forumСоздать тему

Использование Google Tag Manager: на что обратить внимание в Германии с точки зрения защиты данных и DSGVO?

CCeren B***Участник
Должность
Коммерческий директор
Отрасль
Право
Тип организации
стартап на ранней стадии
Дата регистрации
янв. 2025 г.
Сообщение
282
#1

Мы держим небольшой оптовый интернет-магазин в Кёльне. Бюджет на маркетинг и рекламу — около 1.800 EUR в месяц. До сих пор мы вручную прописывали пиксели конверсий и аналитические коды прямо в исходный код сайта. Но из-за этого система начинает тормозить, да и под каждую новую кампанию приходится дергать разработчика.

Наше агентство предложило накатить Google Tag Manager, чтобы ускорить процесс. Однако строгие правила DSGVO в Германии и позиция надзорных ведомств меня не на шутку тревожат. Юрист, с которым мы консультировались, предупредил, что диспетчер тегов сам по себе обрабатывает IP-адреса пользователей, поэтому его нужно жестко привязывать к механизму согласия.

У нас на сайте уже стоит баннер согласия на куки. Какие шаги нужно предпринять, чтобы развернуть инфраструктуру Google Tag Manager на немецком рынке без риска нарваться на штрафы? Как по закону выстроить управление согласиями и инвентаризацию тегов?

BBurhanУчастник
Должность
Инженер-пенсионер
Дата регистрации
авг. 2024 г.
Сообщение
132
Самый полезный#2

Короткий ответ: хотя сам по себе Google Tag Manager не сохраняет куки напрямую, он обрабатывает IP-адреса посетителей, а значит, по DSGVO обязан быть полностью интегрирован с системой сбора согласий. Пока пользователь не дал явное согласие, ни один маркетинговый или аналитический тег срабатывать не должен, а саму систему следует настроить так, чтобы обеспечивалась исключительно базовая техническая работа.

На практике первым делом нужно составить детальный реестр всех тегов, работающих на сайте. Необходимо четко задокументировать, какой скрипт какие данные собирает, куда они передаются и на каком правовом основании. Затем подключите вашу платформу согласий (CMP) к триггерам диспетчера тегов. Проще говоря, Google Analytics, пиксель Meta или коды ремаркетинга должны запускаться только после прямого одобрения посетителем.

Второй шаг — юридическая часть и уведомления. Обязательно заключите с Google актуальный договор на обработку данных (AVV). В политике конфиденциальности сайта (Datenschutzerklärung) нужно внятно расписать цели использования Tag Manager, локацию серверов сбора данных и риски трансграничной передачи данных в третьи страны. Кроме того, анонимизация IP-адресов должна быть включена по умолчанию.

CCansu K***Участник
Должность
Бухгалтер
Отрасль
Бумага
Тип организации
среднее предприятие
Дата регистрации
сент. 2024 г.
Сообщение
4
#3

По технической части не забудьте настроить Consent Mode v2. При настройке триггеров вместо «All Pages» нужно ловить специальные события (custom events), которые отдает CMP. Обязательно сами проверьте исходящие запросы во вкладке Network в браузере, чтобы на сто процентов убедиться: без согласия пользователя скрипты вообще не дергаются.

MMelis Ç***Эксперт
Должность
Специалист технической поддержки
Отрасль
Энергетика
Тип организации
компания с двумя филиалами
Дата регистрации
апр. 2025 г.
Сообщение
4
#4

Прямо сейчас открывайте табличку и выписывайте все теги: 1) Название тега 2) Провайдер и где стоят серверы, 3) Назначение, 4) Нужная категория согласия (статистика, маркетинг и т. д.). Если перейдете на Tag Manager без этого списка через три месяца уже никто не разберется, какой скрипт и когда отрабатывает.

JJülide V***Участник
Должность
Специалист по цифровому маркетингу
Отрасль
Химия
Тип организации
индивидуальный предприниматель
Дата регистрации
июль 2023 г.
Сообщение
320
#5

Некоторые агентства отмахиваются: мол, «GTM — это просто контейнер, сам куки не ставит, согласия не нужны». В Германии такой подход — огромный риск. При загрузке кода контейнера IP-адрес пользователя улетает на сторонний сервер. Поэтому вешать его под механизм согласий надо обязательно.

YYusuf Y***Участник
Должность
Специалист по социальным сетям
Отрасль
Недвижимость
Тип организации
компания в составе холдинга
Дата регистрации
сент. 2024 г.
Сообщение
79
#6

мы с нашим гамбургским агентством в прошлом году через это прошли. юрист заставил переписать datenschutzerklärung с нуля и выкатил счет на 600 eur за консультации. зато сейчас голова не болит если прилетит проверка — папка с доками уже наготове.

HHasan Y***УчастникУчастник сообщества
Дата регистрации
авг. 2025 г.
Сообщение
3
#7

При переходе мы у себя замеряли конверсию в согласие. Около 68 процентов посетителей дают добро на сбор статистики, а вот на маркетинговые пиксели соглашаются всего где-то 42 процента. Если криво настроите логику разрешений, эти данные просто улетят в трубу.

KKeremУчастник
Должность
Продажа агентству
Дата регистрации
июль 2024 г.
Сообщение
94
#8

А ваша текущая панель согласий поддерживает серверный трекинг (Server-Side GTM)? Если хотите отрезать прямую отправку данных на сервера Google, не думали проксировать все через сервер внутри ЕС?

HHakan U***Участник
Должность
Региональный директор
Отрасль
Спорт и фитнес
Тип организации
Производственная компания из 40 человек
Дата регистрации
авг. 2022 г.
Сообщение
13

Doki · Договор на обслуживание серверов · 2025

#9

Советую поднять методички земельных регуляторов по защите данных (Landesbeauftragte für Datenschutz). При проверках первым делом смотрят на наличие стандартных договорных условий (SCC) при передаче данных за пределы ЕС и на прозрачность уведомлений о куках.

SSelin P***Участник
Должность
Специалист службы поддержки клиентов
Отрасль
Грузоперевозки
Тип организации
стартап на ранней стадии
Дата регистрации
нояб. 2024 г.
Сообщение
130
#10

Прочитал этот ответ и выдохнул: значит, проблема не только у меня. Начните с небольшого эксперимента, не привязывайте всё сразу.

Все, кто торопится с google tag manager защита данных, спотыкаются на одном и том же. На этом всё, извините, если затянул.

ZZeynep Ş***ВетеранУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
26
#11

Слежу за темой.

ZZerrin C***Участник
Должность
Менеджер по цепочкам поставок
Отрасль
Медицинские услуги
Тип организации
производство
Дата регистрации
янв. 2024 г.
Сообщение
10
#12

Прочитал этот ответ и выдохнул: значит, проблема не только у меня. Без измерений мы всегда приходим к одному и тому же.

На этом всё, извините, если затянул.

HHakan K***Новый участник
Должность
Редактор контента
Отрасль
Медицинские услуги
Тип организации
Компания на 120 человек
Дата регистрации
июнь 2026 г.
Сообщение
375
#13

Хочу предупредить. Не полагайтесь на одну меру защиты; действуйте слоями.

Я бы пошел этим путем.

MMetin C***УчастникУчастник сообщества
Дата регистрации
февр. 2024 г.
Сообщение
170
#14

У меня было наоборот поэтому и пишу. в общем две недели ведения заметок дают лучший результат чем шестимесячные прогнозы.

Это мое мнение не утверждаю что оно единственно верное.

MMustafa G***Участник
Должность
Сооснователь
Отрасль
Машиностроение
Тип организации
бутиковое агентство
Дата регистрации
май 2022 г.
Сообщение
155
#15

Буду рад, если напишете о результате.

MMert U***ЭкспертУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
112
#16

Я тоже так считаю. Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

Непроверенная резервная копия — не резервная копия. Если напишете результат здесь это поможет и другим.

FFerhat O***Участник
Должность
Тимлид разработки
Отрасль
Упаковка
Тип организации
компания из 20 человек
Дата регистрации
сент. 2023 г.
Сообщение
52

Doki · перенос инфраструктуры · 2024

#17

Именно так. Непроверенная резервная копия — не резервная копия.

Это мое мнение, не утверждаю, что оно единственно верное.

İİlker K***Участник
Должность
Специалист технического сервиса
Отрасль
ИТ-услуги
Тип организации
среднее предприятие
Дата регистрации
нояб. 2025 г.
Сообщение
273
#18

Об этом много говорят, но у нас так никогда не было. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

Проверено опытом.

BBora Y***Новый участник
Должность
Стажер
Отрасль
Страхование
Тип организации
производство
Дата регистрации
май 2026 г.
Сообщение
1
#19

Поделюсь своим опытом. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

Автоматический отчет о сканировании и пентест — это не одно и то же. Надеюсь, это будет полезно.

FFiliz B***ВетеранУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
3
#20

Согласен.

Написать ответ