Заң қатал: Қазақстанда Google Analytics-ті қалай заңды түрде пайдаланып, ЖД (жеке деректер) жылыстағаны үшін айыппұл алмаймыз
Мынадай жағдайды елестетіңіз: сіз керемет e-commerce жобасын іске қостыңыз, оған Google Analytics 4 (GA4) жалғадыңыз, өтпелі аналитиканы баптап, трафикті алаңсыз құйып жатырсыз. Сандар сәйкес келеді, ROAS қуантады, өмір тамаша. Бір күні кеңсеңізге реттеуші (Цифрлық даму министрлігі) есік қағып келіп, қаржы директорының көзін бақырайтатын айыппұл салады.
Не үшін? Өйткені сіз өзіңіз білмей-ақ, Қазақстан азаматтарының жеке деректерін (ЖД) ҚР «Жеке деректер және оларды қорғау туралы» заңын бұза отырып, АҚШ-тағы Сэм ағайдың серверлеріне төгіп жатырсыз. Ал заңды білмеу жауапкершіліктен (ал айыппұлдан тіпті де) босатпайтыны белгілі.
«Болды, жарықты өшіріңіз, GA4-ті өшіріп, 2000-шы жылдардағы есептегіштерге көшеміз», — дейді дүрбелеңге түскендер. «Сырамды ұстай тұр», — дейді Data Engineer. Бұл мақалада біз аналитиканы заңгерлер де риза болатындай, ал маркетологтар деректердің жетіспеушілігінен жыламайтындай етіп қалай баптау керектігін (инженерлік әзілдермен және нақты код мысалдарымен) талдаймыз.
Қылмыс құрамы қайда жасырынған? (Базалық GA4-тің несі дұрыс емес)
ҚР Заңы нақты айтады: ЖД (жеке деректерді) жинау және өңдеу субъектінің келісімімен ғана мүмкін, ал деректер базасын сақтау Қазақстан аумағында жүзеге асырылуы тиіс. Сайтқа стандартты gtag.js орнатқанда не болады?
- Юзердің IP-мекенжайы Google-ге ұшады: Иә, IP-мекенжай жанама жеке деректер ретінде танылуы мүмкін. Google, әрине, GA4-те IP-мекенжайлар әдепкі бойынша анонимделеді деп ант етеді, бірақ олар анонимделгенге дейін ҚР шекарасын физикалық түрде кесіп өтеді.
- URL-дегі PII (Personally Identifiable Information): Әзірлеуші Вася тіркелу формасы үшін POST әдісін баптауды ұмытып кетті, енді пайдаланушының электрондық поштасы (
?email=vasya@mail.kz) тікелей GA4 есептеріне ұшады. Бұл үшін Google сіздің аккаунтыңызды бұғаттап қана қоймайды (өз ережелері бойынша), реттеуші де сұрақтар қояды. - User-ID: Сіз кросс-девайс трекингі үшін телефон нөмірін немесе ЖСН-ді
user_idретінде қуана жібересіз. Бинго! Бап дайын.
Құтқару архитектурасы: Серверлік GTM деректердің «тазартушысы» ретінде
Жағдайды құтқару үшін біз деректерді пайдаланушының браузерінен тікелей Google-ге жібере алмаймыз. Бізге делдал қажет — шикі деректерді қабылдап, олардан барлық заңсыз нәрселерді кесіп алып, содан кейін ғана шетелдік дата-орталықтарға жіберетін «тазартушы». Бұл делдал — Server-Side Google Tag Manager (sGTM).
Схема мынадай:
- Браузер деректерді
google-analytics.com-ға емес, сіздің жеке қосалқы доменіңізге (мысалы,metrics.yoursite.kz) жібереді. - Бұл қосалқы домен қазақстандық дата-орталықтағы (немесе заңды бұлттағы) серверге қарайды.
- Серверлік GTM сұрауды алып, одан PII-ді аяусыз кесіп тастайды (электрондық пошталарды хэштейді, нақты IP-мекенжайларды алып тастап, оларды гео-координаттарға өзгертеді).
- «Иесіздендірілген» лог GA4-ке ұшады. Заң сақталды.
// PII тазартуға арналған sGTM-дегі кастомды Client-скрипт мысалы
const claimRequest = require('claimRequest');
const getRequestPath = require('getRequestPath');
const setPixelResponse = require('setPixelResponse');
const log = require('logToConsole');
const computeSHA256 = require('sha256Sync');
// Фронтендтен келген сұрауды ұстап аламыз
let url = getRequestPath();
// Егер URL-де email жүрсе - оны хэштейміз
if (url.indexOf('@') > -1) {
const rawEmail = url.match(/([a-zA-Z0-9._-]+@[a-zA-Z0-9._-]+.[a-zA-Z0-9_-]+)/gi)[0];
const hashedEmail = computeSHA256(rawEmail.toLowerCase());
url = url.replace(rawEmail, hashedEmail);
log('PII Sanitized: Email hashed.');
}
// IP-мекенжайды жоямыз, тек елді/қаланы қалдырамыз (бұл заңды)
const eventData = claimRequest();
delete eventData.ip_override;
// Тазартылған деректерді әрі қарай жібереміз
setPixelResponse('Sanitization complete', 200);Google Consent Mode v2: «Иә» дегеніміз «Иә», ал «Жоқ» — маркетологтың бас ауруы болған кезде
2024 жылы Google Consent Mode v2 шығарды. Егер сіз Еуропаға (GDPR) бағытталсаңыз, бұл қажеттілік, бірақ ТМД елдері үшін де бұл комплаенсті (сәйкестікті) сақтаудың тамаша құралы. Мәні мынада: пайдаланушы куки-файлдары бар қалқымалы терезедегі «Келісемін» түймесін басқанға дейін, GA4 «кукисіз» режимде (Cookieless pings) жұмыс істейді.
Бұл капот астында қалай жұмыс істейді?
- Пайдаланушы кірді, бірақ келісім бермеді (
ad_storage='denied',analytics_storage='denied'). - Браузер
_gaкукиін (Client ID) сақтамайды. - Беттерді қарау туралы деректер серверге бәрібір ұшады, бірақ олар толығымен анонимді және сессияда байланыспаған.
- GA4-те бұл деректер машиналық оқытуға негізделген мінез-құлықты модельдеу (Behavioral Modeling) үшін қолданылады. Алгоритм келісім бергендердің деректеріне сүйене отырып, бұл анонимнің қайдан келгенін болжап, суретті «толықтырады».
Инженерлік ауырсыну: Consent Mode енгізу Data Layer-ді мұқият баптауды қажет етеді. Егер сіз баннерді CSS арқылы жай ғана жасырсаңыз, толығымен бос есептер түрінде тосынсыйлар күтіп тұр. GTM-дегі триггерлер consent_update оқиғасынан КЕЙІН қатаң түрде атылуы керек.
Деректердің жоғалуы: Базалық GA4 vs Consent Mode v2
Пайдаланушы cookies-тен бас тартқан кездегі ескерілген сессиялар пайызы (бас тарту = трафиктің 40%).
BigQuery: Компромисссіз экспорт
Көптеген компаниялар терең аналитика үшін GA4-тен шикі деректерді BigQuery-ге экспорттайды. Осы жерде сұрақ туындайды: сіздің BigQuery датасетіңіз физикалық түрде қайда орналасқан? Егер ол АҚШ-та болса, онда хэштелмеген деректерді (мысалы, CRM-де телефонмен байланыстырған User-ID) жіберу — бұл тағы да заң бұзушылық.
Қалай дұрыс жасау керек (Data Engineering Best Practices):
- BigQuery датасетін еуропалық юрисдикцияда (ол ҚР-да тиісті қорғауды қамтамасыз ететін ретінде танылады) құрыңыз немесе локальді DWH пайдаланыңыз.
- GA4-ке ешқашан ашық жеке деректерді жібермеңіз. Data Layer-ге жібермес бұрын бэкенд жағында тұзы бар (salt) SHA-256 хэштеуді пайдаланыңыз.
- BigQuery-де сіздің дата-аналитиктеріңіз GA4 деректерін осы хэш бойынша CRM базасымен біріктіреді (JOIN). Аналитика жұмыс істейді, PII жылыстамайды. Шах және мат, тексерушілер!
Комплаенс экономикасы: Айыппұлдар vs Баптау
ЖД жылыстағаны үшін ықтимал айыппұлдарды Server-Side GTM енгізу шығындарымен салыстыру.
Инсайттар мен Кеңестер (Tips & Tricks)
- Регуляркалар бойынша аудит: sGTM логтарын парсингтеп, email, ЖСН (12 сан) және телефон нөмірлеріне RegEx бойынша сәйкестіктерді іздейтін автоматты алерт (Cloud Functions арқылы) баптаңыз. Егер скрипт PII тапса — дабыл қағып, фронтендті жөндеңіз.
- Мердігерлерді қадағалаңыз: Сіздің жарнама агенттігіңіз серверлік контейнерді айналып өтіп, GTM арқылы бөтен пиксельдер орнатпағанына көз жеткізіңіз. GTM Approval Workflow қосыңыз (өзгерістерді тек сіздің Senior Engineer жариялаған кезде).
- First-Party Data — король: Деректерді өзіңіз жинаңыз, оларды өзіңізде (KZ-те) сақтаңыз, ал жарнама кабинеттеріне (Google/Meta) тек Conversions API (CAPI) арқылы агрегацияланған және хэштелген сигналдарды ғана жіберіңіз.
Қорытынды: Комплаенс — бұл ақырзаман емес
Жеке деректерді қорғау — бұл жай ғана заңгерлердің қыңырлығы емес, бұл жаһандық тренд. Қазақстанда заңды аналитиканы баптауға болады, және бұл GA4 сияқты қуатты құралдардан бас тартуды талап етпейді.
Иә, бұл скриптті <head>-ке жай ғана енгізуден толыққанды Server-Side архитектурасына көшуді талап етеді. Иә, сіздің инженерлеріңіз sGTM мен Consent Mode-ті баптай отырып, бірнеше литр кофе ішеді. Есесіне сіз жай ғана «заңды» аналитиканы емес, тазарақ деректерді (өйткені sGTM жарнама блокаторларын айналып өтеді) және қаржы директорыңыздың тыныш ұйқысын аласыз. Ал тыныш ұйқы, өздеріңіз білетіндей, баға жетпес байлық.

Рустам Шарафутдинов
Google Cloud архитектурасы саласындағы сарапшы және 15 жылдан астам тәжірибесі бар Senior Full-Stack әзірлеушісі. Ақауға төзімді архитектураларға, жоғары жүктемелі жобаларды оңтайландыруға және AI (Vertex AI) интеграциясына маманданған.