Som virksomhed har I formentlig allerede forholdt jer til opsamling af personhenførbar data igennem Google Tag Manager, og hvilke data, I fremadrettet skal bruges brugeres consent for at kunne opsamle og bruge.

Personhenførbar data bliver i GDPR fortolket som enhver data vedrørende en person, der kan identificere den person. Det kan altså være både CPR-numre, telefonnumre, emailadresser, adresser og sågar ip-adresser. For at sikre, I er GDPR-compliant er det altså vigtigt, at I har kontrol over hvilke informationer brugeren afgiver.

Anonymisering af ip-adresse

Et første skridt imod at sikre brugerens anonymitet, er at maskere/anonymisere IP-adressen. Det kan simpelt gøres ved at tilføje nedenstående felt til Universal Analytics Tag’et i dit tag management-system.

Ved at anonymisere brugerens ip-adresse i Google Tag Manager, fjernes de sidste 4 cifre fra ip-adressen. Det vil have ingen eller mindre indflydelse på dine geografiske rapporter, men til gengæld sikre, at brugeren forbliver anonym.

OBS! Vær opmærksom på, at dine Google Analytics-filtre kan benytte eksakte ip-adresser. Hvis IP-adressen anonymiseres, vil de ikke længere ramme filtrene. Du skal altså finde en alternativ måde at filtrere eksempelvis intern trafik fra.

Rensning af personhenførbare data i Google Tag Manager

Det næste tiltag for at tage ansvar for personhenførbar data ligger – indrømmet – lidt længere ude i periferien, men er en god måde at arbejde med at rense data før det sendes til jeres marketing-systemer. Det er en kende nørdet. Og super struktureret.

Men hvorfor er det vigtigt? Jo; for med en standard Google Analytics-implementering igennem Google Tag Manager, vil der ikke opsamles personhenførbar data og den data der samles op, vil ikke kunne henføres til en person (user-id tracking og andre konfigurationer er en anden snak). Det betyder, at du som udgangspunkt ikke behøver consent for at sende besøgsdata til Google Analytics.

Men. Lad os sige, du har en store locator som den her, hvor du sender et event afsted til Google Analytics med information om, hvilke geografiske områder, der bliver søgt på.

(OBS! POWER er valgt som eksempel. De samler – så vidt jeg kan se – IKKE data op på dine søgninger)

Hvis brugeren indtaster sin adresse her – og det samles op i Google Analytics – bliver søgningen koblet til brugerens cookie-id og wupti, så er besøget ikke længere anonymt. Virksomheden skal altså have brugerens consent for at opsamle data.

For at undgå den situation, kan du med fordel tage et kig på Google Tag Manager-wiz, Simo Ahava’s blog, hvor han har skrevet et indlæg, der beskriver, hvordan GTM og analytics.js’s customTasks i kombination med RegEx (forklares bedre af Simo end jeg kan her, så jeg lader ham om det), kan bruges til at rense de informationer, der sendes til Google Analytics og andre systemer. Hvis du arbejder i GTM, skylder du dig selv at give hele hans blog et kig: https://www.simoahava.com/gtm-tips/remove-pii-google-analytics-hits/

Simo Ahava’s RegEx bygger på en finsk kontekst, hvor han vil filtrere emailadresser og det finske CPR-nummer fra. Herunder har jeg bygget RegEx for danske adresser:

Matcher adresse (teskt over 4 bogstaver)+" "+husnummer (1 til 3 cifre):

([A-Za-zÆØÅæøå ]{4,}) [0-9]{1,3}

Ved at implementere koden i Simo Ahava’s tilgang, erstatter du nu evt. adresser, der kunne indtastes og henføres til en person allerede inden data deles med Google Analytics.

… så langt så godt

Anonymisering af IP-adresser og maskering af PII-data er gode redskaber til, at styre data der sendes til Google Analytics, men er naturligvis ikke en sikring for, at jeres Web Analytics er GDPR-compliant. Det kræver en individuel vurdering, og der er flere grænsetilfælde, hvor indsamling af data til eksempelvis Google Analytics, vil kræve entydigt consent fra brugeren.

Husk på; hvis I kan koble den data der samles ind i Google Analytics til en person – evt. med værdier der findes i jeres CRM-system, er data personhenførbar. Overvej derfor nøje, hvilke dimensioner I sender med til Google Analytics, og om brugeren er anonym.

Har du behov for en detaljeret gennemgang af jeres marketing systemer, sidder jeg naturligvis klar til at hjælpe jer.

Google Tag Manager-audit

>> Læs mere