Какие данные собирает Метрика
Счётчик — JavaScript-код, который загружается с mc.yandex.ru и отправляет в Метрику сведения о каждом визите. Набор зависит от настроек, но в типичной установке это:
- идентификаторы в cookie и локальном хранилище браузера, по которым Метрика отличает одного посетителя от другого;
- IP-адрес и определённое по нему местоположение;
- браузер, операционная система, тип устройства, размер экрана, язык;
- адреса страниц, источник перехода, рекламные UTM-метки, поисковые фразы;
- клики, прокрутка, время на сайте, достигнутые цели;
- оценка пола, возраста и интересов, которую Яндекс рассчитывает сам;
- при включённом Вебвизоре — запись действий на странице, включая заполнение форм;
- данные, которые вы передаёте сами: параметры посетителей, электронная коммерция, загрузка данных из CRM для сквозной аналитики.
По отдельности многие из этих сведений человека не называют. Вместе они позволяют выделить конкретного посетителя, а после отправки заявки визит связывается с его телефоном или email. Поэтому сведения из Метрики безопаснее считать персональными данными (ПДн) и применять к ним правила 152‑ФЗ «О персональных данных», даже если сайт не собирает имён.
Кто оператор: владелец сайта или Яндекс
Оператор — тот, кто определяет цели обработки ПДн. Счётчик ставит владелец сайта, он же выбирает настройки и решает, зачем ему статистика. В условиях использования Яндекс Метрики эта схема закреплена прямо: владелец сайта — оператор, а Яндекс обрабатывает данные посетителей по его поручению на основании ч. 3 ст. 6 152‑ФЗ.
Из условий сервиса следуют обязанности владельца сайта:
- кратко и понятно сообщить посетителям об обработке их данных;
- получить согласие посетителей, если его требует закон;
- по запросу Яндекса подтвердить наличие согласия или другого законного основания;
- сообщить посетителям, что они могут заблокировать сбор данных расширением «Блокировщик Яндекс Метрики»;
- не собирать через Вебвизор пароли, платёжные данные, имена и адреса без отдельного согласия, а такие поля скрывать.
Ссылки на условия Яндекса в политике недостаточно. Опишите обработку своими словами: цели, состав данных, Яндекс как лицо, которому поручена обработка, и способ отказа.
Вебвизор: что записывает и как скрыть поля форм
Вебвизор записывает визит как видео: движения мыши, клики, прокрутку, выделение текста и заполнение форм. Вместе с ним включаются карты кликов и скроллинга и аналитика форм. Записи хранятся 15 дней, включая текущий. Если записи не просматривать полгода, Вебвизор может отключиться сам.
Как Метрика обращается с полями по умолчанию
Метрика сама распознаёт поля, в которые посетитель может ввести конфиденциальные сведения, например имя или фамилию, и заменяет их содержимое звёздочками. Распознавание работает по эвристикам и может пропустить поле «Комментарий», куда клиент пишет адрес, номер договора или диагноз. Поэтому формы стоит разметить вручную.
| CSS-класс | Что делает | Когда использовать |
|---|---|---|
| ym-disable-keys | Запрещает запись содержимого поля input или textarea, вместо текста — звёздочки | Телефон, email, адрес, комментарий, номер заказа; работает при включённой опции «Записывать все поля» |
| ym-record-keys | Разрешает запись поля, если опция «Записывать все поля» выключена или Метрика ошибочно сочла поле конфиденциальным | Поиск по сайту, промокод; поля для пароля не записываются в любом случае |
| ym-hide-content | Скрывает элемент целиком: картинки заменяются серыми блоками, текст — размытыми символами | Блок с данными заказа, личный кабинет, страница с анализами или выпиской |
| ym-show-content | Возвращает запись элементу внутри блока с ym-hide-content | Кнопки и подсказки внутри скрытого блока, которые нужны для анализа |
Пример: полю телефона (input с типом tel) добавьте класс ym-disable-keys, полю комментария (textarea) — тоже. Для личного кабинета проще повесить ym-hide-content на контейнер со сведениями о клиенте.
Где Вебвизор лучше выключить
На страницах оплаты, в личном кабинете, на сайтах медицинских клиник и юристов, где клиенты описывают свою ситуацию в свободной форме, запись создаёт риск без пользы. Вебвизор нужен на время исследования: включили на две недели, посмотрели записи, выключили. Включать его стоит только на одном счётчике сайта, иначе записи искажаются. Особенности для клиник — на странице о 152‑ФЗ для медицинской клиники.
Что написать о Метрике в политике
- Цели: анализ посещаемости, улучшение сайта, оценка эффективности рекламы.
- Состав данных: идентификаторы cookie, IP-адрес, сведения о браузере и устройстве, адреса страниц, действия на сайте.
- Используется ли Вебвизор и что поля форм скрыты от записи.
- Лицо, которому поручена обработка: ООО «Яндекс», сервис Яндекс Метрика.
- Правовое основание — согласие посетителя, которое он даёт в cookie-баннере.
- Сроки: cookie Метрики хранятся до одного года, записи Вебвизора — 15 дней.
- Как отказаться: кнопка «Только необходимые» или ссылка «Настройки cookie», настройки браузера, расширение «Блокировщик Яндекс Метрики».
Пример формулировки: «Сайт использует сервис веб-аналитики Яндекс Метрика. По нашему поручению ООО «Яндекс» обрабатывает идентификаторы cookie, IP-адрес, сведения об устройстве и действиях на сайте, чтобы мы могли анализировать посещаемость и улучшать сайт. Счётчик запускается только после вашего согласия. Отказаться можно по ссылке „Настройки cookie“ или с помощью расширения „Блокировщик Яндекс Метрики“». Политику с таким разделом соберёт генератор политики.
Метрика загрузится только после согласия, а отказаться так же просто, как согласиться.
Как запускать Метрику только после согласия
Главная ошибка — код счётчика стоит в шаблоне и срабатывает при загрузке страницы, а баннер просто висит поверх. Выбор посетителя в такой схеме ни на что не влияет. Есть три рабочих способа связать счётчик с баннером.
| Способ | Как устроен | Кому подходит |
|---|---|---|
| Функция в баннере | Код счётчика убирают из шаблона и вызывают из баннера после нажатия «Принять» или при повторном визите, если согласие уже сохранено | Сайтам на своём коде и конструкторам, где можно вставить HTML; так работает генератор cookie-баннера |
| Флаг отключения | Код остаётся в шаблоне, но до его инициализации скрипт баннера задаёт свойство window.disableYaCounterXXXXXXXX = true, где XXXXXXXX — номер счётчика, если согласия нет; тогда Метрика не ставит cookie и не отправляет данные | Сайтам, где счётчик подключён модулем CMS и убрать его из шаблона сложно |
| Менеджер тегов | Тег Метрики срабатывает по событию или переменной согласия, которую передаёт баннер | Сайтам с большим числом тегов и пикселей |
На одностраничных приложениях (SPA) счётчик инициализируют с параметром defer: true и отправляют просмотры вручную методом hit. Так первый просмотр после согласия не потеряется и не задвоится.
Часть статистики вы потеряете: посетители, которые отказались, в отчёты не попадут. Сравнивайте динамику до и после запуска баннера с поправкой на эту долю.
Метрика, локализация и трансграничная передача
Метрика — сервис российской компании ООО «Яндекс», поэтому при её использовании трансграничной передачи ПДн обычно не возникает. Этим она отличается от Google Analytics: данные посетителей уходят на серверы за рубежом, и до начала такой передачи нужно уведомить Роскомнадзор (РКН).
Если на сайте стоят оба счётчика «на всякий случай», уберите иностранный: это снимает целый блок рисков. Подробнее — в статьях о Google Analytics и других сервисах Google и о трансграничной передаче.
Как проверить, что всё настроено
- Откройте сайт в режиме инкогнито и инструменты разработчика (F12).
- Во вкладке Network введите в фильтр mc.yandex: до нажатия кнопки в баннере запросов быть не должно.
- Во вкладке Application → Cookies проверьте, что _ym_uid и _ym_d не появились.
- Нажмите «Только необходимые» и перейдите на пару страниц: запросов к Метрике по-прежнему нет.
- Откройте сайт в новом окне инкогнито, нажмите «Принять»: появляются запросы к mc.yandex.ru и cookie Метрики.
- Заполните форму тестовыми данными и через час найдите визит в Вебвизоре: в полях должны быть звёздочки.
Сайт и закон находит внешние признаки проблем: бесплатная проверка покажет, есть ли на сайте cookie-уведомление и политика и какие счётчики, включая зарубежные, грузятся на страницах.
Частые вопросы
Нужно ли согласие на Метрику, если Вебвизор выключен?
Да, безопаснее получать. Без Вебвизора счётчик всё равно ставит идентификатор на год, получает IP-адрес и историю визитов. Условия сервиса Яндекса тоже обязывают владельца сайта получать согласие посетителей, если его требует закон.
Можно ли передавать в Метрику телефон или email клиента?
Технически Метрика принимает параметры посетителей и данные из CRM. Это передача ПДн Яндексу, поэтому её нужно описать в политике и иметь для неё основание. Если цель — сквозная аналитика, достаточно передавать внутренний номер клиента без контактов.
Нужно ли упоминать Метрику в уведомлении Роскомнадзора?
Отдельного уведомления о Метрике нет. В общем уведомлении о намерении обрабатывать ПДн укажите цель «анализ посещаемости сайта», категорию субъектов «посетители сайта» и состав данных. Порядок подачи описан в статье об уведомлении РКН.
Как долго хранятся данные Метрики?
Записи Вебвизора доступны 15 дней, включая текущий. Cookie-идентификатор _ym_uid живёт год. Отчёты по визитам хранятся в аккаунте Метрики; если счётчик больше не нужен, удалите его в интерфейсе и уберите код с сайта.
Что будет, если посетитель отказался от аналитики?
Счётчик на его визит не загружается, и посещение не попадёт в отчёты. Выбор нужно сохранить, чтобы не спрашивать на каждой странице, и уважать его при следующих визитах, пока посетитель сам не изменит решение.
Подходит ли Метрика для сайтов клиник и банков?
Счётчик использовать можно, но Вебвизор на страницах с записью к врачу, анкетами и личным кабинетом лучше выключить или скрыть эти блоки классом ym-hide-content. Сведения о здоровье относятся к специальным категориям ПДн, для них требования строже.
Материал носит информационный характер. Для оценки конкретной ситуации обратитесь к профильному специалисту.