Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

Google Tag Gateway e gestione del consenso con UniConsent

Cos'è Google Tag Gateway?

Google Tag Gateway (GTG) è una funzionalità dell'infrastruttura di Google che distribuisce i tag Google, inclusi gtag.js, Google Tag Manager e Google Analytics, da un dominio di prima parte anziché dai server di Google. Invece di far recuperare al browser gli script da googletagmanager.com o google-analytics.com, le richieste vengono inviate a un percorso di prima parte sul tuo dominio, come your-domain.com/gtg/js. Una CDN (Cloudflare, Akamai o Fastly) o un bilanciatore di carico inoltra queste richieste a Google in modo trasparente.

Per la documentazione ufficiale, consulta la documentazione di Google Tag Gateway.

Come viene implementato GTG

Esistono due metodi di implementazione:

Iniezione con un clic tramite CDN

Il provider CDN (ad es. Cloudflare) inietta i tag di misurazione direttamente nell'elemento head della pagina tramite la CDN. In questo modo perdi il controllo sull'ordine di caricamento. È la CDN a decidere quando e come riscrivere gli URL dei tag Google, e non puoi controllare la posizione di questi script rispetto allo snippet della CMP.

Poiché i tag GTG vengono caricati come script di prima parte (dal tuo dominio anziché dal dominio di Google), il blocco della modalità di consenso di base, che cerca gli script caricati dal dominio di Google Tag Manager, diventa inefficace. I tag appaiono come risorse di prima parte e non vengono intercettati dalle regole di blocco basate sul dominio.

Configurazione manuale di GTG

Aggiungi manualmente il percorso dello script di prima parte nel codice sorgente della pagina e controlli dove viene inserito rispetto agli altri script. Questo ti dà il pieno controllo sull'ordine di caricamento. La configurazione manuale è l'implementazione consigliata quando la tempistica del consenso è fondamentale.

Per le istruzioni di configurazione, consulta Configurare Google Tag Gateway.

Come GTG influisce sul consenso

Quando GTG non è attivo, i tag Google vengono caricati da domini di terze parti. Il flusso del consenso è prevedibile: la tua CMP si carica per prima, imposta i valori predefiniti del consenso e i tag Google rispettano tali valori quando vengono eseguiti.

Quando GTG è attivo, soprattutto tramite l'iniezione con un clic tramite CDN, i tag Google possono caricarsi più rapidamente perché sono distribuiti da un dominio di prima parte. Se la CMP non ha ancora impostato i valori predefiniti del consenso quando il tag Google viene eseguito, il tag viene eseguito senza segnali di consenso. Questo è chiamato segnale di consenso "tardivo".

Cosa significa un segnale di consenso tardivo

  • I tag Google possono impostare cookie o raccogliere dati prima che l'utente abbia fatto una scelta sul consenso
  • I valori predefiniti di Consent Mode (come denied) non vengono applicati durante l'esecuzione iniziale del tag
  • La modellazione delle conversioni e i dati di analisi possono risultare imprecisi
  • Il sito potrebbe violare il GDPR, la direttiva ePrivacy o altre normative che richiedono il consenso prima della raccolta dei dati

Come prevenire i segnali di consenso tardivi

Per garantire che le misurazioni vengano mantenute senza violare il consenso, devi impostare un blocco di negazione predefinita, in modo che i tag Google partano in uno stato negato. La CMP si carica quindi e concede di nuovo esplicitamente il consenso per gli ambiti in cui l'utente lo ha già accettato. Gli eventi vengono messi in coda e rieseguiti una volta concesso il consenso.

Se usi Google Tag Manager, puoi impostare uno stato di negazione predefinita direttamente in GTM:

  1. Vai a "Configuration" in GTM
  2. Vai a "Manage" > "Override consent mode defaults"
  3. Imposta la configurazione in modo da negare tutto per quel tag

In questo modo viene iniettato un blocco di codice di negazione predefinita prima che i tag Google vengano caricati tramite la CDN. Puoi anche usare i Data Transmission Controls per impedire che i dati di misurazione comportamentale e di configurazione vengano inviati a Google quando il consenso è negato.

Per ulteriori informazioni sull'implementazione del consenso e sulla risoluzione dei problemi, consulta la documentazione di Consent Mode di Google.

Come verificare se un tag è registrato in GTG

Puoi verificare se un tag è registrato in Google Tag Gateway tramite le impostazioni del tag Google. Consulta Accedere alle impostazioni del tag Google per le istruzioni dettagliate su come controllare lo stato di registrazione in GTG.

1. Trova l'ID del tag Google o l'ID del container GTM nel sito

Per verificare se un tag è registrato in GTG, usa https://tagassistant.google.com/ per trovare l'ID del container (GTM-XXXXX) o l'ID del tag nella pagina. Vai su https://tagassistant.google.com/, fai clic su "Add domain" e inserisci l'URL del tuo sito web. Vedrai quindi gli ID dei tag Google come GTM-XXXXX, AW-XXXXX o G-XXXXXXXX.

Fai clic su Summary, quindi controlla i "Container Details" o i "Tag Details" di ciascun ID di container o di tag. In "Container Details" o "Tag Details" è presente un'etichetta "source". Se è presente un'icona, passaci sopra con il mouse: se il tag è registrato in GTG, viene mostrato "Tag was loaded by Google tag gateway".

Se non sono registrati in GTG, questi tag vengono caricati per impostazione predefinita da www.googletagmanager.com.

Quando sono registrati in GTG, vengono invece caricati da un URL di prima parte (/xxxxx/) e caricano i tag da un percorso di prima parte (/xxxxx/yyyyyy) sul tuo dominio.

PrefissoProdottoDati inviati a
G-Google Analytics 4 (GA4)www.google-analytics.com (+ region1.google-analytics.com, *.analytics.google.com)
GT-Google tag (gtag.js)Il "Google tag" unificato: un solo tag, più destinazioni
AW-Google Ads (in precedenza AdWords)www.googleadservices.com, googleads.g.doubleclick.net, www.google.com (+ ciascun TLD nazionale)
DC-Floodlight (Campaign Manager 360 / Display & Video 360)*.fls.doubleclick.net, ad.doubleclick.net
GTM-Google Tag ManagerNessuno di suo: è un dispatcher che attiva i tag al suo interno

2. Conferma nell'interfaccia di Google Tag Manager

  1. Apri Google Tag Manager all'indirizzo https://tagmanager.google.com/#/home#tags, quindi trova il container o il tag nella scheda "Accounts" o "Google tags" in base all'ID del tag e aprilo.
  2. Vai alla sezione "Admin" facendo clic sulla scheda "Admin".
  3. Controlla "Google Tag Gateway" per verificare se è contrassegnato come attivo, quindi fai clic per verificare se il tuo dominio specifico è contrassegnato come "First-party". In tal caso, il tag è registrato in GTG.

3. Conferma nell'interfaccia di Google Ads

  1. Accedi al tuo account Google Ads all'indirizzo https://ads.google.com.
  2. Apri "Tools" > "Data Manager".
  3. Fai clic sul link "Manage" del tag in "Google tag".
  4. Vai alla sezione "Admin" facendo clic sulla scheda "Admin".
  5. Controlla "Google Tag Gateway" per verificare se è contrassegnato come attivo, quindi fai clic per verificare se il tuo dominio specifico è contrassegnato come "First-party". In tal caso, il tag è registrato in GTG.

4. Conferma nell'interfaccia di Google Analytics

  1. Apri Google Analytics all'indirizzo https://analytics.google.com/ e trova l'account del tuo sito web attuale.
  2. Vai a "Admin" > "Data collection and modification" > "Data streams", quindi apri i dettagli dello stream web e trova l'ID di misurazione (ad es. G-XXXXXXXXX).
  3. Nella sezione "Google tag", fai clic su "Configure tag settings" per aprire i dettagli del tag.
  4. Vai alla sezione "Admin" facendo clic sulla scheda "Admin".
  5. Controlla "Google Tag Gateway" per verificare se è contrassegnato come attivo, quindi fai clic per verificare se il tuo dominio specifico è contrassegnato come "First-party". In tal caso, il tag è registrato in GTG.

5. Usa gli strumenti per sviluppatori del browser per verificare

  1. Apri gli strumenti per sviluppatori (F12) e vai alla scheda Network.
  2. Carica la pagina e filtra le richieste in base al tuo dominio.
  3. Cerca richieste a percorsi come /RANDOM_STRING/ o percorsi di prima parte simili che caricano script da /RANDOM_STRING/LONG_RANDOM_STRING e inviano dati ai domini dei prodotti Google indicati sopra o a percorsi dei prodotti Google come pagead/conversion, /collect, ecc. Se vedi questi pattern, il tag potrebbe essere registrato in GTG.

Consulta la guida alla configurazione di Google Tag Gateway per i dettagli su registrazione e configurazione.

Se viene rilevato un segnale di consenso tardivo

Se i tag Google ricevono i segnali di consenso in ritardo (dopo l'esecuzione iniziale) ed è verificata la registrazione in GTG:

Se puoi configurare GTG manualmente controllando l'ordine di caricamento degli script, inserisci il tag di stato predefinito di Consent Mode prima del riferimento allo script GTG nel codice sorgente della pagina. Advanced Consent Mode è il meccanismo consigliato per i tag con GTG abilitato, poiché è compatibile con la configurazione manuale di GTG.

Se non puoi controllare l'ordine di caricamento degli script con una configurazione di iniezione con un clic tramite CDN, puoi migrare tutti i tag in un container di Google Tag Manager e implementare GTM tramite GTG: in questo modo il controllo dell'ordine di caricamento viene centralizzato e le verifiche del consenso integrate in GTM si applicano a tutti i tag del container.

Puoi anche abilitare i Data Transmission Controls per limitare, in base alle tue esigenze, i dati che i tag Google possono trasmettere a seconda dello stato del consenso.

  1. Imposta i valori predefiniti del consenso prima dell'attivazione di qualsiasi tag. Lo snippet di inizializzazione del consenso di UniConsent viene eseguito in modo sincrono nel <head> della pagina e imposta tutti i tipi di consenso su denied per impostazione predefinita prima che i tag Google vengano eseguiti, indipendentemente dal fatto che vengano caricati dai server di Google o tramite GTG.

  2. È compatibile con la configurazione manuale di GTG. Quando controlli l'ordine di caricamento degli script (GTG manuale), inserire lo snippet di UniConsent prima del percorso dello script GTG garantisce che i valori predefiniti del consenso vengano sempre impostati per primi.

  3. Abilita la modellazione delle conversioni. Quando il consenso è negato, i tag Google inviano comunque ping senza cookie che alimentano la modellazione delle conversioni, recuperando una parte significativa dei dati di conversione.

Inserisci il tag di stato predefinito di Consent Mode nel <head> della pagina. Deve comparire prima di qualsiasi script dei tag Google, inclusi i percorsi GTG. Ordine di esempio:

<head>

  <!-- 1. Consent mode defaults, same as stubgcm.min.js -->
  <script src="https://cmp.uniconsent.com/v2/stubgcm.min.js"></script>
  <!-- Or: Consent mode defaults inline on page, same content as stubgcm.min.js -->
  <script>
  (function() {
      if(!window['gtag']) {
          window['dataLayer'] = window['dataLayer'] || [];
          window['gtag'] = function(){window['dataLayer'].push(arguments);}
      }
      window['gtag']('set', 'developer_id.dZTcxZD', true);
      window['gtag']('consent', 'default', {
          ad_storage: 'denied',
          functionality_storage: 'denied',
          personalization_storage: 'denied',
          analytics_storage: 'denied',
          ad_user_data: 'denied',
          ad_personalization: 'denied',
          security_storage: 'granted',
          wait_for_update: 1000
      });
      window['gtag']("set", "ads_data_redaction", true);
      window['gtag']("set", "url_passthrough", false);
  })();
  </script>
  
  <!-- 2. UniConsent CMP tag -->
  <script async src="https://cmp.uniconsent.com/v2/YOUR_LICENSE_ID/cmp.js"></script>

  <!-- 3. Google tags / GTG script path (loads after consent defaults are set) -->
  <script async src="https://www.googletagmanager.com/gtag/js?id=YOUR_ID"></script>
</head>

Verifica la tempistica del consenso con il Consent Mode Checker di UniConsent per confermare che i valori predefiniti del consenso vengano impostati prima dell'esecuzione dei tag Google e che non ci siano errori.

Monitora la situazione nella dashboard di UniConsent. Il report di verifica dell'implementazione segnala i segnali di consenso tardivi e i valori predefiniti del consenso mancanti.

Data Transmission Controls e valori predefiniti globali del consenso

I Data Transmission Controls di Google limitano i dati inviati dai tag Google in base allo stato del consenso dell'utente. In combinazione con i segnali di consenso di UniConsent, si ottiene un approccio a più livelli:

ControlloCosa faQuando usarlo
Global Consent DefaultsImposta lo stato iniziale del consenso per tutti i tipi di consenso prima dell'interazione dell'utenteSempre: garantisce che i tag abbiano una base di consenso al primo caricamento della pagina
Data Transmission ControlsImpedisce l'invio a Google di specifici campi di datiQuando serve un controllo granulare che vada oltre l'attivazione dei tipi di consenso
Valori predefiniti per regioneImposta valori predefiniti diversi in base alla regione geograficaQuando servi utenti sia nel SEE/Regno Unito sia in altre regioni

Negazione predefinita globale e regionale a confronto

Sebbene tecnicamente sia possibile impostare i valori predefiniti del consenso su denied solo in regioni specifiche (come il SEE), Google raccomanda vivamente di impostare una negazione predefinita globale. Una negazione globale previene i problemi di consenso tardivo nel caso in cui in futuro tu decida di modificare il comportamento regionale del banner. Nei casi in cui i tag Google non possono essere spostati dopo gli script della CMP, Google raccomanda specificamente di usare l'interfaccia Global Consent Defaults nell'amministrazione di Tag Manager per impostare gli stati del consenso predefiniti.

Come UniConsent gestisce automaticamente il consenso regionale

UniConsent aggiorna automaticamente lo stato del consenso in base alla regione rilevata dell'utente:

  • Per SEE, Regno Unito e Svizzera, tutti i tipi di consenso sono impostati su denied per impostazione predefinita. L'utente deve interagire con il banner di consenso prima che venga concesso qualsiasi consenso.
  • Per le regioni che non richiedono il consenso, UniConsent concede automaticamente il consenso in base alla tua configurazione. Ciò significa che gli utenti di queste regioni non vengono bloccati da richieste di consenso non necessarie e che i tag Google possono raccogliere dati immediatamente, senza attendere l'interazione con il banner.

Questo comportamento basato sulla regione è completamente configurabile nella dashboard di UniConsent, e ti consente di definire quali regioni richiedono un consenso esplicito e quali possono procedere con la concessione automatica del consenso.

Google Tag Gateway e GTM lato server a confronto

GTG e Google Tag Manager lato server (sGTM) sono soluzioni diverse che possono funzionare insieme:

Google Tag GatewayGTM lato server
Cosa faDistribuisce gli script dei tag Google da un dominio di prima parteInstrada le richieste dei tag tramite un container lato server
ImplementazioneA livello di CDN (Cloudflare, Akamai, Fastly) o manualeRichiede un container GTM lato server (Cloud Run, App Engine, ecc.)
Impatto sul consensoModifica l'ordine di caricamento degli script; può causare segnali di consenso tardiviLa verifica del consenso avviene lato server prima dell'inoltro dei dati
CostoNessun costo aggiuntivo da parte di Google; richiede una CDN o un bilanciatore di carico esistenteSi applicano i costi di hosting del server
Ideale perMigliorare i tassi di erogazione dei tag, ridurre l'impatto degli ad blockerPieno controllo sul flusso dei dati, applicazione del consenso lato server

Entrambi possono essere usati insieme: GTG distribuisce il tag lato client da un dominio di prima parte, mentre sGTM elabora gli eventi risultanti lato server, applicando le verifiche del consenso prima dell'inoltro a Google.

Tutorial correlati

Documentazione di Google