Glossar zur Privacy Sandbox

Die Artikel und die Dokumentation zur Privacy Sandbox setzen Kenntnisse zu Datenschutz, Werbung und Webentwicklung voraus. In diesem Glossar werden wichtige Begriffe im Zusammenhang mit der Privacy Sandbox erläutert.

Anzeigenauktion (Protected Audience API)

In der Protected Audience API wird eine Anzeigenauktion von einem Verkäufer (wahrscheinlich einer SSP oder vielleicht dem Publisher selbst) in JavaScript-Code im Browser auf dem Gerät des Nutzers durchgeführt, um Werbefläche auf einer Website zu verkaufen, auf der Anzeigen ausgeliefert werden.

Anzeigen-Creative, Creative

„Anzeigen-Creative“ bezieht sich auf den Inhalt der Anzeige, die für Nutzer ausgeliefert wird. Creatives können Bilder, Videos, Audio und andere Formate sein. Die Creatives befinden sich auf einer Werbefläche und werden von der Anzeigentechnologie in Werbebuchungen ausgeliefert.

Ad Exchange

Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.

Anzeigeninventar, Werbefläche

Werbefläche ist die Fläche oder Flächen für Anzeigen, die von einer Website verfügbar sind, auf der Werbefläche verkauft wird.

Werbeplattform (AdTech)

Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.

Advertiser

Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.

Berichtserfassung, die zusammengefasst werden kann

Ein verteiltes Ledger, das sich in beiden Koordinatoren befindet, das das zugewiesene Datenschutzbudget erfasst und die Regel „Keine Duplikate“ erzwingt. Dieser Datenschutzmechanismus befindet sich in den Koordinatoren und wird dort ausgeführt. Er sorgt dafür, dass keine Berichte über den Aggregationsdienst hinausgehen, die das zugewiesene Datenschutzbudget überschreiten.

Weitere Informationen zum Zusammenhang zwischen Batch-Strategien und aggregierten Berichten

Aggregierbares Budget für die Berichtsbuchhaltung

References to the budget that ensures individual reports are not processed more than once.

Aggregierbare Berichte

Aggregierbare Berichte sind verschlüsselte Berichte, die von einzelnen Nutzergeräten gesendet werden. Diese Berichte enthalten Daten zum seitenübergreifenden Nutzerverhalten und zu Conversions. Conversions (manchmal auch Attributionstrigger-Ereignisse genannt) und zugehörige Messwerte werden vom Werbetreibenden oder der Anzeigentechnologie definiert. Jeder Bericht wird verschlüsselt, um zu verhindern, dass Dritte auf die zugrunde liegenden Daten zugreifen.

Weitere Informationen zu aggregierten Berichten

Aggregationsdienst

An ad tech-operated service that processes aggregatable reports to create a summary report.

Read more about the Aggregation Service backstory in our explainer and the full terms list.

API-Caller

Ein API-Caller ist eine Entität wie eine App, ein SDK eines Drittanbieters oder eine Website, die eine Anfrage an die Topics API sendet, um auf die Interessen eines Nutzers zuzugreifen.

Bestätigung

Ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hash-Werten oder Signaturen. Bei der Attestierung für den Aggregationsdienst wird der Code, der in Ihrem von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code abgeglichen.

Weitere Informationen zur Attestierung

Attribution

Attribution bezieht sich auf die Identifizierung von Nutzungsaktionen, die zu einem Ergebnis beitragen.

beispielsweise eine Korrelation von Anzeigenklicks oder -aufrufen mit Conversions.

Blink ist die von Chrome verwendete Rendering-Engine, die im Rahmen des Chromium entwickelt wurde.

Käufer

A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.

Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.

Learn about ad space buyers in the Protected Audience API.

Chrom

Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.

Klick-Conversion (Click-through conversion, CTC)

Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.

Klickrate (Click-through-Rate, CTR)

Die Klickrate (Click-through-Rate, CTR) ist das Verhältnis der Nutzer, die auf eine Anzeige geklickt und diese dann auch gesehen haben.

Siehe auch Impression.

Beitragsbindung

Aggregierbare Berichte können eine beliebige Anzahl von Zählerinkrementen enthalten. Ein Bericht kann beispielsweise die Anzahl der Produkte enthalten, die sich ein Nutzer auf der Website eines Werbetreibenden angesehen hat. Die Summe der Increment-Werte in allen aggregierbaren Berichten, die sich auf ein einzelnes Quellereignis beziehen, darf ein bestimmtes Limit nicht überschreiten, z. B. L1=2^16 (65.536).

Weitere Informationen zu Berichten, die aggregiert werden können

Conversion

Eine Conversion ist der Abschluss eines gewünschten Ziels nach einer Nutzeraktion.

Eine Conversion kann beispielsweise beim Kauf eines Produkts oder der Anmeldung für einen Newsletter erfolgen, nachdem auf eine Anzeige geklickt wurde, die mit der Website des Werbetreibenden verknüpft ist.

Ein Cookie ist ein kleines Textdatenelement, das von Websites im Browser eines Nutzers gespeichert werden kann. Cookies können von einer Website verwendet werden, um Informationen zu einem Nutzer (oder einen Verweis auf Daten, die auf den Back-End-Servern der Website gespeichert sind) zu speichern, während sich der Nutzer durch das Web bewegt.

Beispielsweise können in einem Onlineshop Warenkorbdetails gespeichert werden, auch wenn ein Nutzer nicht angemeldet ist. Außerdem kann die Website die Browseraktivitäten des Nutzers auf seiner Website aufzeichnen. Weitere Informationen finden Sie unter Eigene Cookies und Drittanbieter-Cookies.

Koordinator

Entitäten, die für die Schlüsselverwaltung und die Berichtserfassung verantwortlich sind. Ein Koordinator verwaltet eine Liste von Hashes der genehmigten Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.

Grobe Daten

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

Datenverwaltungsplattform (DMP)

A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.

Learn more about DMPs.

Demand-Side-Plattform (DSP)

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Differential Privacy

Differential Privacy bezieht sich auf Techniken, die den Austausch von Informationen zu einem Dataset ermöglichen, um Verhaltensmuster aufzudecken, ohne private Informationen über Einzelpersonen oder deren Zugehörigkeit zu diesem Dataset preiszugeben.

Domain

Domain. Siehe Top-Level-Domain und eTLD.

Entropie

Entropy, in the privacy domain, is a measure of how much an item of data reveals individual identity.

Data entropy is measured in bits. The more that data reveals identity, the higher its entropy value.

Data can be combined to identify an individual, but it can be difficult to work out whether new data adds to entropy. For example, knowing a person is from Australia doesn't reduce entropy if you already know the person is from Kangaroo Island.

Epoche

In der Topics API ist eine Epoche der Zeitraum, in dem der Browser Themen für einen Nutzer anhand der Browseraktivitäten ableitet. Derzeit ist sie auf eine Woche eingestellt.

eTLD, eTLD+1

eTLDs sind effektive Top-Level-Domains (TLDs), die vom Öffentliche Suffixliste.

Beispiel:

co.uk 
github.io 
glitch.me

Effektive TLDs sorgen dafür, dass foo.appspot.com eine andere Website ist als bar.appspot.com. Die eTLD ist in diesem Fall appspot.com und die gesamte Websitename (foo.appspot.com, bar.appspot.com) wird als eTLD+1 bezeichnet.

Siehe auch Top-Level-Domain.

Bericht auf Ereignisebene

In Berichten auf Ereignisebene werden bestimmte Anzeigenklicks oder -ansichten (auf Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Um den Datenschutz der Nutzer zu wahren, indem die Zusammenführung der Nutzeridentität über mehrere Websites hinweg eingeschränkt wird, sind die Conversion-Daten sehr begrenzt und die Daten sind ungenau.

Federated Credential Management API (FedCM)

Die Federated Credential Management API ist ein Vorschlag für einen datenschutzfreundlichen Ansatz für föderierte Identitätsdienste. Dadurch können sich Nutzer bei Websites anmelden, ohne ihre personenbezogenen Daten an den Identitätsdienst oder die Website weiterzugeben.

FedCM hieß früher WebID und ist im W3C noch in der Entwicklung.

Föderierte Identität (föderierte Anmeldung)

Die föderierte Identität ist eine Drittanbieterplattform, mit der sich Nutzer bei einer Website anmelden können, ohne dass die Website einen eigenen Identitätsdienst implementieren muss.

Umzäunter Frame

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.

Fingerabdruck

Fingerprinting umfasst Verfahren zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.

Beim Fingerprinting werden Mechanismen verwendet, die Nutzern nicht bekannt sind und die sie nicht steuern können.

Oberfläche für die Fingerabdruckerkennung

Eine Fingerprinting-Fläche ist etwas, das (wahrscheinlich in Kombination mit anderen Oberflächen) verwendet werden kann, um einen bestimmten Nutzer oder ein bestimmtes Gerät zu identifizieren.

Die JavaScript-Methode navigator.userAgent() und der HTTP-Anfrageheader User-Agent bieten beispielsweise Zugriff auf eine Fingerprinting-Oberfläche (den User-Agent-String).

Eigene

Erstanbieter bezieht sich auf Ressourcen der Website, die Sie besuchen.

Beispiel: Die Seite, die du liest, befindet sich auf der Website developer.chrome.com und enthält von dieser Website angeforderte Ressourcen. Anfragen für diese eigenen Ressourcen werden als Erstanbieteranfragen bezeichnet. Cookies von developer.chrome.com, die auf dieser Website gespeichert werden, werden als eigene Cookies bezeichnet.

Siehe auch Drittanbieter.

A first-party cookie is a cookie stored by a website while a user is on the site itself.

For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.

I2E

„Intent to Experiment (I2E)“ ist die Ankündigung eines Plans, eine neue Blink-Funktion zu Testzwecken zur Verfügung zu stellen, in der Regel im Rahmen eines Ursprungstests.

I2EE

„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.

I2P

Intent to Prototype (I2P) ist die erste Phase der Entwicklung einer neuen Funktion in Blink. Die Ankündigung wird in der Mailingliste blink-dev mit einem Link zum Diskussionsvorschlag veröffentlicht.

I2S

„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.

Impression

Eine Impression kann sich auf Folgendes beziehen:

  • Ansicht einer Anzeige Siehe auch Klickrate.
  • Eine Anzeigenfläche: das HTML-Markup (in der Regel <div>-Tags) auf einer Webseite, auf der eine Anzeige eingeblendet werden kann. Anzeigenflächen stellen Inventar dar.

Interessenbezogene Werbung

Interessenbezogene Werbung ist eine Form personalisierter Werbung, bei der eine Anzeige für einen Nutzer basierend auf seinen Interessen ausgewählt wird, die aus seinen Aktivitäten abgeleitet werden: den Websites, die er in letzter Zeit im Web besucht hat, oder den Apps, die er auf Android-Geräten verwendet hat. Das unterscheidet sich von der kontextbezogenen Werbung, bei der Anzeigen den Inhalten zugeordnet werden, die sich der Nutzer ansieht.

Interessengruppe

In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.

Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.

Inventar

Inventar sind die Anzeigenflächen auf einer Site. Anzeigenflächen sind das HTML-Markup (in der Regel <div>-Tags), in dem Anzeigen eingeblendet werden können.

k-Anonymität

Die k-Anonymität ist ein Maß der Anonymität innerhalb eines Datensatzes. Bei einer k-Anonymität können Sie nicht von k-1-anderen Personen im Dataset unterschieden werden. Mit anderen Worten: k Personen haben dieselben Informationen (Sie eingeschlossen).

Rauschen und Skalierung

Statistisches Rauschen, das Zusammenfassungsberichten während des Aggregationsprozesses hinzugefügt wird, um den Datenschutz zu wahren und dafür zu sorgen, dass die endgültigen Berichte anonymisierte Messinformationen enthalten.

Weitere Informationen zum additiven Rauschmechanismus, der aus der Laplace-Verteilung abgeleitet wird

Nonce

Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.

Ursprung

Ein Ursprung wird durch das Schema (Protokoll), den Hostnamen (die Domain) und den Port der URL definiert, die für den Zugriff verwendet wurde.

Beispiel: https://developer.chrome.com

Ursprungstest

Ursprungstests sind Tests, die den Zugriff auf neue oder experimentelle Funktionen ermöglichen, um Funktionen zu erstellen, die Nutzer für eine begrenzte Zeit ausprobieren können, bevor die Funktion für alle verfügbar ist.

Wenn Chrome einen Ursprungstest für eine Funktion anbietet, kann ein Ursprung für den Test registriert werden, um die Funktion für alle Nutzer mit diesem Ursprung zu ermöglichen, ohne dass Nutzer Flags ändern oder zu einem alternativen Build von Chrome wechseln müssen, obwohl sie möglicherweise ein Upgrade ausführen müssen. Mit Ursprungstests können Entwickler Demos und Prototypen mit neuen Funktionen erstellen. Die Tests helfen Chrome-Entwicklern zu verstehen, wie neue Funktionen verwendet werden und wie sie mit anderen Webtechnologien interagieren können.

Weitere Informationen finden Sie unter Erste Schritte mit den Ursprungstests von Chrome.

Passive Oberfläche

Passive Oberflächen sind Fingerabdruckoberflächen wie User-Agent-Strings, IP-Adressen und Accept-Language-Header, die für jede Website verfügbar sind, unabhängig davon, ob die Website danach fragt oder nicht.

Passive Oberflächen können das Datenschutzbudget einer Website schnell aufbrauchen.

Im Rahmen der Privacy Sandbox-Initiative werden passive Oberflächen durch aktive Möglichkeiten zum Abrufen bestimmter Informationen vorgeschlagen. So wird beispielsweise die Verwendung von Client-Hinweisen einmalig verwendet, um die Sprache des Nutzers abzurufen, anstatt einen Accept-Language-Header für jede Antwort an jeden Server zu haben.

Protected Audience API

Die Protected Audience API ist der neue Name für die FLEDGE API.

Publisher

Im Kontext der Privacy Sandbox ist ein Publisher eine Website mit Werbefläche, die für die Auslieferung von Anzeigen bezahlt wird.

Reichweite

Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.

Echtzeitgebote (Real-Time Bidding, RTB)

Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.

Remarketing

Beim Remarketing werden Nutzer, die Ihre Website bereits auf anderen Websites besucht haben, gezielt angesprochen.

Beispielsweise können in einem Onlineshop Anzeigen für einen Spielzeugverkauf für Nutzer ausgeliefert werden, die sich zuvor Spielzeug auf seiner Website angesehen haben.

Meldequelle

The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.

Skalierungsfaktor

Der Skalierungsfaktor ist im Kontext der Attribution Reporting API ein Wert, mit dem Sie einen aggregierbaren Wert multiplizieren. Die Skalierung beeinflusst die Auswirkungen von Störfaktoren und Ihr Beitragsbudget.

Verkäufer

Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.

Gemeinsame ID

Ein berechneter Wert, der aus shared_info, reporting_origin, destination_site (nur Attribution Reporting API), source_registration-time (nur Attribution Reporting API), scheduled_report_time und der Version besteht.

Mehrere Berichte mit denselben Attributen im Feld shared_info sollten dieselbe freigegebene ID haben. Gemeinsam genutzte IDs spielen bei der Berichtserfassung eine wichtige Rolle.

Weitere Informationen zu vertrauenswürdigen Servern

Website

Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).

Siehe auch Top-Level-Domain.

Speicherpartitionierung

Die Speicherpartitionierung ist ein Mechanismus in Chrome, um bestimmte Arten des websiteübergreifenden Side-Channel-Trackings zu verhindern. Chrome partitioniert Speicher- und Kommunikations-APIs im Kontext von Drittanbietern.

Die Speicherpartitionierung verhindert, dass eine Website Daten über verschiedene Websites hinweg zusammenführt, um den Nutzer im Web zu verfolgen.

Zusammenfassender Bericht

Ein Berichtstyp für die Attribution Reporting API und die Private Aggregation API. Ein Zusammenfassungsbericht enthält aggregierte Nutzerdaten und kann detaillierte Conversion-Daten mit Rauschen enthalten. Zusammenfassende Berichte bestehen aus zusammengefassten Berichten. Sie bieten mehr Flexibilität und ein umfangreicheres Datenmodell als Berichte auf Ereignisebene, insbesondere für einige Anwendungsfälle wie Conversion-Werte.

Supply-Side-Plattform, Sell-Side-Plattform

Eine Supply-Side-Plattform ist ein AdTech-Dienst, mit dem der Verkauf von Anzeigeninventar automatisiert wird. SSPs ermöglichen es Publishern, ihr Inventar (leere Rechtecke, in die die Anzeigen eingefügt werden) mehreren Anzeigenplattformen, DSPs und Netzwerken anzubieten. So können viele potenzielle Käufer Gebote für Werbeflächen abgeben.

Plattform/Oberfläche

Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.

„Drittanbieter“ bezieht sich auf Ressourcen, die von einer Domain bereitgestellt werden, die sich von der Website unterscheidet, die Sie besuchen.

Beispielsweise kann eine Website foo.com Analysecode aus google-analytics.com (über JavaScript), Schriftarten aus use.typekit.net (über ein Linkelement) und ein Video von vimeo.com (in einem iFrame) verwenden. Siehe auch Erstanbieter.

Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.

Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.

Siehe auch Eigene Cookies.

Top-Level-Domain (TLD)

Top-Level-Domains wie .com und .org sind in der Stammzonendatenbank aufgeführt.

Weitere Informationen finden Sie unter eTLD und site.

Thema

Ein Thema ist ein für Menschen lesbares Thema, das für einen Nutzer von Interesse ist. Es ist Teil der Taxonomie für Themen.

Thementaxonomie

Die Topics-Taxonomie ist eine öffentliche, von Menschen zusammengestellte und lesbare Hierarchie von Kategorien, die die Topics API verwendet, um die Interessen von Nutzern darzustellen.

Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)

Eine sichere Konfiguration von Computerhardware und ‑software, die es externen Parteien ermöglicht, die genauen Versionen der Software zu prüfen, die auf dem Computer ausgeführt wird, ohne dass Sicherheitsrisiken bestehen. TEEs ermöglichen es externen Parteien, zu überprüfen, ob die Software genau das tut, was ihr Hersteller behauptet – nicht mehr und nicht weniger.

Weitere Informationen zu TEEs, die für die Privacy Sandbox-Vorschläge verwendet werden, finden Sie im Erläuterungsartikel zu Protected Audience API-Diensten und im Erläuterungsartikel zum Aggregationsdienst.

User-Agent-Client-Hints (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

User-Agent-String

Ein User-Agent-String ist ein HTTP-Header, der von Servern und Netzwerk-Peers verwendet wird, um identifizierende Informationen zu einer Anwendung, einem Betriebssystem, einem Anbieter oder einer Version eines User-Agents anzufordern. Der User-Agent-String sendet einen großen Datenstring. Dies ist aus Datenschutzgründen problematisch. Es wird eine Reduzierung des User-Agents vorgeschlagen, um vertrauliche Informationen zu entfernen und das passive Fingerprinting zu reduzieren.

.well-known

.well-known ist eine Datei, mit der Weiterleitungen von standardisierten URLs zu einer Website hinzugefügt werden.

Passwortmanager können Nutzern beispielsweise das Aktualisieren von Passwörtern erleichtern, wenn eine Website eine Weiterleitung von /.well-known/change-password zur Seite zur Passwortänderung der Website einrichtet.

Darüber hinaus kann es nützlich sein, auf Richtlinien oder andere Informationen zu einem Host zuzugreifen, bevor Sie eine Anfrage stellen. Zum Beispiel teilt robots.txt Web-Crawlern mit, welche Seiten sie besuchen und welche ignoriert werden sollen. IETF RFC8615 beschreibt eine standardisierte Möglichkeit, websiteweite Metadaten an Standardspeicherorten in einem /.well-known/-Unterverzeichnis zugänglich zu machen.

Eine Liste mit Empfehlungen für .well-known finden Sie unter iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Worklet

Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.

Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.