Kimliği tanımlayabilecek bilgilerin (PII) gönderilmesini önlemeye yönelik en iyi uygulamalar

Google'ın reklam ürünleri politikaları, son kullanıcı gizliliğini korumak amacıyla yayıncıların, Google'ın kimliği tanımlayabilecek bilgiler (PII) olarak kullanabileceği veya tespit edebileceği verileri Google'a göndermemesini şart koşar. Bu makalede, Google'a ilettiğiniz URL'de kimliği tanımlayabilecek bilgiler bulunması riskini azaltmak için sayfa tasarımının çeşitli bileşenleriyle ilgili bazı en iyi uygulamalar ele alınmaktadır.

  1. Form uygulama (GET yerine POST kullanın)
  2. URL düzenleri
  3. E-postalardaki bağlantılar
  4. Hedefleme amaçlı anahtar kelimeler

Form uygulama (GET yerine POST kullanın)

HTTP protokolü, formların GET veya POST olarak gönderilmesine izin verir. Formları göndermek için tercih edilen yöntem POST'tur. GET kullanılırsa formun parametreleri adres çubuğunda URL'nin bir parçası olarak gösterilir (ayrıntılı açıklama). Gönderme sonrası görüntülenen sayfada Google reklamı varsa, formun parametrelerini barındıran URL, reklam isteğinin bir parçası olarak Google'a gönderilir.

Form yöntemini kontrol etme

Formun HTML'sini inceleyerek method="get" ifadesinin kullanılıp kullanılmadığını kontrol edin. Herhangi bir yöntem tanımlanmamışsa varsayılan yöntem GET olur. Çoğu durumda bunu kaynak kodu görüntüleyerek kontrol edebilirsiniz.

Buna ek olarak, form gönderildiğinde, girilen değerler gönderme sonrası görüntülenen sayfanın URL'sinde gösterilir.

Çözüm: Form yönteminizi güncelleyin

Form etiketini get yerine method="post" kullanılacak şekilde güncelleyin. Bu değişiklik yapıldıktan sonra formun beklendiği gibi çalışmaya devam ettiğinden emin olun. 

Başa dön

URL düzenleri

Bazı siteler (özellikle kullanıcı profili veya kullanıcı giriş bilgileri içerenler), tasarımın bir parçası olarak kimliği tanımlayabilecek bilgiler içeren URL kalıplarını kullanır. Örneğin, giriş yapılması zorunlu bir site, site.com/settings/sample@email.com gibi URL'ye sahip bir "Ayarlarım" sayfası içerebilir.

Sonuçta ortaya çıkan sayfalardaki reklamlar, bu tür URL'lerden Google'a kimliği tanımlayabilecek bilgiler gönderebilir.

URL'lerin kimliği tanımlayabilecek bilgiler içerip içermediğini kontrol etme

Sitede gezinin ve URL'lerde kimliği tanımlayabilecek bilgiler olup olmadığını kontrol edin. URL dizesinde kimliği tanımlayabilecek bilgiler içeren sayfalar arasında en yaygın olanları profil sayfaları, ayarlar, hesap, bildirimler/uyarılar, mesajlaşma/posta, kaydolma, giriş yapma ve kullanıcının bilgileriyle ilişkili görünen diğer bağlantılardır.

Çözüm: Kimliği tanımlayabilecek bilgileri evrensel benzersiz tanımlayıcılarla (UUID) değiştirin

Çoğu durumda URL'deki kimliği tanımlayabilecek bilgiler, siteye özel benzersiz bir tanımlayıcı (arka plan) veya bir UUID ile değiştirilebilir.

Örneğin, site.com/settings/sample@email.com URL'si site.com/settings/43231 olarak değiştirilebilir. Burada 43231, sample@email.com adresine ait hesabı benzersiz şekilde tanımlayan bir numaradır.

Başa dön

E-postalardaki bağlantılar

Siteye kaydolma işlemlerinde doğrulama amaçlı olarak sıkça e-posta kullanılır. Bu doğrulama e-postalarının bazıları onay/kayıt bağlantısında kimliği tanımlayabilecek bilgiler içerir. Örneğin, site.com/confirm?email=sample@email.com&token=413203.

Onay sayfasının URL'si kimliği tanımlayabilecek bilgiler içeriyor ve sayfa reklam barındırıyorsa reklam isteklerinde bu türden bilgiler yer alabilir. Bültene kaydolma ve "şifremi unuttum" bağlantılarında da bu durumla karşılaşılır.

E-postaların kimliği tanımlayabilecek bilgiler içerip içermediğini kontrol etme

Hesap oluşturun. Doğrulama/onay e-postasındaki URL'nin, e-posta adresi veya başka bir kimliği tanımlayabilecek bilgi içerip içermediğini kontrol edin.

Çözüm: URL şemasını güncelleyin

Çözüm: Bu makalenin URL düzenleri bölümünde açıklanan çözüm burada da geçerlidir. Sitenin kimliği tanımlayabilecek bilgileri bağlantıdan kaldırması ve doğrulama e-postasını kullanıcı hesabıyla ilişkilendirmek için tanımlayıcı veya belirteç kullanması gerekir.

Başa dön

Hedefleme amaçlı anahtar kelimeler

Yayıncılar genellikle bir sayfadaki belirli yerleşimleri ya da bazı durumlarda belirli kullanıcıları hedeflemek için anahtar/değer çiftlerini ve anahtar kelime hedeflemeyi kullanır. Anahtar kelimelere ve anahtar-değer çiftlerine ait parametreler ve bu parametrelere iletilen değerler yayıncı tarafından seçildiği için, yayıncıların kimliği tanımlayabilecek bilgiler dahil etmeme konusunda dikkatli olması gerekir.

Anahtar/değer çiftlerini kontrol etmek için rapor oluşturma

Anahtar/değer çiftleri hedefleme alanının değerleri için reklam sunucunuzda bir rapor oluşturun. Etiketlerinizdeki anahtar/değer çiftlerinde topladıklarınızı görmek için sayfalarınızın kaynak kodunu kontrol edin.

Çözüm: Hedefleme parametrelerini kaldırın

Hedefleme parametresini hem reklam etiketlerinden hem de reklam sunucusundan kaldırın veya hedefleme değerlerini, reklam isteğine kimliği tanımlayabilecek bilgiler iletilmeyecek şekilde değiştirin.

Başa dön

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
false
Ana menü
6533026481145798739
true
Yardım Merkezinde Arayın
true
true
true
false
false