Matomo VS Google Analytics VS RGPD
Initialement baptisée Piwik, la solution libre de mesure d’audience se nomme désormais Matomo depuis janvier 2018. Vous pourrez suivre le nombre de visites aussi bien sur votre site web, que sur vos applications internes en implémentant un code JavaScript au sein de vos pages.
Contrairement à Google Analytics, Matomo intègre des fonctionnalités de bases et il est possible de le faire évoluer grâce à des plug-ins disponibles sur le Market. Google Analytics intègre directement l’intégralité des fonctionnalités, même si vous ne les utilisez pas toutes.
La solution de Google propose bien des avantages, elle est gratuite, hébergée par Google, vous pouvez vous connecter avec votre compte Google. Au même titre que sur Google Adwords ou Google Webmaster Tools.
Le problème c’est que Google Analytics n’est pas conforme – nativement - au RGPD et aux recommandations de la CNIL, pour plusieurs raisons :
- Le cookie de tracking Google Analytics dure 24 mois, or il est exigé un cookie avec une durée inférieure à 13 mois.
- La possibilité de supprimer l’ensemble des données personnelles
- L’anonymisation des adresses IP enregistrées dans la base de données Google Analytics
Cette non-conformité vous oblige à proposer des opt-in de consentement à vos visiteurs.
De l’autre côté, vous avez la solution Matomo, libre et open source, elle offre des solutions similaires à Google Analytics, enfin je pense que la solution de Google est plus complète, offre plus de détails, mais Matomo fait déjà fort ! Et puis, comme je le disais précédemment, Matomo peut évoluer grâce aux plug-ins.
Il est à noter également que cette solution est recommandée par la CNIL pour mesurer l’audience de votre site Internet. Un bon indicateur, notamment par rapport à la conformité avec le RGPD.
Matomo intègre nativement des fonctionnalités pour anonymiser les données, notamment les adresses IP en masquant 1 ou plusieurs octets. Pour être conforme avec le RGPD, il faudra au minimum masquer 2 octets des adresses IP. Il est également conforme au niveau de la gestion des cookies et de la conservation des données.
De manière générale, voici quelques fonctionnalités clés de Matomo :
- Statistiques sur l’audience (visiteurs, périphériques, mappemonde, logiciels, etc.)
- Suivi des visites en temps réel
- Analyse comportementale (page d’entrée, page de sortie, recherche sur le site, etc.)
- Analyse de l’acquisition (sites référents, moteurs de recherche, réseaux sociaux, etc.)
- Suivi de vos campagnes Google Adwords dans Matomo
Pour le faire évoluer, vous trouverez des plug-ins comme :
- Enregistrer les erreurs de connexion sur l’interface de Matomo (sécurité)
- Authentification double-facteurs avec Google Authenticator
- Surveiller la bande passante utilisée par chaque utilisateur
- Etc…
Sur le MarketPlace, vous pourrez faire votre choix : Market Place Matomo
A noter que cette solution peut être interconnectée avec votre annuaire LDAP pour centraliser l’authentification, et avec l’authentification basée sur SAML pour le SSO.
Nous reviendrons plus en détail sur la mise en conformité RGPD et la législation lors de la configuration de notre instance de Matomo Analytics.