L'indirizzo IP del visitatore si ferma al gateway.
La misurazione server-side comporta normalmente che il tuo container, e ogni vendor a cui inoltra, riceva l'IP grezzo del client. L'Anonymizer lo elimina. Gli indirizzi IP vengono mascherati o scartati sul gateway, prima che il container veda la richiesta: non resta quindi alcun indirizzo grezzo che possa trapelare, essere registrato o inoltrato.
Modalità mascheramento mostrata. La parte di rete sopravvive, quindi la geolocalizzazione per paese si risolve ancora; la parte host sparisce prima di raggiungere il container.
Cosa riceve il tuo container
L'indirizzo IP è l'identificatore più difficile da controllare
Arriva a ogni richiesta, prima che venga eseguita qualsiasi logica di consenso, ed è l'unico dato personale che non puoi disattivare in un tag. Una volta che raggiunge il tuo container, controllarne la destinazione diventa un tuo problema.
È un dato personale ai sensi del GDPR
Autorità e tribunali europei trattano gli indirizzi IP come dati personali da anni. Tutto ciò che ne riceve uno entra nella tua catena di trattamento e nel tuo registro.
Viaggia in più di un header
Svuotare X-Forwarded-For non basta. Lo stesso indirizzo viaggia anche in X-Real-IP, Forwarded, True-Client-IP e CF-Connecting-IP, e a un vendor ne basta uno.
Le impostazioni a livello di tag arrivano tardi
Un'opzione di anonimizzazione dentro un tag viene eseguita quando l'indirizzo ha già raggiunto il container ed è già finito nei log. L'unico punto affidabile per rimuoverlo è prima.
Come funziona
Il modulo riscrive gli header dell'IP client su ogni richiesta al tuo dominio di tagging. Scegli la modalità adatta al tuo profilo di rischio; entrambe vengono applicate sul gateway, non nei tag.
Modalità mascheramento
La parte host dell'indirizzo viene azzerata: 203.0.113.42 diventa 203.0.113.0, e gli indirizzi IPv6 vengono troncati a circa un /48. La posizione a livello di paese resta deducibile, la persona no.
Modalità rimozione
Ogni header dell'IP client viene svuotato. Il tuo container non riceve alcun indirizzo, in nessun formato, e non può inoltrarne uno nemmeno per errore.
Fallisce in chiusura
Se un indirizzo non corrisponde a una forma riconosciuta dal modulo, l'header viene scartato anziché lasciato passare. Un input inatteso non può quindi mai tradursi in un indirizzo grezzo che sfugge.
Cosa ottieni
Cinque header coperti
X-Forwarded-For e X-Real-IP vengono riscritti; Forwarded, True-Client-IP e CF-Connecting-IP vengono sempre svuotati, perché portano lo stesso indirizzo in altri formati.
La geolocalizzazione sopravvive al mascheramento
La posizione viene risolta sul gateway dall'indirizzo reale prima che gli header siano riscritti. Insieme a GEO Headers ottieni posizione approssimativa e nessun IP: il punto di equilibrio del GDPR.
Si applica a ogni richiesta
Nessun campionamento e nessuna adesione tag per tag. Ogni richiesta che raggiunge il tuo dominio di tagging viene trattata allo stesso modo.
Nulla da configurare in GTM
I tuoi tag non cambiano. Semplicemente smettono di ricevere qualcosa che prima ricevevano.
Specifica
- Modalità
- mask (predefinita) o remove
- Mascheramento IPv4
- Ultimo ottetto azzerato (/24)
- Mascheramento IPv6
- Troncato a circa /48
- Si applica a
- Ogni richiesta al tuo dominio di tagging
- Costo
- Incluso nel tuo container
Quando usarlo
Ti serve una posizione difendibile sulla privacy
Poter affermare che gli indirizzi IP grezzi non raggiungono mai il tuo tag server né alcun vendor è una posizione sensibilmente più solida di «il nostro fornitore li anonimizza per noi».
Inoltri dati a vendor fuori dall'UE
Rimuovere l'indirizzo prima dell'inoltro riduce ciò che attraversa davvero un confine, cioè proprio la parte di una valutazione di trasferimento che viene esaminata più a fondo.
Ti serve ancora la reportistica per paese
Usalo in modalità mascheramento. La reportistica regionale continua a funzionare perché la parte di rete dell'indirizzo sopravvive; la singola abitazione no.
Domande sull'Anonymizer
Il mascheramento rompe la reportistica GA4 o Meta?
La reportistica geografica continua a funzionare a livello di paese e di solito di regione, perché la parte di rete dell'indirizzo viene preservata. Ciò che smette di funzionare è tutto quanto dipende dall'identificare una specifica abitazione, che è esattamente lo scopo del modulo.
Meglio mask o remove?
Mask è il valore predefinito sensato: mantiene utilizzabile la posizione approssimativa. Scegli remove quando la tua policy stabilisce che nessuna forma dell'indirizzo può raggiungere il container, o quando ricavi la posizione dal modulo GEO Headers e l'indirizzo non ti serve più.
Sostituisce la gestione del consenso?
No. Riduce ciò che tratti, che è un obbligo diverso dall'avere una base giuridica per trattarlo. L'Anonymizer integra il tuo impianto di consenso, non lo sostituisce.
Altri moduli
I moduli si sommano. Attivane quanti ti servono: confluiscono in un'unica configurazione davanti al tuo container.
Pronto ad attivarlo?
Ogni modulo è incluso nel tuo container senza costi aggiuntivi. Crea un container, apri il pannello dei moduli e attiva l'interruttore.