Die Artikel und die Dokumentation zur Privacy Sandbox setzen Kenntnisse zu Datenschutz, Werbung und Webentwicklung voraus. In diesem Glossar werden wichtige Begriffe im Zusammenhang mit der Privacy Sandbox erläutert.
Anzeigenauktion (Protected Audience API)
In der Protected Audience API wird eine Anzeigenauktion von einem Verkäufer (wahrscheinlich einer SSP oder vielleicht dem Publisher selbst) in JavaScript-Code im Browser auf dem Gerät des Nutzers durchgeführt, um Werbefläche auf einer Website zu verkaufen, auf der Anzeigen ausgeliefert werden.
Anzeigen-Creative, Creative
„Anzeigen-Creative“ bezieht sich auf den Inhalt der Anzeige, die für Nutzer ausgeliefert wird. Creatives können Bilder, Videos, Audio und andere Formate sein. Die Creatives befinden sich auf einer Werbefläche und werden von der Anzeigentechnologie in Werbebuchungen ausgeliefert.
Ad Exchange
An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.
Anzeigeninventar, Werbefläche
Werbefläche ist die Fläche oder Flächen für Anzeigen, die von einer Website verfügbar sind, auf der Werbefläche verkauft wird.
Werbeplattform (AdTech)
Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.
Advertiser
Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.
Berichtserfassung, die zusammengefasst werden kann
Ein verteiltes Ledger, das sich in beiden Koordinatoren befindet, das das zugewiesene Datenschutzbudget erfasst und die Regel „Keine Duplikate“ erzwingt. Dieser Datenschutzmechanismus befindet sich in den Koordinatoren und wird dort ausgeführt. Er sorgt dafür, dass keine Berichte über den Aggregationsdienst hinausgehen, die das zugewiesene Datenschutzbudget überschreiten.
Weitere Informationen zum Zusammenhang zwischen Batch-Strategien und aggregierten Berichten
Aggregierbares Budget für die Berichtsbuchhaltung
Verweise auf das Budget, die dafür sorgen, dass einzelne Berichte nicht mehrmals verarbeitet werden.
Aggregierbare Berichte
Aggregatable reports are encrypted reports sent from individual user devices. These reports contain data about cross-site user behavior and conversions. Conversions (sometimes called attribution trigger events) and associated metrics are defined by the advertiser or ad tech. Each report is encrypted to prevent various parties from accessing the underlying data.
Learn more about aggregatable reports.
Aggregationsdienst
An ad tech-operated service that processes aggregatable reports to create a summary report.
Read more about the Aggregation Service backstory in our explainer and the full terms list.
API-Caller
An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.
Bestätigung
Ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hash-Werten oder Signaturen. Bei der Attestierung für den Aggregationsdienst wird der Code, der in Ihrem von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code abgeglichen.
Weitere Informationen zur Attestierung
Attribution
Attribution bezieht sich auf die Identifizierung von Nutzungsaktionen, die zu einem Ergebnis beitragen.
beispielsweise eine Korrelation von Anzeigenklicks oder -aufrufen mit Conversions.
Blink
Blink is the rendering engine used by Chrome, developed as part of the Chromium project.
Käufer
A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.
Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.
Learn about ad space buyers in the Protected Audience API.
Chrom
Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.
Klick-Conversion (Click-through conversion, CTC)
Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.
Klickrate (Click-through-Rate, CTR)
Die Klickrate (Click-through-Rate, CTR) ist das Verhältnis der Nutzer, die auf eine Anzeige geklickt und diese dann auch gesehen haben.
Siehe auch Impression.
Beitragsbindung
Aggregatable reports may contain an arbitrary number of counter increments. For
example, a report may contain a count of products that a user has viewed on an
advertiser's site. The sum of increments in all aggregatable reports related to
a single source event must not exceed a given limit, such as L1=2^16 (65,536).
Learn more in the aggregatable reports explainer.
Conversion
Eine Conversion ist der Abschluss eines gewünschten Ziels nach einer Nutzeraktion.
Eine Conversion kann beispielsweise beim Kauf eines Produkts oder der Anmeldung für einen Newsletter erfolgen, nachdem auf eine Anzeige geklickt wurde, die mit der Website des Werbetreibenden verknüpft ist.
Cookie
A cookie is a small piece of textual data that websites can store on a user's browser. Cookies can be used by a website to save information associated with a user (or a reference to data stored on the website's backend servers) as the user moves across the web.
For example, an online store can retain shopping cart details even if a user is not logged in, or the site could record the user's browsing activity on their site. See First-party cookie and Third-party cookie.
Koordinator
Entitäten, die für die Schlüsselverwaltung und die Berichtserfassung verantwortlich sind. Ein Koordinator verwaltet eine Liste von Hashes der genehmigten Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.
Grobe Daten
Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.
Datenverwaltungsplattform (DMP)
A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.
Learn more about DMPs.
Demand-Side-Plattform (DSP)
Eine Demand-Side-Plattform ist ein AdTech-Dienst, mit dem der Anzeigenkauf automatisiert wird. DSPs werden von Werbetreibenden genutzt, um Anzeigenimpressionen auf einer Reihe von Publisher-Websites zu kaufen.
Differential Privacy
Differential privacy refers to techniques to allow sharing of information about a dataset to reveal patterns of behaviour without revealing private information about individuals or whether they belong to the dataset.
Domain
Domain. Siehe Top-Level-Domain und eTLD.
Entropie
Die Entropie ist im Bereich des Datenschutzes ein Maß dafür, wie stark ein Datenelement die individuelle Identität offenbart.
Die Datenentropie wird in Bits gemessen. Je mehr diese Daten eine Identität verraten, desto höher ist der Entropiewert.
Daten können kombiniert werden, um eine Person zu identifizieren. Es kann jedoch schwierig sein, herauszufinden, ob neue Daten zur Entropie beitragen. Wenn Sie beispielsweise wissen, dass eine Person aus Australien stammt, wird die Entropie nicht reduziert, wenn Sie bereits wissen, dass die Person von der Känguru-Insel stammt.
Epoche
In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.
eTLD, eTLD+1
eTLDs are effective top-level domains (TLD), which are defined by the Public Suffix List.
For example:
co.uk
github.io
glitch.me
Effective TLDs are what allow foo.appspot.com to be a different site from
bar.appspot.com. The eTLD in this case is appspot.com, and the whole
site name (foo.appspot.com, bar.appspot.com) is known as the eTLD+1.
See also Top-Level Domain.
Bericht auf Ereignisebene
In Berichten auf Ereignisebene werden bestimmte Anzeigenklicks oder -ansichten (auf Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Um den Datenschutz der Nutzer zu wahren, indem die Zusammenführung der Nutzeridentität über mehrere Websites hinweg eingeschränkt wird, sind die Conversion-Daten sehr begrenzt und die Daten sind ungenau.
Federated Credential Management API (FedCM)
Die Federated Credential Management API ist ein Vorschlag für einen datenschutzfreundlichen Ansatz für föderierte Identitätsdienste. Dadurch können sich Nutzer bei Websites anmelden, ohne ihre personenbezogenen Daten an den Identitätsdienst oder die Website weiterzugeben.
FedCM hieß früher WebID und ist im W3C noch in der Entwicklung.
Föderierte Identität (föderierte Anmeldung)
Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.
Umzäunter Frame
A (<fencedframe>) is a proposed HTML element for embedded content, similar to
an iframe. Unlike
iframes, a fenced frame restricts communication with its embedding context to
allow the frame access to cross-site data without sharing it with the embedding
context.
Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.
Fingerabdruck
Fingerprinting umfasst Verfahren zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.
Beim Fingerprinting werden Mechanismen verwendet, die Nutzern nicht bekannt sind und die sie nicht steuern können.
Oberfläche für die Fingerabdruckerkennung
A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.
For example, the navigator.userAgent() JavaScript method and the User-Agent
HTTP request header provide access to a fingerprinting surface (the User-Agent
string).
Eigene
First party refers to resources from the site you're visiting.
For example, the page you're reading is on the site developer.chrome.com and
includes resources requested from this site. Requests for those first-party
resources are called 'first-party requests'. Cookies from
developer.chrome.com stored while you're on this site are called
first-party cookies.
See also Third-party.
Eigenes Cookie
Ein eigenes Cookie ist ein Cookie, das von einer Website gespeichert wird, während sich der Nutzer auf der eigentlichen Website befindet.
Beispiel: Ein Onlineshop fordert einen Browser auf, ein Cookie zu speichern, um die Warenkorbdetails eines nicht angemeldeten Nutzers zu speichern. Weitere Informationen finden Sie unter Drittanbieter-Cookies.
I2E
„Intent to Experiment (I2E)“ ist die Ankündigung eines Plans, eine neue Blink-Funktion zu Testzwecken zur Verfügung zu stellen, in der Regel im Rahmen eines Ursprungstests.
I2EE
„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.
I2P
Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.
I2S
„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.
Impression
Impression could refer to either:
- View of an ad. See also click-through rate.
- An ad slot: the HTML markup (usually
<div>tags) on a web page where an ad can be displayed. Ad slots constitute inventory.
Interessenbezogene Werbung
Interest-based advertising (IBA) is a form of personalized advertising in which an ad is selected for a user based on their interests, inferred from the user's activity: the sites they've recently visited on the web, or the apps they used on Android. This is different from contextual advertising, which aims to match ads to the content the user is viewing.
Interessengruppe
In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.
Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.
Inventar
Inventar sind die Anzeigenflächen auf einer Site. Anzeigenflächen sind das HTML-Markup (in der Regel <div>-Tags), in dem Anzeigen eingeblendet werden können.
k-Anonymität
Die k-Anonymität ist ein Maß der Anonymität innerhalb eines Datensatzes. Bei einer k-Anonymität können Sie nicht von k-1-anderen Personen im Dataset unterschieden werden. Mit anderen Worten: k Personen haben dieselben Informationen (Sie eingeschlossen).
Rauschen und Skalierung
Statistical noise that is added to summary reports during the aggregation process to preserve privacy and ensure the final reports provide anonymized measurement information.
Read more about additive noise mechanism, which is drawn from Laplace distribution.
Nonce
Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.
Ursprung
Ein Ursprung wird durch das Schema (Protokoll), den Hostnamen (die Domain) und den Port der URL definiert, die für den Zugriff verwendet wurde.
Beispiel: https://developer.chrome.com
Ursprungstest
Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.
When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.
Find out more: Getting started with Chrome's origin trials.
Passive Oberfläche
Passive Oberflächen sind Fingerabdruckoberflächen wie User-Agent-Strings, IP-Adressen und Accept-Language-Header, die für jede Website verfügbar sind, unabhängig davon, ob die Website danach fragt oder nicht.
Passive Oberflächen können das Datenschutzbudget einer Website schnell aufbrauchen.
Im Rahmen der Privacy Sandbox-Initiative werden passive Oberflächen durch aktive Möglichkeiten zum Abrufen bestimmter Informationen vorgeschlagen. So wird beispielsweise die Verwendung von Client-Hinweisen einmalig verwendet, um die Sprache des Nutzers abzurufen, anstatt einen Accept-Language-Header für jede Antwort an jeden Server zu haben.
Protected Audience API
The Protected Audience API is the new name for the FLEDGE API.
Publisher
Im Kontext der Privacy Sandbox ist ein Publisher eine Website mit Werbefläche, die für die Auslieferung von Anzeigen bezahlt wird.
Reichweite
Reach represents the total number of people who see an ad or who visit a web page that displays the ad.
Echtzeitgebote (Real-Time Bidding, RTB)
Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.
Remarketing
Remarketing is the practice of advertising to people who've already visited your site on other sites.
For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.
Meldequelle
Das Rechtssubjekt, das aggregierbare Berichte empfängt, also Sie oder eine Anzeigentechnologie, die die Attribution Reporting API aufgerufen hat. Aggregierbare Berichte werden von Nutzergeräten an eine bekannte URL gesendet, die mit dem Ursprung der Meldung verknüpft ist. Der Ursprung der Berichte wird bei der Registrierung festgelegt.
Skalierungsfaktor
Der Skalierungsfaktor ist im Kontext der Attribution Reporting API ein Wert, mit dem Sie einen aggregierbaren Wert multiplizieren. Die Skalierung beeinflusst die Auswirkungen von Störfaktoren und Ihr Beitragsbudget.
Verkäufer
Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.
Gemeinsame ID
Ein berechneter Wert, der aus shared_info, reporting_origin, destination_site (nur Attribution Reporting API), source_registration-time (nur Attribution Reporting API), scheduled_report_time und der Version besteht.
Mehrere Berichte mit denselben Attributen im Feld shared_info sollten dieselbe freigegebene ID haben. Gemeinsam genutzte IDs spielen bei der Berichtserfassung eine wichtige Rolle.
Weitere Informationen zu vertrauenswürdigen Servern
Website
Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).
Siehe auch Top-Level-Domain.
Speicherpartitionierung
Die Speicherpartitionierung ist ein Mechanismus in Chrome, um bestimmte Arten des websiteübergreifenden Side-Channel-Trackings zu verhindern. Chrome partitioniert Speicher- und Kommunikations-APIs im Kontext von Drittanbietern.
Die Speicherpartitionierung verhindert, dass eine Website Daten über verschiedene Websites hinweg zusammenführt, um den Nutzer im Web zu verfolgen.
Zusammenfassender Bericht
An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.
Supply-Side-Plattform, Sell-Side-Plattform
Eine Supply-Side-Plattform ist ein AdTech-Dienst, mit dem der Verkauf von Anzeigeninventar automatisiert wird. SSPs ermöglichen es Publishern, ihr Inventar (leere Rechtecke, in die die Anzeigen eingefügt werden) mehreren Anzeigenplattformen, DSPs und Netzwerken anzubieten. So können viele potenzielle Käufer Gebote für Werbeflächen abgeben.
Plattform/Oberfläche
Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.
Drittanbieter
„Drittanbieter“ bezieht sich auf Ressourcen, die von einer Domain bereitgestellt werden, die sich von der Website unterscheidet, die Sie besuchen.
Beispielsweise kann eine Website foo.com Analysecode aus google-analytics.com (über JavaScript), Schriftarten aus use.typekit.net (über ein Linkelement) und ein Video von vimeo.com (in einem iFrame) verwenden. Siehe auch Erstanbieter.
Drittanbieter-Cookie
Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.
Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.
Siehe auch Eigene Cookies.
Top-Level-Domain (TLD)
Top-level domains such as .com and .org are listed in the Root Zone Database.
Thema
Ein Thema ist ein für Menschen lesbares Thema, das für einen Nutzer von Interesse ist. Es ist Teil der Taxonomie für Themen.
Thementaxonomie
The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.
Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)
A secure configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the machine without fear of exposure. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.
To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.
User-Agent-Client-Hints (UA-CH)
User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.
UA-CH is sometimes referred to as "Client Hints."
User-Agent-String
A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.
.well-known
.well-known ist eine Datei, mit der Weiterleitungen von standardisierten URLs zu einer Website hinzugefügt werden.
Passwortmanager können Nutzern beispielsweise das Aktualisieren von Passwörtern erleichtern, wenn eine Website eine Weiterleitung von /.well-known/change-password zur Seite zur Passwortänderung der Website einrichtet.
Darüber hinaus kann es nützlich sein, auf Richtlinien oder andere Informationen zu einem Host zuzugreifen, bevor Sie eine Anfrage stellen. Zum Beispiel teilt robots.txt Web-Crawlern mit, welche Seiten sie besuchen und welche ignoriert werden sollen. IETF RFC8615 beschreibt eine standardisierte Möglichkeit, websiteweite Metadaten an Standardspeicherorten in einem /.well-known/-Unterverzeichnis zugänglich zu machen.
Eine Liste mit Empfehlungen für .well-known finden Sie unter iana.org/assignments/well-known-uris/well-known-uris.xhtml.
Worklet
Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.
Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.