Pa to ni noben osebni podatek če ti iz IP-ja in User Agenta dobiš ven nek hash in ga shraniš! In kdo in kako bo to dokazal, kako si postavil clientID? Informacijska pooblaščenko bodo podkovali, da gleda kolačke v brskalniku in to bo tudi delala po mojem.
Jaz mislim da je IP + User agent dovolj, iz tega narediš hash in imaš unique ID. Ok, boš imel drugič pač drug IP in drug brskalnik, malo bo odstopanja v statistiki, ampak si se pa rešil kolačka. Za reg. uporabnike lahko imaš pa vedno iz vseh naprav enak ID, kar pri Google Analytics nisi mogel.
In zakaj bi uporabil le to dvoje? Iz preprostega razloga. Ker lahko to dobiš server side, ni treba v javascriptu, torej ti brez sodne odredbe ne morejo dokazati, kaj uporabljaš da identificiraš uporabnika.