Практическое руководство

Как не передавать лишние персональные данные в аналитику

Как проверить лишние данные в аналитике: карта полей, URL, цели, UTM, записи сессий, тестовые сценарии и исправление источника передачи.

Материал WebexlabПодготовлено 5 мин чтения

Краткий ответ

Составьте карту данных и проверьте фактические запросы счётчиков в обычных и ошибочных сценариях. Телефоны, почта и другие идентифицирующие сведения могут попадать не только из формы, но и через URL, заголовки, метки и параметры событий; передавайте только необходимое разрешённым способом.

Начните с карты передачи

Перечислите установленные счётчики, менеджеры тегов, виджеты и собственные обработчики. Для каждого укажите назначение, получателя, отправляемые поля и владельца настройки. Не ограничивайтесь видимой формой заявки: данные могут формироваться в адресе страницы, сообщении ошибки или скрытом параметре события. Проверять нужно фактическую цепочку передачи.

Собирайте минимальный набор, необходимый для согласованной задачи. Если вопрос решается количеством принятых обращений, ему обычно не требуется содержимое свободного комментария. Удаление избыточного поля упрощает контроль и снижает зависимость отчётов от информации, которая не нужна для решения. Сначала определите смысл измерения, затем формат события.

Проверьте непрямые каналы

Проверьте непрямые каналы — сравнение
КаналЧто искатьБолее управляемый подход
URL и параметрыКонтакты и введённый текстТехнические значения без лишнего содержания
Заголовок страницыДанные клиента или документаОбщее назначение экрана
Параметры целиКопию формы целикомСогласованный ограниченный набор
Метки кампанииИндивидуальные сведенияНазвания кампании и объявления
Сообщение об ошибкеИсходный вводКод типа ошибки

В правилах Метрики о конфиденциальных данных перечислены неочевидные каналы попадания идентифицирующей информации, включая URL, заголовки, параметры, события и метки. Общий запрет имеет исключения для специально предусмотренных функций. Нельзя считать наличие поля в произвольном событии разрешением отправлять туда любые сведения о человеке.

Проверяйте конкретный механизм и его условия, если проект использует специальную передачу данных. Не переносите разрешение одной функции на весь счётчик. Хеширование или переименование поля само по себе не доказывает допустимость обработки и не превращает автоматически идентификатор в безличную статистику. Решение зависит от задачи, связей и выбранного механизма.

Используйте безопасные тестовые сценарии

Проводите проверку на искусственных данных и разрешённом контуре. Откройте форму, введите тестовые значения, вызовите ошибку и успешную отправку, пройдите восстановление доступа или поиск, если они есть. Посмотрите, какие запросы действительно уходят получателям. Проверка исходного кода полезна, но не заменяет наблюдение за работающей сборкой.

Отдельно проверьте состояния согласия, повторный визит и переключение страниц. Изменение тега может влиять на поведение только при определённых условиях. Сохраните очищенные примеры запросов, чтобы отчёт сам не стал новым местом хранения лишних данных. Для подтверждения часто достаточно названия поля и искусственного значения.

Учебный пример страницы благодарности

Учебная форма перенаправляет посетителя на страницу, добавляя почту в адрес для вывода подтверждения. Аналитический тег получает этот адрес как часть просмотра. Даже если поле формы исключено из записи, непрямой канал остаётся. Команда меняет способ показа подтверждения и убирает контакт из URL.

Затем проверяет повторный переход, обновление страницы и старые ссылки. Исправление источника передачи важнее простого удаления поля из одного отчёта. Пример не описывает реальный инцидент Webexlab: он показывает, почему аудит должен охватывать адреса и переходы, а не только маскирование ввода.

Устраните причину и оцените охват

Если обнаружена лишняя передача, сначала ограничьте соответствующий механизм безопасным для сайта способом. Найдите источник формирования значения и затронутые маршруты. Не ограничивайтесь одним примером, если общий компонент используется в разных формах. Зафиксируйте период и получателей в доступном объёме без копирования чувствительного содержимого.

Дальнейшие действия с уже переданными данными определяют по возможностям сервиса и условиям проекта. Не обещайте удаление одним переключателем, пока не проверен механизм. Техническая ревизия должна дать понятные факты владельцу процесса, а не объявлять весь вопрос закрытым после изменения фронтенда.

Включите проверку в обычную разработку

Для новых событий используйте описанную схему полей и допустимых значений. Пересматривайте её при изменении формы, разметки кампаний или интеграции. Проверка аналитики после релиза должна включать отсутствие лишнего содержания, а не только появление цели в отладчике. Назначьте ответственного за внешние теги и их изменения.

Итог — карта передачи, исправленные источники, контрольные сценарии и известные ограничения. Такой набор можно повторно проверить и передать другой команде. Он помогает поддерживать необходимое измерение без бесконтрольного копирования пользовательского ввода и не подменяет техническими галочками согласованные правила работы с данными.

Как проверить утечку данных через адрес страницы

Создайте синтетическую запись с легко узнаваемым тестовым значением и пройдите форму, ошибку, подтверждение и внутренний переход. Посмотрите, не появилось ли значение в URL, заголовке, событии, логах стороннего виджета или автоматической записи формы. Не используйте реальные данные клиента для такой проверки.

Предпочтителен разрешённый список аналитических параметров: тип услуги и безопасное имя события вместо всего объекта формы. Отдельно проверьте исключение закрытых страниц и поведение до согласия посетителя. Требования Метрики к конфиденциальным данным не заменяют собственную карту обработки. Исправление должно включать источник передачи, а не только маскирование уже собранного отчёта.

Термины из материала

Источники и документация

У каждого документа указана дата последней проверки. Состав функций и интерфейсы сервисов могут меняться. Ссылки открываются в новой вкладке.

Следующий шаг

Применить к вашему проекту

Проведём техническую ревизию событий и передачи данных в аналитические системы вашего сайта.

Обсудить задачу
Все материалы блога