Die Artikel und die Dokumentation zur Privacy Sandbox setzen Kenntnisse zu Datenschutz, Werbung und Webentwicklung voraus. In diesem Glossar werden wichtige Begriffe im Zusammenhang mit der Privacy Sandbox erläutert.
Anzeigenauktion (Protected Audience API)
In the Protected Audience API, an ad auction is run by a seller (likely to be an SSP or maybe the publisher itself), in JavaScript code in the browser on the user's device, to sell ad space on a site that displays ads.
Anzeigen-Creative, Creative
Ad creative refers to the contents of the ad served to users. Creatives can be images, videos, audio, and other formats. Creatives live within an ad space, and are served by ad tech within line items.
Ad Exchange
Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.
Anzeigeninventar, Werbefläche
Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.
Werbeplattform (AdTech)
Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.
Advertiser
Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.
Berichtserfassung, die zusammengefasst werden kann
Ein verteiltes Ledger, das sich in beiden Koordinatoren befindet, das das zugewiesene Datenschutzbudget erfasst und die Regel „Keine Duplikate“ erzwingt. Dieser Datenschutzmechanismus befindet sich in den Koordinatoren und wird dort ausgeführt. Er sorgt dafür, dass keine Berichte über den Aggregationsdienst hinausgehen, die das zugewiesene Datenschutzbudget überschreiten.
Weitere Informationen zum Zusammenhang zwischen Batch-Strategien und aggregierten Berichten
Aggregierbares Budget für die Berichtsbuchhaltung
Verweise auf das Budget, die dafür sorgen, dass einzelne Berichte nicht mehrmals verarbeitet werden.
Aggregierbare Berichte
Aggregierbare Berichte sind verschlüsselte Berichte, die von einzelnen Nutzergeräten gesendet werden. Diese Berichte enthalten Daten zum seitenübergreifenden Nutzerverhalten und zu Conversions. Conversions (manchmal auch Attributionstrigger-Ereignisse genannt) und zugehörige Messwerte werden vom Werbetreibenden oder der Anzeigentechnologie definiert. Jeder Bericht wird verschlüsselt, um zu verhindern, dass Dritte auf die zugrunde liegenden Daten zugreifen.
Weitere Informationen zu aggregierten Berichten
Aggregationsdienst
Ein von AdTech betriebener Dienst, der aggregierbare Berichte verarbeitet, um einen Zusammenfassungsbericht zu erstellen.
Weitere Informationen zur Entstehungsgeschichte des Aggregationsdiensts finden Sie in unserem Erläuterungsartikel und in der vollständigen Liste der Begriffe.
API-Caller
An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.
Bestätigung
Ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hash-Werten oder Signaturen. Bei der Attestierung für den Aggregationsdienst wird der Code, der in Ihrem von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code abgeglichen.
Weitere Informationen zur Attestierung
Attribution
Attribution bezieht sich auf die Identifizierung von Nutzungsaktionen, die zu einem Ergebnis beitragen.
beispielsweise eine Korrelation von Anzeigenklicks oder -aufrufen mit Conversions.
Blink
Blink is the rendering engine used by Chrome, developed as part of the Chromium project.
Käufer
Ein Käufer ist eine Partei, die in einer Anzeigenauktion ein Gebot für eine Werbefläche abgibt. Dabei handelt es sich wahrscheinlich um eine DSP oder vielleicht der Werbetreibende selbst. Käufer von Werbeflächen sind Inhaber und Verwaltung von Interessengruppen.
Publisher stellen Anzeigeninventar über sogenannte „Anzeigenplattformen“ zur Verfügung. Käufer konkurrieren in Echtzeit über eine DSP um die Möglichkeit, ihre Anzeige zu platzieren.
Informationen zu Käufern von Werbeflächen in der Protected Audience API
Chrom
Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.
Klick-Conversion (Click-through conversion, CTC)
A click-through conversion is a conversion attributed to an ad that was clicked.
Klickrate (Click-through-Rate, CTR)
The click-through rate is the ratio of users who click on an ad, having seen it.
See also impression.
Beitragsbindung
Aggregierbare Berichte können eine beliebige Anzahl von Zählerinkrementen enthalten. Ein Bericht kann beispielsweise die Anzahl der Produkte enthalten, die sich ein Nutzer auf der Website eines Werbetreibenden angesehen hat. Die Summe der Increment-Werte in allen aggregierbaren Berichten, die sich auf ein einzelnes Quellereignis beziehen, darf ein bestimmtes Limit nicht überschreiten, z. B. L1=2^16 (65.536).
Weitere Informationen zu Berichten, die aggregiert werden können
Conversion
A conversion is the completion of some desired goal following action by a user.
For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.
Cookie
Ein Cookie ist ein kleines Textdatenelement, das von Websites im Browser eines Nutzers gespeichert werden kann. Cookies können von einer Website verwendet werden, um Informationen zu einem Nutzer (oder einen Verweis auf Daten, die auf den Back-End-Servern der Website gespeichert sind) zu speichern, während sich der Nutzer durch das Web bewegt.
Beispielsweise können in einem Onlineshop Warenkorbdetails gespeichert werden, auch wenn ein Nutzer nicht angemeldet ist. Außerdem kann die Website die Browseraktivitäten des Nutzers auf seiner Website aufzeichnen. Weitere Informationen finden Sie unter Eigene Cookies und Drittanbieter-Cookies.
Koordinator
Entitäten, die für die Schlüsselverwaltung und die Berichtserfassung verantwortlich sind. Ein Koordinator verwaltet eine Liste von Hashes der genehmigten Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.
Grobe Daten
Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.
Datenverwaltungsplattform (DMP)
A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.
Learn more about DMPs.
Demand-Side-Plattform (DSP)
A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.
Differential Privacy
Differential Privacy bezieht sich auf Techniken, die den Austausch von Informationen zu einem Dataset ermöglichen, um Verhaltensmuster aufzudecken, ohne private Informationen über Einzelpersonen oder deren Zugehörigkeit zu diesem Dataset preiszugeben.
Domain
Domain. Siehe Top-Level-Domain und eTLD.
Entropie
Die Entropie ist im Bereich des Datenschutzes ein Maß dafür, wie stark ein Datenelement die individuelle Identität offenbart.
Die Datenentropie wird in Bits gemessen. Je mehr diese Daten eine Identität verraten, desto höher ist der Entropiewert.
Daten können kombiniert werden, um eine Person zu identifizieren. Es kann jedoch schwierig sein, herauszufinden, ob neue Daten zur Entropie beitragen. Wenn Sie beispielsweise wissen, dass eine Person aus Australien stammt, wird die Entropie nicht reduziert, wenn Sie bereits wissen, dass die Person von der Känguru-Insel stammt.
Epoche
In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.
eTLD, eTLD+1
eTLDs sind effektive Top-Level-Domains (TLDs), die vom Öffentliche Suffixliste.
Beispiel:
co.uk
github.io
glitch.me
Effektive TLDs sorgen dafür, dass foo.appspot.com eine andere Website ist als
bar.appspot.com. Die eTLD ist in diesem Fall appspot.com und die gesamte
Websitename (foo.appspot.com, bar.appspot.com) wird als eTLD+1 bezeichnet.
Siehe auch Top-Level-Domain.
Bericht auf Ereignisebene
In Berichten auf Ereignisebene werden bestimmte Anzeigenklicks oder -ansichten (auf Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Um den Datenschutz der Nutzer zu wahren, indem die Zusammenführung der Nutzeridentität über mehrere Websites hinweg eingeschränkt wird, sind die Conversion-Daten sehr begrenzt und die Daten sind ungenau.
Federated Credential Management API (FedCM)
Die Federated Credential Management API ist ein Vorschlag für einen datenschutzfreundlichen Ansatz für föderierte Identitätsdienste. Dadurch können sich Nutzer bei Websites anmelden, ohne ihre personenbezogenen Daten an den Identitätsdienst oder die Website weiterzugeben.
FedCM hieß früher WebID und ist im W3C noch in der Entwicklung.
Föderierte Identität (föderierte Anmeldung)
Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.
Umzäunter Frame
Ein (<fencedframe>) ist ein vorgeschlagenes HTML-Element für eingebettete Inhalte, ähnlich wie ein iframe. Im Gegensatz zu iFrames schränkt ein Fenced Frame die Kommunikation mit seinem Einbettungskontext ein, um dem Frame den Zugriff auf websiteübergreifende Daten zu ermöglichen, ohne sie für den Einbettungskontext freizugeben.
Für einige Privacy Sandbox APIs sind möglicherweise ausgewählte Dokumente erforderlich, um in einem Fencing Frame zu rendern. Weitere Informationen zum Fenced Frames-Vorschlag
Fingerabdruck
Fingerprinting umfasst Verfahren zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.
Beim Fingerprinting werden Mechanismen verwendet, die Nutzern nicht bekannt sind und die sie nicht steuern können.
Oberfläche für die Fingerabdruckerkennung
Eine Fingerprinting-Fläche ist etwas, das (wahrscheinlich in Kombination mit anderen Oberflächen) verwendet werden kann, um einen bestimmten Nutzer oder ein bestimmtes Gerät zu identifizieren.
Die JavaScript-Methode navigator.userAgent() und der HTTP-Anfrageheader User-Agent bieten beispielsweise Zugriff auf eine Fingerprinting-Oberfläche (den User-Agent-String).
Eigene
First party refers to resources from the site you're visiting.
For example, the page you're reading is on the site developer.chrome.com and
includes resources requested from this site. Requests for those first-party
resources are called 'first-party requests'. Cookies from
developer.chrome.com stored while you're on this site are called
first-party cookies.
See also Third-party.
Eigenes Cookie
Ein eigenes Cookie ist ein Cookie, das von einer Website gespeichert wird, während sich der Nutzer auf der eigentlichen Website befindet.
Beispiel: Ein Onlineshop fordert einen Browser auf, ein Cookie zu speichern, um die Warenkorbdetails eines nicht angemeldeten Nutzers zu speichern. Weitere Informationen finden Sie unter Drittanbieter-Cookies.
I2E
Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.
I2EE
„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.
I2P
Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.
I2S
Intent to Ship (I2S) is an announcement of a plan to make a new feature of Blink available to users in stable versions of Chrome.
Impression
Impression could refer to either:
- View of an ad. See also click-through rate.
- An ad slot: the HTML markup (usually
<div>tags) on a web page where an ad can be displayed. Ad slots constitute inventory.
Interessenbezogene Werbung
Interessenbezogene Werbung ist eine Form personalisierter Werbung, bei der eine Anzeige für einen Nutzer basierend auf seinen Interessen ausgewählt wird, die aus seinen Aktivitäten abgeleitet werden: den Websites, die er in letzter Zeit im Web besucht hat, oder den Apps, die er auf Android-Geräten verwendet hat. Das unterscheidet sich von der kontextbezogenen Werbung, bei der Anzeigen den Inhalten zugeordnet werden, die sich der Nutzer ansieht.
Interessengruppe
In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.
Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.
Inventar
Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div>
tags) where ads can be displayed.
k-Anonymität
K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).
Rauschen und Skalierung
Statistisches Rauschen, das Zusammenfassungsberichten während des Aggregationsprozesses hinzugefügt wird, um den Datenschutz zu wahren und dafür zu sorgen, dass die endgültigen Berichte anonymisierte Messinformationen enthalten.
Weitere Informationen zum additiven Rauschmechanismus, der aus der Laplace-Verteilung abgeleitet wird
Nonce
A nonce is an arbitrary number used only once in cryptographic communication.
Ursprung
An origin is defined by the scheme (protocol), hostname (domain), and port of the URL used to access it.
For example: https://developer.chrome.com
Ursprungstest
Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.
When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.
Find out more: Getting started with Chrome's origin trials.
Passive Oberfläche
Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.
Passive surfaces can easily consume a site's privacy budget.
The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.
Protected Audience API
The Protected Audience API is the new name for the FLEDGE API.
Publisher
In the Privacy Sandbox context, a publisher is a site with ad space that is paid to display ads.
Reichweite
Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.
Echtzeitgebote (Real-Time Bidding, RTB)
Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.
Remarketing
Remarketing is the practice of advertising to people who've already visited your site on other sites.
For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.
Meldequelle
Das Rechtssubjekt, das aggregierbare Berichte empfängt, also Sie oder eine Anzeigentechnologie, die die Attribution Reporting API aufgerufen hat. Aggregierbare Berichte werden von Nutzergeräten an eine bekannte URL gesendet, die mit dem Ursprung der Meldung verknüpft ist. Der Ursprung der Berichte wird bei der Registrierung festgelegt.
Skalierungsfaktor
Der Skalierungsfaktor ist im Kontext der Attribution Reporting API ein Wert, mit dem Sie einen aggregierbaren Wert multiplizieren. Die Skalierung beeinflusst die Auswirkungen von Störfaktoren und Ihr Beitragsbudget.
Verkäufer
Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.
Gemeinsame ID
Ein berechneter Wert, der aus shared_info, reporting_origin, destination_site (nur Attribution Reporting API), source_registration-time (nur Attribution Reporting API), scheduled_report_time und der Version besteht.
Mehrere Berichte mit denselben Attributen im Feld shared_info sollten dieselbe freigegebene ID haben. Gemeinsam genutzte IDs spielen bei der Berichtserfassung eine wichtige Rolle.
Weitere Informationen zu vertrauenswürdigen Servern
Website
Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).
Siehe auch Top-Level-Domain.
Speicherpartitionierung
Die Speicherpartitionierung ist ein Mechanismus in Chrome, um bestimmte Arten des websiteübergreifenden Side-Channel-Trackings zu verhindern. Chrome partitioniert Speicher- und Kommunikations-APIs im Kontext von Drittanbietern.
Die Speicherpartitionierung verhindert, dass eine Website Daten über verschiedene Websites hinweg zusammenführt, um den Nutzer im Web zu verfolgen.
Zusammenfassender Bericht
Ein Berichtstyp für die Attribution Reporting API und die Private Aggregation API. Ein Zusammenfassungsbericht enthält aggregierte Nutzerdaten und kann detaillierte Conversion-Daten mit Rauschen enthalten. Zusammenfassende Berichte bestehen aus zusammengefassten Berichten. Sie bieten mehr Flexibilität und ein umfangreicheres Datenmodell als Berichte auf Ereignisebene, insbesondere für einige Anwendungsfälle wie Conversion-Werte.
Supply-Side-Plattform, Sell-Side-Plattform
Eine Supply-Side-Plattform ist ein AdTech-Dienst, mit dem der Verkauf von Anzeigeninventar automatisiert wird. SSPs ermöglichen es Publishern, ihr Inventar (leere Rechtecke, in die die Anzeigen eingefügt werden) mehreren Anzeigenplattformen, DSPs und Netzwerken anzubieten. So können viele potenzielle Käufer Gebote für Werbeflächen abgeben.
Plattform/Oberfläche
Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.
Drittanbieter
„Drittanbieter“ bezieht sich auf Ressourcen, die von einer Domain bereitgestellt werden, die sich von der Website unterscheidet, die Sie besuchen.
Beispielsweise kann eine Website foo.com Analysecode aus google-analytics.com (über JavaScript), Schriftarten aus use.typekit.net (über ein Linkelement) und ein Video von vimeo.com (in einem iFrame) verwenden. Siehe auch Erstanbieter.
Drittanbieter-Cookie
A third-party cookie is a cookie stored by a third-party service.
For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.
See also First-party cookie.
Top-Level-Domain (TLD)
Top-level domains such as .com and .org are listed in the Root Zone Database.
Thema
Ein Thema ist ein für Menschen lesbares Thema, das für einen Nutzer von Interesse ist. Es ist Teil der Taxonomie für Themen.
Thementaxonomie
The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.
Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)
Eine sichere Konfiguration von Computerhardware und ‑software, die es externen Parteien ermöglicht, die genauen Versionen der Software zu prüfen, die auf dem Computer ausgeführt wird, ohne dass Sicherheitsrisiken bestehen. TEEs ermöglichen es externen Parteien, zu überprüfen, ob die Software genau das tut, was ihr Hersteller behauptet – nicht mehr und nicht weniger.
Weitere Informationen zu TEEs, die für die Privacy Sandbox-Vorschläge verwendet werden, finden Sie im Erläuterungsartikel zu Protected Audience API-Diensten und im Erläuterungsartikel zum Aggregationsdienst.
User-Agent-Client-Hints (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
User-Agent-String
Ein User-Agent-String ist ein HTTP-Header, der von Servern und Netzwerk-Peers verwendet wird, um identifizierende Informationen zu einer Anwendung, einem Betriebssystem, einem Anbieter oder einer Version eines User-Agents anzufordern. Der User-Agent-String sendet einen großen Datenstring. Dies ist aus Datenschutzgründen problematisch. Es wird eine Reduzierung des User-Agents vorgeschlagen, um vertrauliche Informationen zu entfernen und das passive Fingerprinting zu reduzieren.
.well-known
.well-known ist eine Datei, mit der Weiterleitungen von standardisierten URLs zu einer Website hinzugefügt werden.
Passwortmanager können Nutzern beispielsweise das Aktualisieren von Passwörtern erleichtern, wenn eine Website eine Weiterleitung von /.well-known/change-password zur Seite zur Passwortänderung der Website einrichtet.
Darüber hinaus kann es nützlich sein, auf Richtlinien oder andere Informationen zu einem Host zuzugreifen, bevor Sie eine Anfrage stellen. Zum Beispiel teilt robots.txt Web-Crawlern mit, welche Seiten sie besuchen und welche ignoriert werden sollen. IETF RFC8615 beschreibt eine standardisierte Möglichkeit, websiteweite Metadaten an Standardspeicherorten in einem /.well-known/-Unterverzeichnis zugänglich zu machen.
Eine Liste mit Empfehlungen für .well-known finden Sie unter iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.
Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.