Behandeling van privacyaanvraag in Identity Service

Adobe Experience Platform Privacy Service verwerkt verzoeken van klanten om toegang te krijgen tot, zich uit de verkoop te sluiten van of hun persoonsgegevens te verwijderen, zoals is vastgelegd in privacyregels zoals de General Data Protection Regulation (GDPR) en California Consumer Privacy Act (CCPA).

In dit document worden de belangrijkste concepten besproken die betrekking hebben op het verwerken van privacyverzoeken voor Identity Service in Adobe Experience Platform.

NOTE
In deze handleiding wordt alleen uitgelegd hoe u privacyaanvragen voor de opslag van identiteitsgegevens in Experience Platform kunt indienen. Als u ook van plan bent om privacyverzoeken voor het de gegevensmeer of Real-Time Customer Profile van het Platform te maken, verwijs naar de gids op verwerking van het privacyverzoek in het gegevens meeren naar de gids op verwerking van het privacyverzoek voor Profielnaast dit leerprogramma.
Voor stappen op hoe te om privacyverzoeken voor andere toepassingen van Adobe Experience Cloud te maken, verwijs naar de documentatie van de Privacy Service.

Aan de slag

U wordt aangeraden eerst de volgende Experience Platform -services te leren kennen voordat u deze handleiding leest:

  • Privacy Service: Beheert verzoeken van klanten om toegang te krijgen tot, uit de verkoop te stappen of hun persoonlijke gegevens te verwijderen in Adobe Experience Cloud-toepassingen.
  • Identity Service: lost de fundamentele uitdaging op die door de fragmentatie van de gegevens van de klantenervaring wordt gesteld door identiteiten over apparaten en systemen te overbruggen.
  • Real-Time Customer Profile: biedt een uniform, real-time consumentenprofiel dat is gebaseerd op geaggregeerde gegevens van meerdere bronnen.

Naamruimten voor identiteiten namespaces

Adobe Experience Platform Identity Service biedt een brug tussen identiteitsgegevens van klanten op systemen en apparaten. Identity Service gebruikt identiteit namespaces om context aan identiteitswaarden te verstrekken door hen op hun systeem van oorsprong met elkaar in verband te brengen. Een naamruimte kan een algemeen concept vertegenwoordigen, zoals een e-mailadres ("e-mail") of de identiteit koppelen aan een specifieke toepassing, zoals een Adobe Advertising Cloud-id ("AdCloud") of een Adobe Target-id ("TNTID").

De Dienst van de identiteit handhaaft een opslag van globaal bepaalde (standaard) en user-defined (douane) identiteitsnamespaces. Standaard naamruimten zijn beschikbaar voor alle organisaties (bijvoorbeeld E-mail en ECID), terwijl uw organisatie aangepaste naamruimten kan maken die aan de specifieke behoeften voldoen.

Voor meer informatie over identiteit namespaces in Experience Platform, zie het overzicht van identiteitskaart namespace.

Verzoeken indienen submit

In de onderstaande secties wordt beschreven hoe u privacyverzoeken voor Identity Service kunt indienen met de API of UI van Privacy Service . Alvorens deze secties te lezen, wordt het sterk geadviseerd dat u de Privacy Service APIof Privacy Service UIdocumentatie voor volledige stappen op bekijkt hoe te om een privacybaan voor te leggen, met inbegrip van hoe te om gebruikersgegevens in verzoekladingen behoorlijk te formatteren.

De API gebruiken

Bij het maken van taakaanvragen in de API moeten alle id's in userIDs een specifieke namespace en type gebruiken. Een geldige identiteitskaart namespacedie door Identity Service wordt erkend moet voor de namespace waarde worden verstrekt, terwijl type of standard of unregistered (voor standaard en douanenaamruimten, respectievelijk) moet zijn.

Bovendien moet de include -array van de payload van de aanvraag de productwaarden voor de verschillende gegevensopslagruimten bevatten waarnaar de aanvraag wordt verzonden. Wanneer u Identity aanvraagt, moet de array de waarde Identity bevatten.

Met het volgende verzoek wordt een nieuwe privacytaak onder de GDPR gemaakt voor de gegevens van één klant in de Identity store. Er zijn twee identiteitswaarden voor de klant opgegeven in de array userIDs . Een die de standaard naamruimte Email identity gebruikt en een andere die naamruimte ECID gebruikt, bevat ook de productwaarde voor Identity (Identity) in de array include :

TIP
Wanneer u een aangepaste naamruimte verwijdert met behulp van de API, moet u het identiteitssymbool opgeven als de naamruimte in plaats van de weergavenaam.
curl -X POST \
  https://platform.adobe.io/data/core/privacy/jobs \
  -H 'Authorization: Bearer <key>' \
  -H 'Content-Type: application/json' \
  -H 'x-api-key: acp_privacy_ui_gdpr' \
  -H 'x-gw-ims-org-id: sample@AdobeOrg' \
  -d '{
    "companyContexts": [
      {
        "namespace": "imsOrgID",
        "value": "sample@AdobeOrg"
      }
    ],
    "users": [
      {
        "key": "bob",
        "action": ["delete"],
        "userIDs": [
          {
            "namespace": "email",
            "value": "bob@adobe.com",
            "type": "standard"
          },
          {
            "namespace": "ECID",
            "type": "standard",
            "value":  "123451234512345123451234512345",
            "isDeletedClientSide": false
          }
        ]
      }
    ],
    "include": ["Identity"],
    "regulation": "gdpr"
}'

UI gebruiken

TIP
Wanneer u een aangepaste naamruimte verwijdert via de gebruikersinterface, moet u het identiteitssymbool opgeven als de naamruimte in plaats van de weergavenaam. Bovendien kunt u geen aangepaste naamruimten in de gebruikersinterface verwijderen voor niet-productiesandboxen.

Wanneer u taakaanvragen maakt in de gebruikersinterface, moet u Identity onder Products selecteren om taken voor gegevens te verwerken die zijn opgeslagen in Identity Service .

identiteit-gdpr

Verzoek om verwerking verwijderen

Wanneer Experience Platform een verwijderaanvraag ontvangt van Privacy Service , stuurt Platform een bevestiging naar Privacy Service dat de aanvraag is ontvangen en de desbetreffende gegevens zijn gemarkeerd voor verwijdering. De verwijdering van de individuele identiteit is gebaseerd op de opgegeven naamruimte en/of ID-waarde. Bovendien worden alle sandboxen die bij een bepaalde organisatie horen, verwijderd.

Afhankelijk van of u ook het Profiel van de Klant in real time (ProfileService) en het gegevens meer (aepDataLake) als producten in uw privacyverzoek voor de Dienst van de Identiteit (identity) omvatte, worden de verschillende reeksen gegevens met betrekking tot de identiteit verwijderd uit het systeem op potentieel verschillende tijden:

Producten inbegrepen
Effecten
alleen identity
De opgegeven identiteit wordt verwijderd zodra Platform de bevestiging verzendt dat het verwijderingsverzoek is ontvangen. Het profiel dat is samengesteld uit die identiteitsgrafiek blijft behouden, maar wordt niet bijgewerkt wanneer nieuwe gegevens worden ingevoerd omdat de identiteitskoppelingen nu worden verwijderd. De gegevens die aan het profiel zijn gekoppeld, blijven ook in het datumpeer staan.
identity en ProfileService
De opgegeven identiteit wordt verwijderd zodra Platform de bevestiging verzendt dat het verwijderingsverzoek is ontvangen. De gegevens die aan het profiel zijn gekoppeld, blijven in het datumpeer.
identity en aepDataLake
De opgegeven identiteit wordt verwijderd zodra Platform de bevestiging verzendt dat het verwijderingsverzoek is ontvangen. Het profiel dat is samengesteld uit die identiteitsgrafiek blijft behouden, maar wordt niet bijgewerkt wanneer nieuwe gegevens worden ingevoerd omdat de identiteitskoppelingen nu worden verwijderd.

wanneer het product van het gegevensmeerproduct antwoordt dat het verzoek werd ontvangen en momenteel verwerkt, worden de gegevens verbonden aan het profiel soft-deleted en daarom niet toegankelijk door om het even welke Platform dienst. Zodra de baan wordt voltooid, worden de gegevens volledig verwijderd uit het gegevens meer.
identity , ProfileService en aepDataLake
De opgegeven identiteit wordt verwijderd zodra Platform de bevestiging verzendt dat het verwijderingsverzoek is ontvangen.

wanneer het product van het gegevensmeerproduct antwoordt dat het verzoek werd ontvangen en momenteel verwerkt, worden de gegevens verbonden aan het profiel soft-deleted en daarom niet toegankelijk door om het even welke Platform dienst. Zodra de baan wordt voltooid, worden de gegevens volledig verwijderd uit het gegevens meer.

Verwijs naar de Privacy Service documentatievoor meer informatie bij het volgen van baanstatussen.

Volgende stappen

Door dit document te lezen, hebt u kennis genomen van de belangrijke concepten voor het verwerken van privacyverzoeken in Identity Service . Voor informatie bij het verwerken van privacyverzoeken voor andere Experience Cloud toepassingen, zie het document op Privacy Service en Experience Cloud toepassingen.

recommendation-more-help
64963e2a-9d60-4eec-9930-af5aa025f5ea