Procesamiento de solicitudes de privacidad en Identity Service

Adobe Experience Platform Privacy Service procesa las solicitudes de los clientes para acceder, excluirse de la venta o eliminar sus datos personales según se define en las regulaciones de privacidad como el Reglamento general de protección de datos (RGPD) y California Consumer Privacy Act (CCPA).

Este documento cubre conceptos esenciales relacionados con el procesamiento de solicitudes de privacidad para Identity Service en Adobe Experience Platform.

NOTE
Esta guía solo explica cómo realizar solicitudes de privacidad para el almacén de datos de ID en Experience Platform. Si también planea realizar solicitudes de privacidad para el lago de datos de Platform o Real-Time Customer Profile, consulte la guía de procesamiento de solicitudes de privacidad en el lago de datos y a la guía de procesamiento de solicitudes de privacidad para el perfil además de este tutorial.
Para ver los pasos necesarios para realizar solicitudes de privacidad para otras aplicaciones de Adobe Experience Cloud, consulte la Documentación del Privacy Service.

Introducción

Se recomienda tener una comprensión práctica de lo siguiente Experience Platform servicios antes de leer esta guía:

  • Privacy Service: administra las solicitudes de los clientes para acceder, desactivar la venta o eliminar sus datos personales en las aplicaciones de Adobe Experience Cloud.
  • Identity Service: resuelve el desafío fundamental que plantea la fragmentación de los datos de experiencia del cliente al unir identidades entre dispositivos y sistemas.
  • Real-Time Customer Profile: Proporciona un perfil de consumidor unificado y en tiempo real basado en los datos agregados de varias fuentes.

Explicación de áreas de nombres de identidad namespaces

Adobe Experience Platform Identity Service vincula los datos de identidad del cliente entre sistemas y dispositivos. Identity Service utiliza áreas de nombres de identidad proporcionar contexto a los valores de identidad relacionándolos con su sistema de origen. Un área de nombres puede representar un concepto genérico como una dirección de correo electrónico ("correo electrónico") o asociar la identidad a una aplicación específica, como un Adobe Advertising Cloud ID ("AdCloud") o Adobe Target ID ("TNTID").

El servicio de identidad mantiene un almacén de áreas de nombres de identidad definidas globalmente (estándar) y definidas por el usuario (personalizadas). Las áreas de nombres estándar están disponibles para todas las organizaciones (por ejemplo, "correo electrónico" y "ECID"), mientras que su organización también puede crear áreas de nombres personalizadas para adaptarlas a sus necesidades particulares.

Para obtener más información sobre áreas de nombres de identidad en Experience Platform, consulte la información general del área de nombres de identidad.

Envío de solicitudes submit

Las secciones siguientes describen cómo realizar solicitudes de privacidad para Identity Service uso del Privacy Service API o IU. Antes de leer estas secciones, se recomienda encarecidamente que revise las API de Privacy Service o IU de Privacy Service documentación para ver los pasos completos sobre cómo enviar un trabajo de privacidad, incluido cómo dar formato adecuado a los datos de usuario en las cargas útiles de solicitud.

Uso de la API

Al crear solicitudes de trabajo en la API, cualquier ID proporcionado en userIDs debe utilizar un específico de namespace y type. Un válido área de nombres de identidad reconocido por Identity Service debe proporcionarse para el namespace mientras que el valor type debe ser standard o unregistered (para áreas de nombres estándar y personalizadas, respectivamente).

Además, la variable include La matriz de la carga útil de la solicitud debe incluir los valores de producto de los diferentes almacenes de datos a los que se realiza la solicitud. Al realizar solicitudes a Identity, la matriz debe incluir el valor Identity.

La siguiente solicitud crea un nuevo trabajo de privacidad con arreglo al RGPD para los datos de un solo cliente en Identity tienda. Se proporcionan dos valores de identidad para el cliente en userIDs matriz; una que usa el estándar Email área de nombres de identidad y otra que utiliza una ECID , También incluye el valor de producto para Identity (Identity) en el include matriz:

TIP
Al eliminar un área de nombres personalizada mediante la API, debe especificar el símbolo de identidad como el área de nombres, en lugar del nombre para mostrar.
curl -X POST \
  https://platform.adobe.io/data/core/privacy/jobs \
  -H 'Authorization: Bearer <key>' \
  -H 'Content-Type: application/json' \
  -H 'x-api-key: acp_privacy_ui_gdpr' \
  -H 'x-gw-ims-org-id: sample@AdobeOrg' \
  -d '{
    "companyContexts": [
      {
        "namespace": "imsOrgID",
        "value": "sample@AdobeOrg"
      }
    ],
    "users": [
      {
        "key": "bob",
        "action": ["delete"],
        "userIDs": [
          {
            "namespace": "email",
            "value": "bob@adobe.com",
            "type": "standard"
          },
          {
            "namespace": "ECID",
            "type": "standard",
            "value":  "123451234512345123451234512345",
            "isDeletedClientSide": false
          }
        ]
      }
    ],
    "include": ["Identity"],
    "regulation": "gdpr"
}'

Uso de la IU

TIP
Al eliminar un área de nombres personalizada mediante la interfaz de usuario de, debe especificar el símbolo de identidad como el área de nombres en lugar del nombre para mostrar. Además, no puede eliminar áreas de nombres personalizadas en la interfaz de usuario para zonas protegidas que no sean de producción.

Al crear solicitudes de trabajo en la interfaz de usuario, asegúrese de seleccionar Identidad bajo Productos para procesar trabajos para datos almacenados en Identity Service.

identity-gdpr

Eliminar procesamiento de solicitudes

Cuándo Experience Platform recibe una solicitud de eliminación de Privacy Service, Platform envía confirmación a Privacy Service que la solicitud se ha recibido y que los datos afectados se han marcado para su eliminación. La eliminación de la identidad individual se basa en el área de nombres o el valor de ID proporcionados. Además, la eliminación se realiza para todas las zonas protegidas asociadas a una organización determinada.

Dependiendo de si también ha incluido el Perfil del cliente en tiempo real (ProfileService) y el lago de datos (aepDataLake) como productos en su solicitud de privacidad para Identity Service (identity), se eliminan del sistema diferentes conjuntos de datos relacionados con la identidad en momentos potencialmente diferentes:

Productos incluidos
Efectos
identity solamente
La identidad proporcionada se elimina en cuanto Platform envía la confirmación de que se ha recibido la solicitud de eliminación. El perfil construido a partir de ese gráfico de identidad aún se mantiene, pero no se actualizará a medida que se incorporen nuevos datos, ya que las asociaciones de identidad ahora se eliminan. Los datos asociados con el perfil también permanecen en el lago de datos.
identity y ProfileService
La identidad proporcionada se elimina en cuanto Platform envía la confirmación de que se ha recibido la solicitud de eliminación. Los datos asociados con el perfil permanecen en el lago de datos.
identity y aepDataLake
La identidad proporcionada se elimina en cuanto Platform envía la confirmación de que se ha recibido la solicitud de eliminación. El perfil construido a partir de ese gráfico de identidad aún se mantiene, pero no se actualizará a medida que se incorporen nuevos datos, ya que las asociaciones de identidad ahora se eliminan.

Cuando el producto del lago de datos responde que la solicitud se recibió y se está procesando actualmente, los datos asociados con el perfil se eliminan de forma suave y, por lo tanto, ningún usuario puede acceder a ellos Platform servicio. Una vez finalizado el trabajo, los datos se eliminan por completo del lago de datos.
identity, ProfileService, y aepDataLake
La identidad proporcionada se elimina en cuanto Platform envía la confirmación de que se ha recibido la solicitud de eliminación.

Cuando el producto del lago de datos responde que la solicitud se recibió y se está procesando actualmente, los datos asociados con el perfil se eliminan de forma suave y, por lo tanto, ningún usuario puede acceder a ellos Platform servicio. Una vez finalizado el trabajo, los datos se eliminan por completo del lago de datos.

Consulte la Privacy Service documentación para obtener más información sobre el seguimiento de estados de trabajos.

Pasos siguientes

Al leer este documento, se le han introducido los conceptos importantes relacionados con el procesamiento de solicitudes de privacidad en Identity Service. Para obtener información sobre el procesamiento de solicitudes de privacidad para otros Experience Cloud aplicaciones, consulte el documento sobre Privacy Service y Experience Cloud aplicaciones.

recommendation-more-help
64963e2a-9d60-4eec-9930-af5aa025f5ea