Etiquetas de privacidad de datos para variables de Analytics
Los clientes de Adobe, como responsables del tratamiento de datos, son responsables de cumplir con las leyes aplicables sobre privacidad de datos, como el Reglamento general de protección de datos (RGPD) y la Ley de Privacidad del Consumidor de California (CCPA). Los clientes deben consultar con sus propios equipos jurídicos para determinar cómo se deben administrar sus datos para cumplir con las leyes de privacidad de datos. Adobe comprende que cada uno de sus clientes tiene necesidades específicas relacionadas con la privacidad, por lo que Adobe permite a sus clientes personalizar la configuración que deseen para el procesamiento de datos de privacidad de datos. De este modo, cada cliente único puede tratar las solicitudes de privacidad de datos de la manera que mejor se adapte a su marca y a su conjunto de datos único.
Adobe Analytics proporciona herramientas para etiquetar datos según su confidencialidad y las restricciones contractuales. Las etiquetas resultan importantes a la hora de: (1) identificar los datos de los sujetos, (2) determinar qué datos se han de devolver en una solicitud de acceso y (3) identificar campos de datos que se deban eliminar en una solicitud de eliminación.
Antes de poder determinar las etiquetas que se deben aplicar a cada variable o campo, debe comprender qué tipo de ID captura en sus datos de Analytics y decidir cuáles usará para las solicitudes de privacidad de datos.
La implementación de privacidad de datos de Adobe Analytics admite las siguientes etiquetas para datos de identidad, datos confidenciales y la administración de datos.
Etiquetas de datos de identidad identity-data-labels
Las etiquetas “I” de datos de identidad se utilizan para categorizar los datos que podrían usarse para identificar a una persona específica o ponerse en contacto con ella.
- No se pueden establecer en eventos.
- No se pueden establecer en eVars de comercialización.
- No se pueden establecer en eventos.
- No se pueden establecer en eVars de comercialización.
Etiquetas de datos confidenciales sensitive-data-labels
Las etiquetas de datos confidenciales “S” se utilizan para categorizar datos confidenciales, como datos geográficos. En el futuro, se presentarán etiquetas de datos confidenciales adicionales para identificar otros tipos de información confidencial.
Etiquetas de administración de datos (privacidad de datos) data-governance-labels
Las etiquetas de control de datos confieren a los usuarios la capacidad de clasificar datos que reflejen consideraciones relacionadas con la privacidad y condiciones contractuales a fin de ayudar a los clientes de Adobe a cumplir las normativas y las políticas corporativas.
Etiquetas de acceso a la privacidad de datos access
Mientras que algunas variables recibirán alguna de las otras etiquetas, se espera que el acceso a las etiquetas se aplique a muchas de sus variables. Sin embargo, está en su mano, con el asesoramiento de su equipo legal, decidir cuáles de los datos que ha recopilado deben compartirse con los interesados.
Etiquetas de eliminación de la privacidad de datos delete
A diferencia de otras etiquetas, estas etiquetas de eliminación no son mutuamente exclusivas. Puede seleccionar una, ambas o ninguna. No es necesaria una etiqueta separada Ninguno, porque Ninguno se indica simplemente no marcando ninguna opción Eliminar.
Se requiere una etiqueta de eliminación únicamente para los campos que contienen un valor que pueda permitir la visita con los datos del sujeto (por ejemplo, que permita la identificación del sujeto). Otra información personal (favoritos, historial de navegación/compras, estado de salud, etc.) no requiere de la eliminación, ya que la asociación con el interesado queda truncada.
- También requiere una etiqueta I1, I2 o S1.
- No se puede establecer en eventos.
- No se puede establecer en eVars de comercialización.
- No se puede establecer en clasificaciones.
- Debe enviar solicitudes mediante un ID-DEVICE o establecer expandIDs como true; de lo contrario, esta etiqueta nunca se aplicará.
- También requiere una etiqueta I1, I2 o S1.
- No se puede establecer en eventos.
- No se puede establecer en eVars de comercialización.
- No se puede establecer en clasificaciones.
- También debe enviar solicitudes con una etiqueta ID-PERSON configurada en alguna variable dentro de este grupo de informes y enviar solicitudes mediante ese ID; de lo contrario, esta etiqueta nunca se aplicará.
Etiquetas de identidad de la privacidad de datos identity
También requiere una etiqueta I1 o I2.
- No se pueden establecer en eventos.
- No se puede establecer en eVars de comercialización.
- No se puede establecer en clasificaciones.
- También requiere una etiqueta I1 o I2.
- No se pueden establecer en eventos.
- No se puede establecer en eVars de comercialización.
- No se puede establecer en clasificaciones.
Proporcionar un área de nombres al etiquetar una variable como ID-DEVICE o ID-PERSON provide-namespace
Cuando etiquete una variable como ID-DEVICE o ID-PERSON, se le solicitará que proporcione un área de nombres. Puede utilizar un área de nombres definida anteriormente o definir una nueva.
Utilizar un área de nombres definida anteriormente previously-defined
Si ha asignado una etiqueta de ID anteriormente a otras variables de cualquier grupo de informes de su empresa de inicio de sesión, puede seleccionar una de estas áreas de nombres existentes. Debe volver a utilizar el área de nombres si esta variable contiene el mismo tipo de ID que otras variables que ya están etiquetadas con esta área de nombres y desea realizar búsquedas en todos ellos al enviar una solicitud.
- Haga clic en Seleccionar área de nombres y seleccione una de las áreas de nombres existentes.
- Haga clic en Aplicar.
Definir una nueva área de nombres define
También puede definir una nueva área de nombres. Le recomendamos que las cadenas de área de nombres se limiten a caracteres alfanuméricos, además de los caracteres de guion bajo, guión y espacio. Se convertirán a todo en minúsculas.
-
Haga clic en Seleccionar área de nombres y escriba el título del área de nombres.
-
Pulse Intro para añadir este área de nombres. El botón Aplicar únicamente se activará en este momento.
-
Haga clic en Aplicar.
La cadena que especifique como el área de nombres es la misma cadena que debería utilizar al enviar solicitudes mediante la API de privacidad de datos como el valor del parámetro “namespace”. La solicitud entonces hará que Adobe Analytics busque todas las variables en todos sus grupos de informes que compartan esta área de nombres en busca del ID que haya especificado en la solicitud.
No necesita especificar las etiquetas de ID-DEVICE o ID-PERSON para todas las variables que contienen ID (ese el propósito de las etiquetas I1/I2). Utilice esta etiqueta si enviará solicitudes de privacidad de datos mediante las ID almacenadas en esta variable y desea buscar esta variable para los ID especificados. A modo de ejemplo, si eVar1 puede contener una dirección de correo electrónico y eVar2 puede contener un nombre de usuario de inicio de sesión, pero solo va a enviar solicitudes utilizando el nombre de usuario, puede etiquetar eVar1 como I1, ACC-PERSON, DEL-PERSON, pero eVar2 como I2, ACC-PERSON, DEL-PERSON, ID-PERSON con el área de nombres “nombre de usuario”. Entonces puede enviar una solicitud con un bloque de sección de usuario JSON como:
{
"namespace": "user name",
"type": "analytics",
"value": "rocketman123"
}
El uso de la misma área de nombres para distintas variables es aceptable dentro del mismo grupo de informes. Por ejemplo, algunas implementaciones personalizadas almacenan un CRM-ID tanto en un prop como en un eVar. Si el CRM-ID siempre se produce en uno de ellos (como el eVar) y solo se produce ocasionalmente en el otro (el prop), y nunca en el prop cuando tampoco en el eVar, entonces solo el eVar requiere una etiqueta ID y un área de nombres, ya que Adobe puede buscar el ID únicamente en ese eVar. Sin embargo, si el CRM-ID se produce a veces en una variable y a veces en otra, ambas deberían tener la misma área de nombres y Adobe buscará coincidencias con el ID especificado en ambas variables como parte de la solicitud de privacidad de datos con esta área de nombres. Aún debe tener las etiquetas DEL en todas estas variables, de modo que el valor se anonimice independientemente del lugar en el que se produzca.
Otro ejemplo: puede tener un CRM ID que en ocasiones se envía a través de eVar1 y en ocasiones se envía a través de prop7. También cuenta con una regla de procesamiento que copia el valor del eVar1, si existe, en el eVar3. De lo contrario, copia el valor de prop7 en el eVar3. En estos supuestos, eVar3 siempre contendrá el CRM ID si se conoce, de modo que solo eVar3 requiere una etiqueta ID-PERSON.
Tipos de variables y las etiquetas de privacidad de datos que admiten variable-types
El etiquetado de privacidad de datos afecta a cuatro clases amplias de variables de Analytics. No todas las variables admiten todas las etiquetas. En esta tabla se muestra qué variables admiten o no cada etiqueta.
- Eventos de éxito personalizados
- eVars de comercialización
- Variables multivalor (mvVars)
- Variables de jerarquía
- S1/S2
- ACC-ALL, ACC-PERSON
- I1/I2
- ID-DEVICE, ID-PERSON
- DEL-DEVICE, DEL-PERSON
- I1/I2, S1/S2
- ACC-ALL, ACC-PERSON
- ID-DEVICE, ID-PERSON
- DEL-DEVICE, DEL-PERSON
- Variables de tráfico (props)
- Variables de comercio (eVars no relacionadas con el marketing)
- I1/I2, S1/S2
- ID-DEVICE, ID-PERSON
- DEL-DEVICE, DEL-PERSON)
Variables a las que se pueden asignar o en las que se pueden modificar otras etiquetas que no sean ACC-ALL/ACC-PERSON variables
- Dimensiones de conversión
- Dimensiones de tráfico personalizadas
None/I1/I2
None/S1/S2
Vínculo de Activity Map,
Página de Activity Map
None/I1/I2
None/DEL-DEVICE/DEL-PERSON
Las variables pueden contener parámetros de URL, que podrían incluir datos directa o indirectamente identificables. Si su implementación no recopila datos directa o indirectamente identificables en estas variables, estos no necesitan etiquetas de identidad o eliminación.
Tenga en cuenta que la eliminación borra los parámetros de URL, pero conserva la URL de base.
ID-DEVICE/ID-PERSON
DEL-DEVICE/DEL-PERSON
No es posible eliminar las etiquetas ID o DEL (establecidas como Ninguno), pero puede cambiarlas por las variantes DEVICE o PERSON, en función de la implementación de su ID personalizado.
Si no utiliza el ID de visitante personalizado, entonces esta configuración es irrelevante.
- Dimensiones estándar
- Dimensiones de procesamiento de datos
Dirección IP
Dirección IP 2
Acción de ClickMap (heredada),
Contexto de ClickMap (heredada),
Página,
URL de la página,
URL de la página de la entrada original,
Referente,
URL de la página del inicio de la visita
None/I1/I2
None/DEL-DEVICE/DEL-PERSON
Las variables pueden contener parámetros de URL, que podrían incluir datos directa o indirectamente identificables. Si su implementación no recopila datos directa o indirectamente identificables en estas variables, estos no necesitan etiquetas de identidad o eliminación.
Tenga en cuenta que la eliminación borra los parámetros de URL, pero conserva la URL de base.
Gestión de eliminaciones deletion
La compatibilidad de Adobe Analytics con las solicitudes de eliminación de privacidad de datos se ha diseñado para que los informes se vean menos afectados. En la mayoría de los casos, las métricas mostradas en los informes no deben cambiar. Un informe sobre el historial ejecutado antes de eliminar la privacidad de datos coincidirá con el mismo informe ejecutado una vez realizada la eliminación. Esto se consigue al desvincular por completo los datos eliminados del interesado y, a la vez, dejando los datos no identificables en su lugar para mantener la coherencia de los valores notificados.
En la tabla siguiente se describe cómo se “eliminan” las distintas variables. Esta no es una lista completa.
- Variables de tráfico (props)
- Variables de Commerce (eVars)
El valor existente se reemplaza con uno nuevo con el formulario “Privacidad de datos-356396D55C4F9C7AB3FBB2F2FA223482”, donde el valor hexadecimal de 32 dígitos después del prefijo “Privacidad de datos” es un número pseudoaleatorio con cifrado de 128 bits.
Como, en esencia, se está reemplazando con una cadena aleatoria, no hay forma de determinar el valor original a partir de este nuevo valor ni forma de derivar el nuevo si se conoce el valor original. En una variable determinada, si el valor idéntico al que se va a reemplazar se produce dentro de otras visitas que también se van a eliminar como parte de la misma solicitud de privacidad de datos, todas las instancias de dicho valor se sustituirán por el mismo valor nuevo.
Si algunas instancias de un valor se reemplazan con una solicitud de eliminación y una solicitud posterior elimina otras (nuevas) instancias del valor original, el nuevo valor de reemplazo será distinto del valor de reemplazo original.
El valor existente se reemplaza con uno nuevo con la forma “G-7588FCD8642718EC50”, donde los 18 dígitos hexadecimales después del prefijo “G-” son los primeros 18 dígitos de un número pseudoaleatorio con cifrado de 128 bits. Todos los comentarios que se aplican a la eliminación de tráfico y las variables de comercio se aplican aquí también.
El ID de compra es un ID de transacción cuyo propósito principal es garantizar que una compra no se cargue por duplicado, como cuando alguien actualiza la página de confirmación de compra. El propio ID puede asociar la compra a una fila de su propia base de datos en que se haya registrado la compra. En la mayoría de los casos no es necesario eliminar este ID, de modo que no se elimina de forma predeterminada.
Si sigue pudiendo vincular la compra a un usuario después de la solicitud de eliminación amparada en la privacidad de datos de sus propios datos, es posible que tenga que eliminar este campo, de modo que los datos de Analytics para este visitante no se puedan vincular al comprador.
- MCID
- ID de visitante personalizado
- Dirección IP
- Dirección IP 2
- Acción de ClickMap (heredada)
- Contexto de ClickMap (heredada)
- Página
- URL de la página
- URL de la página de la entrada original
- Remitente del reenvío
- URL de la página del inicio de la visita
- Latitud
- Longitud
Variables que quizás no admiten las etiquetas de eliminación esperadas no-delete-support
En esta sección se pretende aclarar la información sobre las variables de Analytics que no admiten eliminación. A veces, estas variables las eliminan usuarios que no son de Analytics (como el equipo jurídico), que no comprenden el tipo de datos que contiene la variable y que realizan suposiciones incorrectas basadas en el nombre de la variable.
Es importante comprender qué tipo de datos contiene cada variable antes de tomar una decisión sobre el etiquetado o la eliminación, y no basarse únicamente en el nombre de la variable. A continuación se muestra una lista de algunas de estas variables y por qué no hace falta eliminarlas o por qué no requieren una etiqueta de eliminación específica:
Código postal
Código postal geográfico
Latitud geográfica
Longitud geográfica
ID de visitante
MCID / ECID
Estas etiquetas tienen una etiqueta DEL-DEVICE, pero no se puede agregar la etiqueta DEL-PERSON. Si especifica Ampliación de ID con cada solicitud, estos ID se eliminarán automáticamente para todas las solicitudes de eliminación, incluso las que utilicen un ID-PERSON.
Si no utiliza la expansión de ID, pero desea que estos ID de cookie se anonimicen en las visitas que contengan un ID coincidente en una prop o eVar, puede solucionar esta limitación de etiquetado mediante el etiquetado de la prop o eVar con una etiqueta ID-DEVICE, incluso si realmente identifica a una persona (todas las etiquetas DEL-PERSON también necesitarán cambiarse a etiquetas DEL-DEVICE). En este caso, dado que solo algunas instancias del ID del visitante o del ECID se están anonimizando, las cantidades de visitantes únicos cambiarán en los informes del historial.
Campos de fecha para solicitudes de acceso access-requests
Hay cinco variables estándar que contienen marcadores de tiempo:
El código para generar los archivos devueltos por las solicitudes de acceso amparadas en la privacidad de datos requiere que al menos una de las tres primeras variables de marcador de tiempo se incluya en la solicitud de acceso (que tenga una etiqueta ACC que se aplique al tipo de solicitud). Si no se incluye ninguna de estas marcas, Custom Hit Time UTC se trata como si tuviera una etiqueta ACC-ALL.
El archivo CSV del nivel de visita que devuelven las solicitudes de acceso amparadas en la privacidad de datos convierte los valores de estos campos de marcador de tiempo Unix en campos de fecha y hora con el formato YYYY-MM-DD HH:MM:SS
(por ejemplo, 2018-05-01 13:49:22
). En el archivo del HTML de resumen, estos valores de marca de tiempo se truncarán para incluir únicamente la fecha YYYY-MM-DD
, a fin de reducir el número de valores únicos en estos campos.