Учёт заявок без личных данных: каких меток достаточно по GDPR и CCPA
Для бизнеса и агентств, которым нужна надёжная атрибуция заявок без базы персональных данных. Какие метки действительно нужны, чтобы связать заявку с кампанией и вернуть результат в Google и Meta, и где проходят честные границы такого подхода.
Что делает
Многие системы учёта заявок собирают всё «на всякий случай»: имена, телефоны, почту, IP-адреса, иногда отпечаток браузера. Каждое лишнее поле — это обязательство. Его нужно защищать, указывать в политике конфиденциальности, выдавать или удалять по запросу и объяснять, если оно утекло. Европейский GDPR делает минимизацию данных базовым принципом: персональные данные должны быть адекватными, относящимися к делу и ограниченными тем, что необходимо для цели. Калифорнийский CCPA с поправками CPRA тоже ждёт, что сбор будет разумно необходимым и соразмерным. Вопрос не в том, что можно собрать, а в том, чего требует цель.
Для измерения рекламы цель узкая: понять, какая кампания принесла заявку, и сообщить рекламной системе, хорошей ли она оказалась. Для этого хватает короткого списка технических меток: канал (Telegram, WhatsApp, звонок, почта или форма), страница и её язык, время, UTM-метки, идентификаторы клика Google (gclid, gbraid, wbraid) и метки клика Meta (fbc, fbp). С ними можно посчитать цену заявки, собеседования и найма по кампаниям и вернуть результат в Google по gclid, а в Meta по fbc. Имя и номер кандидата и так остаются в чате или журнале звонков; копировать их в аналитику — значит добавлять риск без новой пользы.
Честно о границах. По GDPR сетевые идентификаторы, например идентификаторы клика и значения cookie, тоже могут считаться персональными данными, поэтому минимальная схема снижает риск, но не делает учёт автоматически анонимным. Правила cookie и согласия для сайта и рекламных пикселей там, где вы работаете, продолжают действовать, политика конфиденциальности должна описывать учёт, а данные стоит хранить, только пока они полезны. Разумный срок хранения — по самому длинному окну конверсии, на которое вы опираетесь. Это общие рекомендации, а не юридическая консультация; правила своей юрисдикции уточняйте у специалиста.
AdAce Ads построен вокруг такого минимального набора. Скрипт учёта заявок хранит только технические метки: канал, адрес и язык страницы, UTM-метки, идентификаторы клика Google (gclid, gbraid, wbraid) и метки Meta (fbc, fbp). Имена, телефоны, почта, IP-адреса и отпечаток браузера не сохраняются, а заявки удаляются через 90 дней. Когда заявку отмечают как собеседование или найм, Google получает офлайн-конверсию клика по gclid, а Meta — серверное событие Interview или Hire с меткой клика fbc и хешированным идентификатором заявки, без личных данных. Аварийный выключатель рабочего пространства ставит отправку на паузу.
Компромисс есть, и о нём стоит сказать прямо. Рекламные системы лучше сопоставляют события, когда им передают хешированную почту или телефон, — так работают расширенное сопоставление Meta и улучшенные конверсии Google. Схема только на метках клика даёт более низкий процент сопоставления, а заявку без идентификатора клика объявлению не засчитать вовсе. Для многих бизнесов на заявках это честная цена: цена по кампаниям и обратная связь о качестве по рекламным кликам остаются, а данных, которые можно потерять, запросить или использовать во вред, становится гораздо меньше.
Чем полезно
- Атрибуция и обратная связь о качестве без базы персональных данных.
- Меньше того, что нужно защищать, раскрывать и удалять по запросу.
- Записи о заявках автоматически удаляются через 90 дней.
- Конверсии в Google и Meta несут метки клика, а не контакты.
Как настроить
- Составьте список того, что сейчас хранит ваш учёт заявок, и уберите поля, которые цели не нужны.
- Установите на сайт клиента скрипт учёта заявок из «Analytics» → «Leads».
- Обновите политику конфиденциальности и настройки согласия сайта по местным правилам.
- Ставьте статусы заявок в Telegram или в сервисе в пределах 90 дней хранения.
- Помните об аварийном выключателе: он ставит на паузу отправку конверсий в Google и Meta для всего рабочего пространства.
Важно знать
- Идентификаторы клика и значения cookie по GDPR могут считаться персональными данными; минимизация снижает риск, но не заменяет согласие там, где оно требуется.
- Сопоставление только по меткам клика даёт более низкий процент совпадений, чем хешированные контакты.
- Эта статья — общая информация, а не юридическая консультация.



Попробуйте на своих кабинетах
Создайте рабочее пространство, подключите Google или Meta в пару кликов и увидьте свои кабинеты ясно. Изменения проходят согласование или разрешаются настроенной вами политикой.
Создать пространство