Het IP-adres van je bezoeker stopt bij de gateway.
Server-side meten betekent normaal gezien dat je container, en elke vendor waarnaar die doorstuurt, het ruwe client-IP ontvangt. De Anonymizer haalt dat weg. IP-adressen worden gemaskeerd of geschrapt op de gateway, vóór je container de request ziet, zodat er geen ruw adres is dat kan lekken, gelogd of doorgestuurd worden.
Maskeermodus getoond. Het netwerkdeel overleeft, dus geodata op landniveau blijft werken; het hostdeel is weg voordat je container bereikt wordt.
Wat je container ontvangt
Het IP-adres is de lastigste identifier om te beheersen
Het komt bij elke request binnen, nog voordat er consent-logica draait, en het is het enige stukje persoonsgegeven dat je niet in een tag kunt uitschakelen. Zodra het je container bereikt, wordt het jouw probleem waar het daarna heen gaat.
Het is een persoonsgegeven onder de AVG
Europese toezichthouders en rechters behandelen IP-adressen al jaren als persoonsgegeven. Alles wat er één ontvangt, wordt deel van je verwerkingsketen en je register.
Het reist in meer dan één header
X-Forwarded-For leegmaken volstaat niet. Hetzelfde adres reist ook mee in X-Real-IP, Forwarded, True-Client-IP en CF-Connecting-IP, en een vendor heeft er maar één nodig.
Instellingen op tagniveau komen te laat
Een anonimiseringsoptie in een tag draait pas nadat het adres je container al bereikt heeft en in logs is beland. De enige betrouwbare plek om het te verwijderen is ervóór.
Hoe het werkt
De module herschrijft de client-IP-headers op elke request naar je tagging-domein. Kies de modus die bij je risicoprofiel past; beide worden afgedwongen op de gateway, niet in je tags.
Maskeermodus
Het hostgedeelte van het adres wordt op nul gezet: 203.0.113.42 wordt 203.0.113.0, en IPv6-adressen worden afgekapt tot ongeveer een /48. Locatie op landniveau blijft afleidbaar, de persoon niet.
Verwijdermodus
Elke client-IP-header wordt leeggemaakt. Je container ontvangt helemaal geen adres, in geen enkel formaat, en kan er ook niet per ongeluk één doorsturen.
Faalt gesloten
Past een adres niet in een vorm die de module herkent, dan wordt de header weggelaten in plaats van doorgelaten. Onverwachte invoer kan dus nooit leiden tot een ruw adres dat er toch langs glipt.
Wat je krijgt
Vijf headers gedekt
X-Forwarded-For en X-Real-IP worden herschreven; Forwarded, True-Client-IP en CF-Connecting-IP worden altijd leeggemaakt, omdat ze hetzelfde adres in een ander formaat dragen.
Geodata overleeft het maskeren
De locatie wordt op de gateway uit het echte adres afgeleid vóórdat de headers worden herschreven. In combinatie met GEO Headers krijg je grove locatie en geen IP, precies wat de AVG vraagt.
Geldt voor elke request
Er is geen steekproef en geen opt-in per tag. Elke request die je tagging-domein bereikt, wordt op dezelfde manier behandeld.
Niets te configureren in GTM
Je tags veranderen niet. Ze krijgen alleen niet langer iets wat ze eerder wel kregen.
Specificatie
- Modus
- mask (standaard) of remove
- IPv4-maskering
- Laatste octet op nul (/24)
- IPv6-maskering
- Afgekapt tot ongeveer /48
- Geldt voor
- Elke request naar je tagging-domein
- Kosten
- Inbegrepen bij je container
Wanneer je hem gebruikt
Je hebt een verdedigbaar privacyverhaal nodig
Kunnen stellen dat ruwe IP-adressen nooit je tagserver bereiken en nooit bij een vendor terechtkomen, is een wezenlijk sterkere positie dan 'onze leverancier anonimiseert ze voor ons'.
Je stuurt data door naar vendors buiten de EU
Het adres verwijderen vóór het doorsturen verkleint wat er daadwerkelijk een grens overgaat, precies het deel van een doorgifte-analyse waar het meest naar gekeken wordt.
Je hebt nog steeds rapportage op landniveau nodig
Draai hem in maskeermodus. Regionale rapportage blijft werken omdat het netwerkdeel van het adres overleeft; het individuele huishouden niet.
Vragen over de Anonymizer
Breekt maskeren GA4- of Meta-rapportage?
Geografische rapportage blijft werken op land- en meestal regioniveau, omdat het netwerkdeel van het adres bewaard blijft. Wat níet meer werkt, is alles wat afhangt van het herkennen van een specifiek huishouden, en dat is precies het doel van de module.
Kies ik mask of remove?
Mask is de verstandige standaard: die houdt grove locatie bruikbaar. Kies remove wanneer je beleid zegt dat geen enkele vorm van het adres je container mag bereiken, of wanneer je locatie uit de module GEO Headers haalt en het adres verder niet meer nodig hebt.
Vervangt dit consentbeheer?
Nee. Het beperkt wat je verwerkt, en dat is een andere verplichting dan het hebben van een grondslag om te verwerken. De Anonymizer vult je consent-opzet aan, hij vervangt hem niet.
Andere modules
Modules stapelen. Zet er zoveel aan als je nodig hebt. Ze komen samen in één configuratie vóór je container.
Klaar om aan te zetten?
Elke module zit zonder meerkosten bij je container. Maak een container aan, open het modulepaneel en zet de schakelaar om.