Zdrowie
Czas czytania: 2 min · Karolina Wójcik
Wyobraź sobie, że wchodzisz na nową stronę internetową, szukając informacji na interesujący Cię temat zdrowotny. Klikasz w link, a Twoja przeglądarka już w momencie załadowania strony zaczyna przesyłać dane. Co tak naprawdę trafia do trackera, zanim jeszcze zdecydujesz się na akceptację polityki prywatności?
Przy jednym wejściu do serwisu generowane jest jedno żądanie HTTP. Może to być skrypt lub piksel 1x1 z zewnętrznej domeny. Już w tej chwili Twoja wizytówka w internecie zaczyna być rejestrowana. Przeglądarka automatycznie dołącza do żądania Twoje IP oraz user-agent, co pozwala na identyfikację urządzenia, z którego korzystasz.
W żądaniu przesyłane są także dodatkowe informacje. W przypadku skryptu, znajdzie się tam adres artykułu, strona poprzednia, nazwa zdarzenia (zwykle page_view) oraz identyfikator. Identyfikator często jest przechowywany w ciasteczku, na przykład _ga przy Google Analytics lub _fbp przy pikselu Meta. To nie jest Twoje nazwisko, lecz znacznik przeglądarki, który może również być zapisany w localStorage. Dzięki temu, nawet jeśli lista cookies jest pusta, identyfikator może wrócić w parametrze.
Na przykład, można spotkać się z adresem podobnym do collect.example.invalid/g/collect, gdzie w parametrach znajdą się dane takie jak dl (adres artykułu), dr (referrer), en=page_view i cid (identyfikator). Ważne, że pierwsze wejście zakłada numer identyfikacyjny, a każde kolejne na tej samej domenie używa już istniejącego cid, co skutkuje przesyłaniem tych samych danych przy różnych URL-ach.
| Element żądania | Opis |
|---|---|
| IP | Adres IP użytkownika, używany do geolokalizacji. |
| User-agent | Informacje o przeglądarce i systemie operacyjnym. |
| Adres artykułu | URL strony, którą użytkownik odwiedza. |
| Strona poprzednia | Adres URL strony, z której użytkownik przeszedł. |
| Nazwa zdarzenia | Typ zdarzenia, zazwyczaj page_view. |
| Identyfikator | Unikalny identyfikator przeglądarki, przechowywany w ciasteczku lub localStorage. |
Nie ma tu treści artykułu, haseł, plików z dysku ani żadnych informacji o Twojej skrzynce. To, co wyśle tracker, nie ma nic wspólnego z realnym, osobistym danymi. Ponadto, , że baner zgody często pojawia się z opóźnieniem. Żądanie jest wysyłane, zanim klikniesz “Akceptuję”. Zamknięcie okna nie cofa wcześniejszych danych.
Geolokalizacja z IP nie jest niezawodna. Często miasto podane w danych jest mylone. Dlatego przed zaakceptowaniem jakiejkolwiek polityki prywatności, warto sprawdzić, jakie dane są przesyłane do trackera. Można to zrobić, otwierając okno prywatne przeglądarki, przechodząc do zakładki Sieć i sprawdzając obce domeny oraz ścieżki takie jak collect, pixel lub g/collect.
Zrozumienie tego procesu jest kluczowe dla ochrony prywatności. Możesz również zapoznać się z tym, co zawiera żądanie trackera, aby jeszcze dokładniej zrozumieć, jakie dane są przesyłane podczas Twojej wizyty na stronie.
Karolina Wójcik
Autorka poradników. Tłumaczy procedury na konkretne checklisty.