Behandeling van het privacyverzoek in het datumpigment
Adobe Experience Platform Privacy Service verwerkt verzoeken van klanten om toegang te krijgen, te weigeren of hun persoonsgegevens te verwijderen, zoals is vastgelegd in wettelijke en organisatorische privacyregels.
Dit document behandelt essentiële concepten met betrekking tot het verwerken van privacyverzoeken voor klantgegevens die in het datumpigment zijn opgeslagen.
Aan de slag
U wordt aangeraden eerst de volgende Experience Platform -services te leren kennen voordat u deze handleiding leest:
- Privacy Service: Beheert verzoeken van klanten om toegang te krijgen tot, uit de verkoop te stappen of hun persoonlijke gegevens te verwijderen in Adobe Experience Cloud-toepassingen.
- Catalog Service: Het recordsysteem voor de gegevenslocatie en -lijn binnen Experience Platform . Biedt een API die kan worden gebruikt om metagegevens van gegevenssets bij te werken.
- Experience Data Model (XDM) System: Het gestandaardiseerde framework waarmee Experience Platform gegevens voor de klantervaring indeelt.
- Identity Service: lost de fundamentele uitdaging op die door de fragmentatie van de gegevens van de klantenervaring wordt gesteld door identiteiten over apparaten en systemen te overbruggen.
Naamruimten voor identiteiten namespaces
Adobe Experience Platform Identity Service biedt een brug tussen identiteitsgegevens van klanten op systemen en apparaten. Identity Service gebruikt naamruimten om context aan identiteitswaarden te verstrekken door hen op hun systeem van oorsprong met elkaar in verband te brengen. Een naamruimte kan een algemeen concept vertegenwoordigen, zoals een e-mailadres ("e-mail") of de identiteit koppelen aan een specifieke toepassing, zoals een Adobe Advertising Cloud-id ("AdCloud") of een Adobe Target-id ("TNTID").
Identity Service onderhoudt een opslag van algemeen gedefinieerde (standaard) en door de gebruiker gedefinieerde (aangepaste) naamruimten. Standaard naamruimten zijn beschikbaar voor alle organisaties (bijvoorbeeld E-mail en ECID), terwijl uw organisatie aangepaste naamruimten kan maken die aan de specifieke behoeften voldoen.
Voor meer informatie over identiteit namespaces in Experience Platform, zie het overzicht van identiteitskaart namespace.
Identiteitsgegevens toevoegen aan gegevenssets
Wanneer het creëren van privacyverzoeken voor het gegevens meer, moeten de geldige identiteitswaarden (en hun bijbehorende namespaces) voor elke individuele klant worden verstrekt om van hun gegevens de plaats te bepalen en het dienovereenkomstig te verwerken. Daarom moeten alle datasets die aan privacyverzoeken onderworpen zijn een identiteitsbeschrijver in hun bijbehorend schema XDM bevatten.
Deze sectie doorloopt de stappen om een identiteitsbeschrijver aan het XDM schema van een bestaande dataset toe te voegen. Als u reeds een dataset met een identiteitsbeschrijver hebt, kunt u vooruit aan de volgende sectieoverslaan.
Er zijn twee methodes om een identiteitsbeschrijver aan een datasetschema toe te voegen:
UI gebruiken identity-ui
In het Experience Platform gebruikersinterface, staat de Schemas werkruimte u toe om uw bestaande schema's uit te geven XDM. Om een identiteitsbeschrijver aan een schema toe te voegen, selecteer het schema van de lijst en volg de stappen voor plaatsend een schemagebied als identiteitsgebiedin het Schema Editor leerprogramma.
Zodra u de aangewezen gebieden binnen het schema als identiteitsgebieden hebt geplaatst, kunt u aan de volgende sectie te werk gaan over het voorleggen van privacyverzoeken.
De API gebruiken identity-api
schemaRef.id
{TENANT_ID}
en het concept containers, zie begonnen wordensectie van de API gids.U kunt een identiteitsbeschrijver aan het schema van XDM van een dataset toevoegen door een verzoek van de POST aan het /descriptors
eindpunt in Schema Registry API te richten.
API formaat
POST /descriptors
Verzoek
In het volgende verzoek wordt een identiteitsbeschrijving gedefinieerd in een veld "E-mailadres" in een voorbeeldschema.
curl -X POST \
https://platform.adobe.io/data/foundation/schemaregistry/tenant/descriptors \
-H 'Authorization: Bearer {ACCESS_TOKEN}' \
-H 'x-api-key: {API_KEY}' \
-H 'x-gw-ims-org-id: {ORG_ID}' \
-H 'x-sandbox-name: {SANDBOX_NAME}' \
-H 'Content-Type: application/json' \
-d '
{
"@type": "xdm:descriptorIdentity",
"xdm:sourceSchema": "https://ns.adobe.com/{TENANT_ID}/schemas/fbc52b243d04b5d4f41eaa72a8ba58be",
"xdm:sourceVersion": 1,
"xdm:sourceProperty": "/personalEmail/address",
"xdm:namespace": "Email",
"xdm:property": "xdm:code",
"xdm:isPrimary": false
}'
@type
xdm:sourceSchema
xdm:sourceVersion
xdm:sourceSchema
.xdm:sourceProperty
xdm:namespace
xdm:property
xdm:namespace
wordt gebruikt.xdm:isPrimary
Reactie
Een geslaagde reactie retourneert HTTP-status 201 (Gemaakt) en de details van de nieuwe descriptor.
{
"@type": "xdm:descriptorIdentity",
"xdm:sourceSchema": "https://ns.adobe.com/{TENANT_ID}/schemas/fbc52b243d04b5d4f41eaa72a8ba58be",
"xdm:sourceVersion": 1,
"xdm:sourceProperty": "/personalEmail/address",
"xdm:namespace": "Email",
"xdm:property": "xdm:code",
"xdm:isPrimary": false,
"meta:containerId": "tenant",
"@id": "f3a1dfa38a4871cf4442a33074c1f9406a593407"
}
Verzoeken indienen submit
In de volgende sectie wordt beschreven hoe u privacyverzoeken voor het gegevenspomeer kunt maken met de Privacy Service UI of API.
UI gebruiken
Wanneer u taakaanvragen maakt in de gebruikersinterface, moet u AEP Data Lake onder Products selecteren om taken te verwerken voor gegevens die in het datumpigment zijn opgeslagen.
De API gebruiken
Bij het maken van taakaanvragen in de API moeten alle userIDs
die worden geleverd, een specifieke namespace
en type
gebruiken, afhankelijk van de gegevensopslag waarop ze van toepassing zijn. IDs voor het gegevensmeer moet unregistered
voor hun type
waarde, en a namespace
waarde gebruiken die één privacyetikettenaanpast die aan toepasselijke datasets zijn toegevoegd.
Bovendien moet de include
-array van de payload van de aanvraag de productwaarden voor de verschillende gegevensopslagruimten bevatten waarnaar de aanvraag wordt verzonden. Wanneer u een aanvraag indient voor het datumpeer, moet de array de waarde aepDataLake
bevatten.
Met de volgende aanvraag wordt een nieuwe privacytaak gemaakt voor het datumpeer, waarbij de naamruimte email_label
niet-geregistreerd wordt gebruikt. De methode bevat ook de productwaarde voor het datumpeer in de array include
:
curl -X POST \
https://platform.adobe.io/data/core/privacy/jobs \
-H 'Authorization: Bearer {ACCESS_TOKEN}' \
-H 'x-api-key: {API_KEY}' \
-H 'x-gw-ims-org-id: {ORG_ID}' \
-H 'Content-Type: application/json' \
-d '{
"companyContexts": [
{
"namespace": "imsOrgID",
"value": "{ORG_ID}"
}
],
"users": [
{
"key": "user12345",
"action": ["access","delete"],
"userIDs": [
{
"namespace": "email_label",
"value": "ajones@acme.com",
"type": "unregistered"
},
{
"namespace": "email_label",
"value": "jdoe@example.com",
"type": "unregistered"
}
]
}
],
"include": ["aepDataLake"],
"expandIds": false,
"priority": "normal",
"regulation": "ccpa"
}'
x-sandbox-name
-header die in de aanvraag is opgenomen, genegeerd door het systeem.Verzoek om verwerking verwijderen
Wanneer Experience Platform een verwijderaanvraag ontvangt van Privacy Service , stuurt Platform een bevestiging naar Privacy Service dat de aanvraag is ontvangen en de desbetreffende gegevens zijn gemarkeerd voor verwijdering. De gegevens worden vervolgens binnen zeven dagen uit het datumpeer verwijderd. Tijdens dat venster van zeven dagen worden de gegevens via de elektronische weg verwijderd en zijn deze daarom niet toegankelijk voor een Platform -service.
Als u ook ProfileService
of identity
in de privacyaanvraag hebt opgenomen, worden de bijbehorende gegevens afzonderlijk verwerkt. Zie de sectie over schrapping verzoekverwerking voor Profielvoor meer informatie.
Volgende stappen
Door dit document te lezen, bent u geïntroduceerd aan de belangrijke concepten betrokken bij de verwerking van privacyverzoeken voor het gegevenspeer. U wordt aangeraden de documentatie in deze handleiding te blijven lezen om meer inzicht te krijgen in de manier waarop u identiteitsgegevens kunt beheren en privacytaken kunt maken.
Zie het document op verwerking van het privacyverzoek voor het Profiel van de Klant in real timevoor stappen op de verzoeken van de verwerkingsprivacy voor de Profile opslag.
Bijlage
De volgende sectie bevat aanvullende informatie voor het verwerken van privacyverzoeken in het datumpigment.
Geneste toewijzingsvelden labelen nested-maps
Het is belangrijk om op te merken dat er twee soorten genestelde kaart-type gebieden zijn die privacy het etiketteren niet steunen:
- Een toewijzingsveld binnen een veld van het type array
- Een kaartveld binnen een ander kaartveld
De verwerking van de privacytaak voor een van de twee bovenstaande voorbeelden zal uiteindelijk mislukken. Daarom wordt u aangeraden geneste kaartvelden niet te gebruiken om privéklantgegevens op te slaan. Relevante consumenten-id's moeten worden opgeslagen als een gegevenstype zonder toewijzing binnen het identityMap
-veld (zelf een toewijzingsveld) voor op records gebaseerde gegevenssets, of het endUserID
-veld voor op tijdreeksen gebaseerde gegevenssets.