O endereço IP do visitante fica no gateway.
A medição server-side implica normalmente que o seu contentor, e todos os fornecedores para os quais reencaminha, receba o IP do cliente em bruto. O Anonymizer elimina isso. Os endereços IP são mascarados ou descartados no gateway, antes de o contentor ver o pedido, pelo que não fica nenhum endereço em bruto que possa fugir, ser registado ou reencaminhado.
Modo mascarar apresentado. A parte de rede sobrevive, pelo que a geolocalização por país continua a resolver; a parte de host desaparece antes de chegar ao contentor.
O que o seu contentor recebe
O endereço IP é o identificador mais difícil de controlar
Chega em cada pedido, antes de correr qualquer lógica de consentimento, e é o único dado pessoal que não consegue desligar numa tag. Assim que chega ao seu contentor, controlar para onde vai a seguir passa a ser problema seu.
É dado pessoal ao abrigo do RGPD
As autoridades e os tribunais europeus tratam os endereços IP como dados pessoais há anos. Tudo o que recebe um passa a fazer parte da sua cadeia de tratamento e do seu registo.
Viaja em mais do que um cabeçalho
Esvaziar o X-Forwarded-For não chega. O mesmo endereço viaja também em X-Real-IP, Forwarded, True-Client-IP e CF-Connecting-IP, e a um fornecedor basta-lhe um deles.
As definições ao nível da tag chegam tarde
Uma opção de anonimização dentro de uma tag corre depois de o endereço já ter chegado ao contentor e já ter sido escrito nos registos. O único sítio fiável para o remover é antes.
Como funciona
O módulo reescreve os cabeçalhos de IP do cliente em cada pedido ao seu domínio de tagging. Escolha o modo adequado ao seu perfil de risco; ambos são aplicados no gateway, não nas suas tags.
Modo mascarar
A parte de host do endereço é posta a zero: 203.0.113.42 passa a 203.0.113.0, e os endereços IPv6 são truncados para cerca de um /48. A localização ao nível do país continua dedutível, a pessoa não.
Modo remover
Todos os cabeçalhos de IP do cliente são esvaziados. O seu contentor não recebe endereço nenhum, em formato nenhum, e não consegue reencaminhar um nem por acidente.
Falha em modo fechado
Se um endereço não corresponder a uma forma reconhecida pelo módulo, o cabeçalho é descartado em vez de deixado passar. Uma entrada inesperada nunca pode resultar num endereço em bruto a passar despercebido.
O que obtém
Cinco cabeçalhos cobertos
X-Forwarded-For e X-Real-IP são reescritos; Forwarded, True-Client-IP e CF-Connecting-IP são sempre esvaziados, porque transportam o mesmo endereço noutros formatos.
A geolocalização sobrevive à máscara
A localização é resolvida no gateway a partir do endereço real antes de os cabeçalhos serem reescritos. Combinado com o GEO Headers, obtém localização aproximada e nenhum IP, o ponto de equilíbrio do RGPD.
Aplica-se a cada pedido
Não há amostragem nem adesão tag a tag. Todos os pedidos que chegam ao seu domínio de tagging são tratados da mesma forma.
Nada para configurar no GTM
As suas tags não mudam. Simplesmente deixam de receber algo que antes recebiam.
Especificação
- Modo
- mask (predefinido) ou remove
- Máscara IPv4
- Último octeto a zero (/24)
- Máscara IPv6
- Truncado para cerca de /48
- Aplica-se a
- Cada pedido ao seu domínio de tagging
- Custo
- Incluído no seu contentor
Quando o usar
Precisa de um argumento de privacidade defensável
Poder afirmar que os endereços IP em bruto nunca chegam ao seu servidor de tags nem a qualquer fornecedor é uma posição muito mais sólida do que «o nosso fornecedor anonimiza-os por nós».
Reencaminha dados para fornecedores fora da UE
Remover o endereço antes do reencaminhamento reduz aquilo que atravessa efetivamente uma fronteira, que é justamente a parte de uma avaliação de transferência mais escrutinada.
Continua a precisar de relatórios por país
Use-o em modo mascarar. Os relatórios regionais continuam a funcionar porque a parte de rede do endereço sobrevive; o agregado familiar concreto não.
Perguntas sobre o Anonymizer
Mascarar quebra os relatórios do GA4 ou da Meta?
Os relatórios geográficos continuam a funcionar ao nível do país e normalmente da região, porque a parte de rede do endereço é preservada. O que deixa de funcionar é tudo o que dependa de identificar um agregado familiar concreto, que é precisamente o objetivo do módulo.
Devo escolher mask ou remove?
Mask é a predefinição sensata: mantém utilizável a localização aproximada. Escolha remove quando a sua política determinar que nenhuma forma do endereço pode chegar ao contentor, ou quando obtiver a localização através do módulo GEO Headers e já não precisar do endereço.
Isto substitui a gestão de consentimento?
Não. Reduz aquilo que trata, o que é uma obrigação diferente de ter um fundamento legal para tratar. O Anonymizer complementa o seu sistema de consentimento, não o substitui.
Outros módulos
Os módulos acumulam-se. Ative quantos precisar: combinam-se numa única configuração à frente do seu contentor.
Pronto para ativar?
Cada módulo vem incluído no seu contentor, sem custo adicional. Crie um contentor, abra o painel de módulos e ative.