Adres IP odwiedzającego zatrzymuje się na bramie.
Pomiar server-side zwykle oznacza, że Twój kontener, i każdy dostawca, do którego przekazuje dane, otrzymuje surowy adres IP klienta. Anonymizer to eliminuje. Adresy IP są maskowane lub odrzucane na bramie, zanim kontener zobaczy żądanie, więc nie ma surowego adresu, który mógłby wyciec, trafić do logów albo zostać przekazany dalej.
Pokazano tryb maskowania. Część sieciowa przetrwa, więc geolokalizacja na poziomie kraju wciąż działa; część hosta znika, zanim żądanie dotrze do kontenera.
Co otrzymuje Twój kontener
Adres IP jest najtrudniejszym do kontrolowania identyfikatorem
Przychodzi z każdym żądaniem, zanim uruchomi się jakakolwiek logika zgody, i jest jedyną daną osobową, której nie da się wyłączyć w tagu. Gdy raz dotrze do Twojego kontenera, kontrolowanie, dokąd trafi dalej, staje się Twoim problemem.
To dane osobowe w rozumieniu RODO
Europejskie organy nadzoru i sądy od lat traktują adresy IP jako dane osobowe. Wszystko, co go otrzymuje, staje się częścią Twojego łańcucha przetwarzania i Twojego rejestru.
Podróżuje w więcej niż jednym nagłówku
Wyczyszczenie X-Forwarded-For nie wystarczy. Ten sam adres podróżuje też w X-Real-IP, Forwarded, True-Client-IP i CF-Connecting-IP, a dostawcy wystarczy jeden z nich.
Ustawienia na poziomie tagu są za późno
Przełącznik anonimizacji wewnątrz tagu uruchamia się dopiero wtedy, gdy adres już dotarł do kontenera i został zapisany w logach. Jedyne pewne miejsce, by go usunąć, jest wcześniej.
Jak to działa
Moduł przepisuje nagłówki adresu IP klienta w każdym żądaniu do Twojej domeny tagującej. Wybierz tryb pasujący do Twojego profilu ryzyka; oba są egzekwowane na bramie, a nie w tagach.
Tryb maskowania
Część hosta w adresie jest zerowana: 203.0.113.42 staje się 203.0.113.0, a adresy IPv6 są skracane mniej więcej do /48. Lokalizacja na poziomie kraju pozostaje wyliczalna, osoba nie.
Tryb usuwania
Każdy nagłówek adresu IP klienta zostaje wyczyszczony. Twój kontener nie otrzymuje żadnego adresu, w żadnym formacie, i nie może go przekazać nawet przez przypadek.
Zawodzi w trybie zamkniętym
Jeśli adres nie pasuje do żadnego formatu rozpoznawanego przez moduł, nagłówek jest odrzucany, a nie przepuszczany. Nieoczekiwane dane nigdy nie mogą skończyć się przemyceniem surowego adresu.
Co zyskujesz
Pięć objętych nagłówków
X-Forwarded-For i X-Real-IP są przepisywane; Forwarded, True-Client-IP i CF-Connecting-IP są zawsze czyszczone, bo niosą ten sam adres w innych formatach.
Geolokalizacja przeżywa maskowanie
Lokalizacja jest ustalana na bramie z prawdziwego adresu, zanim nagłówki zostaną przepisane. W połączeniu z GEO Headers dostajesz przybliżoną lokalizację i żadnego IP, punkt równowagi RODO.
Działa na każdym żądaniu
Nie ma próbkowania ani włączania tag po tagu. Każde żądanie docierające do Twojej domeny tagującej jest traktowane tak samo.
Nic do konfiguracji w GTM
Twoje tagi się nie zmieniają. Po prostu przestają dostawać coś, co dostawały wcześniej.
Specyfikacja
- Tryb
- mask (domyślny) lub remove
- Maskowanie IPv4
- Ostatni oktet wyzerowany (/24)
- Maskowanie IPv6
- Skrócone mniej więcej do /48
- Obejmuje
- Każde żądanie do Twojej domeny tagującej
- Koszt
- W cenie Twojego kontenera
Kiedy go użyć
Potrzebujesz obronnej narracji o prywatności
Móc stwierdzić, że surowe adresy IP nigdy nie trafiają do Twojego serwera tagów ani do żadnego dostawcy, to znacznie mocniejsza pozycja niż „nasz dostawca je za nas anonimizuje”.
Przekazujesz dane dostawcom spoza UE
Usunięcie adresu przed przekazaniem zmniejsza to, co faktycznie przekracza granicę, a to właśnie ta część analizy transferu jest badana najdokładniej.
Nadal potrzebujesz raportowania na poziomie kraju
Użyj trybu maskowania. Raportowanie regionalne działa dalej, bo część sieciowa adresu przetrwa; konkretne gospodarstwo domowe nie.
Pytania o Anonymizer
Czy maskowanie psuje raporty GA4 albo Meta?
Raportowanie geograficzne działa dalej na poziomie kraju i zwykle regionu, bo część sieciowa adresu jest zachowana. Przestaje działać wszystko, co zależy od zidentyfikowania konkretnego gospodarstwa domowego, a to jest właśnie sens tego modułu.
Wybrać mask czy remove?
Mask to rozsądne ustawienie domyślne: zachowuje użyteczną, przybliżoną lokalizację. Wybierz remove, gdy Twoja polityka mówi, że żadna forma adresu nie może dotrzeć do kontenera, albo gdy lokalizację bierzesz z modułu GEO Headers i adres nie jest Ci już potrzebny.
Czy to zastępuje zarządzanie zgodami?
Nie. Ogranicza to, co przetwarzasz, a to inny obowiązek niż posiadanie podstawy prawnej do przetwarzania. Anonymizer uzupełnia Twój system zgód, nie zastępuje go.
Pozostałe moduły
Moduły się sumują. Włącz tyle, ile potrzebujesz. Łączą się w jedną konfigurację przed Twoim kontenerem.
Gotowy, żeby włączyć?
Każdy moduł jest wliczony w Twój kontener bez dodatkowych opłat. Utwórz kontener, otwórz panel modułów i przestaw przełącznik.