Om uppgifter som kan kopplas till en specifik individ (PII) i webbadresser

Vi har gjort förbättringar i Google Ads för att ge en omfattande och samlad överblick över dina målgrupper och göra det enklare att hantera och ordna dem.

  • Ny målgruppsrapportering
    Detaljerade rapporter om målgruppsdemografi, segment och uteslutningar finns nu samlade på ett ställe. Klicka på ikonen Kampanjer Campaigns Icon, gå till fliken Målgrupper, sökord och innehåll och klicka på Målgrupper. Du kan enkelt hantera dina målgrupper från den här rapportsidan. Läs mer om målgruppsrapportering.
  • Nya termer
    Vi använder nya termer i målgruppsrapporten och i Google Ads. Målgruppstyper (som liknande, anpassade, med köpavsikt och inom intressegrupp) kallas nu för målgruppssegment och remarketing får benämningen Din data. Läs mer om uppdateringar av termer och fraser för målgrupper

För att skydda användarnas integritet har Google specifika policyer för hur annonsörer får samla in, använda och dela uppgifter som kan kopplas till en specifik individ (PII). Enligt våra policyer gäller att om Google-taggen skickar data till Google som kan identifieras som PII skickar vi en anmälan om personuppgiftsincident till annonsören. Vi inaktiverar även datasegment och andra tillhörande segment, som anpassade kombinationssegment och liknande segment, tills annonsören har åtgärdat problemet.

Obs! Detta gäller inte Google-tjänster som omfattas av villkoren för databehandling i Google Ads.

I denna artikel beskriver vi hur processen fungerar och hur du kan undvika vanliga situationer där PII kan lämnas ut till Google.

Så fungerar taggar

När Google-taggen på en webbsida aktiveras skickar den automatiskt användarens aktuella webbadress till Google. Alla taggar kan samla in PII även om webbutvecklaren inte uttryckligen skickar denna data till taggen.

Google-produkttaggar som samlar in webbadresser innefattar taggen för konverteringsspårning i Google Ads, Google-taggen, DFP-taggen, Floodlight-taggen och Google Analytics-taggen. Observera att alla taggar på sidor som har e-postadresser i webbadressen också kan lämna ut PII till tredje part.

Anmälan om personuppgiftsincident varje vecka

Annonsörer som skickar PII till Google får e-postmeddelanden från ads-noreply@google.com varje vecka med en lista över de webbadresser och datasegment där PII, som e-postadresser och lösenord, har upptäckts.

När du får ett sådant meddelande bör du gå igenom listan över webbadresser och fastställa orsaken till problemet. Svara sedan policyteamet i formuläret som du hittar via länken i meddelandet. Meddelandet innehåller information om den specifika webbadressgrupp där PII har påträffats, hur många gånger PII har påträffats i en given webbadress under de senaste sju dagarna och en exempelwebbadress som motsvarar den webbadressgrupp där PII har påträffats. PII har anonymiserats i dessa exempel.

Du får inga aviseringar i Google Ads-gränssnittet. Anmälningar om personuppgiftsincidenter skickas till Google Ads-användare med åtkomstnivåerna Administratör och Standard för de berörda kontona. Läs mer om åtkomstnivåer i ditt Google Ads-konto och hur du ändrar din inloggningsinformation i Google Ads.

Ta bort PII i webbadresser

Det bästa sättet att sluta skicka PII är att ändra hur data hanteras på din webbplats. Nedan kan du läsa mer om hur du ser till att det inte finns PII i webbadresser.

Obs! För att skydda användarnas integritet används inte innehåll som föregås av # i webbadressen för utvärdering av listregler.

Undvik att ta bort taggar

Även om du helt enkelt kan ta bort taggarna som skickar PII är det inte den bästa lösningen. Om du inte åtgärdar det underliggande problemet som gör att PII finns med i taggarna kan andra taggar som är kvar på webbplatsen fortsätta samla in PII. Det är inget krav att placera Google-taggen på alla sidor, men vi rekommenderar att du gör det så att du kan dra nytta av funktionerna för användarinriktning för all trafik på din webbplats. Om det inte finns någon tagg på en sida kan du inte inrikta dig på eller utesluta användare från den specifika sidan.

Fyll i svarsformuläret

Om du får en anmälan om personuppgiftsincident är det viktigt att du fyller i formuläret som du hittar en länk till i e-postmeddelandet. Svarsformuläret hjälper Google att förstå dina åtgärder och bistå med information.

När du fyller i formuläret ska du ange ditt kund-id exakt så som det står i meddelandet med anmälan om personuppgiftsincident. Välj sedan ett av de tre alternativen nedan.

  • Jag har åtgärdat problemet. Skicka en uppdaterad rapport: Om du väljer detta alternativ skickar policyteamet ett e-postmeddelande som bekräftar din efterlevnadsstatus inom två veckor.
  • Jag accepterar aviseringen och ska undersöka problemet: Välj det här alternativet om du fortfarande jobbar på att åtgärda problemet. Policyteamet skickar en uppdaterad lista över webbadresser varje vecka för att underlätta dina åtgärder för att lösa problemet.
  • Jag anser att meddelandet är felaktigt. Granska mitt konto igen: Om du väljer det här alternativet granskar policyteamet ditt konto igen och skickar ett uppföljningsmeddelande. I avsnittet Felaktigt identifierad PII nedan kan du se hur PII kan identifieras felaktigt i en webbadress.

Ändra hur PII hanteras

Normalt är det enda sättet att åtgärda problemet med PII i webbadresser att ändra hur ditt system hanterar användaruppgifter. Nedan hittar du några av de vanligaste sätten att åtgärda problemet.

  • Webbformulär: Med HTTP-protokollet kan formulär skickas antingen med metoden GET eller POST, men vi rekommenderar POST. Om du använder GET blir parametrarna i formuläret en del av webbadressen i adressfältet (läs mer om formulärmetoden). Om det finns Google-annonser på sidan som skickas via POST, skickas webbadressen inklusive formulärparametrarna till Google.
    • Uppdatera sidkällan eller komponenten som genererar HTML så att form-taggen har method="post" i attributet. Observera att standardmetoden är GET​ om du inte definierar någon metod.
  • Inloggningssidor: Vissa webbplatser, i synnerhet sådana med användarprofiler eller användarinloggning, använder webbadressmönster med PII. En inloggningswebbplats kanske till exempel länkar till sidan Mina inställningar med webbadressen site.com/my_settings/sample@email.com. Annonser på de resulterande sidorna kan skicka PII från sådana webbadresser till Google.
    • Länkar eller sidor med PII kan omfatta profilsidor, inställningar, kontosidor, aviseringar och varningar, meddelanden och e-post, registrering, inloggning och andra länkar som har anknytning till användarens personuppgifter.
    • Normalt kan PII i webbadressen ersättas med en unik webbplatsspecifik identifierare eller ett unikt User ID (UUID).
  • Anpassade parametrar för e-postmarknadsföringskampanjer: Anpassade kampanjparametrar läggs ofta till i webbadresser för att spåra källan till webbplatstrafiken, som e-postmarknadsföringskampanjer. Om dina webbadresser innehåller PII-termer som anpassade kampanjparametrar (till exempel: site.com/todays_deals/?utm_source=email&utm_campaign_name=todays_deals&utm_user_email=sample@email.com) och motsvarande webbadress innehåller Google-taggen kan dessa webbadresser skicka PII till Google.
    • Skicka en testkampanj för e-postmarknadsföring till dig själv och granska webbadresserna som genereras av kampanjen för att se om det finns e-postadresser eller annan PII i webbadressparametrarna. I så fall kan du prova att ge varje användare en unik webbplatsspecifik identifierare eller ett unikt användar-id (UUID) och spåra UUID via webbadressparametrar.

Du kan använda UUID i stället för användaruppgifter för att förhindra att PII skickas till Google. Till exempel kan site.com/my_settings/sample@email.com ändras till site.com/my_settings/43231, där ”43231” är ett nummer som unikt identifierar kontot med adressen sample@email.com. Du kan implementera ett UUID för en sträng med hjälp av bibliotek för Java, Python och andra språk.

Verifiera lösningen

När du har gjort ändringar i ditt system och svarat via formuläret kontrollerar Google att dina ändringar har löst problemet. Inom två veckor får du ett nytt meddelande med en bekräftelse av att problemet har åtgärdats eller information om PII fortfarande lämnas ut från webbadresser som är kopplade till ditt konto.

Kontrollera en testwebbplats först

Om du föredrar att kontrollera att dina ändringar fungerar på en testwebbplats innan du överför kodändringarna till din aktiva webbplats kan du inkludera testwebbplatsen i loggenomsökningen. Tagga testwebbplatsen med taggar från samma kund-id i Google Ads som du använder för anpassade annonser. När testwebbplatsen visas i de loggenomsökningar du får via e-post från oss kan du göra teständringar. Om vi inte längre påträffar PII från testwebbplatsen visas den inte längre i rapporterna. Då kan du överföra ändringarna till din aktiva webbplats.

Felaktigt identifierad PII

Ibland kan falska positiva resultat göra att Google Ads felaktigt identifierar PII i webbadresser. Om du bekräftar att du inte skickar PII till Google ska du svara via formuläret i anmälan om personuppgiftsincident och välja alternativet Jag anser att meddelandet är felaktigt.

Vanliga orsaker till felaktigt identifierad PII:

E-postadresser på webbplatsen

Webbadresser kan innehålla e-postadressen till annonsörens företag, oftast samma e-postadress som finns på annonsörens webbplats, vilket felaktigt kan resultera i en anmälan om personuppgiftsincident.

Så här kontrollerar du om e-postadressen på din webbplats orsakar överträdelsen:

  1. Leta reda på parametrarna ”url” och ”ref” på listan över webbadresser i anmälan om personuppgiftsincident. Båda parametrarna ska se ut som webbadresser. Exempel:
    url=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
    ref=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
  2. Ta bort utkommenteringen av webbadressen med hjälp av ett specialverktyg.
  3. Jämför webbadressen och e-postadressen med webbadressen för kontaktsidan på din webbplats och e-postadressen på den sidan. Om webbadressen och e-postadressen matchar din kontaktsida lämnar du inte ut PII.

Webbadresser lagras på användarens hårddisk

Användare kan spara delar av webbplatser på sin hårddisk med kommandot Spara som i webbläsaren. Om den del av sökvägen som används för att spara webbplatsen innehåller en e-postadress kan det felaktigt resultera i en anmälan om personuppgiftsincident.

Så här kontrollerar du om orsaken till överträdelsen är att användaren sparade en sida:

  1. Leta reda på parametrarna ”url” och ”ref” på listan över webbadresser i anmälan om personuppgiftsincident. Båda parametrarna ska se ut som webbadresser. Exempel:
    url=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
    ref=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
  2. Ta bort utkommenteringen av webbadressen med hjälp av ett specialverktyg.
  3. Se efter om webbadressen ser ut som en filsökväg. Exempel:
    file://examplesite.com/page/redacted@example.com
    I så fall lämnar du inte ut PII.

Relaterade länkar

Var det här till hjälp?

Hur kan vi förbättra den?
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
6385319302775867262
true
Sök i hjälpcentret
true
true
true
true
true
73067
false
false
false