Чек-лист privacy перед запуском трекинга: где чаще всего сливают данные
Сначала проверь не «сколько событий собрано», а зачем они вообще нужны. Если событие не влияет на решение в рекламе, продукте или аналитике — его лучше не отправлять. Лишние поля, лишние id и дубль-события быстро превращают трекинг в склад персональных данных.
Дальше смотри на сбор по умолчанию: не тащи email, телефон, точный адрес, полные user-agent и всё подряд в логи, если это не нужно для работы. Для аналитики обычно хватает псевдонимных id, укрупнённых параметров и минимального набора атрибутов. Чем меньше точность, тем меньше риск утечки.
Отдельно проверь consent-логику: согласие должно включать только те категории, которые реально используются, а отказ — не ломать базовую работу сайта. Если CMP есть, но теги всё равно стреляют до выбора пользователя, это уже не «техническая мелочь», а системная ошибка 🧩
И последний слой — доступы и хранение. Дай принцип наименьших привилегий, убери вечные выгрузки в открытые папки, ставь сроки хранения для сырых логов и событий. Старые данные чаще всего опаснее новых: они дольше живут, хуже контролируются и чаще всплывают в ненужных местах.
Если хотите меньше privacy-рисков, начинайте не с политики, а с инвентаризации данных: что собираем, где лежит, кто видит и когда удаляем.
Cookieless & Privacy Watch
@cookieless_privacy
Чек-лист privacy перед запуском трекинга: где чаще всего сливают данные
Этот пост опубликован в Telegram-канале Cookieless & Privacy Watch. Подписаться можно по ссылке: @cookieless_privacy.