Tutoriais

Um guia prático de rastreamento sem cookies

Taras Shynkarenko
Taras Shynkarenko
Atualizado: 9 min de leitura
Um guia prático de rastreamento sem cookiesUm guia prático de rastreamento sem cookies

TL;DR, Resposta rápida

9 min de leitura

O rastreamento de formulários deve contar envios e resultados sem coletar valores de campo. Use eventos de privacidade segura, confirmação do lado do servidor e relatórios de conversão agregados em vez de cookies ou gravações de sessão.

Dá para saber que um formulário converteu sem saber quem preencheu, e é essa a promessa de tratar conversões de formulários e rastreamento sem cookies como um problema só.

Os envios de formulários são uma das conversões de sites mais importantes e um dos lugares mais fáceis para vazar dados pessoais. Nomes, e-mails, números de telefone, mensagens, detalhes de saúde, orçamentos e informações da empresa geralmente passam por formulários. Sua ferramenta analítica geralmente não precisa de nada disso.

Rastrear sem cookies significa medir se um formulário foi enviado, qual foi o formulário e qual campanha ou página contribuiu, sem armazenar um identificador de visitante persistente ou enviar valores de campo para fornecedores de análise.

O que você realmente precisa medir

Para a maioria dos formulários de marketing, as questões analíticas úteis são:

  • Quantos visitors visualizaram a página do formulário?
  • Quantos iniciaram o formulário?
  • Quantos o enviaram com sucesso?
  • Qual fonte, campanha ou página de destino gerou envios?
  • Qual dispositivo ou navegador tem uma taxa de conclusão mais baixa?
  • Qual tipo de formulário converte melhor?

Nenhuma dessas perguntas exige a coleta do corpo da mensagem, endereço email, nome ou número de telefone nas análises.

Design de eventos seguros

Use eventos como:

Event: form_viewed
Properties:
- form_type = demo
- page_template = pricing
 
Event: form_started
Properties:
- form_type = demo
 
Event: form_submitted
Properties:
- form_type = demo
- result = success

Para envios com falha, rastreie a categoria do erro, não o valor exato do campo:

Event: form_error
Properties:
- form_type = demo
- error_type = validation_required_field

Não envie:

  • Nome.
  • E-mail.
  • Telefone.
  • Empresa.
  • Texto da mensagem.
  • Pesquisa de texto livre ou entrada de formulário.
  • ID CRM interno.
  • Endereço IP.
  • Detalhes de saúde, finanças ou jurídicos.

Google alerta os clientes do Analytics para não enviarem informações de identificação pessoal ou informações confidenciais para o Analytics em suas orientações HIPAA e Google Analytics. Essa regra é útil mesmo se você usar uma plataforma analítica diferente.

Close-up de mãos enviando um formulário on-line em um laptop, ilustrando a diferença entre um clique do lado do cliente e um envio confirmado pelo servidor.

Confirmação do lado do cliente versus do lado do servidor

Um evento de clique do lado do cliente pode ser superestimado porque as pessoas clicam em enviar mesmo quando a validação falha. Um melhor sinal de conversão é a confirmação do lado do servidor: o backend recebe o formulário, valida-o, armazena-o ou envia-o para o sistema correto e, em seguida, registra form_submitted somente após sucesso.

Se o rastreamento de eventos do servidor não estiver disponível, use a página de agradecimento como um sinal de conversão. É menos preciso que a confirmação de back-end, mas melhor que a contagem de cliques em botões.

Força do sinal na conversão de formulário
1
Clique no botão de envio. Dispara mesmo quando a validação falha, o que infla a contagem.
2
Visualização da página de agradecimento. Menos precisa que a confirmação do servidor, mas melhor que contar apenas cliques.
3
Confirmação do lado do servidor. Registra form_submitted somente depois que o backend valida e armazena o formulário.
Cada degrau dessa escada troca facilidade de configuração por um sinal de conversão mais limpo.

E quanto a Google Tag Manager?

Google Tag Manager pode detectar envios de formulários, mas também pode cometer erros:

  • Pode disparar antes que a validação seja bem-sucedida.
  • Ele pode capturar valores de campo se estiver mal configurado.
  • Pode enviar eventos para vários fornecedores.
  • Pode disparar tags antes do consentimento.
  • Pode ser esquecido quando os formulários mudam.

Se você usar GTM, mantenha a camada de dados limpa. Envie apenas campos seguros, como form_type, form_id como um slug não identificador e resultado. Nunca envie a carga útil do formulário para a camada de dados.

Os cookies não são necessários para o acompanhamento de conversões de formulário básico

Uma configuração de análise sem cookies pode contar conversões por página, referenciador, campanha UTM e contexto agregado. Você não saberá que o mesmo navegador visitou três vezes antes de enviar, mas ainda pode responder à questão operacional: quais fontes e páginas produzem envios de formulários?

Flowsery
Flowsery

Teste gratuito

Painel em tempo real

Rastreamento de metas

Rastreamento sem cookies

Se você precisar de atribuição em nível de lead, conecte-a ao seu CRM com coleta explícita e avisos adequados. Não contrabandeie identidade de lead por meio de análises de sites.

O que a análise sem cookies ainda consegue responder
Respondível
  • Qual página ou referenciador levou ao envio
  • Qual campanha UTM gerou as conversões
  • Contexto agregado ao longo de várias sessões
Não respondível
  • Se o mesmo navegador visitou três vezes antes de enviar o formulário
  • A identidade do lead fora do CRM
Uma configuração sem cookies ainda responde à pergunta operacional de quais fontes e páginas geram envios.

Privacidade e considerações legais

Em GDPR, os conteúdos dos formulários são dados pessoais quando identificam ou se relacionam com uma pessoa. Dependendo do formulário, também podem incluir dados de categorias especiais. De acordo com o CCPA, os dados do formulário podem ser informações pessoais e, em alguns casos, informações pessoais confidenciais. Sob HIPAA, os formulários de saúde podem envolver PHI quando usados ​​por entidades regulamentadas.

O design de análise mais seguro é a minimização de dados: conte o evento, mantenha a carga útil no sistema que precisa dela e evite a divulgação de análises de terceiros.

Lista de verificação de implementação

  1. Faça um inventário de todos os formulários e seus destinos.
  2. Defina os valores form_type: demonstração, contato, newsletter, suporte, cotação.
  3. Decida qual evento marca o sucesso.
  4. Remova valores de campo de eventos analíticos e push da camada de dados.
  5. Retire os parâmetros de consulta pessoal da página de agradecimento URLs.
  6. Teste a rejeição do consentimento analítico quando aplicável.
  7. Verifique se não há entrada digitada de registros de reprodução de sessão ou de ferramenta de mapa de calor.
  8. Compare as contagens de conversões analíticas com os registros do formulário de back-end.
  9. Documente o fluxo em seu aviso de privacidade.

Erros Comuns

  • Contando cliques no botão enviar como conversões.
  • Envio de endereços email como rótulos de eventos.
  • Registrando envios com falha como leads.
  • Instalando a reprodução da sessão nas páginas do formulário.
  • Colocando respostas do formulário em URL parameters.
  • Permitir que vários pixels de anúncio sejam acionados em formulários confidenciais.
  • Mantendo logs de formulário para sempre.

A análise de formulários deve melhorar o funil sem tornar visitors mais exposto. Conte a conversão. Proteja o conteúdo.

Os logs do servidor não são automaticamente mais seguros

Algumas equipes removem análises do lado do cliente e mantêm registros detalhados do servidor para sempre. Isso ainda pode criar riscos à privacidade. Os logs do servidor contêm endereços IP, agentes de usuário, URLs completo, strings de consulta e carimbos de data/hora. Se você usar logs para validação de conversão de formulário, minimize os campos, restrinja o acesso e defina a retenção.

Dois colegas comparando relatórios impressos em uma mesa, representando a reconciliação semanal dos números de analytics com os registros do CRM.

Reconcilie-se com os sistemas de negócios

A análise não deve ser a fonte da verdade para leads. Compare as contagens agregadas de form_submitted com CRM ou registros de caixa de entrada semanalmente. Se a análise indicar 120 envios e o CRM tiver 83, investigue a filtragem de spam, falhas de validação, envios duplicados, scripts bloqueados e erros de back-end. O rastreamento seguro para a privacidade ainda precisa de controle de qualidade operacional.

A regra orientadora é a separação. Analytics conta o evento. CRM ou suporte cuida do conteúdo. Os logs de segurança protegem o sistema. Misturar esses trabalhos cria exposição desnecessária.

Essa separação também facilita as auditorias porque cada sistema tem um propósito claro e um conjunto menor de dados.

Lista de verificação de controle de qualidade de rastreamento de formulário

Teste cada formulário do ponto de vista do visitante e do ponto de vista do backend. Confirme se a análise conta apenas envios bem-sucedidos, nunca armazena valores de campo, elimina parâmetros de consulta pessoais e permanece desativada quando o consentimento aplicável é recusado.

Em seguida, faça a reconciliação semanal com o sistema que realmente recebe o lead. Se a análise e o CRM discordarem, investigue falhas de validação, filtragem de spam, envios duplicados, scripts bloqueados e erros de back-end antes de alterar os gastos da campanha.

Perguntas Frequentes

O que o rastreamento sem cookies realmente significa?

O rastreamento sem cookies significa medir que um formulário foi enviado, qual formulário era e qual campanha ou página contribuiu. Isso acontece sem armazenar um identificador persistente do visitante nem enviar valores de campo para os provedores de analytics. Você continua sabendo quais fontes e páginas geram envios. O que se perde é saber que o mesmo visitante voltou três vezes antes de converter.

Quais dados pessoais devem ficar fora dos eventos de analytics de formulário?

Mantenha nome, email, telefone, empresa, texto da mensagem, entrada de texto livre, IDs internos de CRM, endereços IP e detalhes de saúde, finanças ou jurídicos fora do analytics. Envie apenas propriedades não identificáveis como form_type, form_id como um slug, e result. A própria orientação do Google sobre HIPAA e Google Analytics adverte contra enviar informações pessoalmente identificáveis ou sensíveis para o Analytics.

Por que um evento de clique do lado do cliente superestima os envios de formulário?

Um clique no botão de envio dispara mesmo quando o formulário falha na validação, então o evento de clique conta tentativas em vez de sucessos. A confirmação do lado do servidor registra form_submitted somente depois que o backend valida e armazena o formulário. Essa diferença explica por que o rastreamento baseado em cliques infla os números de conversão.

Uma página de agradecimento é um sinal de conversão suficiente?

A visualização de uma página de agradecimento funciona quando a confirmação do servidor não está disponível, e é melhor do que contar apenas cliques de envio. Ainda é menos precisa que um evento do lado do servidor, porque visitantes podem chegar a essa página sem um envio validado por trás. Use-a como alternativa, não como padrão.

Flowsery
Flowsery

Teste gratuito

Painel em tempo real

Rastreamento de metas

Rastreamento sem cookies

O que pode dar errado com o Google Tag Manager em uma página de formulário?

O GTM pode disparar antes que a validação seja bem-sucedida, capturar valores de campo se estiver mal configurado, enviar eventos para vários fornecedores, disparar tags antes do consentimento, ou simplesmente ser esquecido quando o formulário muda. Limitar a data layer a campos seguros como form_type, um form_id não identificável, e result evita a maioria desses problemas. O conteúdo do formulário nunca deve chegar à data layer.

Os envios de formulário são considerados dados pessoais sob o GDPR?

Sob o GDPR, o conteúdo de um formulário é dado pessoal quando identifica ou se relaciona a uma pessoa, e dependendo do formulário pode incluir dados de categoria especial. A CCPA trata dados de formulário como informação pessoal, e às vezes como informação pessoal sensível. A HIPAA pode classificar dados de formulários de saúde como PHI quando uma entidade regulada está envolvida.

O que fazer se as contagens de conversão do analytics e do CRM não baterem?

Compare semanalmente as contagens agregadas de form_submitted com os registros do CRM ou da caixa de entrada. Se o analytics mostra 120 envios e o CRM tem 83, verifique filtragem de spam, falhas de validação, envios duplicados, scripts bloqueados e erros de backend antes de mexer no orçamento das campanhas. O rastreamento seguro para a privacidade ainda precisa dessa checagem operacional.

Os logs do servidor são automaticamente mais seguros que o analytics do lado do cliente?

Não, os logs do servidor podem carregar o mesmo risco em outra forma, já que costumam conter endereços IP, user agents, URLs completas, query strings e timestamps. Remover o analytics do lado do cliente sem controlar a retenção dos logs apenas desloca a exposição. Minimize os campos registrados, restrinja o acesso e defina um período de retenção.

Como dividir as responsabilidades entre analytics, CRM e logs?

O analytics deveria contar o evento, o CRM ou o sistema de suporte deveria cuidar do conteúdo, e os logs de segurança deveriam proteger o sistema. Misturar essas funções cria uma exposição que uma separação clara evita. Essa separação também facilita auditorias, porque cada sistema tem um propósito claro e um conjunto de dados menor.

Qual é a forma mais segura de projetar eventos de rastreamento de formulário?

Use eventos como form_viewed, form_started e form_submitted com propriedades limitadas a form_type, page_template e result, e registre envios com falha pela categoria do erro, não pelo valor do campo que falhou. Isso dá a você os dados de funil que o marketing precisa, quantos visualizaram, começaram e enviaram, sem coletar o texto da mensagem, o email, o nome ou o telefone. A minimização de dados é a regra de design que guia tudo isso.

Este artigo foi útil?

Diga-nos o que pensa!

Veja-nos mais no Google

Um clique marca a Flowsery como fonte preferida e nossos artigos passam a aparecer mais acima nas suas Principais notícias, no modo IA e nas visões gerais com IA.

Antes de ir...

Flowsery

Flowsery

Analytics orientado para receitas para o seu site

Rastreie cada visitante, fonte e conversão em tempo real. Simples, poderoso e sem cookies.

Painel em tempo real

Rastreamento de metas

Rastreamento sem cookies

Artigos relacionados