Om personlig identifiserende informasjon (PII) i nettadresser

Vi ønsker å gi deg en samlet og omfattende oversikt over målgruppene dine og sørge for at optimaliseringen og administreringen av målgrupper skal bli enklere. Derfor har vi finstemt disse områdene i Google Ads:

  • Ny målgrupperapportering
    Nå har vi samlet detaljert rapportering om segmenter, ekskluderinger og demografisk informasjon for målgrupper på ett sted. Klikk på kampanjeikonet Campaigns Icon, åpne «Målgrupper, søkeord og innhold»-fanen, og klikk på Målgrupper. Du kan også enkelt administrere målgruppene dine fra denne rapportsiden. Finn ut mer om målgrupperapportering.
  • Nye termer
    Vi bruker nå nye termer i målgrupperapportene og generelt i Google Ads. Nå omtaler vi for eksempel «målgruppetyper» (omfatter egendefinerte målgrupper samt intensjons- og interessemålgrupper) som «målgruppesegmenter», mens «remarketing» kalles «dataene dine». Finn ut mer om de oppdaterte termene og uttrykkene vi bruker i forbindelse med målgrupper.

Av hensyn til personvern har Google spesifikke retningslinjer for hvordan annonsører kan samle inn, bruke og overføre personlig identifiserende informasjon (PII). Hvis data som kan gjenkjennes som PII, overføres til Google via Google-taggen, sender vi et varsel om personvernbrudd til annonsøren i henhold til disse retningslinjene. Vi deaktiverer i tillegg annonsørens datasegmenter og andre tilknyttede segmenter, for eksempel egendefinerte kombinasjonssegmenter eller lignende segmenter, frem til annonsøren har løst det aktuelle problemet.

Merk: Dette kravet gjelder ikke for Google-tjenestene som er underlagt vilkårene for databehandling for Google Ads.

I denne artikkelen forklarer vi hvordan prosessen fungerer, og hvordan du unngår vanlige scenarioer der du risikerer at PII kan bli overført til Google.

Slik fungerer tagger

Når Google-taggen utløses på en nettside, overføres brukerens gjeldende nettadresse til Google. Alle tagger kan i teorien brukes til å samle inn PII – selv om nettutvikleren ikke uttrykkelig overfører disse dataene til taggen.

Eksempler på Google-produkttagger som samler inn nettadresser, er Google Ads-taggen for konverteringssporing, Google-taggen, DFP-taggen, Floodlight-taggen og Google Analytics-taggen. Vær oppmerksom på at alle tagger på sider som har e-postadresser i nettadressen, også kan overføre PII til tredjeparter.

Ukentlige varsler om personvernbrudd

Annonsører som overfører PII til Google, mottar ukentlige e-poster fra ads-noreply@google.com med en liste over nettadressene og datasegmentene der vi har påvist PII (f.eks. passord og e-postadresser).

Gå gjennom listen over nettadresser i hver e-post for å finne årsaken til problemet, og send svar til retningslinjeteamet vårt via skjemaet det finnes en link til i e-posten. E-posten inneholder den bestemte nettadressegruppen der PII er oppdaget, antallet ganger PII er oppdaget i en gitt nettadressegruppe i løpet av de siste 7 dagene, og en eksempelnettadresse som hører til nettadressegruppen der PII er oppdaget. PII er fjernet fra eksempelet.

Det vises ingen varsler i Google Ads-grensesnittet. Varsler om personvernbrudd sendes til Google Ads-brukere som har administratortilgang eller standard tilgang til de berørte kontoene. Finn ut mer om tilgangsnivåene til Google Ads-kontoen din og hvordan du kan endre Google Ads-påloggingsinformasjonen din.

Slik fjerner du PII fra nettadresser

Den beste måten du kan stoppe at PII overføres på, er å endre hvordan data håndteres på nettstedet ditt. Nedenfor forklarer vi hvordan du kan holde nettadresser fri for PII.

Merk: Av hensyn til personvernet blir ikke innhold som kommer etter «#» i nettadressen din, brukt til evaluering av listeregler.

Fjerning av tagger er ikke nok

Du kan ganske enkelt fjerne taggene som overfører PII, men dette er ikke den ideelle løsningen. Med mindre du løser det underliggende problemet som gjør at PII tas med i nettadressene dine, kan de gjenværende taggene på nettstedet ditt fortsatt samle inn PII. Selv om du ikke er pålagt å plassere Google-taggen på alle sider, anbefaler vi at du gjør det for å dra nytte av funksjonene for brukermålretting for all trafikk på nettstedet ditt. Hvis du ikke har plassert taggen på en side, kan du ikke målrette mot eller ekskludere brukere fra den aktuelle siden spesifikt.

Fyll ut svarskjemaet

Hvis du mottar et varsel om personvernbrudd, er det viktig at du fyller ut skjemaet du føres til via linken i e-posten. Svarene dine hjelper Google med å få oversikt over fremdriften i arbeidet du gjør, og gir oss utfyllende informasjon.

Husk å oppgi kunde-ID-en din i skjemaet, og sjekk at den samsvarer nøyaktig med ID-en som er oppført i e-postvarselet om bruddet på retningslinjene. Velg deretter 1 av de 3 alternativene nedenfor.

  • Jeg har iverksatt tiltak for å løse problemet. Send en oppdatert rapport: Hvis du velger dette alternativet, mottar du i løpet av 2 uker en e-post fra retningslinjeteamet med informasjon om hvorvidt du nå overholder retningslinjene eller ikke.
  • Jeg har mottatt varselet, og jeg skal undersøke saken: Velg dette alternativet hvis du fortsatt jobber med å løse problemet. Retningslinjeteamet sender deg en oppdatert liste over nettadresser hver uke for å hjelpe deg med å løse problemet.
  • Jeg mener jeg ble kontaktet ved en feiltakelse. Gjennomgå kontoen min på nytt: Hvis du velger dette alternativet, går retningslinjeteamet gjennom kontoen din på nytt og følger opp saken med en ny e-post. I delen om feilaktig påvist PII nedenfor kan du se ulike årsaker til at informasjon kan klassifiseres som PII i nettadresser.

Endre måten PII behandles på

For å kunne løse problemet med PII i nettadresser er du som regel nødt til å endre måten systemene dine håndterer brukerdata på. Nedenfor ser du noen av de vanligste løsningene på problemet.

  • Nettskjemaer: Med HTTP-protokollen kan skjemaer overføres ved hjelp av GET- eller POST-metoden. Av disse foretrekkes POST-metoden. Hvis du bruker GET-metoden, kommer parameterne i skjemaet med i nettadressen i adressefeltet. (Finn ut mer om <form>-metoden). Hvis det ligger Google-annonser på siden som vises etter innsending, sendes både nettadressen og skjemaets parametere til Google.
    • Oppdater sidekilden eller komponenten som genererer HTML-innholdet, slik at <form>-taggen har method="post" i attributtet. Vær oppmerksom på at hvis det ikke er oppført noen metode, er standardmetoden GET.
  • Påloggingssider: Enkelte nettsteder, spesielt sider med brukerprofiler eller brukerpålogging, har per design nettadressemønstre som omfatter PII. Et nettsted med brukerpålogging kan for eksempel ha en tilknyttet «Mine innstillinger»-side med en nettadresse som denne: site.com/my_settings/sample@email.com. Dette kan føre til at annonser på disse sidene sender PII fra slike nettadresser til Google.
    • Eksempler på linker eller sider med PII er profilsider, innstillinger, kontosider, varsler, chatmeldinger og e-post, registreringer, pålogging og andre linker som er knyttet til informasjon om brukeren.
    • PII i nettadressen kan vanligvis erstattes med en unik ID knyttet til nettstedet eller en unik bruker-ID (UUID).
  • Tilpassede parametere for e-postkampanjer: Tilpassede kampanjeparametere legges ofte til i nettadresser for å spore kildene til trafikk på nettstedet ditt, for eksempel e-postkampanjer. Hvis du har nettadresser der PII-termer tas med som egendefinerte kampanjeparametere (eksempel site.com/todays_deals/?utm_source=email&utm_campaign_name=todays_deals&utm_user_email=sample@email.com), og de tilsvarende nettadressene inneholder Google-taggen, kan det bli overført PII til Google via disse nettadressene.
    • Send en e-post til deg selv fra e-postkampanjen, og se på nettadressene som genereres av kampanjen. På denne måten finner du ut om e-postadresser eller annen PII blir tatt med i nettadresseparameterne. I så fall kan du forsøke å tilordne en unik identifikator for nettstedet eller en unik bruker-ID (UUID) til hver enkelt bruker og spore UUID-en gjennom nettadresseparameterne.

Du kan bruke en UUID i stedet for brukerinformasjon for å forhindre at PII overføres til Google. Du kan for eksempel endre site.com/my_settings/sample@email.com til site.com/my_settings/43231, der 43231 er et nummer som unikt identifiserer kontoen med adressen sample@email.com. Du kan implementere en universelt unikt identifikator (UUID) for en streng med utgangspunkt i bibliotekene for Java, Python og andre språk.

Bekreft at løsningen fungerer

Etter at du har lagt inn endringene i systemet ditt og svart oss gjennom skjemaet, sjekker Google om endringene løser problemet. I løpet av 2 uker mottar du en ny melding. Her får du enten bekreftet at problemet er løst, eller så opplyser vi at nettadresser knyttet til kontoen din fortsatt sender PII.

Prøv ut endringene på et testnettsted først

Hvis du foretrekker å sjekke om endringene fungerer på et testnettsted, før du endrer koden på det aktive nettstedet ditt, kan du ta med dette testnettstedet i loggsøket. På testnettstedet legger du inn de samme taggene med kunde-ID-en for Google Ads som du bruker i personlig tilpasset annonsering. Når testnettstedet dukker opp i loggsøkene du mottar i e-postvarslene fra oss, kan du teste ut endringer. Når vi ikke lenger oppdager PII på testnettstedet, blir ikke testnettstedet lenger flagget i rapportene. Da kan du overføre endringene til det aktive nettstedet ditt.

Feilaktig påvist PII

På grunn av statistiske feil kan informasjon i nettadresser fra tid til annen bli feilaktig identifisert som PII i Google Ads. Du kan bekrefte at du ikke overfører PII til Google, ved å svare oss via skjemaet du finner en link til i varselet om personvernbrudd, og velge «Jeg mener jeg ble kontaktet ved en feiltakelse»-alternativet.

Vanlige årsaker til at data feilaktig identifiseres som PII:

E-postadresser for kontakt på nettstedet

Nettadresser kan inneholde annonsørens e-postadresse – vanligvis nettadressen som er oppført på bedriftens nettsted. Dette kan utløse et urettmessig varsel.

Følg denne fremgangsmåten hvis du vil sjekke om e-postadressen for kontakt på nettstedet ditt er årsaken til det aktuelle bruddet på retningslinjene:

  1. Finn frem til parameterne «url» og «ref» i listen over nettadresser i varselet om personvernbrudd. Begge parameterne skal se ut som nettadresser. Eksempler:
    url=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com og
    ref=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
  2. Bruk et avkodingsverktøy for å avkode (unescape) nettadressene.
  3. Sammenlign nettadressen og e-postadressen med nettadressen for kontaktsiden på nettstedet ditt og e-postadressen som er oppført der. Hvis nettadressen og e-postadressen samsvarer med kontaktsiden, overfører du ikke PII.

Nettadresser lagret på brukernes harddisker

Brukere kan lagre deler av nettsteder på harddisken sin ved hjelp av «Lagre som»-kommandoen i nettleseren. Hvis deler av banen til det lagrede nettstedet inneholder en e-postadresse, kan dette utløse et urettmessig varsel om brudd på retningslinjene.

Følg denne fremgangsmåten hvis du vil sjekke om brukeren som lagrer en side, er årsaken til bruddet på retningslinjene:

  1. Finn frem til parameterne «url» og «ref» i listen over nettadresser i varselet om personvernbrudd. Begge parameterne skal se ut som nettadresser. Eksempel:
    url=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com og
    ref=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
  2. Bruk et avkodingsverktøy for å avkode (unescape) nettadressene.
  3. Sjekk at nettadressen ser ut som filbanen på en datamaskin. For eksempel:
    file://examplesite.com/page/redacted@example.com
    I så fall overfører du ikke PII.

Linker til relatert innhold

Var dette nyttig for deg?

Hvordan kan vi forbedre den?
Søk
Slett søket
Lukk søkefunksjonen
Hovedmeny
2463056512193363500
true
Søk i brukerstøtte
true
true
true
true
true
73067
false
false
false