La dirección IP del visitante se queda en el gateway.
La medición server-side implica normalmente que tu contenedor, y todos los proveedores a los que reenvía, reciba la IP de cliente en bruto. El Anonymizer elimina eso. Las direcciones IP se enmascaran o se descartan en el gateway, antes de que tu contenedor vea la petición, así que no queda ninguna dirección en bruto que pueda filtrarse, registrarse ni reenviarse.
Se muestra el modo enmascarar. La parte de red sobrevive, así que la geolocalización por país sigue resolviéndose; la parte de host desaparece antes de llegar a tu contenedor.
Lo que recibe tu contenedor
La dirección IP es el identificador más difícil de controlar
Llega en cada petición, antes de que se ejecute cualquier lógica de consentimiento, y es el único dato personal que no puedes desactivar en una etiqueta. En cuanto llega a tu contenedor, controlar adónde va después pasa a ser tu problema.
Es un dato personal según el RGPD
Las autoridades y los tribunales europeos llevan años tratando las direcciones IP como datos personales. Todo lo que recibe una entra en tu cadena de tratamiento y en tu registro.
Viaja en más de una cabecera
Vaciar X-Forwarded-For no basta. La misma dirección viaja también en X-Real-IP, Forwarded, True-Client-IP y CF-Connecting-IP, y a un proveedor le basta con una de ellas.
Los ajustes a nivel de etiqueta llegan tarde
Una opción de anonimización dentro de una etiqueta se ejecuta cuando la dirección ya ha llegado a tu contenedor y se ha escrito en los registros. El único sitio fiable para eliminarla está delante.
Cómo funciona
El módulo reescribe las cabeceras de IP de cliente en cada petición a tu dominio de tagging. Elige el modo que encaje con tu perfil de riesgo; ambos se aplican en el gateway, no en tus etiquetas.
Modo enmascarar
La parte de host de la dirección se pone a cero: 203.0.113.42 pasa a 203.0.113.0, y las direcciones IPv6 se truncan a aproximadamente un /48. La ubicación a nivel de país sigue siendo deducible; la persona, no.
Modo eliminar
Todas las cabeceras de IP de cliente se vacían. Tu contenedor no recibe ninguna dirección, en ningún formato, y no puede reenviar una ni por accidente.
Falla en cerrado
Si una dirección no encaja con una forma que el módulo reconozca, la cabecera se descarta en lugar de dejarse pasar. Una entrada inesperada nunca puede acabar en una dirección en bruto colándose.
Qué obtienes
Cinco cabeceras cubiertas
X-Forwarded-For y X-Real-IP se reescriben; Forwarded, True-Client-IP y CF-Connecting-IP siempre se vacían, porque llevan la misma dirección en otros formatos.
La geolocalización sobrevive al enmascarado
La ubicación se resuelve en el gateway a partir de la dirección real antes de reescribir las cabeceras. Combinado con GEO Headers obtienes ubicación aproximada y ninguna IP: el punto óptimo del RGPD.
Se aplica a cada petición
No hay muestreo ni activación etiqueta por etiqueta. Todas las peticiones que llegan a tu dominio de tagging se tratan igual.
Nada que configurar en GTM
Tus etiquetas no cambian. Simplemente dejan de recibir algo que antes recibían.
Especificación
- Modo
- mask (predeterminado) o remove
- Enmascarado IPv4
- Último octeto a cero (/24)
- Enmascarado IPv6
- Truncado a aproximadamente /48
- Se aplica a
- Cada petición a tu dominio de tagging
- Coste
- Incluido con tu contenedor
Cuándo usarlo
Necesitas un discurso de privacidad defendible
Poder afirmar que las direcciones IP en bruto nunca llegan a tu servidor de etiquetas ni a ningún proveedor es una posición mucho más sólida que «nuestro proveedor las anonimiza por nosotros».
Envías datos a proveedores fuera de la UE
Eliminar la dirección antes de reenviarla reduce lo que realmente cruza una frontera, que es justo la parte de un análisis de transferencia que más se examina.
Sigues necesitando informes por país
Úsalo en modo enmascarar. Los informes regionales siguen funcionando porque se conserva la parte de red de la dirección; el hogar concreto, no.
Preguntas sobre el Anonymizer
¿Enmascarar rompe los informes de GA4 o Meta?
Los informes geográficos siguen funcionando a nivel de país y normalmente de región, porque se conserva la parte de red de la dirección. Lo que deja de funcionar es todo lo que dependa de identificar un hogar concreto, que es precisamente el objetivo del módulo.
¿Elijo mask o remove?
Mask es el valor por defecto sensato: mantiene utilizable la ubicación aproximada. Elige remove cuando tu política diga que ninguna forma de la dirección puede llegar a tu contenedor, o cuando obtengas la ubicación con el módulo GEO Headers y ya no necesites la dirección.
¿Sustituye a la gestión del consentimiento?
No. Reduce lo que tratas, que es una obligación distinta de tener una base legal para tratarlo. El Anonymizer complementa tu configuración de consentimiento, no la sustituye.
Otros módulos
Los módulos se acumulan. Activa todos los que necesites: se combinan en una única configuración delante de tu contenedor.
¿Listo para activarlo?
Cada módulo va incluido con tu contenedor sin coste adicional. Crea un contenedor, abre el panel de módulos y activa el interruptor.