Glosariusz Piaskownicy prywatności

Artykuły i dokumentacja dotyczące Piaskownicy prywatności zakładają, że znasz pojęcia związane z prywatnością, reklamami i tworzeniem stron internetowych. W tym słowniczku znajdziesz wyjaśnienia najważniejszych terminów związanych z Piaskownicą prywatności.

Aukcja reklam (Protected Audience API)

W interfejsie Protected Audience API w kodzie JavaScript w przeglądarce na urządzeniu użytkownika sprzedawca reklam (prawdopodobnie jest to SSP lub sam wydawca) w celu sprzedaży przestrzeni reklamowej w witrynie wyświetlającej reklamy.

Kreacja reklamy, kreacja

Kreacja to treść reklamy wyświetlanej użytkownikom. Kreacjami mogą być obrazy, filmy, pliki audio i inne. Kreacje znajdują się w przestrzeni reklamowej, a są wyświetlane w ramach elementów zamówienia przez technologię reklamową.

Ad Exchange

An ad exchange is a platform to automate buying and selling of ad inventory from multiple ad networks.

zasoby reklamowe, przestrzeń reklamowa

Ad inventory space is the space or spaces for ads that are available from a site that sells ad space.

Platforma reklamowa (technologia reklamowa)

Platforma reklamowa to firma, która świadczy usługi w zakresie wyświetlania reklam.

Reklamodawca

Reklamodawca to firma, która płaci za reklamowanie swoich produktów.

Uwzględnianie danych w raportach zbiorczych

rozproszona księga znajdująca się w obu koordynatorach, która śledzi przypisany budżet prywatności i egzekwuje regułę „Bez duplikatów”. Jest to mechanizm ochrony prywatności, który działa w ramach koordynatorów i zapewnia, że żadne raporty nie są przekazywane przez usługę agregacji poza przydzielony budżet prywatności.

Więcej informacji o strategiach grupowania danych w związku z raportami podlegającymi agregacji

Budżet księgowy raportu zbiorczego

References to the budget that ensures individual reports are not processed more than once.

Raporty zbiorcze

Raporty podlegające agregacji to zaszyfrowane raporty wysyłane z pojedynczych urządzeń użytkowników. Te raporty zawierają dane o zachowaniu użytkowników i konwersjach w różnych witrynach. Konwersje (czasami nazywane zdarzeniami wywołującymi atrybucję) i powiązane z nimi dane są definiowane przez reklamodawcę lub technologię reklamową. Każdy raport jest zaszyfrowany, aby uniemożliwić innym stronom dostęp do danych źródłowych.

Więcej informacji o raportach możliwych do zsumowania

Usługa agregacji

Usługa obsługiwana przez firmę zajmującą się technologiami reklamowymi, która przetwarza raporty podlegające agregacji, aby utworzyć raport podsumowania.

Więcej informacji o usłudze agregacji znajdziesz w artykule i pełnej wersji warunków.

Wywołujący interfejs API

An API caller is an entity, such as an app, a third-party SDK, or a website, that makes a request to the Topics API to access a user's interests.

Potwierdzenie

A mechanism to authenticate software identity, usually with cryptographic hashes or signatures. For the aggregation service proposal, attestation matches the code running in your ad tech-operated aggregation service with the open source code.

Read more about attestation.

Atrybucja

Atrybucja polega na identyfikowaniu działań użytkownika, które przyczyniają się do wyniku.

np. korelacji kliknięć lub wyświetleń reklam z konwersjami.

Blink to silnik renderowania używany przez Chrome, opracowany w ramach projektu Chromium.

Osoba odpowiadająca za zakupy

Kupujący to strona, która ustala stawki za przestrzeń reklamową na aukcji reklam. Prawdopodobnie jest DSP, a nawet reklamodawcą. Kupujący przestrzeni reklamowej są właścicielami grup zainteresowań i zarządzają nimi.

Wydawcy udostępniają zasoby reklamowe na platformach handlowych zwanych giełdami reklam, a kupujący konkurują w czasie rzeczywistym za pośrednictwem platformy DSP o możliwość umieszczenia swoich reklam.

Dowiedz się więcej o kupujących przestrzeń reklamową w interfejsie Protected Audience API.

Chromium

Chromium to przeglądarka internetowa typu open source. Chrome, Microsoft Edge, Opera i inne przeglądarki korzystają z Chromium.

Konwersja po kliknięciu (CTC)

Konwersja po kliknięciu to konwersja przypisana do klikniętej reklamy.

Współczynnik klikalności (CTR)

The click-through rate is the ratio of users who click on an ad, having seen it.

See also impression.

Bonding

Raporty umożliwiające agregację mogą zawierać dowolną liczbę przyrostów licznika. Na przykład raport może zawierać liczbę produktów, które użytkownik wyświetlił w witrynie reklamodawcy. Suma przyrostów we wszystkich raportach podlegających agregacji związanych z pojedynczym zdarzeniem źródłowym nie może przekraczać określonego limitu, np. L1=2^16 (65 536).

Więcej informacji znajdziesz w artykule o raportach możliwych do agregacji

Konwersja

Konwersja to zrealizowanie określonego celu po działaniu użytkownika.

Konwersja może wystąpić np. w przypadku zakupu produktu lub subskrypcji newslettera po kliknięciu reklamy, która prowadzi do witryny reklamodawcy.

A cookie is a small piece of textual data that websites can store on a user's browser. Cookies can be used by a website to save information associated with a user (or a reference to data stored on the website's backend servers) as the user moves across the web.

For example, an online store can retain shopping cart details even if a user is not logged in, or the site could record the user's browsing activity on their site. See First-party cookie and Third-party cookie.

Koordynator

Entities responsible for key management and aggregatable report accounting. A Coordinator maintains a list of hashes of approved aggregation service configurations and configures access to decryption keys.

Dane ogólne

Coarse data refers to limited information provided by Attribution Reporting API event-level reports. This is limited to 3 pieces of conversion data for clicks and 1 piece for views. Specific, granular conversion data (such as specific prices of items and timestamps) are not included.

Platforma do zarządzania danymi (DMP)

A data management platform is software used to collect and manage data relevant for advertisers. These platforms help advertisers and publishers identify audience segments, which can then be used for campaign targeting.

Learn more about DMPs.

Platforma DSP

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Prywatność różnicowa

Prywatność różnicowa odnosi się do technik, które umożliwiają udostępnianie informacji o zbiorze danych w celu odkrywania wzorców zachowań bez ujawniania informacji prywatnych o poszczególnych osobach lub o tym, czy należą one do zbioru danych.

Domena

Domena. Patrz Domena najwyższego poziomu i eTLD.

Entropia

Entropia w domenie prywatności to miara tego, w jakim stopniu dany element danych ujawnia indywidualną tożsamość.

Entropia danych jest mierzona w bitach. Im więcej danych ujawnia tożsamość, tym wyższa wartość entropii.

Dane można łączyć w celu identyfikacji osoby, ale trudno określić, czy nowe dane dodają do entropii. Na przykład świadomość, że dana osoba jest z Australii, nie zmniejsza entropii, jeśli wiesz już, że pochodzi ona z Kangaroo.

Epoka

In the Topics API, an epoch is the period of time during which the browser infers topics for a user based on their browsing activity. It is currently set to one week.

eTLD, eTLD+1

Domeny eTLD to skuteczne domeny najwyższego poziomu (TLD), zdefiniowane przez Lista domen publicznych.

Na przykład:

co.uk 
github.io 
glitch.me

Skuteczne domeny najwyższego poziomu sprawiają, że foo.appspot.com może się różnić od witryny bar.appspot.com Domena eTLD w tym przypadku to appspot.com, a cała (foo.appspot.com, bar.appspot.com) to nazwa eTLD+1.

Zobacz też Domena najwyższego poziomu.

Raport na poziomie zdarzenia

Event-level reports associate a particular ad click or view (on the ad side) with data on the conversion side. To preserve user privacy by limiting the joining of user identity across sites, conversion-side data is very limited, and the data is noisy.

Interfejs Federated Credential Management API (FedCM)

Interfejs Federated Credential Management API to propozycja chroniąca prywatność usług tożsamości sfederowanej. Dzięki temu użytkownicy będą mogli logować się w witrynach bez udostępniania swoich danych osobowych usłudze tożsamości lub witrynie.

Usługa FedCM była wcześniej znana pod nazwą WebID, ale wciąż znajduje się w ramach W3C.

Tożsamość sfederowana (logowanie sfederowane)

Tożsamość sfederowana to platforma zewnętrzna, która umożliwia użytkownikowi logowanie się w witrynie bez konieczności wdrażania w witrynie własnej usługi tożsamości.

Ramka chroniona

(<fencedframe>) to proponowany element HTML do umieszczania treści, podobny do iframe. W przeciwieństwie do ramek iframe chroniona ramka ogranicza komunikację z kontekstem osadzenia, by umożliwić jej dostęp do danych z innych witryn bez udostępniania ich w kontekście osadzania.

Niektóre interfejsy API Piaskownicy prywatności mogą wymagać wybranych dokumentów do renderowania wewnątrz ogrodzonej ramki. Dowiedz się więcej o ofercie pakietowej z zabezpieczonymi ramkami.

Odciski cyfrowe

Fingerprinting encompasses techniques to identify and track the behaviour of individual users.

Fingerprinting uses mechanisms that users aren't aware of and can't control.

Powierzchnia do odcisków palców

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).

Google

First party refers to resources from the site you're visiting.

For example, the page you're reading is on the site developer.chrome.com and includes resources requested from this site. Requests for those first-party resources are called 'first-party requests'. Cookies from developer.chrome.com stored while you're on this site are called first-party cookies.

See also Third-party.

A first-party cookie is a cookie stored by a website while a user is on the site itself.

For example, an online store might ask a browser to store a cookie in order to retain shopping cart details for a user who is not logged in. See also Third-party cookies.

I2E

Intent to Experiment (I2E) to ogłoszenie planu udostępnienia użytkownikom nowej funkcji Blink do testów, zwykle w ramach okresu próbnego w środowisku źródłowym.

I2EE

W ramach inicjatywy Intent to Extend Experiment (I2EE) informujemy o planach przedłużenia czasu trwania testów origin.

I2P

Intent to Prototype (I2P) is the first stage in developing a new feature in Blink. The announcement is posted to the blink-dev mailing list with a link to the proposal for discussion.

I2S

Intencja Intent to Ship (I2S) to ogłoszenie wprowadzenia nowej funkcji Blink dla użytkowników stabilnych wersji Chrome.

Wyświetlenie

Wyświetlenie może odnosić się do:

  • Wyświetlenie reklamy. Zobacz też współczynnik klikalności.
  • Boks reklamowy: znaczniki HTML (zwykle tagi <div>) na stronie internetowej, na której może wyświetlać się reklama. Boksy reklamowe stanowią zasoby reklamowe.

Reklamy oparte na zainteresowaniach (IBA)

Reklamy na podstawie zainteresowań to forma reklamy spersonalizowanej, w której reklama jest wybierana na podstawie zainteresowań użytkownika, ustalonych na podstawie jego aktywności: odwiedzanych przez niego stron internetowych lub używanych przez niego aplikacji na Androida. Różni się to od reklam kontekstowych, których celem jest dopasowanie reklam do treści oglądanych przez użytkownika.

Grupa zainteresowań

In the Protected Audience API, formerly FLEDGE, an interest group represents a group of people with a common interest, corresponding to a remarketing list.

Every interest group has an owner. Different types of owners will create different types of interest groups with different use cases.

Zasoby reklamowe

Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div> tags) where ads can be displayed.

k-anonimowość

K-anonymity is the measure of anonymity within a data set. If you have k anonymity, you can't be distinguished from k-1 other individuals in the data set. In other words, k individuals have the same information (including you).

Szum i skalowanie

szum statystyczny dodawany do raportów zbiorczych podczas procesu agregacji w celu zachowania prywatności i zapewnienia, że raporty końcowe zawierają anonimowe informacje pomiarowe.

Dowiedz się więcej o mechanizmie addytywnym generującym szum, który jest oparty na rozkładzie Laplace’a.

Nonce

Liczba jednorazowa to dowolna liczba używana tylko raz w komunikacji kryptograficznej.

Punkt początkowy

Źródło jest definiowane przez schemat (protokół), nazwę hosta (domena) i port adresu URL używanego do uzyskiwania do niego dostępu.

np.: https://developer.chrome.com

Wersja próbna origin

Testowanie origin to wersje próbne, które dają dostęp do nowej lub eksperymentalnej funkcji, aby umożliwić tworzenie funkcji, które użytkownicy mogą wypróbować przez ograniczony czas, zanim zostaną udostępnione wszystkim użytkownikom.

Gdy Chrome oferuje okres próbny wersji próbnej, można zarejestrować źródło na potrzeby wersji próbnej, aby udostępnić tę funkcję wszystkim użytkownikom w tym punkcie początkowym. Użytkownicy nie muszą przełączać flag ani przełączać się na alternatywną kompilację Chrome (chociaż może być konieczne uaktualnienie). Testowanie origin pozwala deweloperom tworzyć wersje demonstracyjne i prototypy z wykorzystaniem nowych funkcji. Testy pomagają inżynierom Chrome zrozumieć, w jaki sposób używane są nowe funkcje i jak mogą one współdziałać z innymi technologiami internetowymi.

Więcej informacji znajdziesz w artykule Pierwsze kroki z testami origin Chrome.

Powierzchnia bierna

Passive surfaces are fingerprinting surfaces—such as User-Agent strings, IP addresses, and Accept-Language headers—that are available to every website, whether the site asks for them or not.

Passive surfaces can easily consume a site's privacy budget.

The Privacy Sandbox initiative proposes replacing passive surfaces with active ways to get specific information, for example using Client Hints a single time to get the user's language rather than having an Accept-Language header for every response to every server.

Protected Audience API

The Protected Audience API is the new name for the FLEDGE API.

Wydawca

W kontekście Piaskownicy prywatności wydawca to witryna z przestrzenią reklamową, która płaci za reklamy displayowe.

Zasięg

Zasięg to łączna liczba osób, które widzą reklamę lub odwiedzają stronę internetową zawierającą reklamę.

Określanie stawek w czasie rzeczywistym (RTB)

Real-time bidding refers to an automated auction for buying and selling ad impressions on websites, completed during page load.

Remarketing

Remarketing is the practice of advertising to people who've already visited your site on other sites.

For example, an online store could show ads for a toy sale to people who previously viewed toys on their site.

Źródło zgłoszenia

The entity that receives aggregatable reports—in other words, you or an ad tech that called the Attribution Reporting API. Aggregatable reports are sent from user devices to a well-known URL associated with the reporting origin. The reporting origin is designated during enrollment.

Współczynnik skalowania

Współczynnik skalowania w kontekście interfejsu Attribution Reporting API to kwota, przez którą wybierasz wartość do pomnożenia przez agregację. Skalowanie wpływa na wpływ szumu i budżet na opłaty.

Sprzedawca

Sprzedawca to strona przeprowadzająca aukcję reklam (może to być SSP lub sam wydawca).

Shared ID

Obliczona wartość, która składa się z shared_info, reporting_origin, destination_site (tylko w przypadku Attribution Reporting API), source_registration-time (tylko w przypadku Attribution Reporting API), scheduled_report_time oraz wersji.

Wiele raportów, które mają te same atrybuty w polu shared_info, powinno mieć ten sam identyfikator współdzielony. Udostępnione identyfikatory odgrywają ważną rolę w raportowaniu w raportach agregowalnych.

Więcej informacji o zaufanych serwerach

Witryna

A site is equivalent to an eTLD+1 along with a scheme (protocol).

See also Top-Level Domain.

Partycjonowanie miejsca na dane

Storage partitioning is a mechanism in Chrome to prevent certain types of side-channel cross-site tracking, Chrome is partitioning storage and communications APIs in third-party contexts.

Storage partitioning prevents a site from joining data across different sites to track the user across the web.

Raport zbiorczy

An Attribution Reporting API and Private Aggregation API report type. A summary report includes aggregated user data, and can contain detailed conversion data with noise added. Summary reports are made up of aggregate reports. They allow for greater flexibility and provide a richer data model than event-level reporting, particularly for some use-cases like conversion values.

Platforma SSP, platforma SSP

Platforma dostawców reklam to usługa technologii reklamowej wykorzystywana do automatyzacji sprzedaży zasobów reklamowych. Platformy SSP umożliwiają wydawcom oferowanie zasobów reklamowych (puste prostokąty w miejscach, w których zostaną wyświetlone reklamy) w wielu giełdach reklamowych, platformach DSP i sieciach. Dzięki temu wielu potencjalnych kupujących może brać udział w aukcji o przestrzeń reklamową.

Platforma

Surface. See Fingerprinting surface and Passive surface.

Third party refers to resources served from a domain that's different from the website you're visiting.

For example, a website foo.com might use analytics code from google-analytics.com (via JavaScript), fonts from use.typekit.net (via a link element) and a video from vimeo.com (in an iframe). See also First-party.

A third-party cookie is a cookie stored by a third-party service.

For example, a video website might include a Watch Later button in their embedded player to allow a user to add a video to their wishlist without forcing them to navigate to the video site.

See also First-party cookie.

Domena najwyższego poziomu (TLD)

Top-level domains such as .com and .org are listed in the Root Zone Database.

See also eTLD, site.

Temat

A topic is a human-readable topic of interest of a user and is part of the Topics taxonomy.

Taksonomia tematów

The Topics taxonomy is a public, human-curated, human-readable hierarchy of categories that the Topics API uses to represent users' interests.

Zaufane środowisko wykonawcze (TEE)

A secure configuration of computer hardware and software that allows external parties to verify the exact versions of software running on the machine without fear of exposure. TEEs allow external parties to verify that the software does exactly what the software manufacturer claims it does—nothing more or less.

To learn more about TEEs used for the Privacy Sandbox proposals, read the Protected Audience API services explainer and the Aggregation Service explainer.

Wskazówki dotyczące klienta użytkownika (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

Ciąg znaków klienta użytkownika

Ciąg znaków klienta użytkownika to nagłówek HTTP używany przez serwery i elementy równorzędne sieci do żądania informacji identyfikujących aplikację, system operacyjny, dostawcę lub wersję klienta użytkownika. Ciąg znaków User-Agent emituje duży ciąg danych, co utrudnia ochronę prywatności użytkownika. Stosuje się rozwiązanie User-Agent reduction do usunięcia informacji poufnych i ograniczenia stosowania pasywnych odcisków cyfrowych.

.well-known

.well-known to plik służący do dodawania przekierowań do witryny ze standardowych adresów URL.

Menedżerowie haseł mogą na przykład ułatwić użytkownikom aktualizowanie haseł, jeśli witryna ustawi przekierowanie z /.well-known/change-password na stronę zmiany hasła w witrynie.

Warto też uzyskać dostęp do zasad i innych informacji o hoście przed wysłaniem żądania. Na przykład robots.txt informuje roboty indeksujące o tym, które strony odwiedzić, a które zignorować. IETF RFC8615 określa znormalizowany sposób udostępniania metadanych całej witryny w standardowych lokalizacjach w podkatalogu /.well-known/.

Listę rekomendacji dotyczących języka .well-known znajdziesz na stronie iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Worklet

Worklet umożliwia uruchamianie określonych funkcji JavaScript i zwracanie informacji z powrotem do żądającego. Worklet może uruchamiać kod JavaScript, ale nie pozwala na interakcję ani komunikację ze stroną zewnętrzną.

Worklety służą do przechowywania i wyodrębniania danych za pomocą interfejsu Shared Storage API.