À propos des informations personnelles dans les URL

Nous avons amélioré Google Ads pour vous offrir un aperçu complet et unifié de vos audiences, et pour simplifier leur gestion et leur optimisation :

  • Nouveaux rapports "Type d'audience"
    Les rapports détaillés sur les données démographiques, les segments et les exclusions de l'audience sont maintenant regroupés au même endroit. Cliquez sur l'icône Campagnes Campaigns Icon, puis ouvrez l'onglet "Audiences, mots clés et contenu". Cliquez ensuite sur Audiences. Vous pouvez aussi gérer facilement vos audiences à partir de cette page. En savoir plus sur les rapports "Type d'audience"
  • Nouveaux termes
    Nous utilisons de nouveaux termes dans le rapport "Type d'audience" et dans Google Ads. Par exemple, l'expression "types d'audience" (incluant les audiences d'affinité, personnalisées et sur le marché) a été remplacée par "segments d'audience". Le terme "remarketing" a quant à lui été remplacé par "vos données". En savoir plus sur les nouveaux termes et expressions qualifiant l'audience

Dans le but de protéger la confidentialité des utilisateurs, Google a établi des règles spécifiques concernant la façon dont les annonceurs peuvent collecter, utiliser et partager des informations personnelles. Conformément à ces règles, si le balise Google nous transmet des données pouvant être considérées comme des informations personnelles, nous envoyons une notification de violation à l'annonceur, et suspendons ses segments de données et les autres segments associés (segments de combinaison personnalisée ou segments similaires, par exemple) jusqu'à ce que le problème soit résolu.

Remarque : Cela ne s'applique pas aux services Google sujets aux Conditions relatives au traitement des données Google Ads.

Cet article décrit le processus et explique comment éviter les situations dans lesquelles des informations personnelles pourraient être transmises à Google.

Fonctionnement des balises

Lorsque la balise Google est déclenchée sur une page Web, elle transmet automatiquement l'URL actuelle de l'utilisateur à Google. Toute balise est susceptible de collecter des informations personnelles, même si le développeur Web ne transmet pas explicitement ces données à la balise.

Les balises des produits Google qui récupèrent des URL incluent la balise de suivi des conversions Google Ads, la balise Google, ainsi que les balises DFP, Floodlight et Google Analytics. Notez que toutes les balises figurant sur des pages qui incluent des adresses e-mail dans leurs URL sont également susceptibles de partager des informations personnelles avec des tiers.

Notifications hebdomadaires de violation

Chaque semaine, les annonceurs qui transmettent des informations personnelles à Google reçoivent un e-mail de ads-noreply@google.com. Ce message indique les URL et les segments de données dans lesquels des informations personnelles (telles que des adresses e-mail et des mots de passe) ont été détectées.

À la réception de chacun de ces e-mails, examinez la liste des URL fournie afin de déterminer la cause du problème, puis répondez à l'équipe chargée du règlement à l'aide du formulaire accessible via le message. L'e-mail indique le groupe d'URL spécifique à partir duquel des informations personnelles ont été détectées et un exemple d'URL correspondant à ce groupe, ainsi que le nombre de fois où des informations personnelles ont été détectées à partir d'une URL donnée au cours des sept derniers jours. Les informations personnelles sont tirées des exemples d'URL.

Aucune notification ne s'affiche dans l'interface Google Ads. Les notifications de violation sont envoyées aux utilisateurs Google Ads disposant d'un accès "administrateur" ou "standard". En savoir plus sur les niveaux d'accès dans votre compte Google Ads et sur comment modifier vos informations de connexion Google Ads

Supprimer les informations personnelles dans les URL

Pour ne plus transmettre d'informations personnelles, la meilleure méthode consiste à modifier la façon dont les données sont gérées sur votre site Web. Poursuivez votre lecture afin de comprendre comment exclure les informations personnelles des URL.

Remarque : Dans le but de protéger la vie privée des utilisateurs, le contenu placé après le caractère "#" dans votre URL sera exclu lors de l'évaluation des règles de liste.

Éviter la suppression des balises

Supprimer simplement les balises qui transmettent des informations personnelles n'est pas la solution idéale. Si vous ne résolvez pas le problème sous-jacent entraînant l'inclusion d'informations personnelles dans vos URL, toutes les autres balises qui restent sur votre site peuvent continuer à collecter ces informations. Vous n'êtes pas obligé d'insérer la balise Google sur toutes les pages. Toutefois, nous vous recommandons de le faire afin de profiter au maximum des fonctionnalités de ciblage des utilisateurs sur l'ensemble du trafic vers votre site. Si votre page ne comporte pas de balise, vous ne pouvez pas spécifiquement cibler les utilisateurs sur cette page ni les exclure.

Remplir le formulaire de réponse

Si vous recevez une notification de violation, vous devez remplir le formulaire accessible via le lien inclus dans l'e-mail. Ce formulaire de réponse nous permet de savoir où vous en êtes et de fournir des informations détaillées complémentaires.

Lorsque vous remplissez le formulaire, indiquez le numéro client exactement tel qu'il figure dans l'e-mail de notification de violation. Ensuite, choisissez l'une des trois options ci-dessous.

  • J'ai pris les mesures nécessaires pour résoudre le problème. Merci de bien vouloir m'envoyer un rapport actualisé sur la situation : si vous sélectionnez cette option, l'équipe chargée du règlement envoie un e-mail confirmant l'état de conformité sous deux semaines.
  • J'ai pris connaissance de l'alerte et je vais examiner le problème : sélectionnez cette option si vous n'avez pas terminé de corriger le problème. L'équipe chargée du règlement vous enverra chaque semaine la liste actualisée des URL afin de vous aider.
  • Je pense avoir été contacté par erreur. Merci de bien vouloir procéder à un nouvel examen de mon compte : si vous sélectionnez cette option, l'équipe chargée du règlement examine de nouveau votre compte et vous envoie un message de suivi. Pour savoir dans quels cas des informations personnelles pourraient être identifiées à tort dans une URL, consultez la section Informations personnelles identifiées à tort ci-dessous.

Modifier la façon de gérer les informations personnelles

En règle générale, la seule façon de résoudre le problème d'informations personnelles incluses dans des URL consiste à modifier la façon dont vos systèmes gèrent les informations sur les utilisateurs. Vous trouverez ci-dessous certaines des méthodes les plus fréquemment utilisées pour résoudre le problème.

  • Formulaires Web : le protocole HTTP vous permet d'envoyer des formulaires via la méthode GET ou POST, mais la méthode POST est préférable. Si vous utilisez GET, les paramètres du formulaire sont intégrés à l'URL dans la barre d'adresse (en savoir plus sur la méthode d'envoi des formulaires). Si des annonces Google sont diffusées sur la page qui s'affiche après l'envoi du formulaire, l'URL comprenant les paramètres du formulaire est envoyée à Google.
    • Mettez à jour le code source de la page ou le composant permettant de générer le code HTML, de sorte que la balise du formulaire inclue method="post" dans l'attribut. Si vous n'identifiez pas la méthode définie, sachez que GET est celle qui est utilisée par défaut.
  • Pages de connexion : certains sites, en particulier ceux qui nécessitent des profils et des identifiants, utilisent des formats d'URL dont la conception inclut des informations personnelles. Par exemple, un site exigeant une identification peut inclure un lien vers la page "Mes paramètres" avec une URL telle que site.com/mes_parametres/exemple@email.com. Les annonces des pages qui s'affichent pourraient alors envoyer des informations personnelles à Google par le biais de ces URL.
    • Les liens ou pages qui comportent ce type de données peuvent être des pages relatives au profil, aux paramètres, au compte, aux notifications/alertes, à la messagerie/aux e-mails, à l'inscription, à la connexion et d'autres liens qui sont associés aux informations propres à l'utilisateur.
    • Généralement, les informations personnelles figurant dans l'URL peuvent être remplacées par un identifiant unique propre au site ou par un identifiant universel unique (UUID).
  • Paramètres personnalisés des campagnes de marketing par e-mail : des paramètres de campagne personnalisés sont souvent ajoutés aux URL pour effectuer le suivi des sources de trafic vers votre site (campagnes de marketing par e-mail, par exemple). Si vos URL incluent des informations personnelles en tant que paramètres de campagne personnalisés (par exemple, site.com/offres_du_jour/?utm_source=email&utm_campaign_name=offres_du_jour&utm_user_email=exemple@email.com) et si les URL correspondantes comprennent la balise Google, ces URL sont susceptibles de transmettre des informations personnelles à Google.
    • Envoyez-vous une campagne test de marketing par e-mail et examinez les URL qu'elle génère afin de vérifier si des adresses e-mail ou d'autres informations personnelles sont incluses dans les paramètres d'URL. Si c'est le cas, essayez d'attribuer un identifiant unique propre au site ou un identifiant universel unique (UUID) à chaque utilisateur, et d'effectuer le suivi de l'UUID via les paramètres d'URL.

Vous pouvez utiliser un UUID à la place des données sur l'utilisateur pour éviter que des informations personnelles soient transmises à Google. Par exemple, vous pouvez remplacer site.com/mes_parametres/exemple@email.com par site.com/mes_parametres/43231, où 43231 est un nombre qui identifie de manière unique le compte dont l'adresse e-mail est exemple@email.com. Vous pouvez insérer un UUID pour une chaîne à l'aide des bibliothèques disponibles en Java, Python et d'autres langages.

Faire valider la solution

Une fois que vous avez modifié votre système et répondu via le formulaire, Google vérifiera si ces changements ont permis de résoudre le problème. Dans un délai de deux semaines, vous recevrez une autre notification pour vous confirmer que le problème est corrigé ou vous indiquer si des informations personnelles sont toujours incluses dans des URL associées à votre compte.

Utiliser un site test pour une première vérification

Si vous préférez vous assurer que les modifications sont efficaces via un site test avant d'appliquer les modifications du code à votre site en ligne, vous pouvez inclure votre site Web test dans l'analyse du journal. Ajoutez à votre site test des balises provenant du numéro client Google Ads que vous utilisez pour la publicité personnalisée. Une fois que votre site test apparaît dans les analyses de journaux fournies dans les notifications par e-mail, vous pouvez tester des modifications. Si nous ne détectons plus d'informations personnelles à partir de votre site test, les URL affectées n'apparaissent plus dans les rapports. Vous pouvez alors appliquer les modifications à votre site en ligne.

Informations personnelles identifiées à tort

Il arrive que des faux positifs conduisent Google Ads à identifier à tort des informations personnelles dans des URL. Si vous confirmez que vous ne transmettez aucune information de ce type à Google, répondez via le formulaire inclus dans la notification de violation et sélectionnez l'option "Je pense avoir été contacté par erreur".

Principales causes d'identification à tort :

Adresses e-mail de contact associées au site

Il est possible que des URL incluent l'adresse e-mail professionnelle de l'annonceur (qui est généralement identique à celle indiquée sur son site), ce qui peut déclencher l'envoi, à tort, d'une notification de violation.

Pour vérifier si la violation est due à l'adresse e-mail de contact de votre site :

  1. Repérez les paramètres "url" et "ref" dans la liste des URL figurant dans la notification de violation. Ils se présentent normalement sous la forme d'URL, comme dans les exemples suivants :
    url=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com et
    ref=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
  2. Utilisez un outil de décodage pour décoder les URL.
  3. Comparez l'URL et l'adresse e-mail à l'URL de la page de contact de votre site et à l'adresse e-mail figurant sur cette page. Si elles correspondent aux données de votre page de contact, cela signifie que vous ne partagez pas d'informations personnelles.

URL conservées sur le disque dur d'un utilisateur

Les utilisateurs ont la possibilité d'enregistrer une partie des sites Web sur leur disque dur à l'aide de la commande "Enregistrer sous" de leur navigateur. Si une portion du chemin associé à l'enregistrement du site comprend une adresse e-mail, cela peut déclencher l'envoi à tort d'une notification de violation.

Pour vérifier si l'utilisateur qui enregistre une page est responsable de cette violation :

  1. Repérez les paramètres "url" et "ref" dans la liste des URL figurant dans la notification de violation. Ils se présentent normalement sous la forme d'URL, comme dans les exemples suivants :
    url=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com et
    ref=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
  2. Utilisez un outil de décodage pour décoder les URL.
  3. Vérifiez que les URL ressemblent au chemin d'accès d'un fichier sur un ordinateur. Par exemple :
    file://examplesite.com/page/redacted@example.com
    Si c'est le cas, cela signifie que vous ne partagez pas d'informations personnelles.

Liens associés

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
15300255129958974605
true
Rechercher dans le centre d'aide
true
true
true
true
true
73067
false
false
false