we keep no query log."

Alrighty then. Lad os kigge på nogle af værktøjerne:

Matomo

Screenshot af Matomos egen demovisning

Et af Matomos paroler er, at du ejer dataene. Dette var et af de første alternativer til Google Analytics, jeg hørte om for snart en del år siden. Dengang hed det Piwik, og der er stadig noget, der hedder Piwik Pro, som nu er sin helt egen og adskilt fra Matomo.

Indtil for nylig skulle du installere Matomo på en web-server og derfra integrere det med dit CMS, men i februar lancerede de et WordPress-plugin.

Det er ret nemt at komme i gang: Du installerer udvidelsen (som er gratis) i WordPress, aktiverer den og tænder for tracking'en. Det næste, du skal gøre er så at slå nogle anonymiseringsindstillinger til og tilføje et par linjer til tracking-scriptet, og så måler du uden personoplysninger og cookies.

Matomo har selv udgivet en artikel, hvor de fortæller lidt om, hvad det betyder for dine data, at du måler uden cookies. De bliver nemlig mindre præcise, og hvis du gør meget ud af at måle konverteringer, og hvad det lige netop var for et nyhedsbrev, der konverterede (og om konverteringen måske kom på en senere sidevisning i et besøg, der startede fra nyhedsbrevet), så bliver du udfordret her.

Sådan forklarer Matomo-folkene det:

"[...] imagine the following use case: the visitor uses a newsletter link tagged with a campaign, visits 5 pages on your website but does not buy. He then comes back 2 hours later directly typing your website URL (therefore a Direct Entry visit), then buys during this second visit. When cookies are enabled, Matomo credits the conversion to the initial Campaign. When cookies are disabled, the conversion is not attributed to the original newsletter link as this data is not available."

Men hvis du blot har brug for at se, hvordan og hvor meget, dit indhold bliver brugt (samt blot hvilke sider, dine konverteringer sker på), har du en fin tracking kørende. I mange tilfælde har jeg ikke brug for mere.

Og du skal huske på: Hvis du bruger en tracking, der kræver cookies, er der en stadig større risiko for, at brugerne fravælger cookies (bl.a. i takt med, at der bliver skrevet og snakket mere og mere om dem), og så har du ingen data. Take your pick.

Matomo integrerer nogenlunde med de URL-parametre (af mange kaldet "UTM-parametre"), som Google Analytics sætter bag på URL'en. De skriver selv:

"By default, Matomo offers two dimensions for Campaign tracking: name, and keyword. The parameters utm_campaign, or utm_medium, or utm_source are used as the Campaign name. The parameter utm_term is used as the Campaign keyword."

...hvis du vil have en mere udvidet parameterunderstøttelse, som du kender det fra Google Analytics, skal du installere en udvidelse.

Som nævnt er WordPress-udvidelsen gratis, men Matomo har også et "Cloud"-produkt, der koster penge. Det er prissat efter, hvor mange sidevisninger, du har:


deres 'Pricing'-side har de en laaang tabel, hvor de sammenligner de forskellige udgaver, så kig der, hvis du er nysgerrig.

En af Matomos catchphrases er "Free. Secure. Open.", men Filip Wallberg fra Syddansk Universitet fortæller (i dette tweet), at han måtte "smide det på porten, da der var for mange sikkerhedshuller (en hacker på SDU undersøgte systemet)".

Måske er de problemer blevet løst siden (mens jeg skriver dette, er den seneste opdatering af Matomo-plugin'et 23 timer gammel, så det er muligt), men det er altid værd at være opmærksom på sikkerheden, når du lukker plugins ind på dit WordPress-site.

Opdatering:

Filip Wallberg har i et senere tweet pointeret, at scanningen blev foretaget i 2018, og i samme Twitter-tråd linker Andreas Christoffersen fra dette tweet til denne side, der lister sårbarheder i Matomo (og i tweet'et sammenligner han også med sårbarheder i WordPress – hvor der i sagens natur er flere, da WordPress er verdens mest udbredte CMS).

Ghostboard

Dette er ikke en af de mere kendte produkter, men jeg bruger lidt tid på den, fordi det er den anden, jeg selv eksperimenterer med. Spanske Ghostboard henvender sig til Ghost-CMS'et, som denne artikel er udgivet på, og derfor bliver din visning af denne artikel også målt der.

Som du kan se på billedet, har Ghostboard valgt en mere dashboard-inspireret visning, mens Matomo mere ligner det, vi kender fra Google Analytics.

Her kan du se, hvad Ghostboard slår på:

Og i modsætning til Matomo ser det ud til, Ghostboard integrerer bedre med UTM-URL-parametrene:

...den er tom, fordi jeg ikke har testet det endnu

Med Ghostboard møder vi også det, som du vil møde ved mange af disse mere privacy-venlige analyseværktøjer: De koster penge. Det kan virke lidt underligt – når man nu er vant til at mægtige Google Analytics er gratis (hvilket jo i sig selv er værd at tænke over) – men når man lige får processeret det, giver det jo ret godt mening.

Her kan du se de forskellige priser:

Du installerer Ghostboard ved at oprette dig og sætte en linje kode ind i "code injection" i Ghost. Ghostboard siden fortæller dig, at den automatisk opdateres, når den finder koden, meeen... jeg var nødt til at logge ind, før den var der.

Der kommer mere...

Jeg kommer i øvrigt til snart at skrive meget mere om CMS'et Ghost og deler ud af mine erfaringer med det – samt Ghostboard (og selvfølgelig også Matomo).

Så sørg for at abonnere på mit nyhedsbrev, hvis det interesserer dig.

Fathom og Simple Analytics

Dette er to af de cookie-fri løsninger, jeg ser omtalt flere steder, når vi taler privatlivsvenlig tracking. Blandt andet i dette tweet fra en tidligere kollega, Troels Johnsen, der er udvikler. Han uddyber i et andet tweet, at han:

"[...] prøvede Simple Analytics på @90minutterdk, og det var fedt, men jeg havde for mange sidevisninger, så det blev lidt for dyrt for et hobbysite. Ser dog ud til at Fathom har en lidt bedre prisstruktur".

Jeg stødte også på Fathom i dette tweet fra Mark Buskbjerg, der var et svar til et svar på et af mine tweets om Matomo:

Pointen med tracking fra Matomo og @usefathom er netop, at du ikke ved noget om brugerne.

Du kan se et eksempel fra en af mine sites

De data er det eneste de opsamler. Og det er rigeligt for os. Så vi er på vej væk fra Google Analytics for alvor.

Akkurat som med Ghostboard (og Matomos cloud-løsning) er det noget, der koster penge. Her kan du se priserne for Fathom, hvis du vil betale på månedsbasis:

...hvis du køber adgang for et år ad gangen, kan du spare 17 procent.

Sådan ser priserne for Simple Analytics ud:

...og det svarer det til per måned, hvis du køber for et år ad gangen:

Da jeg skrev om Matomo nævnte jeg det med, at det bliver svært at spore den samme bruger igennem flere sidevisninger på dit website. Hvis en bruger for eksempel kommer til din hjemmeside fra et af dine nyhedsbreve og ser tre sider undervejs, inden vedkommende eksempelvis køber et produkt, så er det meget svært at spore den rejse uden cookies.

Simple Analytics skriver lidt om, hvordan de definerer unikke besøg – en målestørrelse, der alt andet lige vil blive påvirket af manglen på cookies. De gør det ved at kigge på den referrer, der følger med en sidevisning:

Og det er jo fint nok - men umiddelbart ikke et ord om tracking af en brugerejse på tværs af flere sider. Så igen: Hvis det er vigtigt for dig (eller din chef), skal du sætte dig grundigt ind i tingene, inden du dropper cookies. Husk dog også (igen), at det bliver lettere og lettere at sige nej til cookies – så i sidste ende kan valget stå mellem cookie-løs data med nogle mangler eller ingen data, fordi brugeren sagde pænt nej tak.

Afslutning

Nå, så langt så godt. Det er tydeligt, at der er vækst – og interesse – indenfor privacy-venlig og cookie-fri tracking på websites. Lige nu er det formentlig de mere tech-savvy, der kaster sig ud i det, men i takt med, at tracking med cookies bliver sværere og sværere, vil det blive relevant for flere og flere.

Der er ingen tvivl om, at den udvikling, vi lige nu kun har set begyndelsen af, vil få enorme konsekvenser for discipliner som tracking, analysearbejde - og digital markedsføring generelt. Alle er dog også nødt til at tage det alvorligt, når forbrugerne siger nej til noget, og nu har politisk og juridisk opbakning.

I sidste ende er det en afvejning. Vil man:

  1. Fortsætte med det nuværende setup og så enten udskyde en cookie-beslutning, indtil det er uundgåeligt?
  2. Få styr på de cookies, der er på ens site og få implementeret et cookie-banner og håbe, at så mange som muligt vælger "alle cookies"?
  3. Implementere cookie-fri statistik og acceptere (og kommunikere i ens organisation om) de mangler, begrænsninger og udfordringer, det medfører?

Vil man have dyb statistik på enkelte besøg eller mere overfladisk statistik på langt flere af besøgene på ens website. Tiden, hvor man kunne få begge dele, er ved at være slut.

Cookies alle vegne

Det er dog vigtigt at huske på, at hurtigt kan blive en større operation at gå cookie-fri og dermed ikke skulle kræve samtykke af brugerne. Hvis du eksempelvis embedder en YouTube-video, følger der cookies med – og det samme gælder mange andre indlejrede indholdsløsning.

I YouTubes tilfælde kan du dog blive fri for cookies – du skal huske at sætte hak i dette felt under den embed-kode, du henter fra YouTube:

Som du kan se på koden, betyder det, at du nu indlejrer indhold fra www.youtube-nocookie.com.

Her er det dog en udfordring, at hvis du eksempelvis indlejrer via det, der hedder oEmbed (som bl.a. WordPress bruger), hvor du blot kopierer URL'en ind. Så får du nemlig standard-embed-koden med cookies. Ergo bliver du med youtube-nocookie.com sat nogle år tilbage – til dengang, hvor du kopierede embed-kode ind og måtte ændre i målene.

Det skal dog siges, at nogle CMS'er (fx Ghost) tilsyneladende kan gribe embed-koden og så alligevel vise det i nogle fornuftige mål og udseende, som vi kender det fra den lækre oEmbed-funktionalitet.

Men det er et eksempel på, at der er cookies masser af steder – og hvor vidtrækkende konsekvenser de nye regler kan komme til at få.

Tak fordi, du læser med. Skriv til mig på lars@larskjensen.dk, hvis du har nogle spørgsmål eller tilføjelser til artiklen.

Lars K Jensen
Forfatter

Lars K Jensen

Jeg rådgiver, taler og skriver om digitale medier og produkter og har en baggrund i journalistikken.

Vis kommentarer
Næste artiklere

Nu viser LinkedIn læsetid på artikler

Forrige artikel

Ordforklaringer i artikler på DR.dk

Succes! Dit medlemskab er nu aktivt.