Mechanizmy kontroli prywatności w Centrum danych reklam

Ochrona prywatności użytkowników leży u podstaw wszystkich aspektów działania Centrum danych reklam – to fundament, na którym opiera się funkcjonowanie tej platformy. Aby chronić prywatność użytkowników i zapewnić naszym klientom zgodność z przepisami, stosujemy pewne ograniczenia i mechanizmy kontroli, które mają zapobiegać przekazywaniu danych dotyczących poszczególnych użytkowników1 w informacjach pobieranych przez Ciebie z tej platformy.

Poniżej znajdziesz omówienie funkcji ochrony prywatności w Centrum danych reklam. Więcej szczegółów znajdziesz w kolejnych sekcjach:

  • Kontrole statyczne służą do sprawdzania instrukcji w zapytaniach pod kątem oczywistych i bezpośrednich kwestii dotyczących prywatności.
  • Limity dostępu do danych ograniczają łączną liczbę możliwości uzyskania dostępu do konkretnego zbioru danych.
  • Mechanizmy kontroli agregacji powodują, że każdy wiersz zawiera taką liczbę użytkowników, która wystarcza do ochrony ich prywatności.
  • Wstrzykiwanie szumu dodaje precyzyjnie skalibrowany losowy szum do agregującej SELECT klauzuli, aby chronić prywatność użytkowników, a zarazem zapewniać wystarczającą dokładność wyników.
  • Sprawdzanie różnic (lub „sprawdzanie różnic”) to starsza alternatywa dla wstrzykiwania szumu, która porównuje zestawy wyników, aby zapobiegać kombinacjom, które mogłyby identyfikować poszczególnych użytkowników. Pozwala to uniknąć szumu, ale często prowadzi do znacznego i nieprzewidywalnego pomijania danych.

Kontrole statyczne

Mechanizmy kontroli statycznej służą do sprawdzania instrukcji w zapytaniach pod kątem oczywistych i narzucających się od razu kwestii dotyczących prywatności, np. eksportowanie identyfikatorów użytkowników lub dowolnej ich funkcji albo korzystanie z niedozwolonych funkcji w polach zawierających dane na poziomie użytkownika. Aby uniknąć błędów zapytań spowodowanych przez kontrole statyczne, zapoznaj się ze sprawdzonymi metodami i dowiedz się, które funkcje są dozwolone.

Limit dostępu do danych

Limit dostępu do danych ogranicza łączną liczbę możliwości uzyskania dostępu do konkretnego zbioru danych. Użytkownicy, którzy zbliżają się do wyczerpania limitu, otrzymają komunikat o ochronie prywatności typu DATA_ACCESS_BUDGET_IS_NEARLY_EXHAUSTED. Budżet możesz sprawdzać, korzystając z punktu wejścia limitu dostępu do danych lub obserwując w interfejsie powiadomienia dotyczące budżetu.

Wymagania dotyczące agregacji

Podstawą mechanizmów kontroli prywatności w Centrum danych reklam jest próg agregacji użytkowników. Konkretny próg zależy od trybu prywatności i danych, do których uzyskano dostęp:

  • Wstrzykiwanie szumu wymaga około 20 unikalnych użytkowników na wiersz wyników.
  • Sprawdzanie różnic wymaga około 50 unikalnych użytkowników na wiersz wyników.
  • Zapytania dotyczące tylko danych o kliknięciach i konwersjach wymagają około 10 unikalnych użytkowników na wiersz wyników.

W przykładzie poniżej (z użyciem wstrzykiwania szumu) wiersz zawierający kampanię 125 zostanie odfiltrowany z ostatecznych wyników, ponieważ zawiera wyniki pochodzące od 18 użytkowników, czyli poniżej progu wynoszącego 20 użytkowników.

Identyfikator kampanii Użytkownicy Wyświetlenia
123 314 928
124 2718 5772
125 18 45

Tryby prywatności

Centrum danych reklam oferuje 2 tryby prywatności: wstrzykiwanie szumu i sprawdzanie różnic. Szczegółowe informacje o każdym trybie znajdziesz na tych stronach:

Porównanie sprawdzania różnic ze wstrzykiwaniem szumu

Rzeczywiste dane
Identyfikator kampanii Liczba wyświetleń
101 35
102 63
201 142
202 21
301 56
302 99
Wyniki uzyskane za pomocą sprawdzania różnic sprawdzania
Identyfikator kampanii Liczba wyświetleń
101 35
102 63
201 142
202 21
301 56
302 99
Wyniki uzyskane za pomocą wstrzykiwania szumu
Identyfikator kampanii Liczba wyświetleń
101 37,8373
102 60,9104
201 182,0955
202 26,2332
301 58,0871
302 97,5018
Przykład kampanii 101 w trybie szumu
Identyfikator kampanii Rzeczywiste wyświetlenia Dodany szum Zwrócone wyświetlenia (ANON_COUNT)
101 35 2,8373 37,8373

Filtrowanie ze względu na ochronę prywatności

Jeśli musisz podzielić zapytanie, ale chcesz połączyć zagregowane wyniki, możesz wyraźnie zastosować mechanizmy kontroli prywatności do kilku mniejszych zapytań, a następnie zagregować te wyniki w sposób zapewniający ochronę prywatności.

Przykładowe przypadki użycia:

  • Jesteś reklamodawcą, który szuka wszystkich konwersji według typu zdarzenia atrybucji na połączonym koncie Google Ads, które obejmuje dane z EOG.
  • Jesteś partnerem ds. pomiarów, który szuka wszystkich konwersji według typu zdarzenia atrybucji na połączonym koncie Google Ads.

Aby uzyskać sumę konwersji na koncie Google Ads, możesz przepisać zapytanie, używając klauzuli OPTIONS(privacy_checked_export=TRUE), aby zastosować mechanizmy kontroli prywatności do każdej usługi Google osobno.

Przepisanie zapytania w tym przykładzie powoduje:

  1. Wysyłanie zapytań do każdej usługi Google osobno, z wyraźnym zastosowaniem mechanizmów kontroli prywatności do każdego pośredniego zestawu wyników.
  2. Utworzenie osobnej tabeli tymczasowej dla wyników każdej usługi Google (YouTube, Gmail i sieć) po zastosowaniu mechanizmów kontroli prywatności.
  3. Agregowanie i sumowanie liczby konwersji po zastosowaniu mechanizmów kontroli prywatności z tabel tymczasowych.
CREATE TEMP TABLE youtube_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_youtube
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

CREATE TEMP TABLE network_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_network
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

CREATE TEMP TABLE gmail_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_gmail
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

SELECT
 campaign_id,
 attribution_event_type,
 SUM(num_convs) AS num_convs
FROM (
 SELECT * FROM youtube_agg
 UNION ALL
 SELECT * FROM network_agg
 UNION ALL
 SELECT * FROM gmail_agg
)
GROUP BY campaign_id, attribution_event_type

Pamiętaj, że to zapytanie nie używa klauzuli JOIN do bezpośredniego łączenia danych między tabelami, ale najpierw wykonuje zapytanie dla każdej tabeli, stosuje mechanizmy kontroli prywatności do każdej tabeli pośredniej, a następnie używa klauzuli UNION do zsumowania wartości po zastosowaniu mechanizmów kontroli prywatności.

Doradca ds. zapytań

Jeśli kod SQL jest prawidłowy, ale może powodować problemy z ochroną prywatności, doradca ds. zapytań wyświetla praktyczne porady na etapie tworzenia zapytania, aby pomóc Ci uniknąć niepożądanych wyników.

Aby korzystać z pomocy doradcy ds. zapytań:


  1. Poza danymi, na których udostępnianie użytkownicy wyrazili zgodę, jak w przypadku np. ankietowanych osób.