向GA4、Google Ads传输user_data:地址字段SHA256哈希规范疑问
关于GA4中地址字段的哈希处理与字段名规范问题
核心结论
- 哈希处理是必要的:城市、地区、邮政编码、国家这类地址字段属于个人可识别信息(PII)范畴,从合规要求(如GDPR)和谷歌GA4的数据收集规则来看,都应当进行SHA-256哈希处理后再发送。
- 必须添加
sha256_前缀:发送哈希后的字段时,必须使用带sha256_前缀的字段名,否则GA4无法正确识别哈希格式的数据,会将其视为原始未加密的PII处理,违反平台规则。
三种写法的对错分析
- 正确写法:
"sha256_city":"{hash('sha256', $city)}"
字段名符合GA4的哈希数据命名规范,值是经过SHA-256哈希处理后的城市信息,既满足合规要求,也能被GA4正确解析使用。 - 错误写法:
"city":"{hash('sha256', $city)}"
字段名是原始的city,但值是哈希后的内容,GA4会将其识别为未加密的城市数据,无法匹配哈希字段的解析逻辑,属于格式错误。 - 不允许写法:
"city":"{$city}"
直接发送原始城市信息,属于未加密的PII,违反GA4禁止收集未加密敏感信息的规则,可能导致数据被拒绝处理,甚至触发账号合规警告。
补充说明
谷歌官方文档虽重点强调了邮箱、姓名等核心PII的哈希规则,但地址相关字段同样适用相同逻辑——所有可用于识别用户身份的信息,都需要通过哈希处理+前缀命名的方式发送。这既是为了符合全球数据隐私法规,也是GA4接收用户数据的硬性要求。
内容的提问来源于stack exchange,提问作者Marin HTML
相关产品推荐
相关产品推荐

