Giới thiệu về thông tin nhận dạng cá nhân (PII) trong URL

Để mang đến một chế độ xem tổng hợp và toàn diện về Đối tượng, cũng như để đơn giản hoá việc quản lý và tối ưu hoá đối tượng, chúng tôi đã cải tiến Google Ads như sau:

  • Báo cáo đối tượng mới
    Giờ đây, báo cáo chi tiết về thông tin nhân khẩu học của đối tượng, phân khúc đối tượng và tiêu chí loại trừ đối tượng đều được tổng hợp ở cùng một nơi. Nhấp vào biểu tượng Chiến dịch Campaigns Icon, rồi mở thẻ "Đối tượng, từ khoá và nội dung", sau đó nhấp vào Đối tượng. Ngoài ra, bạn cũng có thể dễ dàng quản lý Đối tượng trên trang báo cáo này. Tìm hiểu thêm qua bài viết Giới thiệu về Báo cáo đối tượng.
  • Thuật ngữ mới
    Chúng tôi sẽ sử dụng các thuật ngữ mới trong báo cáo đối tượng và trên toàn Google Ads. Ví dụ: "loại đối tượng" (bao gồm đối tượng tuỳ chỉnh, đối tượng có ý định mua hàng và đối tượng chung sở thích) hiện được gọi là phân khúc đối tượng, và "tái tiếp thị" hiện được gọi là "dữ liệu của bạn". Tìm hiểu thêm về Nội dung cập nhật đối với các thuật ngữ và cụm từ về Đối tượng.

Để bảo vệ quyền riêng tư của người dùng, Google có những chính sách cụ thể về cách nhà quảng cáo có thể thu thập, sử dụng và chia sẻ thông tin nhận dạng cá nhân (PII). Theo các chính sách này, nếu thẻ Google truyền bất kỳ dữ liệu nào có thể được coi là thông tin nhận dạng cá nhân đến Google, thì chúng tôi sẽ gửi thông báo vi phạm cho nhà quảng cáo và vô hiệu hoá các phân khúc dựa trên dữ liệu cũng như các phân khúc liên quan khác (chẳng hạn như phân khúc kết hợp tuỳ chỉnh hoặc Phân khúc tương tự) cho đến khi nhà quảng cáo khắc phục được vấn đề.

Lưu ý: Yêu cầu này không áp dụng cho những dịch vụ của Google tuân thủ Điều khoản xử lý dữ liệu của Google Ads.

Bài viết này giải thích cách hoạt động của quy trình này và cách tránh các trường hợp phổ biến mà PII có thể được chia sẻ với Google.

Cách hoạt động của các thẻ

Khi thẻ Google trên một trang web được kích hoạt, thẻ đó sẽ tự động chuyển URL hiện tại của người dùng đến Google. Mọi thẻ đều có thể thu thập PII, ngay cả khi nhà phát triển web không chuyển dữ liệu đó đến thẻ một cách rõ ràng.

Những thẻ sản phẩm của Google thu thập URL bao gồm: thẻ theo dõi lượt chuyển đổi của Google Ads, thẻ Google, thẻ DFP, thẻ Floodlight và thẻ Google Analytics. Xin lưu ý rằng bất cứ thẻ nào trên các trang có địa chỉ email trong URL cũng đều có thể đang chia sẻ PII với bên thứ ba.

Thông báo vi phạm hằng tuần

Hằng tuần, ads-noreply@google.com sẽ gửi thông báo qua email cho những nhà quảng cáo đang chuyển PII đến Google. Thông báo này sẽ chứa danh sách các URL và phân khúc dựa trên dữ liệu mà chúng tôi phát hiện là có PII (như địa chỉ email và mật khẩu).

Mỗi khi bạn nhận email thông báo, hãy kiểm tra danh sách các URL mà chúng tôi cung cấp để xác định nguyên nhân của vấn đề, rồi dùng biểu mẫu được liên kết trong email đó để gửi ý kiến phản hồi cho nhóm chính sách của chúng tôi. Email này sẽ trình bày nhóm URL cụ thể được phát hiện có PII, số lần PII được phát hiện từ một URL nhất định trong vòng 7 ngày qua và một URL mẫu tương ứng với nhóm URL được phát hiện là có PII. Thông tin nhận dạng cá nhân sẽ được loại bỏ khỏi các mẫu này.

Thông báo sẽ không xuất hiện trong giao diện của Google Ads. Hệ thống sẽ gửi thông báo vi phạm đến người dùng Google Ads có quyền truy cập "Quản trị" và quyền truy cập "Tiêu chuẩn" đối với những tài khoản bị ảnh hưởng. Hãy tìm hiểu thêm về các cấp truy cập trong tài khoản Google Ads và cách thay đổi thông tin đăng nhập Google Ads.

Xóa PII trong URL

Cách tốt nhất để ngừng việc chuyển PII là thay đổi cách trang web của bạn xử lý dữ liệu đó. Thông tin dưới đây sẽ giải thích cách loại bỏ PII khỏi URL.

Lưu ý: Để bảo vệ quyền riêng tư của người dùng, nội dung sau dấu "#" trong URL sẽ không được dùng để đánh giá quy tắc của danh sách.

Tránh việc xoá thẻ

Mặc dù bạn chỉ cần xoá những thẻ đang chuyển PII, nhưng đây không phải là giải pháp tốt nhất. Nếu không khắc phục được vấn đề cơ bản dẫn đến việc URL của bạn có chứa PII, thì những thẻ còn lại trên trang web của bạn vẫn có thể thu thập PII. Mặc dù không bắt buộc phải đặt thẻ Google trên tất cả các trang, nhưng bạn nên làm như vậy để tận dụng tính năng nhắm mục tiêu người dùng trên tất cả lưu lượng truy cập trang web của mình. Nếu không có thẻ nào trên trang, thì bạn không thể nhắm đến hoặc loại trừ người dùng cụ thể khỏi trang đó.

Điền vào biểu mẫu phản hồi

Nếu nhận thông báo vi phạm, bạn cần phải điền thông tin vào biểu mẫu được liên kết trong email. Biểu mẫu phản hồi giúp Google hiểu rõ quy trình của bạn và cung cấp thông tin hỗ trợ.

Khi điền thông tin vào biểu mẫu này, hãy thêm mã khách hàng chính xác như trong email thông báo vi phạm. Sau đó, hãy chọn một trong 3 lựa chọn dưới đây.

  • Tôi đã thực hiện các bước để khắc phục vấn đề. Vui lòng gửi báo cáo đã cập nhật: Nếu bạn chọn lựa chọn này, thì nhóm chính sách sẽ gửi email xác nhận trạng thái tuân thủ chính sách trong vòng 2 tuần.
  • Tôi xác nhận cảnh báo này và sẽ điều tra theo cách phù hợp: Nếu bạn vẫn đang khắc phục vấn đề, hãy chọn lựa chọn này. Nhóm chính sách sẽ gửi cho bạn danh sách các URL cập nhật mỗi tuần để trợ giúp bạn giải quyết vấn đề.
  • Tôi cho rằng tôi đã nhận được thông báo do nhầm lẫn. Vui lòng xem xét lại tài khoản của tôi: Nếu bạn chọn lựa chọn này, thì nhóm chính sách sẽ xem xét lại tài khoản của bạn và gửi cho bạn thông báo tiếp theo. Hãy xem mục Xác định nhầm PII dưới đây để biết các trường hợp có thể khiến hệ thống xác định nhầm PII trong URL.

Thay đổi cách PII được xử lý

Thông thường, cách duy nhất để giải quyết vấn đề về PII trong URL là thay đổi cách hệ thống của bạn xử lý dữ liệu người dùng. Dưới đây là một số cách phổ biến nhất để giải quyết vấn đề.

  • Biểu mẫu web: Giao thức HTTP cho phép gửi các biểu mẫu bằng phương thức GET hoặc POST, nhưng vẫn ưu tiên phương thức POST hơn. Nếu bạn dùng phương thức GET, thì các thông số của biểu mẫu sẽ trở thành một phần của URL trong thanh địa chỉ (Tìm hiểu thêm về phương thức gửi biểu mẫu). Nếu có quảng cáo của Google trên trang sau khi gửi, URL bao gồm cả thông số của biểu mẫu sẽ được gửi đến Google.
    • Cập nhật nguồn trang hoặc thành phần tạo HTML để thẻ biểu mẫu có method="post" trong thuộc tính. Lưu ý rằng nếu bạn không thấy bất kỳ phương pháp nào được xác định, thì phương pháp mặc định là GET.
  • Các trang đăng nhập: Một số trang web (đặc biệt là những trang web có hồ sơ người dùng hoặc thông tin đăng nhập của người dùng) sử dụng các mẫu URL có chứa PII trong kiểu thiết kế. Ví dụ: Một trang web đăng nhập có thể có đường liên kết đến trang "Chế độ cài đặt của tôi" với URL như sau: site.com/my_settings/sample@email.com. Quảng cáo trên các trang kết quả có thể sẽ gửi PII cho Google từ các URL như vậy.
    • Các đường liên kết hoặc trang có chứa PII có thể bao gồm trang hồ sơ, phần cài đặt, trang tài khoản, thông báo và cảnh báo, mục tin nhắn và thư, mục đăng ký và đăng nhập, cũng như các đường liên kết khác được liên kết với thông tin của người dùng.
    • PII trong URL thường có thể được thay thế bằng ID duy nhất theo trang web cụ thể hoặc ID người dùng duy nhất (UUID).
  • Thông số chiến dịch tiếp thị qua email tuỳ chỉnh: Thông số chiến dịch tuỳ chỉnh thường được thêm vào URL để theo dõi các nguồn lưu lượng truy cập đến trang web của bạn, chẳng hạn như chiến dịch tiếp thị qua email. Nếu URL của bạn chứa các cụm từ ám chỉ PII dưới dạng thông số chiến dịch tuỳ chỉnh (ví dụ: site.com/todays_deals/?utm_source=email&utm_campaign_name=todays_deals&utm_user_email=sample@email.com) và URL tương ứng chứa thẻ Google, thì các URL đó có thể chuyển PII đến Google.
    • Gửi chiến dịch tiếp thị qua email thử nghiệm cho chính mình và kiểm tra các URL mà chiến dịch này tạo ra để xem tham số URL có chứa địa chỉ email hoặc PII khác hay không. Nếu có, hãy thử chỉ định cho mỗi người dùng một mã nhận dạng riêng trên từng trang web hoặc một mã nhận dạng người dùng riêng biệt (UUID) và theo dõi mã UUID đó thông qua tham số URL.

Bạn có thể dùng mã UUID để thay thế cho thông tin người dùng nhằm tránh việc chuyển PII đến Google. Ví dụ: Bạn có thể thay đổi site.com/my_settings/sample@email.com thành site.com/my_settings/43231, trong đó 43231 là một số duy nhất để xác định tài khoản có địa chỉ sample@email.com. Bạn có thể triển khai mã UUID cho một chuỗi thông qua các thư viện có sẵn bằng Java, Python và các ngôn ngữ khác.

Xác minh giải pháp

Sau khi bạn thực hiện các thay đổi đối với hệ thống và phản hồi thông qua biểu mẫu, Google sẽ xác thực rằng các thay đổi của bạn đã giải quyết được vấn đề. Trong vòng 2 tuần, bạn sẽ nhận được một thông báo khác để xác nhận rằng vấn đề đã được khắc phục hoặc cho bạn biết liệu PII có đang được chia sẻ từ URL được liên kết với tài khoản của bạn hay không.

Kiểm tra trang web thử nghiệm trước

Nếu muốn xác minh rằng các thay đổi của bạn mang lại hiệu quả trên trang web thử nghiệm trước khi áp dụng các thay đổi về mã cho trang web đang hoạt động, thì bạn có thể thêm trang web thử nghiệm vào bản quét nhật ký. Hãy gắn thẻ trang web thử nghiệm của bạn bằng các thẻ có cùng một mã khách hàng Google Ads mà bạn dùng cho quảng cáo được cá nhân hoá. Khi trang web thử nghiệm xuất hiện trong bản quét nhật ký mà chúng tôi cung cấp cho bạn trong thông báo qua email, bạn có thể áp dụng các thay đổi thử nghiệm. Nếu chúng tôi ngừng dò tìm PII trên trang web thử nghiệm của bạn, thì báo cáo sẽ được xuất. Sau đó, bạn có thể áp dụng các thay đổi cho trang web đang hoạt động của mình.

Xác định nhầm PII

Đôi khi, có thể xảy ra trường hợp xác định nhầm khiến Google Ads nhận dạng PII không đúng cách trong URL. Nếu xác nhận rằng bạn không chuyển PII đến Google, hãy phản hồi thông qua biểu mẫu trong thông báo vi phạm và chọn lựa chọn "Tôi cho rằng tôi đã nhận được thông báo do nhầm lẫn".

Các nguyên nhân phổ biến khiến hệ thống xác định nhầm PII:

Địa chỉ email liên hệ của trang web

URL có thể chứa địa chỉ email doanh nghiệp của nhà quảng cáo, thường là cùng một địa chỉ email có sẵn trên trang web của nhà quảng cáo, có thể kích hoạt sai thông báo vi phạm.

Để kiểm tra xem địa chỉ email liên hệ của trang web có gây ra lỗi vi phạm hay không, hãy làm theo các bước sau.

  1. Tìm thông số "url" và "ref" trong danh sách các URL được nêu trong thông báo vi phạm. Cả hai thông số đều có dạng như URL. Ví dụ:
    url=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
    ref=http%3A%2F%2Fwww.examplesite.com%2Fcontact%2Fredacted@example.com
  2. Dùng công cụ giải mã để giải mã các URL đó.
  3. So sánh URL và địa chỉ email với URL trang liên hệ của trang web và địa chỉ email xuất hiện trên trang đó. Nếu URL và địa chỉ email khớp với trang liên hệ, tức là bạn hiện không chia sẻ PII.

URL được lưu trữ trên ổ đĩa cứng của người dùng

Người dùng có khả năng lưu một phần trang web trên ổ đĩa cứng, bằng cách sử dụng lệnh “Save as” trong trình duyệt của họ. Nếu một phần của đường dẫn liên quan đến việc lưu trang web có chứa địa chỉ email, nó có thể kích hoạt sai thông báo vi phạm.

Để kiểm tra xem việc người dùng lưu một trang có gây ra lỗi vi phạm hay không, hãy làm theo các bước sau.

  1. Tìm thông số "url" và "ref" trong danh sách các URL được nêu trong thông báo vi phạm. Cả hai thông số đều có dạng như URL. Ví dụ:
    url=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
    ref=file%3A%2F%2Fexamplesite.com%2Fpaget%2Fredacted@example.com
  2. Dùng công cụ giải mã để giải mã các URL đó.
  3. Xác nhận rằng URL đó giống như đường dẫn tệp trên máy tính. Ví dụ:
    file://examplesite.com/page/redacted@example.com
    Nếu đúng như vậy, thì tức là bạn hiện không chia sẻ PII.

Đường liên kết có liên quan

Thông tin này có hữu ích không?

Chúng tôi có thể cải thiện trang này bằng cách nào?
Tìm kiếm
Xóa nội dung tìm kiếm
Đóng tìm kiếm
Trình đơn chính
483161115716468412
true
Tìm kiếm trong Trung tâm trợ giúp
true
true
true
true
true
73067
false
false
false