Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Samedi 26 septembre 2026
Marketing Digital

Recherche interne : filtrer les données dans GA4

GA4 et recherche interne : inspectez search_term et les URL pour empêcher l'envoi d'emails, de références clients ou de recherches sensibles.

Un visiteur colle son email ou son numéro de dossier dans la recherche du site. Si la mesure automatique reprend le terme saisi, cette valeur peut partir dans GA4. Le risque existe même si votre formulaire de recherche ne demande officiellement aucune coordonnée.

Identifier les voies de collecte

La documentation GA4 des mesures améliorées décrit l’événement view_search_results et le paramètre search_term, alimentés selon les paramètres de recherche configurés. Les données peuvent aussi apparaître dans l’URL de page ou dans une balise personnalisée.

Voie Contrôle à effectuer
Recherche automatique Paramètres reconnus et valeur transmise
URL de page Présence du texte recherché dans page_location
Balise personnalisée Duplication de la même saisie sous un autre nom
Titre de page Reprise du terme dans le titre affiché
Export ou tableau de bord Diffusion secondaire des valeurs collectées

Choisir une mesure moins détaillée

Pour comprendre l’usage de la recherche, le nombre de recherches, l’absence de résultat ou une catégorie contrôlée peuvent suffire. Ne collectez pas tout texte libre simplement parce qu’il est disponible.

Google demande d’éviter les informations permettant l’identification dans Analytics. Sa notion contractuelle de PII ne recouvre pas exactement toute la définition RGPD des données personnelles ; les deux analyses doivent être menées.

Filtrer avant l’envoi

Désactivez la collecte automatique concernée si vous ne maîtrisez pas son contenu, puis configurez une mesure adaptée. Retirer le terme d’un rapport ne signifie pas qu’il n’a pas été envoyé. La configuration doit couvrir chaque chemin de collecte.

Le guide des paramètres UTM fournit une méthode de revue des URL. Pour les recherches pouvant révéler un contexte sensible, examinez également les pages à exclure.

Contrôler avec des recherches fictives

Préparez des exemples variés : terme courant, adresse fictive, référence de dossier inventée et chaîne contenant un caractère inattendu. Observez les requêtes envoyées, puis les paramètres reçus. Un filtre limité au caractère « @ » ne détecte pas toutes les informations identifiantes.

Si des données sont déjà présentes, appliquez la procédure de suppression GA4 après envoi par erreur, sans attendre que la correction du site efface l’historique.

Ce qu’il faut retenir

  • Inspectez search_term, URL, titre et balises personnalisées.
  • Préférez les indicateurs limités au besoin de mesure.
  • Corrigez la collecte et traitez séparément les données antérieures.

FAQ

Une recherche libre est-elle toujours personnelle ?

Non, mais elle peut l’être. La configuration doit prendre en compte ce que les visiteurs peuvent réellement saisir.

Masquer la dimension dans un tableau de bord suffit-il ?

Non. Ce changement d’affichage ne prouve pas l’arrêt de collecte ni la suppression des données stockées.

Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.

Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →