Google Analytics Alternatives:如何繼續使用 Google 技術堆棧並符合 GDPR
已發表: 2022-11-17在過去幾年中,營銷分析領域發生了重大事件,影響了數據質量和營銷報告的準備。 由於 GDPR、同意模式和對 cookie 使用的限制,許多公司現在正在尋找 Google Analytics 的替代品。 他們擔心他們通常使用的谷歌技術堆棧不能保證收集的數據將僅存儲在歐盟位置。
然而,改變技術堆棧是痛苦且昂貴的:
- 巨大的學習曲線和學習新技術的需要會減慢流程並需要新員工。
- 開發人員和分析師需要在網站上重新實施新標記。 這不僅需要大量資源,還會延誤其他緊急任務。
好消息是,公司不必改變他們的技術堆棧。 他們只需要正確設置一切。
在本文中,您將了解企業在使用 Google 技術堆棧時應採取哪些措施才能符合 GDPR。
借助 OWOX BI,您可以確保在處理敏感數據時遵守 GDPR。 不要將時間和資源浪費在重新處理數據或學習和採用新的技術堆棧上。
目錄
- 數字分析的美好時光
- 2022 年的數字分析
- 如何繼續使用 Google Tech Stack 並遵守 GDPR
- 具有同意模式的 Google BigQuery 數據模式
- 數據報告從數據沿襲開始
- 簡短的結論
數字分析的美好時光
幾年前,所有從事數據分析工作的人都將未來幾年想像成一個美麗的世界,數據和個性化無處不在,廣告技術堆棧迅速發展。

我們對那些美好的過去了解多少?
數據採集
- 99.5% 的專家使用 Google 跟踪代碼管理器將數據發送到他們想要的任何地方。
- 85.7% 的專家使用 Google Analytics 收集網站數據。
數據處理
- 幾乎每個人都使用 ETL 和 DWH 進行數據處理。
- 定義鍵並使用它們連接數據和構建您想要的任何報告真的很容易。
數據上報
各種數據可視化工具,包括無縫連接到數據存儲的 Google Data Studio 和 Google Sheets。
簡而言之,在沒有當今所有外部需求的情況下處理數據肯定要容易得多。
2022 年的數字分析
今天,我們必須付出額外的努力來處理用戶數據。 我們沒有飛行汽車,數據個性化也並非無處不在。 取而代之的是,我們的要求和限制會引起更多的擔憂。
瀏覽器限制第三方 cookie 的使用
瀏覽器和平台限制第三方域設置的第三方 cookie 的生命週期。 這會影響分析系統重要標識符的顯示,例如 Google Analytics 中的客戶端 ID。 因此,未來將無法獲得有關廣告渠道有效性的大量信息:
- 新訪客的轉化份額將會增加。 然而,這些實際上並不是“新”訪問者,而是分配了新 cookie 的前“回訪”訪問者。
- 直接/無轉化的份額將會增加。
- 報告中付費廣告的投資回報率會有 10% 到 20% 的誤差。 大多數情況下,它會在較低的一側。
Google Analytics 不符合 GDPR
歐盟通用數據保護條例 (GDPR) 生效後,歐洲的 Google Analytics 用戶面臨一個問題。 由於歐洲數據保護機構的決定,Google Analytics 不符合 GDPR,因此網站運營商在多個國家/地區使用 Google Analytics 是非法的。
現在,企業必須從其網站中刪除 Google Analytics,否則將因違反 GDPR 而面臨罰款。 在歐盟運營或為歐盟國家客戶提供服務的 Google Analytics 用戶應立即採取行動,確保沒有個人數據被傳輸到美國的服務器,或尋找符合 GDPR 的替代分析平台。
此外,為符合 GDPR 要求,網站必須使用同意模式。 也就是說,網站不得識別不想共享 cookie 的用戶。 這會導致以下問題。
同意模式減少了可以識別流量來源的轉化次數
廣告商將繼續收集用戶活動數據,但他們無法確定哪些與廣告的互動會帶來轉化。 在實施同意模式的網站上拒絕 cookie 的用戶平均比例為 30%。 根據網站類型的不同,這個份額可以達到 40%。
營銷報告中的在線轉化量將保持不變,但轉化不會與 CRM 中的點擊來源和已完成訂單相關聯。 因此,您將無法將大部分轉化歸因於廣告活動,並且會獲得較低的投資回報率。

今天,當分析師開始考慮收集、處理和轉換數據時,他們必須回答以下棘手的問題。
數據採集
- 由於 GDPR、同意模式和 cookie 使用限制導致的數據缺失,我該怎麼辦?
- 我該如何處理同意的用戶和不同意的用戶? 我如何區分它們並在我的報告中獲得可信的數據?
- 我必須徵求什麼樣的同意才能跟踪 UTM 參數? (必須跟踪 UTM 參數,以便將會話/網站轉化與您的廣告系列相匹配。)
- 我可以將用戶數據發送到哪些端點? (在向那裡發送數據之前,請仔細檢查您使用的服務類型。)
- 對於未同意的用戶,我可以跟踪哪些類型的數據?
數據處理
- 我如何確保歐洲客戶的數據在歐盟位置得到處理和存儲?
- PII 數據如何流經我所有的數據管道和轉換?
那些已經與他們的法律團隊進行過對話的人都知道,就 PII 數據在最終報告的過程中發生的情況提供一個明確的答案是多麼令人沮喪。
數據上報
- 如果所有區域都有不同的法律法規和不同的服務器,您如何為所有區域構建匯總報告?
- 為什麼直接流量和新用戶的份額意外增加?
讓我們盡最大努力解決上述所有問題,讓分析師在接下來的幾週、幾個月甚至幾年裡過得更輕鬆。
如何繼續使用 Google Tech Stack 並遵守 GDPR
幾乎每個營銷團隊都有一個成型的谷歌技術棧,每個人都習慣了,並且多年來一直完美無缺。 然而,上述限制和創新迫使公司尋找其他工具來處理數據。 好消息是,只要您遵循這些指南,您就可以繼續使用熟悉的 Google 技術堆棧。
數據採集
1. 查看 Google Analytics 中的地理報告
您必須了解網站訪問者來自哪些地區。 有多少來自美國和歐盟? 您肯定必須開始與訪客最常來自的國家/地區合作。 我們相信每個人都知道在哪裡可以找到他們的地理報告。 查看它們並定義大多數訪問者來自的國家/地區列表。

2. 了解訪客所在地區的數據保護法
哪些法律適用於來自這些縣的訪客? 感謝上帝,有一個很棒的網站,它結合了世界各地的所有法律和法規,可以很容易地確定您必須遵守哪些法律法規才能合規。

3.刪除重複項並確定需求的優先級
完成第一步和第二步後,您必須對來自不同國家/地區的所有這些要求進行重複數據刪除。 諮詢律師,將法律英語翻譯成數據分析師的英語。
在這個階段結束時,無論您要將數據發送到哪個平台,您都會弄清楚所有隱私限制。 這不僅與穀歌有關。

4.正確實施同意模式。
最後,您必須實施同意模式。 借助第三方標籤或與 GTM 集成的第三方產品,實施這些規則真的很容易。 按照這些鏈接查找 GTM 模板,以請求您的訪問者同意將他們的數據發送到分析服務。

數據處理
最後,我們進入數據處理階段。 雖然在前一階段您意識到可以在何種同意下收集何種數據,但現在您可以開始捕獲並處理這些數據。
每個人都知道,我們不能再像以前那樣將 PII 數據發送到 GA——即使來自 GA 的數據隨後被導出到 GBQ,並且 GBQ 的位置設置為 EU。 這是因為歐盟法律規定,如果沒有適當的設置,您不能將 PII 直接發送到 GA。

1. 配置 Google Analytics 和 Google Tag Manager

這不是最難的任務。 您需要做的就是仔細檢查此清單,接受新的 Google DPA,並禁用數據共享設置。 最重要的是,幽靈命中和谷歌信號也必須被禁用。

完成上述操作後,您可以通過防止未經同意收集 PII 來使 GA 在隱私和所有法規方面合規。
然而,一旦您在 GA 中調整了所有這些設置,您就會發現真正重要的數據在 GA 中找不到,因此在 Google BigQuery Export 中找不到。
我們正在談論粒度位置數據、某些報告所需的一些 PII 數據,以及一些用作連接它的鍵的自定義維度,例如,與 CRM 數據。
顯然,這種情況對您來說是行不通的,因為歸根結底,作為一名分析師,您想要構建一個可操作的報告,並且您想要處理 SQL 可訪問的數據。 幸運的是,您可以實施另一種解決方案:服務器端跟踪。
2.設置無cookie服務器端跟踪
您可以使用 OWOX 解決方案或構建您自己的解決方案。

註冊演示以了解有關 OWOX BI 服務器端跟踪的更多信息
無論哪種方式,服務器最重要的是它必須位於歐盟。 這就是您如何確保在將所有 PII 數據發送到任何其他服務之前對其進行過濾。
根據我們的經驗,服務器端跟踪可將收購活動跟踪的準確性提高 20%。 因此,遷移到服務器端跟踪有商業原因,而不僅僅是法律原因。
3.設置服務器端標籤管理器
第三部分是設置服務器端標籤管理器。 它為什麼如此重要? 因為您希望控制您發送給分析服務以及所有第三方廣告服務(Facebook、Bing)的所有數據。

此時,您可以在歐盟位置託管您的服務器端標籤管理器,並過濾掉所有 PII 字段,例如 IP 地址。 您可以只發送每個廣告服務所需的數據。
這就是您如何以符合 GDPR 要求的方式導出數據。
如果您仍然面臨法律團隊的反對,請說:嘿,我們如何確保沒有人可以訪問 Google BigQuery 中訪問者的 PII 數據?
這時候,也是有解決辦法的。 您可以打開客戶管理的雲 KMS 密鑰並加密您的數據,以防止任何人訪問它,我是說任何人。
老實說,我們還沒有遇到任何組織在遵循所有這些建議後仍然對使用 GCP 存有疑問。
具有同意模式的 Google BigQuery 數據模式
現在讓我們跳到一些更實用的建議。 同意模式是什麼樣的?
一旦您開始發送同意數據(例如,使用 OWOX BI),您將獲得一個包含此同意模式的專用參數。
這是一個會話表。 如您所見,它有一個專用的 ConsentMode 字段,其中包含在網站上授予的同意值。

為了收集數據用於分析目的,您必須獲得同意,並且您可以使用此 ConsentMode 參數的值找出同意選項。 符合分析需求的 Google Analytics 值是 G101 和 G111。 如果 gsc 參數具有這些值之一,您可以收集您的數據用於分析目的。
然而,如果您的網站訪問者沒有同意,您仍然可以存儲他們的數據,但沒有任何個人身份信息——就像您的網絡服務器日誌包含 IP 地址和用戶代理但沒有唯一的用戶 ID 一樣。
讓我們來看看它是如何工作的。
想像一下,您尚未獲得同意。 現在,每次點擊都會有一個新的客戶 ID 和 OWOX 用戶 ID。
最重要的是,粒度位置數據將不可用。 這背後的想法如下:
您不能收集任何可以直接或間接識別個人身份的數據。 那是什麼樣的數據? 城市、緯度、經度、瀏覽器(即次要版本號和用戶代理)、任何可用於指紋識別的信息,包括設備品牌/型號等。
但是,您可以存儲非 PII 數據,例如沒有任何可用於識別個人身份的 PII 的頁面瀏覽量。 下面,您將了解為什麼需要這些數據。
最明顯的想法是獲取總數,對吧? 我們相信每個人都希望在頁面瀏覽量和轉化次數方面有準確的總數,這些指標來自哪個特定用戶並不重要。
數據報告從數據沿襲開始
現在,讓我們轉到數據報告,從數據沿襲開始。 一旦您收集了所有數據,您可能無法避免回答您的 PII 數據如何流動,如何設置和控制所有數據轉換、連接、清理。
如果有一個專用工具可以顯示所有這些轉換以及您如何以最清晰和最可審計的方式得出最終報告,那就太好了——一個可以幫助您了解您的 PII 是否正確流動的工具。
例如,一旦您從不同地區收集數據,您就需要加入它以構建匯總。 或者說,用戶同意和不同意的數據是分開存儲的,需要在一份報告中計算整體指標。 為此,您需要了解數據模式。 您將需要在腦海中保留數十種轉換。 如果計算中突然出現錯誤,沒有清晰易懂的數據沿襲,您將花費大量時間搜索和消除它。 當您需要數據沿襲時,這些只是數百個用例中的幾個。
為了解決我們的客戶經常面臨的這個問題,我們在 OWOX BI 中創建了一個清晰的轉換圖,可以清楚地顯示您的數據移動的方式、位置和原因。 有了它,你可以很容易地看到計算邏輯並影響它:
- 跟踪數據如何從連接器移動和更改到儀表板。
- 在每個報告中設置和控制數據轉換和指標計算邏輯。
- 單擊幾下即可管理 SQL 轉換。
- 安排數據更新以保持數據最新。
- 立即查看更新數據的任何錯誤或延遲。

1.創建數據目錄
首先,數據目錄是一種組織數據資產清單的方式,尤其是那些包含 PII 數據的資產。 您必須清楚地標明它是什麼類型的 PII 數據。 例如,您可以對數據進行加密、散列或解密。 這取決於您將如何使用它。
2. 為每個數據資產分配一個所有者
其次,您必須為每個數據資產分配一個所有者。 例如,您可以將自己設置為訪問者的所有者,以便輕鬆了解誰擁有數據以及哪些類型的字段與 PII 數據相關。
3. 以列為基礎定義 PII 安全性
最後但同樣重要的是,您甚至可以在列的基礎上定義 PII 數據安全性,以確定您是要加密數據還是散列數據。

好消息是 GC 提供了一種使用列鍵加密的簡單方法,無需從頭重寫所有 SQL 查詢。
簡短的結論
通過遵循本文中的建議,您將能夠:
- 在 Google BigQuery 中獲取所有數據
- 過濾非同意用戶的所有 PII 數據
- 避免丟失未經同意的 PII 數據以獲得總數和構建匯總報告
- 告訴您的法律團隊您的數據如何流經所有管道


谷歌技術堆棧和 GDPR | 合規檢查表
下載