在Identity Service中處理隱私權請求

Adobe Experience Platform Privacy Service會根據一般資料保護規範(GDPR)和California Consumer Privacy Act (CCPA)等隱私權法規,處理客戶存取、選擇退出銷售或刪除其個人資料的請求。

本檔案說明在Adobe Experience Platform中處理Identity Service隱私權要求的相關基本概念。

NOTE
本指南僅涵蓋如何向Experience Platform中的身分資料存放區提出隱私權請求。 如果您也打算針對Platform Data Lake或Real-Time Customer Profile提出隱私權請求,請參閱資料湖🔗中隱私權請求處理指南,以及本教學課程以外的設定檔隱私權請求處理指南
如需如何對其他Adobe Experience Cloud應用程式提出隱私權要求的步驟,請參閱Privacy Service檔案

快速入門

在閱讀本指南之前,建議您實際瞭解下列Experience Platform服務:

  • Privacy Service:管理客戶透過Adobe Experience Cloud應用程式存取、選擇退出銷售或刪除其個人資料的請求。
  • Identity Service:透過跨裝置和系統橋接身分,解決客戶體驗資料分散所造成的根本挑戰。
  • Real-Time Customer Profile:根據來自多個來源的彙總資料,提供統一的即時消費者設定檔。

了解身分命名空間 namespaces

Adobe Experience Platform Identity Service可跨系統和裝置橋接客戶身分資料。 Identity Service使用​ 身分識別名稱空間,透過將身分識別值與其來源系統建立關聯來提供身分識別值的內容。 名稱空間可代表一般概念,例如電子郵件地址(「電子郵件」),或將身分與特定應用程式相關聯,例如Adobe Advertising Cloud ID (「AdCloud」)或Adobe Target ID (「TNTID」)。

Identity Service維護全域定義(標準)和使用者定義(自訂)的身分名稱空間之存放區。 標準名稱空間適用於所有組織(例如「Email」和「ECID」),而您的組織也可以建立自訂名稱空間以滿足其特定需求。

如需Experience Platform中識別名稱空間的詳細資訊,請參閱識別名稱空間概觀

提交請求 submit

以下各節概述如何使用Privacy Service API或UI為Identity Service提出隱私權請求。 在閱讀這些章節之前,強烈建議您檢閱Privacy ServiceAPIPrivacy ServiceUI檔案,以取得有關如何提交隱私權工作的完整步驟,包括如何在要求裝載中正確格式化使用者資料。

使用 API

在API中建立工作要求時,userIDs內提供的任何ID都必須使用特定的namespacetype。 必須提供Identity Service識別的有效身分名稱空間以供namespace值使用,而type必須是standardunregistered (分別用於標準與自訂名稱空間)。

此外,請求承載的include陣列必須包含請求所針對的不同資料存放區的產品值。 向Identity提出請求時,陣列必須包含值Identity

以下請求會根據GDPR為Identity存放區中的單一客戶資料建立新的隱私權工作。 在userIDs陣列中為客戶提供了兩個身分值;一個使用標準Email身分名稱空間,另一個使用ECID名稱空間,它同時包含include陣列中Identity (Identity)的產品值:

TIP
使用API刪除自訂名稱空間時,您必須將身分符號指定為名稱空間,而非顯示名稱。
curl -X POST \
  https://platform.adobe.io/data/core/privacy/jobs \
  -H 'Authorization: Bearer <key>' \
  -H 'Content-Type: application/json' \
  -H 'x-api-key: acp_privacy_ui_gdpr' \
  -H 'x-gw-ims-org-id: sample@AdobeOrg' \
  -d '{
    "companyContexts": [
      {
        "namespace": "imsOrgID",
        "value": "sample@AdobeOrg"
      }
    ],
    "users": [
      {
        "key": "bob",
        "action": ["delete"],
        "userIDs": [
          {
            "namespace": "email",
            "value": "bob@adobe.com",
            "type": "standard"
          },
          {
            "namespace": "ECID",
            "type": "standard",
            "value":  "123451234512345123451234512345",
            "isDeletedClientSide": false
          }
        ]
      }
    ],
    "include": ["Identity"],
    "regulation": "gdpr"
}'

使用UI

TIP
使用UI刪除自訂名稱空間時,您必須將身分符號指定為名稱空間,而非顯示名稱。 此外,您無法刪除非生產沙箱的UI中的自訂名稱空間。

在UI中建立工作請求時,請務必在​ 產品 ​下選取​ 身分,以便處理儲存在Identity Service中之資料的工作。

identity-gdpr

正在處理刪除請求

當Experience Platform收到來自Privacy Service的刪除請求時,Platform會傳送確認給Privacy Service,確認已收到該請求且受影響的資料已標示為刪除。 個人身分的刪除是根據提供的名稱空間和/或ID值。 此外,刪除也會針對與指定組織相關聯的所有沙箱進行。

視您是否也在身分服務的隱私權要求(identity)中包含即時客戶設定檔(ProfileService)和資料湖(aepDataLake)作為產品而定,與身分相關的不同資料集可能會在不同時間從系統中移除:

包含的產品
效果
identity
當Platform傳送確認已收到刪除請求時,會立即刪除提供的身分。 從該身分圖表建構的設定檔仍會保留,但不會更新為擷取新資料,因為身分關聯現在已移除。 與設定檔相關聯的資料也會保留在資料湖中。
identityProfileService
當Platform傳送確認已收到刪除請求時,會立即刪除提供的身分。 與設定檔相關聯的資料會保留在資料湖中。
identityaepDataLake
當Platform傳送確認已收到刪除請求時,會立即刪除提供的身分。 從該身分圖表建構的設定檔仍會保留,但不會更新為擷取新資料,因為身分關聯現在已移除。

當Data Lake產品回應收到要求且目前正在處理時,與設定檔關聯的資料會軟刪除,因此無法由任何Platform服務存取。 工作完成後,資料會從資料湖中完全移除。
identityProfileServiceaepDataLake
當Platform傳送確認已收到刪除請求時,會立即刪除提供的身分。

當Data Lake產品回應收到要求且目前正在處理時,與設定檔關聯的資料會軟刪除,因此無法由任何Platform服務存取。 工作完成後,資料會從資料湖中完全移除。

如需追蹤工作狀態的詳細資訊,請參閱Privacy Service 檔案

後續步驟

閱讀本檔案後,您已經瞭解在Identity Service中處理隱私權要求的重要概念。 如需有關處理其他Experience Cloud應用程式的隱私權要求的資訊,請參閱Privacy Service 和 Experience Cloud 應用程式的檔案。

recommendation-more-help
64963e2a-9d60-4eec-9930-af5aa025f5ea