Tracking uden cookiebanner med Matomo

Med Matomo er det faktisk muligt at blive fri for at bede om accept om cookies, fordi systemet kan indstilles til at køre uden at placere cookies.
Men det giver desværre en del begrænsninger.

Først og fremmest så er cookies som er nødvendige for at din webshop eller hjemmeside til at fungerer, ikke nogle du skal kræve accept for at bruge.
Det kan du læse mere om i bunden af denne side: https://www.advodan.dk/da/erhverv/viden-til-dig/principiel-afgorelse-fra-datatilsynet-om-cookies-far-konsekvenser-for-alle-hjemmesider/

Cookies som derimod bruges til at spore brugers adfærd, hvor brugere kommer fra osv. er nødvendige at få tilladelser til.

Hvad er ulemperne?

Kort sagt, så er data ikke så nøjagtigt når du slår Cookies fra.

Systemet kan stadigvæk skelne mellem unikke og nye besøgende VS folk der har besøgt siden før. Men når der bruges cookies så vil Matomo gemme den besøgendes unikke ID, som bruges til at genkende en person fra tidligere besøg.
Matomo kan stadigvæk se om et besøg er nyt ved at skelne til IP adresse eller andre aftryk, men tallene vil ikke være nøjagtige for nye og gamle besøgene.

Mål og konverteringer vil blive tilskrevet den kanal kunden kommer fra, i det besøg der konverterer.

Normalvis gemmer Matomo det website, keyword eller den kampagne som har skabt trafikken i en cookie, så du kan se hvem der har æren for konverteringen, selvom konverteringen først sker efter flere besøg på dit site.
Men slår du cookies fra, så kan du kun se hvilken reference der skal have æren, hvis konverteringen / målet sker i det samme besøg.

Eller sagt mere simpel: En kunde klikker på et nyhedsbrev du har udsendt, bladrer lidt rundt på din shop for derefter at forlade shoppen igen.
Kunden kommer nu tilbage senere på dagen ved at indtaste din url, og foretager et køb på shoppen.
Når cookies er slået fra, så kan Matomo ikke fortælle dig, at dit nyhedsbrev er grunden til at du fik en ny kunde. 
Der er flere ulemper så som rapporter for Multi Attribution og Cohorts som ikke vil vise data, og disse følgende rapporter vil også være unøjagtige: Dage siden sidste besøg, Besøg fra besøgstæller, Besøg før konvertering, Dage før konvertering.
Dette skyldes at Matomo vil betragte hvert besøg som et nyt besøg, fordi informationerne ikke bliver leveret af cookies.

Ønsker du alligevel at deaktivere cookies skal du:

  1. Aktivere Cookieless tracking: https://matomo.org/faq/new-to-piwik/how-can-i-still-track-a-visitor-without-cookies-even-if-they-decline-the-cookie-consent/
  2. Eller slukke helt for cookies:
    https://matomo.org/faq/general/faq_157/
  3. Give nem mulighed for at dine bruger kan opt-out 
  4. Nævne Matomo i privatlivspolitikken sammen med oplysninger om at tracking cookies ikke er i brug, at data ikke bruges til andre formål end analyse, at besøgene ikke trackes på tværs af websites og at brugere ikke kan trackes over flere dage på dette website, da der ikke oprettes en brugerprofil.
  5. Inkludere en metode hvorpå dine kunder nemt kan op out – Eventuelt i din privatlivspolitk.

Ud over det skal du:

  1. Sikre at IP adresser er anonymiseret (2-3 bytes) : https://matomo.org/docs/privacy-how-to/#step-1-automatically-anonymize-visitor-ips
  2. Sikre at URL eller sidetitler ikke indeholder personlig data, så som kundens navn.
  3. Sikre at page referrers URLs ikke indeholder personlig data. Matomo arbejder på denne feature pt: https://github.com/matomo-org/matomo/issues/15426
  4. Hvis du bruger features Custom Dimensions, Custom variables, Event tracking, ol. Skal du sikre dig at de data du indsamler ikke er er personlig data.
  5. Hvis du bruger funktioner som Session Recording eller Heatmap, skal du sikre at du ignorerer alle elementer i den side som indeholder personlig data. 
  6. For webshops skal du i alle tilfælde bede om consent fordi et sådan system bruger User ID. Og hvis du vil tracke dette, kan det føres tilbage til kunden og betragtes derfor som personlig data!
  7. Sikre dig at de data du indsamler i Matomo, kun bruges til Audience measurements og website performance, og intet andet.
  8. Sikre dig at en bruger kun spores på 1 -og ikke henover flere hjemmesider.
  9. At alt data du indsamler uden at bede om tilladelse er anonymiseret.

Konlusion:

For de fleste vil cookie consent være et nødvendigt onde, da begrænsningerne ved at køre systemet uden cookies er store.
Men for de af Jer der kan leve med begrænsningerne og som tænker at det giver mest værdi at slippe for en cookie bar, hvor prisen er manglende data, kan I følge denne guide 🙂

Hvis der er ting der er i strid med lovgivningen som jeg ikke er opmærksom på, så vil jeg gerne understrege at vi ikke tager ansvar for det. Dette er en guide lavet ud fra Matomo, og lovgivningen forventer vi at du selv er opdateret om 😀