Glosariusz Piaskownicy prywatności

Artykuły i dokumentacja dotyczące Piaskownicy prywatności zakładają, że znasz pojęcia związane z prywatnością, reklamami i tworzeniem stron internetowych. W tym słowniczku znajdziesz wyjaśnienia najważniejszych terminów związanych z Piaskownicą prywatności.

Aukcja reklam (Protected Audience API)

W interfejsie Protected Audience API w kodzie JavaScript w przeglądarce na urządzeniu użytkownika sprzedawca reklam (prawdopodobnie jest to SSP lub sam wydawca) w celu sprzedaży przestrzeni reklamowej w witrynie wyświetlającej reklamy.

Kreacja reklamy, kreacja

Kreacja to treść reklamy wyświetlanej użytkownikom. Kreacjami mogą być obrazy, filmy, pliki audio i inne. Kreacje znajdują się w przestrzeni reklamowej, a są wyświetlane w ramach elementów zamówienia przez technologię reklamową.

Ad Exchange

An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.

zasoby reklamowe, przestrzeń reklamowa

Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.

Platforma reklamowa (technologia reklamowa)

Platforma reklamowa to firma, która świadczy usługi w zakresie wyświetlania reklam.

Reklamodawca

Reklamodawca to firma, która płaci za reklamowanie swoich produktów.

Uwzględnianie danych w raportach zbiorczych

A distributed ledger, located in both coordinators, that tracks the allocated privacy budget and enforces the 'No Duplicates' rule. This is the privacy preserving mechanism, located and run within coordinators, that ensures no reports pass through the Aggregation Service beyond the allocated privacy budget.

Read more on how batching strategies relate to aggregatable reports.

Budżet księgowy raportu zbiorczego

Odwołania do budżetu, które zapewniają, że poszczególne raporty nie są przetwarzane więcej niż raz.

Raporty zbiorcze

Raporty podlegające agregacji to zaszyfrowane raporty wysyłane z pojedynczych urządzeń użytkowników. Te raporty zawierają dane o zachowaniu użytkowników i konwersjach w różnych witrynach. Konwersje (czasami nazywane zdarzeniami wywołującymi atrybucję) i powiązane z nimi dane są definiowane przez reklamodawcę lub technologię reklamową. Każdy raport jest zaszyfrowany, aby uniemożliwić innym stronom dostęp do danych źródłowych.

Więcej informacji o raportach możliwych do zsumowania

Usługa agregacji

An ad tech-operated service that processes aggregatable reports to create a summary report.

Read more about the Aggregation Service backstory in our explainer and the full terms list.

Wywołujący interfejs API

Wywołujący interfejs API to podmiot, np. aplikacja, pakiet SDK innej firmy lub strona internetowa, który wysyła żądanie do interfejsu Topics API w celu uzyskania dostępu do zainteresowań użytkownika.

Potwierdzenie

A mechanism to authenticate software identity, usually with cryptographic hashes or signatures. For the aggregation service proposal, attestation matches the code running in your ad tech-operated aggregation service with the open source code.

Read more about attestation.

Atrybucja

Atrybucja polega na identyfikowaniu działań użytkownika, które przyczyniają się do wyniku.

np. korelacji kliknięć lub wyświetleń reklam z konwersjami.

Blink is the rendering engine used by Chrome, developed as part of the Chromium project.

Osoba odpowiadająca za zakupy

Kupujący to strona, która ustala stawki za przestrzeń reklamową na aukcji reklam. Prawdopodobnie jest DSP, a nawet reklamodawcą. Kupujący przestrzeni reklamowej są właścicielami grup zainteresowań i zarządzają nimi.

Wydawcy udostępniają zasoby reklamowe na platformach handlowych zwanych giełdami reklam, a kupujący konkurują w czasie rzeczywistym za pośrednictwem platformy DSP o możliwość umieszczenia swoich reklam.

Dowiedz się więcej o kupujących przestrzeń reklamową w interfejsie Protected Audience API.

Chromium

Chromium is an open-source web browser project. Chrome, Microsoft Edge, Opera and other browsers are based on Chromium.

Konwersja po kliknięciu (CTC)

Konwersja po kliknięciu to konwersja przypisana do klikniętej reklamy.

Współczynnik klikalności (CTR)

Współczynnik klikalności to odsetek użytkowników, którzy kliknęli reklamę i ją zobaczyli.

Zobacz też wyświetlenie.

Bonding

Aggregatable reports may contain an arbitrary number of counter increments. For example, a report may contain a count of products that a user has viewed on an advertiser's site. The sum of increments in all aggregatable reports related to a single source event must not exceed a given limit, such as L1=2^16 (65,536).

Learn more in the aggregatable reports explainer.

Konwersja

Konwersja to zrealizowanie określonego celu po działaniu użytkownika.

Konwersja może wystąpić np. w przypadku zakupu produktu lub subskrypcji newslettera po kliknięciu reklamy, która prowadzi do witryny reklamodawcy.

Plik cookie to krótki fragment danych tekstowych, który witryna może przechowywać w przeglądarce użytkownika. Witryna może używać plików cookie, by zapisywać informacje związane z użytkownikiem (lub odwołanie do danych przechowywanych na serwerach backendu witryny) w czasie, gdy użytkownik porusza się po internecie.

Na przykład sklep internetowy może przechowywać szczegóły koszyka na zakupy nawet wtedy, gdy użytkownik nie jest zalogowany, a witryna może rejestrować jego aktywność związaną z przeglądaniem strony. Patrz Własne pliki cookie i Pliki cookie innych firm.

Koordynator

Podmioty odpowiedzialne za zarządzanie kluczami i rachunkowość raportów podlegających agregacji. Koordynator prowadzi listę haszy zatwierdzonych konfiguracji usługi agregacji i konfiguruje dostęp do kluczy odszyfrowywania.

Dane ogólne

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

Platforma do zarządzania danymi (DMP)

Platforma zarządzania danymi to oprogramowanie służące do gromadzenia danych istotnych dla reklamodawców i do zarządzania nimi. Platformy te pomagają reklamodawcom i wydawcom identyfikować segmenty odbiorców, które mogą być następnie używane do kierowania kampanii.

Dowiedz się więcej o DMP.

Platforma DSP

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Prywatność różnicowa

Prywatność różnicowa odnosi się do technik, które umożliwiają udostępnianie informacji o zbiorze danych w celu odkrywania wzorców zachowań bez ujawniania informacji prywatnych o poszczególnych osobach lub o tym, czy należą one do zbioru danych.

Domena

Domena. Patrz Domena najwyższego poziomu i eTLD.

Entropia

Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.

Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.

Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.

Epoka

In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.

eTLD, eTLD+1

Domeny eTLD to skuteczne domeny najwyższego poziomu (TLD), zdefiniowane przez Lista domen publicznych.

Na przykład:

co.uk 
github.io 
glitch.me

Skuteczne domeny najwyższego poziomu sprawiają, że foo.appspot.com może się różnić od witryny bar.appspot.com Domena eTLD w tym przypadku to appspot.com, a cała (foo.appspot.com, bar.appspot.com) to nazwa eTLD+1.

Zobacz też Domena najwyższego poziomu.

Raport na poziomie zdarzenia

Raporty na poziomie zdarzenia przypisują określone kliknięcie lub wyświetlenie reklamy (po stronie reklamy) do danych po stronie konwersji. Aby chronić prywatność użytkowników przez ograniczenie łączenia ich tożsamości z różnych witryn, dane o konwersjach są bardzo ograniczone, a dane niedokładne.

Interfejs Federated Credential Management API (FedCM)

Interfejs Federated Credential Management API to propozycja chroniąca prywatność usług tożsamości sfederowanej. Dzięki temu użytkownicy będą mogli logować się w witrynach bez udostępniania swoich danych osobowych usłudze tożsamości lub witrynie.

Usługa FedCM była wcześniej znana pod nazwą WebID, ale wciąż znajduje się w ramach W3C.

Tożsamość sfederowana (logowanie sfederowane)

Federated identity is a third-party platform to allow a user to sign in to a website, without requiring the site to implement their own identity service.

Ramka chroniona

(<fencedframe>) to proponowany element HTML do umieszczania treści, podobny do iframe. W przeciwieństwie do ramek iframe chroniona ramka ogranicza komunikację z kontekstem osadzenia, by umożliwić jej dostęp do danych z innych witryn bez udostępniania ich w kontekście osadzania.

Niektóre interfejsy API Piaskownicy prywatności mogą wymagać wybranych dokumentów do renderowania wewnątrz ogrodzonej ramki. Dowiedz się więcej o ofercie pakietowej z zabezpieczonymi ramkami.

Odciski cyfrowe

Odciski cyfrowe obejmują techniki identyfikowania i śledzenia zachowań poszczególnych użytkowników.

Odcisk palca korzysta z mechanizmów, których użytkownicy nie znają i nie mogą kontrolować.

Powierzchnia do odcisków palców

Powierzchnia do odcisków cyfrowych to coś, co można wykorzystać (prawdopodobnie w połączeniu z innymi powierzchniami) do identyfikacji określonego użytkownika lub urządzenia.

Na przykład metoda JavaScript navigator.userAgent() i nagłówek żądania HTTP User-Agent zapewniają dostęp do platformy do obsługi odcisków cyfrowych (ciągu znaków User-Agent).

Google

Informacje własne odnoszą się do zasobów z odwiedzanej witryny.

Na przykład strona, którą czytasz, znajduje się w witrynie developer.chrome.com i zawiera zasoby żądane z tej witryny. Żądania dotyczące tych zasobów własnych są nazywane „żądaniami własnymi”. Pliki cookie z domeny developer.chrome.com zapisane, gdy odwiedzasz tę stronę, są nazywane własnymi plikami cookie.

Zobacz też Inne firmy.

Własny plik cookie to plik cookie przechowywany przez witrynę, gdy użytkownik w niej przebywa.

Na przykład sklep internetowy może poprosić przeglądarkę o zapisanie pliku cookie, aby zachować szczegóły koszyka na zakupy użytkownika, który nie jest zalogowany. Przeczytaj też artykuł Pliki cookie innych firm.

I2E

Intent to Experiment (I2E) is the announcement of a plan to make a new Blink feature available to users for testing, typically through an origin trial.

I2EE

W ramach inicjatywy Intent to Extend Experiment (I2EE) informujemy o planach przedłużenia czasu trwania testów origin.

I2P

Zamiar wdrożenia Prototypu (I2P) to pierwszy etap projektowania nowej funkcji w aplikacji Blink. Ogłoszenie zostanie opublikowane na liście adresowej blink-dev z linkiem do propozycji do dyskusji.

I2S

Intencja Intent to Ship (I2S) to ogłoszenie wprowadzenia nowej funkcji Blink dla użytkowników stabilnych wersji Chrome.

Wyświetlenie

Wyświetlenie może odnosić się do:

  • Wyświetlenie reklamy. Zobacz też współczynnik klikalności.
  • Boks reklamowy: znaczniki HTML (zwykle tagi <div>) na stronie internetowej, na której może wyświetlać się reklama. Boksy reklamowe stanowią zasoby reklamowe.

Reklamy oparte na zainteresowaniach (IBA)

Reklamy na podstawie zainteresowań to forma reklamy spersonalizowanej, w której reklama jest wybierana na podstawie zainteresowań użytkownika, ustalonych na podstawie jego aktywności: odwiedzanych przez niego stron internetowych lub używanych przez niego aplikacji na Androida. Różni się to od reklam kontekstowych, których celem jest dopasowanie reklam do treści oglądanych przez użytkownika.

Grupa zainteresowań

W interfejsie Protected Audience API (wcześniej FLEDGE) grupa zainteresowań reprezentuje grupę osób o wspólnych zainteresowaniach zgodnie z listą remarketingową.

Każda grupa zainteresowań ma właściciela. Różni właściciele tworzą różne rodzaje grup zainteresowań o odmiennych przypadkach użycia.

Zasoby reklamowe

Zasoby reklamowe to boksy reklamowe dostępne w witrynie. Boksy reklamowe to znaczniki HTML (zwykle tagi <div>), w których mogą się wyświetlać reklamy.

k-anonimowość

K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).

Szum i skalowanie

szum statystyczny dodawany do raportów zbiorczych podczas procesu agregacji w celu zachowania prywatności i zapewnienia, że raporty końcowe zawierają anonimowe informacje pomiarowe.

Dowiedz się więcej o mechanizmie addytywnym generującym szum, który jest oparty na rozkładzie Laplace’a.

Nonce

Liczba jednorazowa to dowolna liczba używana tylko raz w komunikacji kryptograficznej.

Punkt początkowy

Źródło jest definiowane przez schemat (protokół), nazwę hosta (domena) i port adresu URL używanego do uzyskiwania do niego dostępu.

np.: https://developer.chrome.com

Wersja próbna origin

Testowanie origin to wersje próbne, które dają dostęp do nowej lub eksperymentalnej funkcji, aby umożliwić tworzenie funkcji, które użytkownicy mogą wypróbować przez ograniczony czas, zanim zostaną udostępnione wszystkim użytkownikom.

Gdy Chrome oferuje okres próbny wersji próbnej, można zarejestrować źródło na potrzeby wersji próbnej, aby udostępnić tę funkcję wszystkim użytkownikom w tym punkcie początkowym. Użytkownicy nie muszą przełączać flag ani przełączać się na alternatywną kompilację Chrome (chociaż może być konieczne uaktualnienie). Testowanie origin pozwala deweloperom tworzyć wersje demonstracyjne i prototypy z wykorzystaniem nowych funkcji. Testy pomagają inżynierom Chrome zrozumieć, w jaki sposób używane są nowe funkcje i jak mogą one współdziałać z innymi technologiami internetowymi.

Więcej informacji znajdziesz w artykule Pierwsze kroki z testami origin Chrome.

Powierzchnia bierna

Powierzchnie bierne to platformy do odcisków cyfrowych – takie jak ciągi znaków User-Agent, adresy IP i nagłówki Accept-Language – dostępne dla każdej witryny, niezależnie od tego, czy witryna o nie prosi.

Powierzchnie pasywne mogą z łatwością wykorzystywać budżet witryny związany z ochroną prywatności.

Inicjatywa Piaskownica prywatności polega na zastąpieniu pasywnych platform aktywnymi sposobami uzyskiwania konkretnych informacji, na przykład poprzez jednorazowe używanie wskazówek klienta w celu uzyskania języka użytkownika, zamiast wyświetlania nagłówka Accept-Language dla każdej odpowiedzi na każdy serwer.

Protected Audience API

The Protected Audience API is the new name for the FLEDGE API.

Wydawca

W kontekście Piaskownicy prywatności wydawca to witryna z przestrzenią reklamową, która płaci za reklamy displayowe.

Zasięg

Zasięg to łączna liczba osób, które widzą reklamę lub odwiedzają stronę internetową zawierającą reklamę.

Określanie stawek w czasie rzeczywistym (RTB)

Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.

Remarketing

Remarketing polega na wyświetlaniu reklam osobom, które odwiedziły już Twoją witrynę w innych witrynach.

Na przykład sklep internetowy może wyświetlać reklamy wyprzedaży zabawek osobom, które wcześniej oglądały zabawki w witrynie.

Źródło zgłoszenia

The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.

Współczynnik skalowania

Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.

Sprzedawca

Sprzedawca to strona przeprowadzająca aukcję reklam (może to być SSP lub sam wydawca).

Shared ID

Obliczona wartość, która składa się z shared_info, reporting_origin, destination_site (tylko w przypadku Attribution Reporting API), source_registration-time (tylko w przypadku Attribution Reporting API), scheduled_report_time oraz wersji.

Wiele raportów, które mają te same atrybuty w polu shared_info, powinno mieć ten sam identyfikator współdzielony. Udostępnione identyfikatory odgrywają ważną rolę w raportowaniu w raportach agregowalnych.

Więcej informacji o zaufanych serwerach

Witryna

A site is equivalent to an eTLD+1 along with a scheme (protocol).

See also Top-Level Domain.

Partycjonowanie miejsca na dane

Partycjonowanie pamięci to mechanizm zapobiegający niektórym typom śledzenia w różnych witrynach w różnych kanałach. Chrome partycjonuje interfejsy API do przechowywania i komunikacji w kontekstach zewnętrznych.

Partycjonowanie pamięci uniemożliwia witrynie łączenie danych z różnych witryn w celu śledzenia użytkowników w internecie.

Raport zbiorczy

An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.

Platforma SSP, platforma SSP

Platforma dostawców reklam to usługa technologii reklamowej wykorzystywana do automatyzacji sprzedaży zasobów reklamowych. Platformy SSP umożliwiają wydawcom oferowanie zasobów reklamowych (puste prostokąty w miejscach, w których zostaną wyświetlone reklamy) w wielu giełdach reklamowych, platformach DSP i sieciach. Dzięki temu wielu potencjalnych kupujących może brać udział w aukcji o przestrzeń reklamową.

Platforma

Platforma. Patrz sekcja Powierzchnia do odcisków cyfrowych i Powierzchnia bierna.

„Firma zewnętrzna” to zasoby wyświetlane z domeny innej niż witryna, którą odwiedzasz.

Na przykład witryna foo.com może używać kodu analitycznego z google-analytics.com (za pomocą JavaScriptu), czcionek z use.typekit.net (za pomocą elementu link) i filmu z vimeo.com (w elemencie iframe). Zobacz też Własne segmenty odbiorców.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Domena najwyższego poziomu (TLD)

Top-level domains such as .com and .org are listed in the Root Zone Database.

See also eTLD, site.

Temat

Temat to zrozumiała dla człowieka tematyka, która interesuje użytkownika i należy do taksonomii tematów.

Taksonomia tematów

Taksonomia Topics to publiczna, uporządkowana przez człowieka i czytelna dla człowieka hierarchia kategorii, której używa interfejs Topics API do reprezentowania zainteresowań użytkowników.

Zaufane środowisko wykonawcze (TEE)

A secure configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the machine without fear of exposure. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.

To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.

Wskazówki dotyczące klienta użytkownika (UA-CH)

Wskazówki dotyczące klienta użytkownika zawierają określone fragmenty ciągu znaków User-Agent w przypadku bezpośredniego żądania. Pomaga to ograniczyć obszary pasywne w ciągu klienta użytkownika, co może prowadzić do identyfikacji użytkownika lub ukrytego śledzenia.

Funkcja UA-CH jest czasami nazywana „Wskazówkami klienta”.

Ciąg znaków klienta użytkownika

Ciąg znaków klienta użytkownika to nagłówek HTTP używany przez serwery i elementy równorzędne sieci do żądania informacji identyfikujących aplikację, system operacyjny, dostawcę lub wersję klienta użytkownika. Ciąg znaków User-Agent emituje duży ciąg danych, co utrudnia ochronę prywatności użytkownika. Stosuje się rozwiązanie User-Agent reduction do usunięcia informacji poufnych i ograniczenia stosowania pasywnych odcisków cyfrowych.

.well-known

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

See a list of recommendations for .well-known at iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Worklet

Worklet umożliwia uruchamianie określonych funkcji JavaScript i zwracanie informacji z powrotem do żądającego. Worklet może uruchamiać kod JavaScript, ale nie pozwala na interakcję ani komunikację ze stroną zewnętrzną.

Worklety służą do przechowywania i wyodrębniania danych za pomocą interfejsu Shared Storage API.