Czy masz poprawnie zaimplementowany Consent Mode V2? Sprawdź to!
Spis treści:
Consent Mode V2 to udoskonalony tryb uzyskiwania zgody na przetwarzanie danych osobowych w serwisach internetowych wprowadzony przez Google ze względu na przepisy związane z prywatnością użytkowników i zaostrzające się przepisy, na przykład RODO. Zmiany dotyczą sposobu gromadzenia i zarządzania zgodą użytkowników na stronach internetowych – operatorzy witryn muszą teraz wyraźnie wskazywać status zgody dla każdego zakresu przetwarzania danych. Nie można śledzić użytkownika ze względu na brak zgody lub niejasny status zgody.
Prawidłowe wdrożenie Consent Mode V2 jest ważne, aby Twoja witryna działała z obowiązującymi przepisami i chroniła użytkowników. W tym artykule wyjaśniamy, jak sprawdzić, czy strona internetowa ma poprawnie zaimplementowany tryb zgody w aktualnej wersji.
Dostępne statusy zgody
W kodzie śledzącym mamy 4 statusy zgody na określone cele przetwarzania danych. Są to:
- Zgoda na analitykę – analytics_storage 2.
- Zgoda na pomiar efektywności reklamy – ad_storage 3.
- Zgoda na wykorzystywanie przez użytkowników danych z Google w celach reklamowych (konwersje rozszerzone) – ad_user_data 4.
- Zgoda na reklamę spersonalizowaną (remarketing) – personalizacja_reklamowa.
Jeśli korzystasz z platformy do zarządzania zgodą partnerów Google (CMP), nie musisz martwić się żadnymi większymi zmianami. Platformy automatycznie aktualizują sposób gromadzenia i raportowania danych do Google. Tylko niektóre konfiguracje mogą wymagać ręcznego zainicjowania aktualizacji lub uzupełnienia kodu.
Oznaczenia statusów zgody
Parametry tagu Google gcs i gcd odpowiadają za wysyłanie informacji o stanie zgody do Google.
Za stan ad_storage i analytics_storage odpowiadają parametry gcs (np.wartość G111).
Dodatkowe zmienne wprowadzone w wersji Consent Mode v2 (ad_user_data i ad_personalization) definiowane są za pomocą parametrów gcd (np.11r1r1r1r5).
Parametr ten zawiera informację o wartości domyślnej oraz wartości po zatwierdzeniu lub odrzuceniu przez użytkownika (aktualizacje).
Składnia tej zmiennej wygląda tak:
11<ad_storage>1<analytics_storage>1<ad_user_data>1<ad_personalization>5
Można także określić inną wartość numeru separatora (na przykład 3 zamiast 1).
Status zgody oznaczony jest następującymi znakami:
Dzięki tym wartościom Google otrzymuje informację, czy tryb zgody jest zaimplementowany i czy witryna nie zakłada standardowej zgody, co jest wbrew przepisom – obecnie nie jest to prawidłowe ustawienie na żadnym poziomie przetwarzania danych.
Jak sprawdzić poprawność wdrożenia Consent Mode V2?
Zrobisz to za pomocą przeglądarki.
- Zamknij wszystkie karty, szczególnie te, które mają otwarte strony.
- Wyczyść dane przeglądania (zwłaszcza pliki cookies i inne dane stron internetowych – Chrome > Wyczyść dane przeglądania – opcja „Od zera”). Dzięki temu, kiedy następnym razem odwiedzisz swoją witrynę, będziesz osobą, która nie wyraziła jeszcze zgody.
- Otwórz kartę w przeglądarce i przejdź do sekcji Narzędzia programistyczne (w przeglądarce Chrome w menu Widok > Deweloper lub kliknij prawym przyciskiem myszy i wybierz Zbadaj).
- W narzędziach programistycznych przejdź do zakładki Sieć (Network).
- Przejdź do strony, ale nadal nie odpowiadaj na baner zgody (CMP).
- Wpisz gcd w polu filtru i otwórz zakładkę Payload.
- Sprawdź parametry gcs i gcd dla każdego z zapytań.
Następnie zgódź się, odmów zgody albo dostosuj wybrane zgody w banerze CMP dla Twojej witryny i zobacz, jak wyglądają parametry zapytania CMP.
Na stronie internetowej mogą znajdować się zapytania do różnych usług Google, takich jak Analytics.google.com, googleads.g.doubleclick.net, google.pl/ads.
Prawdopodobnie wszyscy mają ten sam identyfikator GCD, ale warto to sprawdzić. I to każdy z nich indywidualnie!
Jeśli tryb rozszerzonej zgody jest poprawnie skonfigurowany (domyślne ustawienie „odmów”), możesz spodziewać się widocznych tylko wartości p, q i r. Jeśli jest inaczej, oznacza to, że Consent Mode V2 nie jest wdrożony właściwie.
Przed wyrażeniem zgody każdy znak w identyfikatorze GCD musi być literą „p”. Litery te są zmieniane na „q” po odrzuceniu i „r” po zatwierdzeniu.
Jeśli tak się stanie, oznacza to, że tryb zgody w wersji 2. został poprawnie zaimplementowany.
Co zrobić, jeśli oznaczenia są inne?
- Litera „l” (czyli małe „L”) oznacza, że tryb zgody nie jest w ogóle ustawiony (jeżeli w dwóch ostatnich polach pojawi się tylko „l”, tryb zgody jest przestarzały).
- Litery „t”, „u” i „v” oznaczają, że w trybie zgody definiowana jest domyślna zgoda. Nie ma to wpływu na pierwszą stronę odwiedzaną przez użytkownika.
- Litery „m” i „n” oznaczają brak domyślnego statusu zgody.
W trybie Basic Consent Mode (podstawowy tryb zgody) żądanie nie jest wysyłane do Google przed wyrażeniem zgody. Standardowy status powinien mieć także zastosowanie do wszystkich stron w trybie podstawowej zgody, jednak obecnie nie jest jasne, czy Google uważa statusy „m” i „n” w trybie podstawowej zgody za nieprawidłowe.
Tryb Advanced Consent Mode
Tryb Advanced Consent Mode (zaawansowany tryb zgody) oznacza, że:
- Pliki cookies lub podobne identyfikatory nie są instalowane w pamięci Twojej przeglądarki.
- Mogą zostać zablokowane informacje Gclid w Google Ads, jeśli ustawisz ads_data_redaction = true.
- Gromadzone dane to zbiorcze informacje o Twojej przeglądarce, kraju i czasie, ale nie są tworzone żadne tzw. fingerprinty, czyli identyfikatory urządzenia.
- Po znalezieniu kraju adres IP zostanie usunięty (możesz to również zrobić po stronie serwera i po prostu przekazać kraj Google).
- Ustawienie url_passthrough = true dodaje dodatkowy parametr do adresu URL w witrynie podczas nawigacji ze strony docelowej do kolejnych stron w serwisie, umożliwiając kolejne odwiedzenie stron w ramach sesji bez zapisywania jakichkolwiek informacji na urządzeniu.
Działania użytkowników, którzy nie wyrazili zgody, są grupowane w jednym zbiorze, podzielonym na bardzo ogólne kategorie.Istotą ochrony danych osobowych jest nie tylko aspekt prawny, ale także ochrona przed nieograniczonym gromadzeniem informacji o poszczególnych użytkownikach. Dopóki nie są używane żadne identyfikatory czy fingerprints (takie jak kraj lub przeglądarka, które same w sobie nie stanowią informacji umożliwiających identyfikację), nie dochodzi do naruszenia zasad.
Jak to wygląda w praktyce? Wyobraź sobie tłum ludzi. Aby ich śledzić, każdej osobie przykleja się numerowaną kartkę (plik cookie), daje identyfikator (identyfikator urządzenia) lub robi zdjęcie (fingerprint).
Wykonywanie tych czynności bez zgody stanowi naruszenie prywatności. Dzięki trybowi zgody dzieje się inaczej – osoby z tłumu możesz liczyć według płci, włosów i koloru oczu przy zachowaniu ich anonimowości.
Dla właścicieli stron, którzy uważają takie rozwiązanie za problem prawny i etyczny, dostępna jest opcja podstawowego trybu zgody, czyli Basic Consent Mode, która po prostu blokuje skrypt w przypadku braku zgody. Advanced Consent Mode pozwala nam na zbieranie danych i modelowanie ich, dzięki czemu możemy dowiedzieć się więcej o użytkownikach, działając przy tym zgodnie z prawem.
Podsumowanie
Aby w pełni korzystać z Google Analytics i innych narzędzi do analizy danych Google, musisz pomyślnie wdrożyć tryb zgody V2. Consent Mode jest wciąż w fazie rozwoju, dlatego trzymaj rękę na pulsie i na bieżąco wdrażaj zmiany.