Überprüfen der Datenerfassung und des Datenschutzes für das AEM as a Cloud Service RUM-Skript

Dieser Artikel beschreibt die Daten, die vom automatisch injizierten Real User Monitoring (RUM)-Skript in Adobe Experience Manager as a Cloud Service erfasst werden, wie die Telemetrie für Ihre Umgebung überprüft werden kann und bietet Informationen zum Datenschutz und zur Datenspeicherung für Compliance-Zwecke.

Beschreibung description

Umgebung

Adobe Experience Manager as a Cloud Service (AEMaaCS) (alle Versionen)

Symptome

Organisationen, die Datenschutz- und Einverständnisprüfungen durchführen, benötigen Details zu den Daten, die vom Skript der automatisch injizierten operativen Telemetrie (RUM) erfasst werden.

Häufige Anfragen sind:

  • Eine Liste der Referrer-URLs, die vom RUM-Skript für die entsprechende AEM-Site oder -Umgebung erfasst werden, um zu überprüfen, ob in den gesendeten URLs keine vertraulichen Daten vorhanden sind.
  • Die Datenaufbewahrungsdauer für die vom Skript erfasste Telemetrie.

Es sind keine Fehlermeldungen vorhanden. Dies ist ein Dokumentations- und Kompatibilitätsprüfungsszenario.

Ursache

Datenschutz- und Compliance-Teams benötigen eine Bestätigung des Datenerfassungsumfangs und der Aufbewahrungsrichtlinie des RUM-Skripts. Das Skript wurde entwickelt, um das Erfassen sensibler oder persönlich identifizierbarer Informationen zu vermeiden. Die Datenspeicherung ist auf die Unterstützung von Analyseanforderungen beschränkt.

Lösung resolution

Gehen Sie wie folgt vor, um die Datenerfassung und den Datenschutz für das RUM-Skript zu überprüfen:

  1. Überprüfen Sie die vom RUM-Skript erfassten Daten:

    • Das RUM-Skript erfasst anonymisierte, abgetastete Telemetrie einschließlich:

    • Hostname

    • Seiten-URL (ohne Abfrageparameter)

    • Referrer-URL (ohne Abfrageparameter)

    • Grobe Gerätekategorie

    • Leistungsmetriken

    • Es werden keine IP-Adressen oder persönlich identifizierbaren Informationen gespeichert, verarbeitet oder aufbewahrt.

  2. Zugriff auf erfasste Telemetrie für Ihre AEM-Site oder -Umgebung:

    • Verwenden Sie den Adobe Operational Telemetry Explorer, um die für Ihre Umgebung erfassten Telemetriedaten zu überprüfen.

    • Dokumentation: Operative Telemetrie

    • Der Explorer bietet Zugriff auf verfügbare operative Telemetrieeinblicke für die angegebene Umgebung. Es bietet keinen Zugriff auf AEM-Umgebungen, Cloud Manager, Adobe-Datenbanken oder die Daten anderer Mandanten.

  3. Überprüfen der Referrer-URLs:

    • Der Explorer ermöglicht die Überprüfung von Telemetriefeldern, einschließlich Referrer-URLs, wie vom RUM-Skript erfasst. Sie können diese Felder manuell für Ihre Datenschutzüberprüfung überprüfen.

    • Es gibt derzeit keinen standardmäßigen kundenorientierten Bericht, der automatisch eine individuelle Bestandsaufnahme aller für eine bestimmte Umgebung erfassten Referrer-URLs bereitstellt. Kunden können die verfügbare Telemetrie über den Explorer überprüfen, aber keine eindeutige Liste direkt exportieren.

  4. Aufbewahrungszeitraum der Daten:

    • Operative Telemetriedaten werden 761 Tage lang (etwas mehr als zwei Jahre) aufbewahrt, um die Analyse im Jahresvergleich zu unterstützen.
  5. Verarbeitung durch Dritte:

    • Adobe ist der Drittanbieterprozessor für diese Telemetrie. Infrastrukturanbieter (CDN, Protokollierung, Speicherung) werden verwendet, um anonymisierte, stichprobenweise erfasste Daten in Übereinstimmung mit einem datenschutzfreundlichen Design zu routen und zu speichern.
  6. Verifizierung:

    • Nachdem Sie die Telemetrie im Explorer überprüft haben, überprüfen Sie, ob die erfassten Felder Ihren Datenschutzanforderungen entsprechen und ob keine sensiblen oder persönlich identifizierbaren Informationen vorhanden sind.
recommendation-more-help
experience-cloud-kcs-help-kbarticles