Palvelinpuolen seuranta (server-side tracking): mitä se on ja milloin se kannattaa

Lukuaika 10 min.

Selainpuolen seuranta — se tuttu tapa, jossa Google Tag Manager ja analytiikkakoodit ajetaan käyttäjän selaimessa — on murenemassa. Mainosestot blokkaavat seurantakoodit, Safari ja Firefox rajoittavat evästeitä oletuksena, ja suostumusvaatimukset syövät osan datasta. Palvelinpuolen seuranta (server-side tracking) on martech-maailman vastaus tähän. Tässä kirjoituksessa avaan käytännönläheisesti, mitä se on, miten se toimii, mitä hyötyä siitä oikeasti on ja milloin se kannattaa ottaa käyttöön. Olen rakentanut server-side-toteutuksia asiakkaille ja pyöritän sitä myös tämän sivuston omassa seurannassa, joten puhun kokemuksesta, en esitteestä.

Mitä selainpuolen seuranta on ja miksi se rakoilee

Perinteisesti verkkosivun seuranta toimii näin: sivulle ladataan JavaScript-koodi (Google Tag Manager, Google Analytics, Metan pikseli), joka ajetaan käyttäjän selaimessa. Selain kerää tapahtumat — sivulataukset, klikkaukset, ostot — ja lähettää ne suoraan Googlen, Metan ja muiden palveluihin.

Malli on toiminut vuosia, mutta sen alla on kolme rakenteellista ongelmaa:

  • Mainosestot ja seurannanestot. Selainlaajennukset ja yksityisyysselaimet tunnistavat tutut seurantaosoitteet (kuten googletagmanager.com ja google-analytics.com) ja blokkaavat ne kokonaan. Silloin tapahtumaa ei synny lainkaan.
  • Selainten evästerajoitukset. Applen Safari (ITP) ja Firefox rajoittavat kolmannen osapuolen evästeitä oletuksena ja lyhentävät JavaScriptillä asetettujen ensimmäisen osapuolen evästeiden elinikää. Käyttäjä näyttää palaavana kävijänä vain lyhyen aikaa, minkä jälkeen hän on taas "uusi".
  • Suostumus. GDPR:n myötä käyttäjä voi kieltää seurannan, ja EU:ssa yhä useampi tekee niin. Kieltäjistä ei kerätä evästepohjaista dataa lainkaan.

Lopputulos: selainpuolen data on yhä epätäydellisempää. Konversiot katoavat, yleisöt kutistuvat ja mainonnan optimointi kärsii, koska Google ja Meta saavat vajaata signaalia.

On tärkeää huomata, ettei tässä ole kyse siitä, että Chrome "tappaisi" evästeet. Google itse asiassa perui kolmannen osapuolen evästeiden pakkopoiston vuonna 2024, ja evästeet toimivat Chromessa yhä. Paine tulee muualta: Safarista ja Firefoxista, mainosestoista ja ennen kaikkea suostumusvaatimuksista. Käyn tätä laajemmin läpi kirjoituksessa kolmannen osapuolen evästeet.

Mitä palvelinpuolen seuranta on

Palvelinpuolen seuranta siirtää datan keruun ja jakelun selaimesta sinun omalle palvelimellesi. Käytännössä pystytät erillisen, pilvessä pyörivän palvelinpuolen Google Tag Manager -kontin (server-side container). Tapahtumien kulku muuttuu näin:

  1. Käyttäjän selain lähettää tapahtuman sinun omalle aliverkkotunnuksellesi (esimerkiksi analytics.omasivu.fi) — ei suoraan Googlelle tai Metalle.
  2. Aliverkkotunnuksen takana pyörii palvelinpuolen GTM-kontti, joka ottaa tapahtuman vastaan, käsittelee sen ja päättää mihin se välitetään.
  3. Kontti lähettää datan eteenpäin palvelimelta palvelimelle Google Analyticsille, Google Adsille, Metan Conversions API:lle ja muille — turvallisesti ja sinun ehdoillasi.

Olennaista on, että selaimessa ajetaan enää vähän koodia, ja kaikki data kulkee oman verkkotunnuksesi kautta. Sinä olet portinvartija: näet ja hallitset mitä lähtee, minne ja missä muodossa.

Client-side vs. server-side — mitä eroa käytännössä

Selainpuoli (client-side) Palvelinpuoli (server-side)
Missä koodi ajetaan Käyttäjän selaimessa Sinun palvelimellasi (pilvessä)
Minne data menee ensin Suoraan Googlelle, Metalle jne. Sinun aliverkkotunnuksellesi
Mainosestojen vaikutus Suuri — tutut osoitteet blokataan Pienempi — data kulkee omalta domainilta
Ensimmäisen osapuolen evästeet Selaimessa asetettuja, lyhyt elinikä Palvelimella asetettuja, kestävämpiä
Datan kontrolli Kaikki lähtee sellaisenaan Voit suodattaa, muokata ja anonymisoida
Sivun nopeus Monta tagia hidastaa selainta Kevyempi selainkuorma
Käyttöönoton työ Vähäinen Vaatii palvelimen ja pystytyksen
Kustannus Käytännössä ilmainen Palvelimen isännöinti + työ

Mitä hyötyä server-sidesta oikeasti on

Kestävämpi mittaus. Kun data kulkee oman aliverkkotunnuksesi kautta, moni mainosesto ei tunnista sitä seurantapalveluksi, ja palvelimella asetetut ensimmäisen osapuolen evästeet elävät pidempään kuin selaimessa JavaScriptillä asetetut. Konversioista tallentuu suurempi osa — mikä näkyy suoraan mainonnan optimoinnissa.

Datan hallinta ja tietosuoja. Tämä on aliarvostettu etu. Palvelinpuolella voit poistaa tai anonymisoida arkaluontoiset kentät — IP-osoitteet, sähköpostit, tunnisteet — ennen kuin data lähtee kolmansille osapuolille. Sinä päätät kenelle mitäkin lähetetään. GDPR:n kannalta tämä on vahvempi lähtökohta kuin malli, jossa selain vuotaa kaiken suoraan usealle toimijalle.

Sivun nopeus. Kun raskaat seurantatagit siirtyvät palvelimelle, selaimessa ajetaan vähemmän koodia. Se keventää sivua ja voi parantaa käyttökokemusta ja Core Web Vitals -lukuja.

Yksi keskitetty piste. Kaikki data kulkee yhden hallitun kontin läpi. Uuden työkalun lisääminen tai datan uudelleenreititys tapahtuu palvelimella, ei jokaisella sivulla erikseen.

Mitä server-side EI ole

Rehellisyyden nimissä on tärkeä oikaista yleinen väärinkäsitys: palvelinpuolen seuranta ei ole tapa kiertää suostumusta. Jos käyttäjä kieltää seurannan evästebannerissa, et saa kerätä hänestä henkilötietoa palvelimellakaan. Server-side ei tee sinusta näkymätöntä etkä sillä "pääse eroon" evästebannerista. Kuka tahansa myy sitä tällä lupauksella, myy sinulle tietosuojariskiä.

Mitä se on, on tapa tehdä sallitusta mittauksesta luotettavampaa, nopeampaa ja paremmin hallittua. Suostumus välitetään edelleen Google Consent Mode v2:n kautta, ja kieltäjien kohdalla nojataan mallinnukseen — ei salaa kerättyyn dataan.

Miten se pystytetään pääpiirteissään

En mene tässä ruuvitasolle, koska yksityiskohdat muuttuvat ja väärä konfiguraatio on pahempi kuin ei mitään. Karkea kulku on kuitenkin tämä:

  1. Pystytä palvelinpuolen GTM-kontti. Voit isännöidä sen itse Google Cloud Runissa tai käyttää valmista palvelua kuten Stapea, joka hoitaa isännöinnin puolestasi.
  2. Ota käyttöön oma aliverkkotunnus. Esimerkiksi analytics.omasivu.fi ohjataan (CNAME-tietueella) osoittamaan tagipalvelimeen. Tämä tekee mittauksesta aidosti ensimmäisen osapuolen.
  3. Reititä selainpuolen tapahtumat server-konttiin. Web-GTM lähettää tapahtumat aliverkkotunnukselle sen sijaan, että lähettäisi ne suoraan Googlelle.
  4. Määritä server-kontissa mihin data välitetään — GA4, Google Ads, Metan Conversions API — ja mitä kenttiä matkan varrella suodatetaan.
  5. Kytke suostumus Consent Moden kautta, jotta kieltäjien data ei koskaan päädy kolmansille.

Tämän sivuston seuranta pyörii juuri tällä mallilla: GTM latautuu Stapen ensimmäisen osapuolen domainilta, ja Consent Mode v2 -oletukset asetetaan ennen kuin mitään ladataan.

Milloin server-side kannattaa

Server-side ei ole pakko kaikille. Karkea nyrkkisääntö:

  • Selainpuoli riittää, jos sivustolla on vähän liikennettä, ei maksettua mainontaa eikä erityisiä tietosuojavaatimuksia.
  • Server-side kannattaa, jos panostat Google Adsiin tai Metaan ja tarvitset luotettavaa konversiodataa, jos iso osa liikenteestäsi tulee Safarista, tai jos haluat tiukan kontrollin siihen mitä dataa lähtee ulos.

Jos maksat mainonnasta ja teet päätöksiä sen datan varassa, vajaa mittaus maksaa sinulle rahaa joka kuukausi — silloin server-side maksaa itsensä yleensä nopeasti takaisin.

Yhteenveto

Palvelinpuolen seuranta on kypsä, vakiintunut vastaus siihen, että selainpuolen mittaus rakoilee mainosestojen, selainrajoitusten ja suostumusvaatimusten alla. Se ei kierrä suostumusta, mutta tekee sallitusta mittauksesta luotettavampaa, nopeampaa ja paremmin hallittua — ja antaa sinulle vallan siihen, mitä dataa yrityksestäsi lähtee kolmansille osapuolille.

Jos haluat syventyä aiheeseen, lue seuraavaksi Google Consent Mode v2 ja konversioseuranta ilman kolmannen osapuolen evästeitä. Ja jos pohdit kannattaisiko teidän siirtyä server-side-seurantaan, ota yhteyttä — katsotaan yhdessä mitä se teille tarkoittaisi.

Usein kysytyt kysymykset

Mitä palvelinpuolen seuranta tarkoittaa?

Palvelinpuolen seuranta (server-side tracking) tarkoittaa, että selain lähettää tapahtumatiedot ensin sinun omalle palvelimellesi — käytännössä palvelinpuolen Google Tag Manager -konttiin — ja tämä palvelin välittää tiedot eteenpäin Google Analyticsille, Google Adsille, Metalle ja muille työkaluille palvelimelta palvelimelle. Selaimessa ajetaan siis vähemmän koodia, ja sinä hallitset mitä dataa lähtee ulos ja minne.

Onko palvelinpuolen seuranta laillista ja GDPR:n mukaista?

On, kunhan käsittelet henkilötietoja edelleen lain mukaan. Server-side ei ohita suostumusta: jos käyttäjä kieltää seurannan, sinä et saa kerätä henkilötietoa palvelinpuolellakaan. Server-side antaa itse asiassa paremmat mahdollisuudet noudattaa GDPR:ää, koska voit poistaa tai anonymisoida arkaluontoiset kentät palvelimella ennen kuin data lähtee kolmansille osapuolille. Suostumus kerätään edelleen evästebannerilla ja välitetään Consent Moden kautta.

Tarvitsenko palvelinpuolen seurantaa, jos minulla on jo Google Tag Manager?

Tavallinen Google Tag Manager on selainpuolen (web) kontti — se ajaa tagit käyttäjän selaimessa. Palvelinpuolen seuranta on erillinen server-kontti, joka pyörii pilvessä. Ne toimivat yhdessä: web-kontti lähettää tapahtumat server-konttiin, joka hoitaa varsinaisen jakelun. Et siis korvaa nykyistä GTM:ää vaan täydennät sitä.

Estääkö palvelinpuolen seuranta mainosestot ja selainten evästerajoitukset?

Se lieventää niitä, mutta ei tee sinusta näkymätöntä. Kun data kulkee oman aliverkkotunnuksesi kautta (esim. analytics.omasivu.fi), moni mainosesto ei tunnista sitä seurantapalveluksi samalla tavalla kuin googletagmanager.comia. Lisäksi palvelimella asetetut ensimmäisen osapuolen evästeet kestävät tyypillisesti pidempään ja luotettavammin kuin selaimessa JavaScriptillä asetetut. Täydellistä kattavuutta ei silti ole olemassa, eikä pidäkään olla — käyttäjän kieltoa on aina kunnioitettava.

Paljonko palvelinpuolen seuranta maksaa?

Se vaatii palvelimen, jossa kontti pyörii. Voit isännöidä sen itse Google Cloud Runissa (maksat käytön mukaan, pienelle sivustolle usein muutamia kymppejä kuussa) tai käyttää valmista palvelua kuten Stapea, joka hoitaa isännöinnin ja aliverkkotunnuksen puolestasi kuukausihinnalla. Päälle tulee kertaluontoinen työ konttien pystyttämiseen ja tagien uudelleenreitittämiseen.

Sopiiko palvelinpuolen seuranta pienelle yritykselle?

Pienelle sivustolle, jolla on vähän liikennettä eikä maksettua mainontaa, selainpuolen seuranta riittää usein pitkälle. Server-side kannattaa erityisesti silloin, kun panostat maksettuun mainontaan (Google Ads, Meta) ja haluat luotettavaa konversiodataa, kun sinulla on paljon liikennettä Safarista, tai kun tarvitset tiukkaa kontrollia siihen mitä dataa lähtee kolmansille osapuolille.

Ville Teikko

Ville Teikko

Ville Teikko on kansainvälisesti palkittu suunnittelija ja digitaalisen markkinoinnin asiantuntija yli 20 vuoden kokemuksella. Hän luotsaa markkinointiteknologiaan erikoistunutta Cultmetricsiä ja on osakas WaveCrest Holdingissa, jossa hän toimii itsenäisenä konsulttina.