Przejdź do treści
Baza wiedzy / Google Tag Manager

Czym jest data redaction w server-side GTM?

Data redaction (pol. redakcja danych) to proces usuwania lub maskowania wybranych informacji – takich jak adres IP, adres e-mail w parametrach URL czy inne dane osobowe – bezpośrednio w kontenerze server-side Google Tag Manager, zanim żądanie zostanie przekazane do GA4, Meta czy Google Ads. Dla marketera to praktyczny mechanizm zgodności z RODO: kontrola nad tym, co dokładnie opuszcza infrastrukturę firmy, odbywa się w jednym miejscu, a nie w kilkunastu skryptach po stronie przeglądarki.

Jak działa data redaction w server-side GTM?

W klasycznym tagowaniu dane trafiają z przeglądarki użytkownika wprost do serwerów dostawców narzędzi. W modelu server-side tagging pośrednikiem jest kontener sGTM działający na serwerze kontrolowanym przez firmę. Każde żądanie przechodzi przez klienta (Client), tworzy zdarzenie, a następnie tagi wysyłają je dalej. Data redaction to warstwa pomiędzy zdarzeniem a tagiem, która modyfikuje ładunek danych.

Najczęściej stosowane techniki to:

  • usunięcie parametru – np. wycięcie ip_override lub user_agent przed wysyłką do platformy reklamowej;
  • maskowanie – np. zastąpienie ostatniego oktetu adresu IP zerem (klasyczna anonimizacja IP) lub skrócenie identyfikatorów;
  • hashowanie – zamiana e-maila czy numeru telefonu na skrót SHA-256, wymagane m.in. przez Meta Conversions API i Enhanced Conversions;
  • czyszczenie URL – usuwanie z page_location parametrów zapytania zawierających dane osobowe (e-mail w linku z newslettera, imię w formularzu GET);
  • filtrowanie warunkowe – blokowanie całych parametrów w zależności od statusu zgody z Consent Mode.

Jak skonfigurować redakcję danych w sGTM?

Google udostępnia w kontenerze serwerowym funkcję Transformacje (Transformations), która pozwala wykluczać parametry, dopuszczać tylko listę zaufanych pól lub wzbogacać zdarzenie – bez pisania kodu. Bardziej złożone przypadki, jak wyrażenia regularne czyszczące URL, realizuje się przez szablony zmiennych lub tagów w piaskownicy JavaScript. Szczegóły opisuje oficjalna dokumentacja server-side GTM.

DanePrzed redakcjąPo redakcjiMetoda
Adres IP203.0.113.187203.0.113.0Maskowanie oktetu
E-mail w URL/dziekujemy?email=jan@firma.pl/dziekujemyUsunięcie parametru
E-mail dla CAPIjan@firma.plskrót SHA-256Hashowanie
User agentpełny ciąg przeglądarkibrakWykluczenie pola

Wartości w tabeli są przykładowe i pokazują logikę działania, nie konkretne dane produkcyjne.

Kiedy warto stosować data redaction, a kiedy nie wystarcza?

Redakcja danych ma sens zawsze, gdy firma przetwarza dane osobowe w narzędziach analitycznych i reklamowych, a więc praktycznie w każdym wdrożeniu sGTM w Unii Europejskiej. Szczególnie istotna jest w e-commerce (adresy w URL potwierdzeń), w branżach YMYL (finanse, zdrowie) oraz przy integracjach typu Conversions API.

Data redaction nie zastępuje jednak zgody użytkownika. Usunięcie IP nie legalizuje wysyłki zdarzenia marketingowego bez consentu – to zadanie Consent Mode i platformy CMP. Redakcja odpowiada na pytanie „co wysyłamy”, a zarządzanie zgodą na pytanie „czy w ogóle wysyłamy”. Oba mechanizmy powinny działać równolegle.

Najczęstsze błędy przy wdrażaniu redakcji danych

  1. Czyszczenie tylko page_location i pominięcie page_referrer, w którym e-mail z URL także się pojawia.
  2. Hashowanie e-maila bez wcześniejszej normalizacji (małe litery, usunięcie spacji), co obniża skuteczność dopasowania w Meta i Google Ads.
  3. Usuwanie IP przed etapem geolokalizacji, przez co GA4 traci dane o kraju i mieście.
  4. Brak testów w trybie podglądu – zmiany w transformacjach weryfikuje się zawsze na rzeczywistych żądaniach.
  5. Brak dokumentacji reguł, co utrudnia audyt zgodności z RODO.

Data redaction w praktyce ICBM

We wdrożeniach server-side tagging redakcję danych traktujemy jako standardowy element konfiguracji, nie dodatek. Zaczynamy od audytu zdarzeń: sprawdzamy, które parametry realnie opuszczają kontener i do jakich dostawców. Następnie budujemy reguły w kolejności: najpierw allowlista bezpiecznych pól, potem wyjątki dla hashowanych danych CAPI, na końcu warunki zależne od zgody. Więcej materiałów o konfiguracji kontenerów znajdziesz w kategorii Google Tag Manager w bazie wiedzy.

Najczęściej zadawane pytania

Czy GA4 potrzebuje redakcji adresu IP?

GA4 nie zapisuje adresów IP użytkowników, ale w sGTM adres IP jest przekazywany w żądaniu, aby umożliwić geolokalizację. Redakcja pozwala świadomie zdecydować, czy pełny adres ma trafiać do Google, czy zostanie skrócony przed wysyłką.

Czym różni się data redaction od anonimizacji IP?

Anonimizacja IP to jeden z konkretnych przypadków redakcji danych, dotyczący wyłącznie adresu sieciowego. Data redaction obejmuje szerszy zakres: URL, identyfikatory, dane formularzy i dowolne parametry zdarzeń.

Czy redakcja danych wpływa na jakość pomiaru?

Prawidłowo zaprojektowana redakcja nie pogarsza raportów, ponieważ usuwa tylko dane, których narzędzia analityczne nie powinny otrzymywać. Problemy pojawiają się, gdy usuwa się pola niezbędne do dopasowania konwersji lub geolokalizacji – dlatego reguły warto testować przed publikacją.

← Wróć do kategorii Google Tag Manager

Ustawienia cookies

Wykorzystanie plików cookie

Używamy plików cookies, aby zapewnić podstawowe funkcjonalności witryny i usprawnić korzystanie z Internetu. Dla każdej kategorii możesz zdecydować się na włączenie/wyłączenie, kiedy tylko chcesz. Aby uzyskać więcej informacji na temat plików cookie i innych wrażliwych danych, przeczytaj całą politykę prywatności.

Niezbędne pliki cookie Zawsze włączone
Te pliki cookie są niezbędne do prawidłowego funkcjonowania strony internetowej. Zapewniają podstawowe funkcje, takie jak nawigacja po stronie i dostęp do bezpiecznych obszarów. Strona nie może działać poprawnie bez tych plików cookie.
Pliki cookie dotyczące wydajności i analityki
Te pliki cookie pomagają nam zrozumieć, w jaki sposób odwiedzający korzystają z naszej strony. Zbierają informacje o liczbie odwiedzających, źródłach ruchu i sposobie poruszania się po stronie. Dane te pomagają nam ulepszać działanie witryny.
Pliki cookie dotyczące reklam i targetowania
Te pliki cookie służą do wyświetlania reklam dopasowanych do Twoich zainteresowań. Mogą być używane do tworzenia profilu Twoich preferencji i wyświetlania odpowiednich reklam na innych stronach. Wykorzystywane przez Google Ads, Facebook Ads i inne platformy reklamowe.

Więcej informacji

W przypadku jakichkolwiek pytań dotyczących naszej polityki dotyczącej plików cookie i Twoich wyborów, prosimy o kontakt.