Controlli per la privacy in Ads Data Hub

La privacy dell'utente finale è al centro di tutte le attività di Ads Data Hub ed è la base su cui si fonda la nostra piattaforma. Per contribuire a garantire la privacy e consentire ai nostri clienti di rispettare la conformità legale, imponiamo alcuni controlli e restrizioni per impedire la trasmissione di informazioni relative a singoli utenti1 nei dati disponibili sulla piattaforma.

Ecco una panoramica delle funzionalità per la privacy di Ads Data Hub, con ulteriori dettagli nelle sezioni seguenti:

  • I controlli statici esaminano le istruzioni nelle tue query per cercare problemi di privacy evidenti e immediati.
  • I budget di accesso ai dati limitano il numero totale di volte in cui puoi accedere a un determinato dato.
  • I controlli di aggregazione assicurano che ogni riga contenga un numero sufficientemente elevato di utenti per proteggere la privacy dell'utente finale.
  • L'inserimento del rumore aggiunge un rumore casuale calibrato con precisione a una clausola SELECT aggregante per proteggere la privacy degli utenti e, nel contempo, fornire risultati ragionevolmente precisi.
  • I controlli delle differenze (o "controlli diff") sono un'alternativa legacy all'inserimento del rumore che confronta i set di risultati per impedire combinazioni che potrebbero identificare singoli utenti. In questo modo si evita il rumore, ma spesso si verifica un oscuramento dei dati significativo e imprevedibile.

Controlli statici

I controlli statici esaminano le istruzioni nelle tue query per cercare problemi di privacy evidenti e immediati, come l'esportazione degli identificatori degli utenti, qualsiasi funzione degli identificatori degli utenti o l'utilizzo di funzioni non consentite in campi che contengono dati a livello di utente. Per evitare errori di query dovuti a controlli statici, consulta le best practice e scopri quali funzioni sono consentite.

Budget di accesso ai dati

Il budget di accesso ai dati limita il numero totale di volte in cui puoi accedere a un determinato dato. Gli utenti che si avvicinano alla fine del budget riceveranno una notifica con un messaggio sulla privacy di tipo DATA_ACCESS_BUDGET_IS_NEARLY_EXHAUSTED. Puoi monitorare il budget utilizzando l'entry point budget di accesso ai dati oppure tramite le notifiche relative al budget nell'UI.

Requisiti di aggregazione

L'elemento fondamentale dei controlli sulla privacy di Ads Data Hub è la soglia di aggregazione degli utenti. La soglia specifica dipende dalla modalità Privacy e dai dati a cui si accede:

  • L'inserimento del rumore richiede circa 20 utenti unici per riga di risultati.
  • I controlli delle differenze richiedono circa 50 utenti unici per riga di risultati.
  • Le query che riguardano solo i dati su clic e conversioni richiedono circa 10 utenti unici per riga di risultati.

Nell'esempio seguente (che utilizza l'inserimento del rumore), la riga contenente la campagna 125 verrebbe esclusa dai risultati finali, in quanto aggrega i risultati di 18 utenti, ossia meno del minimo di 20 utenti.

ID campagna Utenti Impressioni
123 314 928
124 2718 5772
125 18 45

Modalità Privacy

Ads Data Hub offre due modalità Privacy: inserimento del rumore e controlli delle differenze. Per i dettagli su ogni modalità, consulta le pagine seguenti:

Confrontare i controlli delle differenze con l'inserimento del rumore

Dati effettivi
ID campagna Numero di impressioni
101 35
102 63
201 142
202 21
301 56
302 99
Risultati che utilizzano i controlli delle differenze
ID campagna Numero di impressioni
101 35
102 63
201 142
202 21
301 56
302 99
Risultati che utilizzano l'inserimento del rumore
ID campagna Numero di impressioni
101 37,8373
102 60,9104
201 182,0955
202 26,2332
301 58,0871
302 97,5018
Esempio della campagna 101 in modalità rumore
ID campagna Impressioni effettive Rumore aggiunto Impressioni restituite (ANON_COUNT)
101 35 2,8373 37,8373

Filtraggio esplicito per la privacy

Nei casi in cui devi suddividere la query, ma vuoi combinare i risultati aggregati, puoi applicare esplicitamente i controlli per la privacy a diverse query più piccole e poi aggregare questi risultati in modo sicuro per la privacy.

Esempi di casi d'uso:

  • Sei un inserzionista che cerca tutte le conversioni per tipo di evento di attribuzione nel tuo account Google Ads collegato, che include i dati del SEE.
  • Sei un partner di misurazione che cerca tutte le conversioni per tipo di evento di attribuzione nel tuo account Google Ads collegato.

Per ottenere la somma delle conversioni per il tuo account Google Ads, puoi riscrivere la query utilizzando una clausola OPTIONS(privacy_checked_export=TRUE) per applicare i controlli per la privacy a ogni servizio Google singolarmente.

L'esempio di riscrittura in questa sezione esegue le seguenti operazioni:

  1. Esegue una query su ogni servizio Google singolarmente, applicando esplicitamente i controlli per la privacy a ogni set di risultati intermedi.
  2. Crea una tabella temporanea separata per i risultati con controlli per la privacy di ogni servizio Google: YouTube, Gmail e Rete.
  3. Aggrega e somma i conteggi delle conversioni con controlli per la privacy dalle tabelle temporanee.
CREATE TEMP TABLE youtube_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_youtube
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

CREATE TEMP TABLE network_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_network
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

CREATE TEMP TABLE gmail_agg OPTIONS(privacy_checked_export=TRUE) AS
SELECT
 impression_data.campaign_id,
 attribution_event_type,
 COUNT(1) AS num_convs
FROM adh.google_ads_conversions_policy_isolated_gmail
WHERE impression_data.campaign_id IN UNNEST(@campaign_ids)
 AND conversion_type IN UNNEST(@conversion_type_list)
GROUP BY campaign_id, attribution_event_type;

SELECT
 campaign_id,
 attribution_event_type,
 SUM(num_convs) AS num_convs
FROM (
 SELECT * FROM youtube_agg
 UNION ALL
 SELECT * FROM network_agg
 UNION ALL
 SELECT * FROM gmail_agg
)
GROUP BY campaign_id, attribution_event_type

Tieni presente che questa query non utilizza un'istruzione JOIN per combinare direttamente i dati tra le tabelle, ma esegue prima la query per ogni tabella, applica i controlli per la privacy a ogni tabella intermedia, quindi utilizza un'istruzione UNION per sommare i valori con controlli per la privacy.

Consulente per query

Se l'SQL è valido, ma potrebbe attivare problemi di privacy, il consulente per query mostra delle azioni consigliate durante la procedura di sviluppo della query per aiutarti a evitare risultati indesiderati.

Per utilizzare il consulente per query:


  1. A parte i dati che hanno acconsentito a condividere, come nel caso dei membri di un panel.