PrivacidadeJá disponível

    O endereço IP do visitante fica no gateway.

    A medição server-side implica normalmente que o seu contentor, e todos os fornecedores para os quais reencaminha, receba o IP do cliente em bruto. O Anonymizer elimina isso. Os endereços IP são mascarados ou descartados no gateway, antes de o contentor ver o pedido, pelo que não fica nenhum endereço em bruto que possa fugir, ser registado ou reencaminhado.

    Dois modos: mascarar ou remover
    Cobre cinco cabeçalhos de IP
    Falha em modo fechado com formatos desconhecidos
    Todos os módulos
    Pedido recebido
    X-Forwarded-For203.0.113.42
    X-Real-IP203.0.113.42
    CF-Connecting-IP203.0.113.42
    Gateway
    Reencaminhado para o seu contentor
    X-Forwarded-For203.0.113.0
    X-Real-IP203.0.113.0
    CF-Connecting-IPremovido

    Modo mascarar apresentado. A parte de rede sobrevive, pelo que a geolocalização por país continua a resolver; a parte de host desaparece antes de chegar ao contentor.

    O que o seu contentor recebe

    O endereço IP é o identificador mais difícil de controlar

    Chega em cada pedido, antes de correr qualquer lógica de consentimento, e é o único dado pessoal que não consegue desligar numa tag. Assim que chega ao seu contentor, controlar para onde vai a seguir passa a ser problema seu.

    01

    É dado pessoal ao abrigo do RGPD

    As autoridades e os tribunais europeus tratam os endereços IP como dados pessoais há anos. Tudo o que recebe um passa a fazer parte da sua cadeia de tratamento e do seu registo.

    02

    Viaja em mais do que um cabeçalho

    Esvaziar o X-Forwarded-For não chega. O mesmo endereço viaja também em X-Real-IP, Forwarded, True-Client-IP e CF-Connecting-IP, e a um fornecedor basta-lhe um deles.

    03

    As definições ao nível da tag chegam tarde

    Uma opção de anonimização dentro de uma tag corre depois de o endereço já ter chegado ao contentor e já ter sido escrito nos registos. O único sítio fiável para o remover é antes.

    Como funciona

    O módulo reescreve os cabeçalhos de IP do cliente em cada pedido ao seu domínio de tagging. Escolha o modo adequado ao seu perfil de risco; ambos são aplicados no gateway, não nas suas tags.

    01

    Modo mascarar

    A parte de host do endereço é posta a zero: 203.0.113.42 passa a 203.0.113.0, e os endereços IPv6 são truncados para cerca de um /48. A localização ao nível do país continua dedutível, a pessoa não.

    02

    Modo remover

    Todos os cabeçalhos de IP do cliente são esvaziados. O seu contentor não recebe endereço nenhum, em formato nenhum, e não consegue reencaminhar um nem por acidente.

    03

    Falha em modo fechado

    Se um endereço não corresponder a uma forma reconhecida pelo módulo, o cabeçalho é descartado em vez de deixado passar. Uma entrada inesperada nunca pode resultar num endereço em bruto a passar despercebido.

    O que obtém

    Cinco cabeçalhos cobertos

    X-Forwarded-For e X-Real-IP são reescritos; Forwarded, True-Client-IP e CF-Connecting-IP são sempre esvaziados, porque transportam o mesmo endereço noutros formatos.

    A geolocalização sobrevive à máscara

    A localização é resolvida no gateway a partir do endereço real antes de os cabeçalhos serem reescritos. Combinado com o GEO Headers, obtém localização aproximada e nenhum IP, o ponto de equilíbrio do RGPD.

    Aplica-se a cada pedido

    Não há amostragem nem adesão tag a tag. Todos os pedidos que chegam ao seu domínio de tagging são tratados da mesma forma.

    Nada para configurar no GTM

    As suas tags não mudam. Simplesmente deixam de receber algo que antes recebiam.

    Especificação

    Modo
    mask (predefinido) ou remove
    Máscara IPv4
    Último octeto a zero (/24)
    Máscara IPv6
    Truncado para cerca de /48
    Aplica-se a
    Cada pedido ao seu domínio de tagging
    Custo
    Incluído no seu contentor
    Cabeçalhos do pedido
    X-Forwarded-ForX-Real-IPForwardedTrue-Client-IPCF-Connecting-IP

    Quando o usar

    Precisa de um argumento de privacidade defensável

    Poder afirmar que os endereços IP em bruto nunca chegam ao seu servidor de tags nem a qualquer fornecedor é uma posição muito mais sólida do que «o nosso fornecedor anonimiza-os por nós».

    Reencaminha dados para fornecedores fora da UE

    Remover o endereço antes do reencaminhamento reduz aquilo que atravessa efetivamente uma fronteira, que é justamente a parte de uma avaliação de transferência mais escrutinada.

    Continua a precisar de relatórios por país

    Use-o em modo mascarar. Os relatórios regionais continuam a funcionar porque a parte de rede do endereço sobrevive; o agregado familiar concreto não.

    Perguntas sobre o Anonymizer

    Mascarar quebra os relatórios do GA4 ou da Meta?

    Os relatórios geográficos continuam a funcionar ao nível do país e normalmente da região, porque a parte de rede do endereço é preservada. O que deixa de funcionar é tudo o que dependa de identificar um agregado familiar concreto, que é precisamente o objetivo do módulo.

    Devo escolher mask ou remove?

    Mask é a predefinição sensata: mantém utilizável a localização aproximada. Escolha remove quando a sua política determinar que nenhuma forma do endereço pode chegar ao contentor, ou quando obtiver a localização através do módulo GEO Headers e já não precisar do endereço.

    Isto substitui a gestão de consentimento?

    Não. Reduz aquilo que trata, o que é uma obrigação diferente de ter um fundamento legal para tratar. O Anonymizer complementa o seu sistema de consentimento, não o substitui.