Все статьиАналитика

Privacy-веб-аналитика B2B: Matomo vs Яндекс Метрика

Настройка приватной веб-аналитики B2B по 152-ФЗ и GDPR с помощью Matomo и Яндекс Метрики. Разбор anonymizeIP и Cookieless. Читайте руководство EvaLogic!

9 мин чтенияОбновлено 28.08.2026
Privacy-веб-аналитика B2B: Matomo vs Яндекс Метрика — статья блога EvaLab

В корпоративном секторе веб-аналитика давно вышла за рамки простого подсчета визитов и просмотров страниц. Для B2B-компаний сквозная аналитика является главным инструментом оценки эффективности маркетинга, расчета стоимости привлечения лида (CPL) и возврата инвестиций (ROMI). Однако с ужесточением нормативного регулирования — включая Федеральный закон № 152-ФЗ «О персональных данных» в РФ и GDPR в ЕАЭС/ЕС — собирать цифровой след посетителей «по старинке» стало рискованно.

Корпоративные клиенты, государственные структуры и крупные холдинги предъявляют строгие требования к обработке персональных данных (ПДн) и коммерческой тайны. Использование стандартных облачных счётчиков без дополнительной настройки может привести к утечке PII (Personally Identifiable Information), блокировкам сайтов и юридическим санкциям. В этой статье мы подробно разберём, как построить приватную, защищенную телеметрию B2B-портала на базе self-hosted решения Matomo и правильно изолированной Яндекс Метрики.


Законодательные рамки и специфические риски B2B-аналитики

При работе с B2B-сегментом необходимо учитывать два ключевых вектора рисков: юридический и коммерческий.

Юридические риски связаны с трансграничной передачей данных и несанкционированным сбором IP-адресов, cookie-идентификаторов или форм входа. Коммерческие риски возникают, когда сторонние скрипты аналитики считывают конфиденциальную информацию из внутренних кабинетов (например, суммы коммерческих предложений, спецификации оборудования или названия контрагентов).

Сравнение регуляторных требований: 152-ФЗ vs GDPR

Параметр регулирования152-ФЗ (Российская Федерация)GDPR (Европейский Союз)
Локализация баз данныхПервичная запись ПДн граждан РФ строго на серверах в РФХранение и обработка в границах ЕЭЗ или в странах со статусом Adequacy
IP-адрес посетителяОтносится к ПДн при возможности идентификации субъектаОднозначно относится к ПДн
Согласие на cookiesТребуется явная согласительная механика (Cookie Banner)Обязательный предварительный Opt-in для всех некритичных cookie
Вебвизор и запись экранаТребует маскирования вводимых в формы данныхТребует полного отключения записи персональных полей

Matomo vs Яндекс Метрика: Сравнительный архитектурный анализ

Выбор между self-hosted платформой Matomo (ранее Piwik) и облачной Яндекс Метрикой зависит от требований службы безопасности (СБ) и целевого ландшафта компании.

                     ┌─────────────────────────────────────────┐
                     │          Посетитель B2B-сайта           │
                     └────────────────────┬────────────────────┘
                                          │
                   ┌──────────────────────┴──────────────────────┐
                   │                                             │
      ┌────────────▼────────────┐                   ┌────────────▼────────────┐
      │     Self-Hosted       │                   │    Облачный счётчик     │
      │     Matomo On-Prem      │                   │     Яндекс Метрика      │
      └────────────┬────────────┘                   └────────────┬────────────┘
                   │                                             │
      ┌────────────▼────────────┐                   ┌────────────▼────────────┐
      │  Собственный сервер /   │                   │    Облако Яндекса       │
      │   PostgreSQL / ClickH   │                   │   (Маскирование PII)    │
      └────────────┬────────────┘                   └────────────┬────────────┘
                   │                                             │
                   └──────────────────────┬──────────────────────┘
                                          │
                     ┌────────────────────▼────────────────────┐
                     │   Единая сквозная аналитика и CRM B2B   │
                     └─────────────────────────────────────────┘

Matomo Self-Hosted: Полный контроль над данными

Matomo разворачивается в собственном контуре компании (On-Premises или частное облако). Это гарантирует, что 100% сырых данных телеметрии остаются внутри периметра организации.

  • Плюсы: Полное соответствие 152-ФЗ и GDPR «out-of-the-box», отсутствие лимитов на просмотры, полный доступ к SQL-базе, отсутствие сэмплирования.
  • Минусы: Необходимость администрирования инфраструктуры, подбора серверов и настройки резервного копирования.

Яндекс Метрика: Высокая точность атрибуции и Вебвизор

Яндекс Метрика — лидер по анализу поискового трафика в Рунете. Однако при применении в B2B требуется жесткая конфигурация приватности.

  • Плюсы: Отличная интеграция с Яндекс Директом, точный Вебвизор 2.0, алгоритмы защиты от бот-трафика.
  • Минусы: Облачная модель хранения; требует обязательного маскирования полей форм и отключения записи конфиденциальных блоков сайтов.

Практическая настройка privacy-compliant телеметрии

1. Конфигурация Matomo: Анонимизация IP и Cookieless-режим

Для превращения Matomo в полностью безопасный инструмент добавьте следующие директивы в JS-код инициализации:

var _paq = window._paq = window._paq || [];
/* Анонимизация IP: скрываем 2 последних байта (например, 192.168.xxx.xxx) */
_paq.push(['anonymizeIp', 2]);

/* Отключение куки-файлов для соответствия жестким ePrivacy / GDPR */
_paq.push(['disableCookies']);

/* Включение маскирования заголовков страниц и параметров URL */
_paq.push(['setCustomUrl', window.location.protocol + '//' + window.location.host + window.location.pathname]);

_paq.push(['trackPageView']);
_paq.push(['enableLinkTracking']);

(function() {
  var u="//analytics.your-company.ru/";
  _paq.push(['setTrackerUrl', u+'matomo.php']);
  _paq.push(['setSiteId', '1']);
  var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0];
  g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s);
})();

2. Безопасная настройка Яндекс Метрики в B2B

В коде счетчика Яндекс Метрики необходимо принудительно включить маскировку полей и отключить автоцели, если они могут перехватывать ввод PII:

<!-- Yandex.Metrika counter -->
<script type="text/javascript" >
   (function(m,e,t,r,i,k,a){m[i]=m[i]||function(){(m[i].a=m[i].a||[]).push(arguments)};
   m[i].l=1*new Date();
   for (var j = 0; j < document.scripts.length; j++) {if (document.scripts[j].src === r) { return; }}
   k=e.createElement(t),a=e.getElementsByTagName(t)[0],k.async=1,k.src=r,a.parentNode.insertBefore(k,a)})
   (window, document, "script", "https://mc.yandex.ru/metrika/tag.js", "ym");

   ym(XXXXXX, "init", {
        clickmap:true,
        trackLinks:true,
        accurateTrackBounce:true,
        webvisor:true,
        /* Важно: Включаем маскирование всех полей ввода для Вебвизора */
        userParams: { privacy_mode: "b2b_strict" }
   });
</script>
<!-- CSS-класс для полного скрытия секретных данных от Вебвизора -->
<style>
  .ym-hide-content, .b2b-price-offer, .crm-client-id {
    /* Вебвизор не будет записывать содержимое элементов с этими классами */
  }
</style>

Архитектура Server-Side Proxying (Первичный домен)

Для предотвращения блокировок аналитических скриптов AdBlock-системами и обеспечения 100% локализации данных рекомендуется использовать Server-Side проксирование через Nginx.

Пример конфигурации Nginx для прозрачного проксирования Matomo:

# Nginx Reverse Proxy для приватного трекинга Matomo
server {
    listen 443 ssl http2;
    server_name analytics.yourcompany.ru;

    ssl_certificate /etc/letsencrypt/live/analytics.yourcompany.ru/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/analytics.yourcompany.ru/privkey.pem;

    location / {
        proxy_pass http://127.0.0.1:8080; # Внутренний контейнер Matomo
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header Host $host;
        
        # Удаляем заголовки, содержащие чувствительные данные клиента
        proxy_hide_header X-Powered-By;
    }
}

Интеграция с CRM без нарушения приватности

Чтобы объединить данные веб-аналитики с CRM (1С:CRM, amoCRM, Bitrix24), используйте хэшированный Client ID или GUID сессии вместо передачи открытых данных пользователя.

{
  "event": "b2b_lead_submission",
  "anonymous_visitor_id": "e4d909c290d0fb1ca068ffaddf22cbd0",
  "utm_source": "yandex_direct",
  "utm_medium": "cpc",
  "utm_campaign": "b2b_equipment_2026",
  "company_size_segment": "50-200",
  "timestamp": "2026-08-28T14:32:00Z"
}

Благодаря такому подходу в CRM передается маркетинговый атрибут сессии, но ПДн контактного лица привязываются только в изолированном контуре CRM после явного согласия пользователя с политикой конфиденциальности.


Рекомендации по аудиту веб-аналитики в B2B

  1. Проводите ежеквартальный PII-аудит: Проверяйте параметры URL в отчетах Метрики и Matomo на отсутствие email, номеров телефонов и токенов авторизации.
  2. Используйте двойной контур: Для публичного промо-сайта допустимо использовать Яндекс Метрику с маскированием; для внутреннего личного кабинета дилеров — исключительно Self-Hosted Matomo.
  3. Обновляйте согласие пользователей: Настройте гибкий Cookie Banner с возможностью раздельного выбора маркера аналитики и функциональных файлов.

Хотите построить надежную и безопасную систему сквозной веб-аналитики для вашего B2B-бизнеса? Команда EvaLab разработает архитектуру телеметрии с полным соблюдением 152-ФЗ и интеграцией с вашей CRM. Оставьте заявку на бесплатную консультацию!

Следующий шаг

Превратим идею в рабочую систему

Разберём задачу, сопоставим её с целями бизнеса и предложим план внедрения с понятными этапами и критериями результата.