2013-06-20 3 views
2

개인 사용자가 웹 사이트를 탐색하는 방법을 추적하고 싶습니다. Google 웹 로그 분석을 사용하면 맞춤 변수를 사용할 수 있으므로 이론적으로 사용자 ID를 사용하여 개별 사용자를 추적 할 수 있습니다. 그러나 Google 웹 로그 분석 terms of service에 따르면 GA를 track, collect or upload any data that personally identifies an individual (섹션 7. 개인 정보 보호)에 사용할 수 없습니다. 사용자 ID는 개인을 개인적으로 식별하는 데이터로 분류됩니까? Google 애널리틱스의 데이터를 자체 데이터와 연결하는 데 사용하기 만하면됩니다.Google 애널리틱스로 사용자 ID를 저장할 수 있습니까?

답변

2

사용자 ID를 저장하는 것은 이며, 아마도은 섹션 7을 위반하지만이 문제를 해결하는 다른 방법이 있습니다. 패킷의 ToS의

제 7 상태 :

당신은 추적 수집하거나 등으로 (개인적으로 개인을 식별하는 모든 데이터를 업로드 서비스를 사용 (및 제 3자가 허용하지 않습니다)되지 않습니다 이름, 이메일 주소 또는 결제 정보) 또는 Google이 해당 정보에 합리적으로 연결할 수있는 기타 데이터 개인적으로 단순히 허용되지 않습니다 식별 구글 정보를 전송하는 동안

, 당신은 대신 만 알려진 한 식별자를 보낼 수 있습니다. 사실 Justin Cutroni (Google의 Analytics Evangelist)는 in this article을 확인했습니다. 나는 최근 세계 예제의 일부 부부와 함께이 내 현재의 생각을 작성했습니다

:

"Identifying your users in Google Analytics while complying with section 7 of the terms of service"

+0

크롬에서 두 번째 링크를 열 수 없습니다. 오류는 "ERR_SSL_VERSION_OR_CIPHER_MISMATCH" – jkr

+1

매우 이상합니다.이 SSL 테스트 보고서에는 "Grade A"가 있습니다. https://www.sslllls.com/ssltest/analyze.html?d=davidsimpson.me – dvdsmpsn

0

나는 그렇다고 말하고 싶다. 당신이하고자하는 것이 든 아니든 상관 없습니다. 이드를 그 사람에게 다시 매핑 할 가능성이 있다는 사실만으로도 충분합니다.

기타 : 저는 변호사가 아니지만 귀하가 웹 사이트의 조건에 따라 사용자가 서명 한 정보를 (어떤 기술적 인 수단을 사용하여) 추적하고 있다고 말하고 싶습니다.

+0

그러나, 사용자 ID 자체는 개인적으로 개인을 식별하지 않으며, 조건이 당신이 * 다시 사람에게 매핑 할 수 없습니다 * 데이터를 저장할 수 없음을 명시하지 않습니다. 구글이 '그러한 정보에 합리적으로 연결될 수있는'데이터를 저장할 수 없다는 점을 명시 적으로 밝히고있다. 그러나 나는 Google이 아니며 Google은 해당 정보를 사람과 다시 연결할 수 없습니다. 그렇다면이 용어가 정확히 무엇 때문에 사용자 계정으로 다시 매핑 할 수있는 ID를 저장할 수 없습니까? – Tiddo

+0

질문에서 인용문을 달리 제안했다.이렇게하면 Google과 괜찮을 지 모르지만 여전히 두 번째 요점을 고수하고 있습니다. –

+0

프로그래밍 커뮤니티가 아닌 변호사와 상담하고 싶을 수도 있습니다 .-) –

0

개인 식별 정보는 이름, 전화 번호 또는 이메일 주소 같은 것입니다. 이 사용자에 대한 해시 된 정보를 Google 애널리틱스에 저장 한 다음 오프라인에서 해독해도 괜찮습니다. 예 : Google 애널리틱스에서 사용자 이름의 해시를 저장 한 다음 오프라인에서 해독 할 수 있습니다.

또한 이러한 규칙을 당신이 장소에서 올바른 개인 정보 보호 정책을했습니다 확인하고 수행하는 것이 좋습니다 : https://developers.google.com/analytics/devguides/collection/protocol/policy

+0

링크 된 페이지에서 (https://developers.google.com/analytics/devguides/collection/protocol/policy) : "Google이 개인을 개인적으로 식별 할 수있는 데이터 (예 : 특정 이름, 사회 보장 번호, 이메일 주소, 또는 이와 유사한 데이터) 또는 특정 장치를 영구적으로 식별하는 데이터 (이러한 식별자를 재설정 할 수없는 경우 고유 한 장치 식별자), ** 해시 형식 **에서도 가능합니다. (강조는 내 것입니다.) 저는 이것이 PII를 해시 형태로 Google 애널리틱스로 보낼 수 없다는 것을 의미합니다. – IntrepidCuriosity

+0

또한 해시는 단방향 작업이므로 해시를 나중에 해독 할 수 없습니다. – IntrepidCuriosity

+0

@IntrepidCuriosity, 개발자 문서가 개정되어 현재 해싱에 대한 정보가 포함되어 있지 않은 것으로 보입니다. 또한 "해시 해제"할 오프라인 키를 만듭니다. 예 : 데이터베이스에 '2adc83bfb66efdc08b3d049a160c316a'= John Smith –

0

가 아닌 당신이 당신의 방문자를 위해 만들 수 있습니다 숫자 데이터베이스 식별자를 난독 사용할 수 있습니다. 허용되는 또 다른 옵션은 적절한 암호화 수준을 사용하는 한 HOPAA에서 정의한대로 Protected Health Information이 아닌 PII를 기반으로하는 암호화 된 식별자를 Google Analytics에 전달하는 것입니다. Google은 SHA256의 최소 해싱 요구 사항을 충족해야하며 최소 8 자의 소금 사용을 강력히 권장합니다.

https://developers.google.com/analytics/solutions/crm-integration#user_id

관련 문제