PrywatnośćDostępny

    Adres IP odwiedzającego zatrzymuje się na bramie.

    Pomiar server-side zwykle oznacza, że Twój kontener, i każdy dostawca, do którego przekazuje dane, otrzymuje surowy adres IP klienta. Anonymizer to eliminuje. Adresy IP są maskowane lub odrzucane na bramie, zanim kontener zobaczy żądanie, więc nie ma surowego adresu, który mógłby wyciec, trafić do logów albo zostać przekazany dalej.

    Dwa tryby: maskowanie lub usuwanie
    Obejmuje pięć nagłówków IP
    Zawodzi w trybie zamkniętym przy nieznanych formatach
    Wszystkie moduły
    Żądanie przychodzące
    X-Forwarded-For203.0.113.42
    X-Real-IP203.0.113.42
    CF-Connecting-IP203.0.113.42
    Brama
    Przekazane do Twojego kontenera
    X-Forwarded-For203.0.113.0
    X-Real-IP203.0.113.0
    CF-Connecting-IPusunięty

    Pokazano tryb maskowania. Część sieciowa przetrwa, więc geolokalizacja na poziomie kraju wciąż działa; część hosta znika, zanim żądanie dotrze do kontenera.

    Co otrzymuje Twój kontener

    Adres IP jest najtrudniejszym do kontrolowania identyfikatorem

    Przychodzi z każdym żądaniem, zanim uruchomi się jakakolwiek logika zgody, i jest jedyną daną osobową, której nie da się wyłączyć w tagu. Gdy raz dotrze do Twojego kontenera, kontrolowanie, dokąd trafi dalej, staje się Twoim problemem.

    01

    To dane osobowe w rozumieniu RODO

    Europejskie organy nadzoru i sądy od lat traktują adresy IP jako dane osobowe. Wszystko, co go otrzymuje, staje się częścią Twojego łańcucha przetwarzania i Twojego rejestru.

    02

    Podróżuje w więcej niż jednym nagłówku

    Wyczyszczenie X-Forwarded-For nie wystarczy. Ten sam adres podróżuje też w X-Real-IP, Forwarded, True-Client-IP i CF-Connecting-IP, a dostawcy wystarczy jeden z nich.

    03

    Ustawienia na poziomie tagu są za późno

    Przełącznik anonimizacji wewnątrz tagu uruchamia się dopiero wtedy, gdy adres już dotarł do kontenera i został zapisany w logach. Jedyne pewne miejsce, by go usunąć, jest wcześniej.

    Jak to działa

    Moduł przepisuje nagłówki adresu IP klienta w każdym żądaniu do Twojej domeny tagującej. Wybierz tryb pasujący do Twojego profilu ryzyka; oba są egzekwowane na bramie, a nie w tagach.

    01

    Tryb maskowania

    Część hosta w adresie jest zerowana: 203.0.113.42 staje się 203.0.113.0, a adresy IPv6 są skracane mniej więcej do /48. Lokalizacja na poziomie kraju pozostaje wyliczalna, osoba nie.

    02

    Tryb usuwania

    Każdy nagłówek adresu IP klienta zostaje wyczyszczony. Twój kontener nie otrzymuje żadnego adresu, w żadnym formacie, i nie może go przekazać nawet przez przypadek.

    03

    Zawodzi w trybie zamkniętym

    Jeśli adres nie pasuje do żadnego formatu rozpoznawanego przez moduł, nagłówek jest odrzucany, a nie przepuszczany. Nieoczekiwane dane nigdy nie mogą skończyć się przemyceniem surowego adresu.

    Co zyskujesz

    Pięć objętych nagłówków

    X-Forwarded-For i X-Real-IP są przepisywane; Forwarded, True-Client-IP i CF-Connecting-IP są zawsze czyszczone, bo niosą ten sam adres w innych formatach.

    Geolokalizacja przeżywa maskowanie

    Lokalizacja jest ustalana na bramie z prawdziwego adresu, zanim nagłówki zostaną przepisane. W połączeniu z GEO Headers dostajesz przybliżoną lokalizację i żadnego IP, punkt równowagi RODO.

    Działa na każdym żądaniu

    Nie ma próbkowania ani włączania tag po tagu. Każde żądanie docierające do Twojej domeny tagującej jest traktowane tak samo.

    Nic do konfiguracji w GTM

    Twoje tagi się nie zmieniają. Po prostu przestają dostawać coś, co dostawały wcześniej.

    Specyfikacja

    Tryb
    mask (domyślny) lub remove
    Maskowanie IPv4
    Ostatni oktet wyzerowany (/24)
    Maskowanie IPv6
    Skrócone mniej więcej do /48
    Obejmuje
    Każde żądanie do Twojej domeny tagującej
    Koszt
    W cenie Twojego kontenera
    Nagłówki żądania
    X-Forwarded-ForX-Real-IPForwardedTrue-Client-IPCF-Connecting-IP

    Kiedy go użyć

    Potrzebujesz obronnej narracji o prywatności

    Móc stwierdzić, że surowe adresy IP nigdy nie trafiają do Twojego serwera tagów ani do żadnego dostawcy, to znacznie mocniejsza pozycja niż „nasz dostawca je za nas anonimizuje”.

    Przekazujesz dane dostawcom spoza UE

    Usunięcie adresu przed przekazaniem zmniejsza to, co faktycznie przekracza granicę, a to właśnie ta część analizy transferu jest badana najdokładniej.

    Nadal potrzebujesz raportowania na poziomie kraju

    Użyj trybu maskowania. Raportowanie regionalne działa dalej, bo część sieciowa adresu przetrwa; konkretne gospodarstwo domowe nie.

    Pytania o Anonymizer

    Czy maskowanie psuje raporty GA4 albo Meta?

    Raportowanie geograficzne działa dalej na poziomie kraju i zwykle regionu, bo część sieciowa adresu jest zachowana. Przestaje działać wszystko, co zależy od zidentyfikowania konkretnego gospodarstwa domowego, a to jest właśnie sens tego modułu.

    Wybrać mask czy remove?

    Mask to rozsądne ustawienie domyślne: zachowuje użyteczną, przybliżoną lokalizację. Wybierz remove, gdy Twoja polityka mówi, że żadna forma adresu nie może dotrzeć do kontenera, albo gdy lokalizację bierzesz z modułu GEO Headers i adres nie jest Ci już potrzebny.

    Czy to zastępuje zarządzanie zgodami?

    Nie. Ogranicza to, co przetwarzasz, a to inny obowiązek niż posiadanie podstawy prawnej do przetwarzania. Anonymizer uzupełnia Twój system zgód, nie zastępuje go.