GTM/GA 并通过检查 GDPR cookie 匿名(或不匿名)

GTM/GA and anonymizing (or not) via checking a GDPR cookie

我正在尝试实施一个符合 GDPR 的网站,该网站通过 Google 跟踪代码管理器实施 Google 分析。 GDPR 状态是通过 cookie 确定的,我无法控制它,这是我可以使用的唯一方法。我的理解是,我需要根据此 GDPR cookie 的值将 Google Analytics 中的 anonymizeIp 值设置为 true。我不太确定如何最好地做到这一点。我可以直接在 GA 或 GTM 中进行更改,或者我可以有条件地在网站上加载不同的 GTM 片段。我不能做的是使用不同的策略来确定 GDPR 状态。我可能的最佳选择是什么?

据我所知,我不能在使用 GTM 时放弃标准 ga('set', 'anonymizeIp', true);。 (虽然我不是这方面的专家。)在 GTM 内的 GA 变量中通过 "Fields to Set" 配置值也是不允许的,除非我在 GDPR cookie 指出允许非匿名跟踪时重置它。

GA 和 GTM 极其 难以使 GDPR 合规。 您甚至不应该在获得同意之前加载脚本。欧盟法院已经裁定分析不构成 "required" 服务,因此 确实 需要同意,以及随之而来的所有包袱。

GA 的 IP 匿名设置是一个装饰性的 fob - 加载脚本的行为已经向欧盟以外的公司透露了用户的完整 IP(和其他指纹数据),如果他们这样做,它也会完全识别他们碰巧设置了 google cookie(这很有可能)。匿名设置可能意味着完整的 IP 不会作为分析数据捕获的一部分发送到分析,但到那时损害已经完成。此外,仅 IP 匿名化不足以对访问者进行身份识别。

GTM 通常意味着没有技术意识的人加载第三方扩展程序,这些扩展程序在未经适当同意或控制的情况下添加了额外的跟踪,您(作为数据控制者)对此负责。

如果您需要适当遵守 GDPR(在精神上,而不仅仅是文字上),我建议使用自托管分析和标签管理器系统,例如 Matomo or Open Web Analytics