Recherche interne : filtrer les données dans GA4
GA4 et recherche interne : inspectez search_term et les URL pour empêcher l'envoi d'emails, de références clients ou de recherches sensibles.
Un visiteur colle son email ou son numéro de dossier dans la recherche du site. Si la mesure automatique reprend le terme saisi, cette valeur peut partir dans GA4. Le risque existe même si votre formulaire de recherche ne demande officiellement aucune coordonnée.
Identifier les voies de collecte
La documentation GA4 des mesures améliorées décrit l’événement view_search_results et le paramètre search_term, alimentés selon les paramètres de recherche configurés. Les données peuvent aussi apparaître dans l’URL de page ou dans une balise personnalisée.
| Voie | Contrôle à effectuer |
|---|---|
| Recherche automatique | Paramètres reconnus et valeur transmise |
| URL de page | Présence du texte recherché dans page_location |
| Balise personnalisée | Duplication de la même saisie sous un autre nom |
| Titre de page | Reprise du terme dans le titre affiché |
| Export ou tableau de bord | Diffusion secondaire des valeurs collectées |
Choisir une mesure moins détaillée
Pour comprendre l’usage de la recherche, le nombre de recherches, l’absence de résultat ou une catégorie contrôlée peuvent suffire. Ne collectez pas tout texte libre simplement parce qu’il est disponible.
Google demande d’éviter les informations permettant l’identification dans Analytics. Sa notion contractuelle de PII ne recouvre pas exactement toute la définition RGPD des données personnelles ; les deux analyses doivent être menées.
Filtrer avant l’envoi
Désactivez la collecte automatique concernée si vous ne maîtrisez pas son contenu, puis configurez une mesure adaptée. Retirer le terme d’un rapport ne signifie pas qu’il n’a pas été envoyé. La configuration doit couvrir chaque chemin de collecte.
Le guide des paramètres UTM fournit une méthode de revue des URL. Pour les recherches pouvant révéler un contexte sensible, examinez également les pages à exclure.
Contrôler avec des recherches fictives
Préparez des exemples variés : terme courant, adresse fictive, référence de dossier inventée et chaîne contenant un caractère inattendu. Observez les requêtes envoyées, puis les paramètres reçus. Un filtre limité au caractère « @ » ne détecte pas toutes les informations identifiantes.
Si des données sont déjà présentes, appliquez la procédure de suppression GA4 après envoi par erreur, sans attendre que la correction du site efface l’historique.
Ce qu’il faut retenir
- Inspectez search_term, URL, titre et balises personnalisées.
- Préférez les indicateurs limités au besoin de mesure.
- Corrigez la collecte et traitez séparément les données antérieures.
FAQ
Une recherche libre est-elle toujours personnelle ?
Non, mais elle peut l’être. La configuration doit prendre en compte ce que les visiteurs peuvent réellement saisir.
Masquer la dimension dans un tableau de bord suffit-il ?
Non. Ce changement d’affichage ne prouve pas l’arrêt de collecte ni la suppression des données stockées.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.