+33612345678) ; 3) hachez-la en SHA-256 — dans le conteneur serveur, le tag Google Ads peut le faire ; 4) envoyez-la avec la conversion, pilotée par le consentement (ad_user_data accordé).Les Enhanced Conversions renvoient à Google une donnée first-party — surtout l'e-mail et le téléphone — hachée, pour rattacher une conversion même quand le cookie et le gclid ont disparu. C'est le filet de sécurité de l'attribution moderne.
Les faire côté serveur plutôt que dans le navigateur change trois choses : la donnée est normalisée et hachée dans un environnement que vous contrôlez, à l'abri des adblockers et de l'ITP ; l'envoi est plus fiable ; et la PII ne circule pas côté client au-delà de votre propre serveur. Meilleure qualité de correspondance, meilleure hygiène de sécurité.
À la conversion (page de confirmation, ou événement purchase), récupérez l'e-mail et/ou le téléphone du client depuis vos données de commande et poussez-les dans le dataLayer. Pas de donnée = pas d'Enhanced Conversion : la qualité de la source d'entrée conditionne tout le reste.
Google n'accepte que des formats stricts. Une donnée mal normalisée est hachée… puis ne correspond à rien.
// e-mail : minuscules + suppression des espaces
' Jean.Dupont@Email.com '.trim().toLowerCase()
// -> 'jean.dupont@email.com'
// téléphone : format E.164 (indicatif pays, sans espaces ni tirets)
'06 12 34 56 78' -> '+33612345678'
La donnée normalisée est hachée en SHA-256 avant d'atteindre Google. Bonne nouvelle : dans un conteneur GTM server-side, le tag de conversion Google Ads sait normaliser et hacher pour vous si vous lui passez les bons champs. La règle d'or : ne jamais laisser sortir la PII en clair au-delà de votre serveur, et normaliser avant de hacher.
Le tag de conversion Google Ads du conteneur serveur envoie la conversion avec le bloc user_data haché. Mais cet envoi doit être conditionné au consentement : tant que le signal ad_user_data n'est pas accordé via le Consent Mode V2, on n'envoie pas la donnée utilisateur. Le hachage protège la donnée ; il ne remplace pas le consentement.
| Erreur | Conséquence |
|---|---|
| Pas de normalisation | Hash valide mais qui ne correspond à rien → matching dégradé |
| Double hachage | Donnée déjà hachée re-hachée par le tag → correspondance nulle |
| PII en clair envoyée | Violation RGPD et rejet côté Google |
| Envoi sans consentement | Problème juridique, et signaux ignorés |
| Mauvais champ mappé | Téléphone dans le champ e-mail, etc. → aucune correspondance |
Je vérifie votre normalisation et votre hachage, et je vous dis si votre matching est réel ou seulement affiché — données à l'appui.
Diagnostic gratuit — 30 minVous repartez avec le diagnostic, que l'on travaille ensemble ou non.