我正在尝试建立一个GDPR兼容站点,该站点通过Google跟踪代码管理器实现Google Analytics(分析)。 GDPR的状态是通过Cookie确定的,我无法控制它,这是我可能会使用的唯一方法。我的理解是,我需要根据此GDPR Cookie的值将Google Analytics(分析)中的anonymizeIp值设置为true。我不太确定如何做到最好。我可以直接在GA或GTM中进行更改,也可以有条件地在网站上加载不同的GTM代码段。我无法做的是使用其他策略来确定GDPR的状态。我可能最好的选择是什么?

据我所知,使用GTM不能只删除标准ga('set', 'anonymizeIp', true);。 (尽管我不是专家。)也不允许通过GTM中GA变量中的“要设置的字段”配置值,除非当GDPR Cookie指出允许使用非匿名跟踪时将其重置。

最佳答案

GA&GTM很难使其符合GDPR。在获得同意之前,您甚至不应加载脚本。欧盟法院已经裁定分析不构成“必需”服务,因此需要征得所有人的同意。

Google Analytics(分析)的IP匿名设置是一个伪装品-加载脚本的行为已经向欧盟以外的公司透露了用户的完整IP(以及其他可指纹识别的数据),如果他们碰巧拥有Google,也将完全识别出他们Cookie集(很有可能)。匿名设置可能意味着不会将完整IP作为分析数据捕获的一部分发送到分析,但是到那时损坏已经完成。而且,仅IP匿名化不足以使访问者失去身份。

GTM通常意味着没有技术意识的人会加载第三方扩展,这些扩展在未经适当同意或控制的情况下增加了额外的跟踪,您(作为数据控制者)应对此负责。

如果您需要GDPR的适当合规性(本着精神,而不仅仅是字母),我建议使用自托管的分析和标记管理器系统,例如MatomoOpen Web Analytics

08-17 06:22