INFRASTRUKTUR SERVER-SIDE ZKOND LABS

Server-side spårning med Stape och Google Tag Manager

Hur du bygger en framtidssäker dataplattform, återvinner förlorad konverteringsdata och säkrar full GDPR-compliance.

Z
Av: Zkond Data Infrastructure Team Agents of Chaos & Precision Tracking

TL;DR // SNABBÖVERBLICK

  • Sluta tappa konverteringar: Klientbaserad spårning förlorar 10–30 % av datan p.g.a. adblockers och Safaris ITP. Server-side sänker tappet till under 5–10 %.
  • sGTM + Stape Cloud: Genom att hosta Server Google Tag Manager via Stapes EU-servrar får du förstahandsdomäner, förlängd cookielivslängd (upp till 400 dagar) och GDPR-compliance.
  • Högre ROAS & lägre CPA: Renare köpsignaler till Meta CAPI och Google Ads Enhanced Conversions ger algoritmerna vad de behöver för att optimera budgivningen.
  • Ingen samtyckesgenväg: Consent Mode v2 krävs fortfarande – men med server-side kan anonymiserad data skickas säkert även när cookies nekas.

Den digitala marknadsföringen befinner sig i en omfattande omställning. Skärpta integritetslagar såsom GDPR, kombinerat med tekniska begränsningar i moderna webbläsare – exempelvis Safaris Intelligent Tracking Prevention (ITP) och blockerare av spårningsskript – har gjort traditionell klientbaserad spårning (Client-side tracking) allt mer otillräcklig. Marknadsförare och e-handlare förlorar idag rutinmässigt mellan 10 och 30 procent av sin konverteringsdata när spårningen enbart förlitar sig på besökarens webbläsare.

För att återfå kontrollen över datakvaliteten och säkerställa korrekt attribuering har server-side spårning (Server-side tagging, SST) etablerats som den nya standarden inom prestandadriven marknadsföring. Genom att flytta datainsamlingen från användarens webbläsare till en dedikerad molnserver kontrollerad av den egna organisationen ökar spårningens precision drastiskt. Denna guide ger en djupgående förståelse för hur server-side spårning fungerar med Server-side Google Tag Manager (sGTM) och Stape, samt hur infrastrukturen implementeras steg för steg.

Hur server-side spårning fungerar: Från webbläsare till konvertering

För att förstå värdet av server-side spårning krävs en tydlig bild av skillnaden mellan den traditionella klientbaserade metoden och den nya serverbaserade arkitekturen.

I en klassisk klientbaserad struktur körs spårningsskript för Google Analytics, Meta Pixel, Google Ads och TikTok direkt i besökarens webbläsare. Varje gång en användare klickar på en knapp eller genomför ett köp skickar webbläsaren separata anrop direkt till de externa plattformarnas servrar. Denna metod har tre betydande svagheter:

  • Tredjepartsblockering: Webbläsare och tillägg identifierar och blockerar skript som skickar data direkt till domäner som facebook.com eller google-analytics.com.
  • Begränsad livslängd för kakor: Webbläsarmotorer som WebKit (Safari) raderar förstahandskakor satta via JavaScript efter 1 till 7 dagar, vilket förstör attributionen för kunder med längre köpresor.
  • Försämrad sajthastighet: Att tvinga användarens webbläsare att ladda och exekvera tiotals tunga skriptförfrågningar slöar ner webbplatsen, vilket påverkar både konverteringsgraden och sökmotoroptimeringen (SEO) negativt.
[ Besökarens Webbläsare ] ─── (1 Data-ström via JSON) ───> [ Subdomän: zk.doman.se ]
                                                                   │
                                                      (Stape sGTM Server i EU)
                                                                   │
            ┌──────────────────────────────────────────────────────┼──────────────────────────────────────────────────────┐
            ▼                                                      ▼                                                      ▼
[ Meta CAPI (SHA-256 Encrypted) ]                 [ Google Analytics 4 (Filtered) ]                      [ Google Ads Enhanced Conversions ]

Server-side spårning introducerar istället en mellanserver – en molnbaserad insamlingspunkt som fungerar som en säker sluss mellan webbplatsen och de externa verktygen. Webbläsaren behöver enbart skicka en samlad och lätt dataström till den egna servern via en anpassad subdomän. Servern – i detta fall en Server-side Google Tag Manager-behållare som hostas hos Stape – tar emot datan, tvättar och validerar den, och vidarebefordrar den därefter server-till-server direkt till Meta Conversions API (CAPI), Google Analytics 4 och Google Ads.

"Skillnaden mellan klient- och serverspårning är som ett öppet vykort jämfört med en pansrad kurir. Vid klientbaserad spårning bes kunden posta ett öppet vykort som kan regna bort eller kastas bort av brevbäraren. Vid server-side spårning antecknas köpet i butikens interna bokföring, varpå en privat, bepansrad kurir levererar en exakt och säkrad rapport direkt till mottagaren."

Mätbara affärsfördelar och resultat

När spårningen flyttas till servern förbättras datakvaliteten omedelbart, vilket skapar bättre förutsättningar för automatiserade budstrategier som Google Ads Performance Max och Metas Advantage+.

Mätetal / Parameter Klientbaserad spårning Serverbaserad (sGTM + Stape) Förändring / Affärsnytta
Datatapp / Förlorad data 15–30 % förlust (adblockers/ITP) Under 5–10 % datatapp +10–30 % återvunnen konverteringsdata
Event Match Quality (Meta CAPI) Låg till medelgod (3–6/10) Hög till mycket hög (8–10/10) +20 % högre matchningsgrad via krypterad data
Kakors livslängd (Safari ITP) Begränsad till 1–7 dagar Upp till 400 dagar med Stape Cookie Keeper Långsiktig attribuering för återkommande besökare
Spårningsprecision (Totalt) Cirka 70–80 % Upp till 98 % träffsäkerhet Tillförlitliga beslutsunderlag för budgetfördelning
Kostnad per anskaffning (CPA) Högre (algoritmer saknar signaler) Minskning med upp till 23 % Effektivare budgivning och målgruppsanpassning
Rapporterad ROAS Underrapporterad i annonskonton Ökning med +10–30 % Tydligare bevisad lönsamhet för investeringar
Sidhastighet & laddningstid Långsammare (många tunga skript) Snabbare (enhetlig dataström via 1st party) Högre konverteringsgrad och stärkt SEO

Byggstenarna i dataplattan: sGTM, Stape, Data Tag och Data Client

För att bygga en stabil och skalbar dataplattform används fyra centrala tekniska komponenter som samverkar i ekosystemet.

Server Google Tag Manager (sGTM)

Server GTM fungerar som dirigenten i servermiljön. Till skillnad från den vanliga webbbehållaren exekverar sGTM inte kod i besökarens webbläsare, utan tar emot inkommande HTTP-förfrågningar på servern, transformerar datan och skickar den vidare till valfria slutdestinationer.

Stape Cloud Hosting

Att köra en sGTM-behållare kräver en molninfrastruktur. Även om Google Cloud Run erbjuder direktintegration kräver det avancerad teknisk konfiguration och kan snabbt bli kostsamt. Stape tillhandahåller en nyckelfärdig hostingmiljö skräddarsydd för sGTM med servrar placerade inom EU (EU-North), vilket garanterar full compliance mot GDPR och ePrivacy.

Stape erbjuder dessutom specialutvecklade tillägg (Power-Ups):

  • Cookie Keeper: Återgenererar och förlänger livslängden på viktiga spårningskakor så att de överlever Safaris automatiska rensning i upp till 400 dagar.
  • Custom Loader: Maskerar spårningsskriptets namn och sökväg i webbläsaren med slumpmässiga tecken så att annonsblockerare inte kan identifiera eller stoppa GTM från att ladda.
  • Anonymizer: Tillåter strippning eller maskering av känsliga parametrar och IP-adresser på servernivå innan datan skickas vidare.

Data Tag och Data Client

För att flytta datan från webbläsaren till sGTM-servern på ett effektivt sätt används Stapes anpassade mallar:

  • Data Tag (Webb-GTM): Installeras i den vanliga webbbehållaren. Den fångar automatiskt upp alla dataLayer-pushar, e-handelshändelser och samtyckesstatusar, paketerar dem i ett strömlinjeformat JSON-format och skickar paketet till serverns URL.
  • Data Client (Server-GTM): Ligger på serversidan och lyssnar efter inkommande anrop från Data Tag. Den packar upp JSON-data och gör alla parametrar (såsom order-ID, köpesumma, valuta och användarinformation) tillgängliga i sGTM under namnet Event Data.

Steg-för-steg: Så sätter du upp server-side spårning

Följande guide beskriver hur en komplett server-side spårningsstruktur sätts upp från grunden.

  1. Skapa Server GTM-behållare och koppla till Stape: Gå till Google Tag Manager, välj Administratör $\rightarrow$ Skapa behållare. Namnge behållaren [ZK] doman.se - Server och välj Server som plattform. Välj Manuell tillhandahållande av märkningstjänst och kopiera konfigurationskoden. Öppna Stape (app.stape.io), skapa en ny behållare döpt till ZK - doman.se, klistra in koden, välj serverregion EU-North (Netherlands) och spara.
  2. Skapa anpassad domän (Custom Domain) och sätt upp DNS: Inne i Stape-behållaren, klicka på Add Custom Domain. Ange din subdomän (t.ex. https://zk.doman.se) och välj Stape CDN. Stape genererar två CNAME-poster. Logga in hos din domänleverantör (eller Cloudflare) och lägg till dessa CNAME-poster i DNS-inställningarna så att subdomänen zk pekar direkt mot Stapes server.
  3. Konfigurera Data Tag i webb-GTM och Data Client i server-GTM:
    I Webb-GTM: Importera Data Tag från stape-io i mallgalleriet. Skapa en ny tagg döpt till ZK - Data Tag. Sätt händelsenamn till {{Event}} och Server URL till https://zk.doman.se. Bocka i Send all from DataLayer samt Add Consent State. Under avancerade samtyckesinställningar, lägg till ad_storage, analytics_storage, ad_personalization och ad_user_data. Koppla till en Anpassad Händelse-trigger som fångar alla e-handelshändelser.
    I Server-GTM: Importera Data Client från Stape i mallgalleriet. Skapa en ny klient under Klienter, välj Data Client stape och döp den till DC.
  4. Sätt upp Google Tag och GA4 i webb-GTM: Skapa en ny tagg av typen Google Tag döpt till Google Tag och ange ditt GA4 Mät-ID. Under konfigurationsparametrar, lägg till send_page_view = true och server_container_url = https://zk.doman.se. Lägg till samtyckesparametrar för Google Consent Mode v2. Sätt utlösaren till All Pages. Skapa även en separat GA4 Event-tagg för e-handel (GA4 Events - E-Commerce) triggad av e-handelshändelser i dataLayer.
  5. Konfigurera GA4 Server Tag och Konverteringslänkning i sGTM:
    GA4 Server Tag: Skapa en ny tagg i sGTM av typen Google Analytics: GA4 döpt till GA4 Server. Skriv in GA4 Mät-ID och koppla till en anpassad utlösare där Client Name är lika med GA4 (eller DC).
    Konverteringslänkning: Skapa en ny tagg i sGTM av typen Konverteringslänkning döpt till ZK - Konverterings Länkning triggad på All Pages.
  6. Sätt upp Google Ads och Meta CAPI i sGTM:
    Google Ads: Skapa en tagg av typen Google Ads Konverteringsspårning. Ange Konverterings-ID och Konverteringsetikett. Mappa konverteringsvärde och valuta till Event Data (t.ex. {{hd - item price}} och {{hd - currency}}). Skapa utlösare där Client Name är DC och Event Name matchar din köphändelse.
    Meta CAPI: Importera Meta CAPI-mallen i sGTM, fyll i Pixel ID och Access Token från Meta Events Manager. Koppla till utlösaren från Data Client och säkerställ att händelsenamnen matchar Metas standarder (Purchase, AddToCart, PageView).
  7. Felsökning, testning och publicering: Öppna förhandsgranskningsläget (Preview Mode) i både webb-GTM och sGTM samtidigt. Genomför ett testköp på webbplatsen. Kontrollera i sGTM att Data Client fångar upp anropen och att servertaggarna för GA4, Google Ads och Meta utlöses korrekt med statuskod 200 OK. Publicera därefter ändringarna i båda behållarna.

Samtyckeshantering, GDPR och Consent Mode v2

En vanlig missuppfattning är att server-side spårning eliminerar kraven på användarsamtycke. Personuppgifter såsom IP-adresser, e-postadresser och unika användar-ID:n omfattas av GDPR oavsett om de behandlas i webbläsaren eller på en server.

I en korrekt uppsatt server-side miljö samverkar sGTM sömlöst med användarens samtyckesval via Google Consent Mode v2. När en besökare interagerar med webbplatsens samtyckesbanner (CMP, exempelvis Cookiebot) genererar webb-GTM en samtyckesparameter kallad gcs som skickas med i dataströmen till sGTM.

Nekat samtycke: gcs=G100 ──> Anonymiserade & Cookielösa Signaler
Fullt samtycke: gcs=G111 ──> Krypterad Data (SHA-256) & Max Matchning

Om användaren nekar cookies sänds parametern gcs=G100 till servern. Server-GTM konfigureras då att antingen helt stoppa vidarebefordran eller tvätta bort alla personuppgifter och enhets-ID:n. Det gör att enbart anonymiserade, cookielösa konverteringssignaler skickas till Google Ads för datamodellering.

Om användaren däremot lämnar fullt samtycke sänds gcs=G111. sGTM har då tillåtelse att berika dataströmen. Användarinformation som e-postadress eller telefonnummer krypteras säkert med SHA-256-hashing på servernivå innan den sänds till Meta CAPI och Google Enhanced Conversions, vilket maximerar matchningsgraden i annonsplattformarna utan risk för dataläckage.

Tekniska fallgropar och hur de undviks

För att säkerställa att spårningen fungerar utan avbrott eller felaktiga mätvärden behöver tre vanliga fallgropar hanteras:

1. Event Deduplication (Deduplicering)

När spårning körs i ett hybridläge – där både en standard pixel i webbläsaren och Meta CAPI på servern skickar köphändelser – måste Meta kunna identifiera att anropen tillhör samma transaktion. Detta löses genom att generera ett unikt event_id i dataLayer för varje händelse. Samma ID skickas med i både klienttaggen och servertaggen. När Meta tar emot båda anropen jämförs ID:t och dubbletten sorteras bort automatiskt inom ett par sekunder, vilket förhindrar att konverteringsantal och värden dubbelräknas i rapporterna.

2. Korrekt variabelmappning för e-handel

I server-GTM finns inte det klassiska dataLayer-objektet tillgängligt på samma sätt som i webbläsaren. Istället måste värden som order-ID, valuta och köpesumma hämtas från händelsedatan via variabeltypen Händelsedata (Event Data). Om köpesumman mappas felaktigt kommer konverteringen att registreras i Google Ads utan något monetärt värde, vilket bryter automatisk budgivning baserad på mål-ROAS.

3. DNS-konfiguration och CORS

För att webbläsare ska acceptera kommunikationen med sGTM-servern som en äkta förstahandskontakt måste DNS-pekningen vara korrekt utförd. Om CNAME-posterna saknas eller ställs in med felaktig proxy-status i verktyg som Cloudflare kan anrop blockeras eller misslyckas på grund av CORS-restriktioner (Cross-Origin Resource Sharing).

Slutsats och framtidsutsikter

Server-side spårning med Stape och Google Tag Manager är inte längre ett frivilligt tillval för avancerade tekniker, utan en nödvändig grundbult i varje modern marknadsföringsstrategi. Genom att flytta kontrollen över datan från osäkra webbläsare till en dedikerad molnserver säkras datakvaliteten, laddningstiderna förbättras och integritetskraven uppfylls.

De företag som investerar i en solid serverbaserad dataplattform idag återvinner förlorad konverteringsdata, sänker sina anskaffningskostnader och skapar de bästa förutsättningarna för att låta AI-drivna budalgoritmer maximera lönsamheten i varje annonskrona.

Vill du att vi säkrar er server-side spårning?

Vi gör en förutsättningslös granskning av er nuvarande spårningsstruktur och sätter upp en GDPR-säker sGTM-miljö på Stape åt er.

BOKA EN TRACKING AUDIT ►