Ochrona prywatności użytkowników leży u podstaw wszystkich aspektów działania Centrum danych reklam – to fundament, na którym opiera się funkcjonowanie tej platformy. Aby chronić prywatność użytkowników i zapewnić naszym klientom zgodność z przepisami, stosujemy pewne ograniczenia i mechanizmy kontroli, które mają zapobiegać przekazywaniu danych dotyczących poszczególnych użytkowników1 w informacjach pobieranych przez Ciebie z tej platformy.
Poniżej znajdziesz omówienie funkcji ochrony prywatności w Centrum danych reklam. Więcej szczegółów znajdziesz w kolejnych sekcjach:
- Kontrole statyczne służą do sprawdzania instrukcji w zapytaniach pod kątem oczywistych i bezpośrednich kwestii dotyczących prywatności.
- Limity dostępu do danych ograniczają łączną liczbę możliwości uzyskania dostępu do konkretnego zbioru danych.
- Mechanizmy kontroli agregacji powodują, że każdy wiersz zawiera taką liczbę użytkowników, która wystarcza do ochrony ich prywatności.
- Wstrzykiwanie szumu dodaje precyzyjnie skalibrowany losowy szum do agregującej
SELECTklauzuli, aby chronić prywatność użytkowników, a zarazem zapewniać wystarczającą dokładność wyników. - Sprawdzanie różnic (lub „sprawdzanie różnic”) to starsza alternatywa dla wstrzykiwania szumu, która porównuje zestawy wyników, aby zapobiegać kombinacjom, które mogłyby identyfikować poszczególnych użytkowników. Pozwala to uniknąć szumu, ale często prowadzi do znacznego i nieprzewidywalnego pomijania danych.
Kontrole statyczne
Mechanizmy kontroli statycznej służą do sprawdzania instrukcji w zapytaniach pod kątem oczywistych i narzucających się od razu kwestii dotyczących prywatności, np. eksportowanie identyfikatorów użytkowników lub dowolnej ich funkcji albo korzystanie z niedozwolonych funkcji w polach zawierających dane na poziomie użytkownika. Aby uniknąć błędów zapytań spowodowanych przez kontrole statyczne, zapoznaj się ze sprawdzonymi metodami i dowiedz się, które funkcje są dozwolone.
Limit dostępu do danych
Limit dostępu do danych ogranicza łączną liczbę możliwości uzyskania dostępu do konkretnego zbioru danych. Użytkownicy, którzy zbliżają się do wyczerpania limitu, otrzymają
komunikat o ochronie prywatności typu DATA_ACCESS_BUDGET_IS_NEARLY_EXHAUSTED. Budżet możesz sprawdzać, korzystając z
punktu wejścia limitu dostępu do danych
lub obserwując w interfejsie powiadomienia dotyczące budżetu.
Wymagania dotyczące agregacji
Podstawą mechanizmów kontroli prywatności w Centrum danych reklam jest próg agregacji użytkowników. Konkretny próg zależy od trybu prywatności i danych, do których uzyskano dostęp:
- Wstrzykiwanie szumu wymaga około 20 unikalnych użytkowników na wiersz wyników.
- Sprawdzanie różnic wymaga około 50 unikalnych użytkowników na wiersz wyników.
- Zapytania dotyczące tylko danych o kliknięciach i konwersjach wymagają około 10 unikalnych użytkowników na wiersz wyników.
W przykładzie poniżej (z użyciem wstrzykiwania szumu) wiersz zawierający kampanię 125 zostanie odfiltrowany z ostatecznych wyników, ponieważ zawiera wyniki pochodzące od 18 użytkowników, czyli poniżej progu wynoszącego 20 użytkowników.
| Identyfikator kampanii | Użytkownicy | Wyświetlenia |
|---|---|---|
| 123 | 314 | 928 |
| 124 | 2718 | 5772 |
| 125 | 18 | 45 |
Tryby prywatności
Centrum danych reklam oferuje 2 tryby prywatności: wstrzykiwanie szumu i sprawdzanie różnic. Szczegółowe informacje o każdym trybie znajdziesz na tych stronach:
- Wstrzykiwanie szumu (domyślne)
- Sprawdzanie różnic (starsza wersja)
Porównanie sprawdzania różnic ze wstrzykiwaniem szumu
|
|
||||||||||||||||||||||||||||||||
|
|
||||||||||||||||||||||||||||||||
Filtrowanie ze względu na ochronę prywatności
Jeśli musisz podzielić zapytanie, ale chcesz połączyć zagregowane wyniki, możesz wyraźnie zastosować mechanizmy kontroli prywatności do kilku mniejszych zapytań, a następnie zagregować te wyniki w sposób zapewniający ochronę prywatności.
Przykładowe przypadki użycia:
- Jesteś reklamodawcą, który szuka wszystkich konwersji według typu zdarzenia atrybucji na połączonym koncie Google Ads, które obejmuje dane z EOG.
- Jesteś partnerem ds. pomiarów, który szuka wszystkich konwersji według typu zdarzenia atrybucji na połączonym koncie Google Ads.
Aby uzyskać sumę konwersji na koncie Google Ads, możesz przepisać zapytanie, używając klauzuli OPTIONS(privacy_checked_export=TRUE), aby zastosować mechanizmy kontroli prywatności do każdej usługi Google osobno.
Przepisanie zapytania w tym przykładzie powoduje:
- Wysyłanie zapytań do każdej usługi Google osobno, z wyraźnym zastosowaniem mechanizmów kontroli prywatności do każdego pośredniego zestawu wyników.
- Utworzenie osobnej tabeli tymczasowej dla wyników każdej usługi Google (YouTube, Gmail i sieć) po zastosowaniu mechanizmów kontroli prywatności.
- Agregowanie i sumowanie liczby konwersji po zastosowaniu mechanizmów kontroli prywatności z tabel tymczasowych.
CREATE TEMP TABLE youtube_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
impression_data.campaign_id,
attribution_event_type,
COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_youtube
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;
CREATE TEMP TABLE network_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
impression_data.campaign_id,
attribution_event_type,
COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_network
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;
CREATE TEMP TABLE gmail_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
impression_data.campaign_id,
attribution_event_type,
COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_gmail
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;
SELECT
campaign_id,
attribution_event_type,
SUM(num_convs) AS num_convs
FROM (
SELECT * FROM youtube_agg
UNION ALL
SELECT * FROM network_agg
UNION ALL
SELECT * FROM gmail_agg
)
GROUP BY campaign_id, attribution_event_type
Pamiętaj, że to zapytanie nie używa klauzuli JOIN do bezpośredniego łączenia danych między tabelami, ale najpierw wykonuje zapytanie dla każdej tabeli, stosuje mechanizmy kontroli prywatności do każdej tabeli pośredniej, a następnie używa klauzuli UNION do zsumowania wartości po zastosowaniu mechanizmów kontroli prywatności.
Doradca ds. zapytań
Jeśli kod SQL jest prawidłowy, ale może powodować problemy z ochroną prywatności, doradca ds. zapytań wyświetla praktyczne porady na etapie tworzenia zapytania, aby pomóc Ci uniknąć niepożądanych wyników.
Aby korzystać z pomocy doradcy ds. zapytań:
- Interfejs użytkownika: rekomendacje wyświetlają się w Edytorze zapytań nad treścią zapytania.
- Interfejs API: używaj metody
customers.analysisQueries.validate.
-
Poza danymi, na których udostępnianie użytkownicy wyrazili zgodę, jak w przypadku np. ankietowanych osób. ↩