Kolmannen osapuolen palvelut (esim. Google Analytics)

Finnan kehityksessä ja toteutuksessa on käyttäjien tietosuojasta huolehtiminen ollut tärkeässä roolissa alusta asti. Finna ei oletusasetuksilla käytä Google Analyticsia eikä ole koskaan käyttänyt, koska olemme tiedostaneet sen käytön ongelmallisuuden jo ennen kuin lainsäädännöllä ym. on puututtu asiaan. Teknistä tapaa estää räätälöityjä näkymiä käyttämästä Google Analyticsia ei kuitenkaan ole, vaan osallistuvien organisaatioiden vastuulla on yhtä lailla huolehtia tietosuojasta. On myös varmistettava, etteivät räätälöityihin Finna-näkymiin lisätyt upokkeet, kuten chat-palvelu, yhdistä huomaamatta Google Analyticsiin tai vastaaviin.

Vastaava ongelma saattaa olla Googlen tai muiden palveluiden Content Delivery Networkien käytössä skriptien, fonttien ym. lataamiseen. Suosittelemme joka tapauksessa välttämään sisällön lataamista suoraan kolmannen osapuolen palveluista erityisesti ilman käyttäjän suostumusta.

Finnan omat työkalut esim. kansikuvien näyttämiselle huolehtivat siitä, ettei kolmansille osapuolille välitetä käyttäjästä tietoja.

Jos jokin näkymän lisäpalvelu vaikuttaa käyttäjän tietosuojaan, on myös tietosuojasivu päivitettävä tältä osin.

Finnan Matomo-analytiikka

Finnassa käytetään analytiikkaa varten paikallisesti Finnan palvelinympäristössä ylläpidettyä Matomo-palvelua, jotta voidaan varmistua siitä, ettei analytiikkatietoa välitetä väärille tahoille. Matomossa käyttäjien IP-osoitteet on anonymisoitu. Jos käyttäjä ei ole hyväksynyt Finnassa tilastointievästeitä, käytetään Matomoa ilman evästeitä, jolloin analytiikka on epätarkempaa.

Näin tarkistat, mitä palveluita Finna-sivustosi käyttää

Sekä Finnan loppukäyttäjät että Finna-näkymien ylläpitäjät voivat tarkistaa selaimen työkaluilla, lähettääkö Finna-sivusto pyyntöjä Googlen palvelimille.

Hyödynnä alla olevia ohjeita oman Finna-näkymäsi tarkistamiseen. Ohjeista voi olla hyöytyä myös Finnan loppukäyttäjille, jos he haluavat itse varmistaa, mitä tietoja sivusto lähettää.

Ohje Chromen käyttäjille: 

https://developer.chrome.com/docs/devtools/network/

Ohje Firefoxin käyttäjille: 

https://firefox-source-docs.mozilla.org/devtools-user/network_monitor/

Molemmissa selaimissa sarake Domain (toimialue) kertoo, mille palvelimille pyyntöjä on lähetetty.

  • No labels