Den besøgendes IP-adresse stopper i gatewayen.
Server-side-måling betyder normalt, at din container, og enhver leverandør, den sender videre til, modtager den rå klient-IP. Anonymizer fjerner det. IP-adresser maskeres eller kasseres i gatewayen, før din container ser requesten, så der er ingen rå adresse, der kan lække, blive logget eller sendt videre.
Maskeringstilstand vist. Netværksdelen overlever, så geodata på landeniveau kan stadig slås op; værtsdelen er væk, før din container nås.
Det her modtager din container
IP-adressen er den sværeste identifikator at styre
Den kommer med hver eneste request, før nogen samtykkelogik kører, og den er den eneste personoplysning, du ikke kan slå fra i et tag. Når den først har nået din container, bliver det dit problem at styre, hvor den ender.
Den er personoplysning efter GDPR
Europæiske tilsyn og domstole har behandlet IP-adresser som personoplysninger i årevis. Alt, der modtager en, bliver del af din behandlingskæde og din fortegnelse.
Den rejser i mere end én header
At tømme X-Forwarded-For er ikke nok. Den samme adresse rejser også i X-Real-IP, Forwarded, True-Client-IP og CF-Connecting-IP, og en leverandør skal kun bruge én af dem.
Indstillinger på tag-niveau kommer for sent
En anonymiseringsindstilling inde i et tag kører først, efter at adressen allerede har nået din container og er skrevet til logs. Det eneste pålidelige sted at fjerne den er før.
Sådan virker det
Modulet omskriver klient-IP-headers på hver request til dit tagging-domæne. Vælg den tilstand, der passer til din risikoprofil; begge håndhæves i gatewayen, ikke i dine tags.
Maskeringstilstand
Adressens værtsdel nulstilles: 203.0.113.42 bliver til 203.0.113.0, og IPv6-adresser afkortes til omkring et /48. Placering på landeniveau kan stadig udledes, personen ikke.
Fjernelsestilstand
Alle klient-IP-headers tømmes. Din container modtager slet ingen adresse, i noget format, og kan ikke sende en videre, heller ikke ved et uheld.
Fejler lukket
Hvis en adresse ikke matcher en form, modulet genkender, droppes headeren i stedet for at blive sendt videre. Uventet input kan dermed aldrig føre til, at en rå adresse slipper igennem.
Det får du
Fem headers dækket
X-Forwarded-For og X-Real-IP omskrives; Forwarded, True-Client-IP og CF-Connecting-IP tømmes altid, fordi de bærer den samme adresse i andre formater.
Geodata overlever maskeringen
Placeringen slås op i gatewayen ud fra den rigtige adresse, før headers omskrives. Sammen med GEO Headers får du grov placering og ingen IP, GDPR's bedste kombination.
Gælder hver eneste request
Ingen stikprøver og ingen tilvalg tag for tag. Alle requests, der når dit tagging-domæne, behandles ens.
Intet at konfigurere i GTM
Dine tags ændres ikke. De holder simpelthen op med at modtage noget, de modtog før.
Specifikation
- Tilstand
- mask (standard) eller remove
- IPv4-maskering
- Sidste oktet nulstillet (/24)
- IPv6-maskering
- Afkortet til omkring /48
- Gælder
- Hver request til dit tagging-domæne
- Pris
- Inkluderet i din container
Hvornår du bruger det
Du har brug for en holdbar privatlivsfortælling
At kunne sige, at rå IP-adresser aldrig når din tag-server og aldrig når nogen leverandør, er en markant stærkere position end „vores leverandør anonymiserer dem for os“.
Du sender data til leverandører uden for EU
At fjerne adressen før videresendelse skrumper det, der reelt krydser en grænse, netop den del af en overførselsvurdering, der bliver gransket hårdest.
Du har stadig brug for rapportering på landeniveau
Kør det i maskeringstilstand. Regional rapportering fungerer stadig, fordi adressens netværksdel overlever; den enkelte husstand gør ikke.
Spørgsmål om Anonymizer
Ødelægger maskering rapporteringen i GA4 eller Meta?
Geografisk rapportering fungerer stadig på lande- og som regel regionsniveau, fordi adressens netværksdel bevares. Det, der holder op med at virke, er alt, der afhænger af at identificere en bestemt husstand, og det er netop pointen med modulet.
Skal jeg vælge mask eller remove?
Mask er det fornuftige standardvalg: det holder grov placering brugbar. Vælg remove, når jeres politik siger, at ingen form for adressen må nå containeren, eller når du henter placeringen via modulet GEO Headers og ikke længere har brug for adressen.
Erstatter det samtykkehåndtering?
Nej. Det reducerer, hvad du behandler, hvilket er en anden forpligtelse end at have et retsgrundlag for at behandle det. Anonymizer supplerer din samtykkeopsætning, den erstatter den ikke.
Andre moduler
Moduler kan stables. Slå så mange til, du har brug for. De samles til én konfiguration foran din container.
Klar til at slå det til?
Hvert modul er inkluderet i din container uden ekstra omkostning. Opret en container, åbn modulpanelet, og slå til.