在DataLayer for GTM中暴露PII信息的风险是什么?

时间:2017-07-26 08:32:19

标签: google-tag-manager google-datalayer pii

对于我网站上的登录用户,我希望在每个页面的dataLayer中公开客户电子邮件地址和名称,以便GTM可以通过其标签(例如Fullstory和Intercom)将这些变量推送给各个第三方。这将使我们在使用这些第三方系统时更容易理解我们正在使用哪个客户。

我认为GTM不会受到与GA相同的PII关注,因为PII数据从未从客户端浏览器转移到Google。

但是,以这种方式暴露PII信息是否存在其他重大风险?谷歌搜索,我无法找到最佳实践的迹象,表明您应该/不应该在dataLayer中包含哪些信息。

谢谢!

2 个答案:

答案 0 :(得分:0)

如果他们有足够的动力,那么你推送到dataLayer上的任何PII数据都可以在技术上被好奇(和技术)用户看到。通常,这些数据可以直接在屏幕上显示,也可以驻留在JavaScript变量或cookie中。通过将此数据推送到dataLayer,您可能会使其更加可见(用户必须做的就是检查dataLayer以查看它)。如果您担心这一点,您可以在将PII推送到dataLayer之前始终对其进行哈希处理。这将确保任何一方在浏览器和您发送数据的第三方之间进行窃听都无法使用它。当然,这不是防弹,最有想法的情况是通过HTTPS将此PII发送给第三方。

答案 1 :(得分:0)

由于您的用户已登录,因此您可以将客户ID号推送到数据层,并将某些属性(如成员类型)推送到数据层。您需要在Google Analytics中将客户ID和属性字段添加为新的自定义维度,但是您可以发送客户ID以了解您的活跃用户,而无需通过Google发送任何pii。此外,电子邮件经常更改,姓氏可能会更改 - 您的客户ID可能更稳定。此外,您的客户ID可以支持Google中的用户ID功能,从而提高您的退货与新用户指标的准确性。 https://support.google.com/analytics/answer/3123666?hl=en

PIWIK被吹捧为与Google Analytics一样,但它允许pii。如果您想将所有数据放在一个地方,您可能需要调查一下。 https://piwik.org/