Privacy Sandbox-Glossar

Bei den Artikeln und Dokumentationen zur Privacy Sandbox wird vorausgesetzt, dass Sie mit Konzepten aus den Bereichen Datenschutz, Werbung und Webentwicklung vertraut sind. In diesem Glossar werden die wichtigsten Begriffe erklärt.

Anzeigenauktion (Protected Audience API)

In der Protected Audience API wird eine Anzeigenauktion von einem Verkäufer (wahrscheinlich einer SSP oder vielleicht dem Publisher selbst) in JavaScript-Code im Browser auf dem Gerät des Nutzers durchgeführt, um Werbefläche auf einer Website zu verkaufen, auf der Anzeigen ausgeliefert werden.

Creative, Creative

„Anzeigen-Creative“ bezieht sich auf den Inhalt der Anzeige, die für Nutzer ausgeliefert wird. Creatives können Bilder, Videos, Audio und andere Formate sein. Die Creatives befinden sich auf einer Werbefläche und werden von der Anzeigentechnologie in Werbebuchungen ausgeliefert.

Ad Exchange

Eine Anzeigenplattform ist eine Plattform zum Automatisieren des Kaufs und Verkaufs von Anzeigeninventar aus mehreren Werbenetzwerken.

Anzeigeninventar, Werbefläche

Werbefläche ist die Fläche oder Flächen für Anzeigen, die von einer Website verfügbar sind, auf der Werbefläche verkauft wird.

Werbeplattform (Anzeigentechnologie)

Eine Werbeplattform ist ein Unternehmen, das Dienstleistungen zur Anzeigenauslieferung anbietet.

Advertiser

Ein Werbetreibender ist ein Unternehmen, das für die Bewerbung seiner Produkte bezahlt.

Aggregierbare Berichte

Aggregierbare Berichte sind verschlüsselte Berichte, die von den Geräten einzelner Nutzer gesendet werden. Diese Berichte enthalten Daten über websiteübergreifendes Nutzerverhalten und Conversions. Conversions (manchmal auch als Attributionstrigger-Ereignisse bezeichnet) und zugehörige Messwerte werden vom Werbetreibenden oder der Anzeigentechnologie definiert. Jeder Bericht wird verschlüsselt, damit verschiedene Parteien nicht auf die zugrunde liegenden Daten zugreifen können.

Bestätigung

Die Attestierung ist ein Mechanismus zur Authentifizierung der Softwareidentität, in der Regel mit kryptografischen Hashes oder Signaturen. Beim Vorschlag für den Aggregationsdienst gleicht die Attestierung den Code, der im von AdTech betriebenen Aggregationsdienst ausgeführt wird, mit dem Open-Source-Code ab.

Attribution

Attribution refers to the identification of user actions that contribute to an outcome.

For example, a correlation of ad clicks or views with conversions.

Blink ist die von Chrome verwendete Rendering-Engine, die im Rahmen des Chromium entwickelt wurde.

Käufer

A buyer is a party bidding for ad space in an ad auction, likely to be a DSP, or maybe the advertiser itself. Ad space buyers own and manage interest groups.

Publishers make ad inventory available through marketplaces called ad exchanges, and buyers compete in real time through a DSP for the opportunity to place their advertisement.

Learn about ad space buyers in the Protected Audience API.

Chromium

Chromium ist ein Open-Source-Projekt für Webbrowser. Chrome, Microsoft Edge, Opera und andere Browser basieren auf Chromium.

Klick-Conversion (Click-through conversion, CTC)

Eine Klick-Conversion ist eine Conversion, die einer Anzeige zugeordnet wird, auf die geklickt wurde.

Klickrate (Click-through-Rate, CTR)

Die Klickrate (Click-through-Rate, CTR) ist das Verhältnis der Nutzer, die auf eine Anzeige geklickt und diese dann auch gesehen haben.

Siehe auch Impression.

Conversion

A conversion is the completion of some desired goal following action by a user.

For example, a conversion may occur with the purchase of a product or sign-up for a newsletter after clicking an ad that links to the advertiser's site.

A cookie is a small piece of textual data that websites can store on a user's browser. Cookies can be used by a website to save information associated with a user (or a reference to data stored on the website's backend servers) as the user moves across the web.

For example, an online store can retain shopping cart details even if a user is not logged in, or the site could record the user's browsing activity on their site. See First-party cookie and Third-party cookie.

Koordinator

Ein Koordinator ist eine Entität, die für die Schlüsselverwaltung und die Buchhaltung für aggregierte Berichte verantwortlich ist. Der Koordinator verwaltet eine Liste der Hashes genehmigter Aggregationsdienstkonfigurationen und konfiguriert den Zugriff auf Entschlüsselungsschlüssel.

Grobe Daten

Datenverwaltungsplattform (DMP)

Eine Datenverwaltungsplattform ist Software, mit der für Werbetreibende relevante Daten erfasst und verwaltet werden. Mithilfe dieser Plattformen können Werbetreibende und Publisher Zielgruppensegmente identifizieren, die dann für die Kampagnenausrichtung verwendet werden können.

Weitere Informationen zu DVPs

Demand-Side-Plattform (DSP)

A demand-side platform is an ad tech service used to automate ad purchasing. DSPs are used by advertisers to buy ad impressions across a range of publisher sites.

Differential Privacy

Differential Privacy bezieht sich auf Techniken, die den Austausch von Informationen zu einem Dataset ermöglichen, um Verhaltensmuster aufzudecken, ohne private Informationen über Einzelpersonen oder deren Zugehörigkeit zu diesem Dataset preiszugeben.

Domain

Domain. Siehe Top-Level-Domain und eTLD.

Entropie

Die Entropie ist im Bereich des Datenschutzes ein Maß dafür, wie stark ein Datenelement die individuelle Identität offenbart.

Die Datenentropie wird in Bits gemessen. Je mehr diese Daten eine Identität verraten, desto höher ist der Entropiewert.

Daten können kombiniert werden, um eine Person zu identifizieren. Es kann jedoch schwierig sein, herauszufinden, ob neue Daten zur Entropie beitragen. Wenn Sie beispielsweise wissen, dass eine Person aus Australien stammt, wird die Entropie nicht reduziert, wenn Sie bereits wissen, dass die Person von der Känguru-Insel stammt.

Epoche

In der Topics API ist eine Epoche der Zeitraum, in dem der Browser Themen für einen Nutzer anhand der Browseraktivitäten ableitet. Derzeit ist sie auf eine Woche eingestellt.

eTLD, eTLD+1

eTLDs are effective top-level domains (TLD), which are defined by the Public Suffix List.

For example:

co.uk 
github.io 
glitch.me

Effective TLDs are what allow foo.appspot.com to be a different site from bar.appspot.com. The eTLD in this case is appspot.com, and the whole site name (foo.appspot.com, bar.appspot.com) is known as the eTLD+1.

See also Top-Level Domain.

Bericht auf Ereignisebene

In Berichten auf Ereignisebene werden bestimmte Anzeigenklicks oder -ansichten (auf Anzeigenseite) mit Daten auf der Conversion-Seite verknüpft. Um den Datenschutz der Nutzer zu wahren, indem die Zusammenführung der Nutzeridentität über mehrere Websites hinweg eingeschränkt wird, sind die Conversion-Daten sehr begrenzt und die Daten sind ungenau.

Federated Credential Management API (FedCM)

Die Federated Credential Management API ist ein Vorschlag für einen datenschutzfreundlichen Ansatz für föderierte Identitätsdienste. Dadurch können sich Nutzer bei Websites anmelden, ohne ihre personenbezogenen Daten an den Identitätsdienst oder die Website weiterzugeben.

FedCM hieß früher WebID und ist im W3C noch in der Entwicklung.

Föderierte Identität (föderierte Anmeldung)

Die föderierte Identität ist eine Drittanbieterplattform, mit der sich Nutzer bei einer Website anmelden können, ohne dass die Website einen eigenen Identitätsdienst implementieren muss.

Umzäunter Rahmen

A (<fencedframe>) is a proposed HTML element for embedded content, similar to an iframe. Unlike iframes, a fenced frame restricts communication with its embedding context to allow the frame access to cross-site data without sharing it with the embedding context.

Some Privacy Sandbox APIs may require select documents to render within a fenced frame. Learn more about the Fenced Frames proposal.

Fingerprinting

Fingerprinting umfasst Techniken zur Identifizierung und Verfolgung des Verhaltens einzelner Nutzer.

Beim Fingerprinting werden Mechanismen verwendet, die Nutzer nicht kennen und die sie nicht steuern können. Websites wie Panopticlick und amiunique.org zeigen, wie Fingerabdruckdaten kombiniert werden können, um Sie als Person zu identifizieren.

Oberfläche für Fingerabdrücke

A fingerprinting surface is something that can be used (probably in combination with other surfaces) to identify a particular user or device.

For example, the navigator.userAgent() JavaScript method and the User-Agent HTTP request header provide access to a fingerprinting surface (the User-Agent string).

Eigene

Erstanbieter bezieht sich auf Ressourcen der Website, die Sie besuchen.

Beispiel: Die Seite, die du liest, befindet sich auf der Website developer.chrome.com und enthält von dieser Website angeforderte Ressourcen. Anfragen für diese eigenen Ressourcen werden als Erstanbieteranfragen bezeichnet. Cookies von developer.chrome.com, die auf dieser Website gespeichert werden, werden als eigene Cookies bezeichnet.

Siehe auch Drittanbieter.

Ein eigenes Cookie ist ein Cookie, das von einer Website gespeichert wird, während sich der Nutzer auf der eigentlichen Website befindet.

Beispiel: Ein Onlineshop fordert einen Browser auf, ein Cookie zu speichern, um die Warenkorbdetails eines nicht angemeldeten Nutzers zu speichern. Weitere Informationen finden Sie unter Drittanbieter-Cookies.

I2E

„Intent to Experiment (I2E)“ ist die Ankündigung eines Plans, eine neue Blink-Funktion zu Testzwecken zur Verfügung zu stellen, in der Regel im Rahmen eines Ursprungstests.

I2EE

„Intent to Extend Experiment“ (I2EE) ist die Ankündigung eines Plans zur Verlängerung der Dauer eines Ursprungstests.

IAB

Intent to Prototype (I2P) ist die erste Phase der Entwicklung einer neuen Funktion in Blink. Die Ankündigung wird in der Mailingliste blink-dev mit einem Link zum Diskussionsvorschlag veröffentlicht.

I2S

„Intent to Ship (I2S)“ ist eine Ankündigung einer geplanten neuen Funktion von Blink für Nutzer in stabilen Chrome-Versionen.

Impression

Impression could refer to either:

  • View of an ad. See also click-through rate.
  • An ad slot: the HTML markup (usually <div> tags) on a web page where an ad can be displayed. Ad slots constitute inventory.

Interessengruppe

In der Protected Audience API (früher FLEDGE) steht eine Interessengruppe für eine Gruppe von Nutzern mit gemeinsamen Interessen, die einer Remarketing-Liste entspricht.

Jede Interessengruppe hat einen Inhaber. Unterschiedliche Inhabertypen erstellen unterschiedliche Arten von Interessengruppen mit unterschiedlichen Anwendungsfällen.

Inventar

Inventory is the ad slots available on a site. Ad slots are the HTML markup (usually <div> tags) where ads can be displayed.

k-Anonymität

Die k-Anonymität ist ein Maß der Anonymität innerhalb eines Datensatzes. Bei einer k-Anonymität können Sie nicht von k-1-anderen Personen im Dataset unterschieden werden. Mit anderen Worten: k Personen haben dieselben Informationen (Sie eingeschlossen).

Nonce

Eine Nonce ist eine beliebige Zahl, die bei der kryptografischen Kommunikation nur einmal verwendet wird.

Ursprung

An origin is defined by the scheme (protocol), hostname (domain), and port of the URL used to access it.

For example: https://developer.chrome.com

Ursprungstest

Origin trials are trials that provide access to a new or experimental feature, to make it possible to build functions that users can try out for a limited time before the feature is made available to everyone.

When Chrome offers an origin trial for a feature, an origin can be registered for the trial to allow the feature for all users on that origin, without requiring users to toggle flags or switch to an alternative build of Chrome (though they may need to upgrade). Origin trials allow developers to build demos and prototypes using new features. The trials help Chrome engineers understand how new features are used, and how they may interact with other web technologies.

Find out more: Getting started with Chrome's origin trials.

Passive Oberfläche

Passive Oberflächen sind Fingerabdruckoberflächen wie User-Agent-Strings, IP-Adressen und Accept-Language-Header, die für jede Website verfügbar sind, unabhängig davon, ob die Website danach fragt oder nicht.

Passive Oberflächen können das Datenschutzbudget einer Website schnell aufbrauchen.

Im Rahmen der Privacy Sandbox-Initiative werden passive Oberflächen durch aktive Möglichkeiten zum Abrufen bestimmter Informationen vorgeschlagen. So wird beispielsweise die Verwendung von Client-Hinweisen einmalig verwendet, um die Sprache des Nutzers abzurufen, anstatt einen Accept-Language-Header für jede Antwort an jeden Server zu haben.

Protected Audience API

Die Protected Audience API ist der neue Name für die FLEDGE API.

Publisher

Im Kontext der Privacy Sandbox ist ein Publisher eine Website mit Werbefläche, die für die Auslieferung von Anzeigen bezahlt wird.

Reichweite

Die Reichweite gibt die Gesamtzahl der Nutzer an, die eine Anzeige sehen oder eine Webseite besuchen, auf der die Anzeige zu sehen ist.

Echtzeitgebote

Echtzeitgebote sind automatisierte Auktionen für den Kauf und Verkauf von Anzeigenimpressionen auf Websites, die während des Seitenaufbaus abgeschlossen werden.

Remarketing

Beim Remarketing werden Nutzer, die Ihre Website bereits auf anderen Websites besucht haben, gezielt angesprochen.

Beispielsweise können in einem Onlineshop Anzeigen für einen Spielzeugverkauf für Nutzer ausgeliefert werden, die sich zuvor Spielzeug auf seiner Website angesehen haben.

Ursprung der Meldung

Der Ursprung der Berichterstellung ist die Entität, die aggregierte Berichte erhält, d. h. die Anzeigentechnologie. die Attribution Reporting API. Aggregierte Berichte werden gesendet von Nutzergeräte an eine bekannte URL, die der Berichterstellung zugeordnet ist Ursprung. Dieser Berichtsorigin sollte bei der Registrierung angegeben werden.

Skalierungsfaktor

Scaling factor, in the context of the Attribution Reporting API, refers an amount by which you choose to multiply an aggregatable value. Scaling impacts the effect of noise and your contribution budget.

Verkäufer

Ein Verkäufer ist der Teilnehmer einer Anzeigenauktion, wahrscheinlich eine SSP oder der Publisher selbst.

Website

Eine Website entspricht einer eTLD+1 zusammen mit einem Schema (Protokoll).

Siehe auch Top-Level-Domain.

Speicherpartitionierung

Die Speicherpartitionierung ist ein Mechanismus in Chrome, um bestimmte Arten des websiteübergreifenden Side-Channel-Trackings zu verhindern. Chrome partitioniert Speicher- und Kommunikations-APIs im Kontext von Drittanbietern.

Die Speicherpartitionierung verhindert, dass eine Website Daten über verschiedene Websites hinweg zusammenführt, um den Nutzer im Web zu verfolgen.

Zusammenfassender Bericht

Zusammenfassungsberichte sind ein Berichtstyp der Attribution Reporting API und der Private Aggregation API. Eine Zusammenfassung aggregierte Nutzerdaten und kann detaillierte Conversion-Daten enthalten, wobei Rauschen hinzugefügt werden können. Zusammenfassungsberichte bestehen aus zusammengefassten Berichten. Zusammenfassende Berichte bieten mehr Flexibilität und ein umfassenderes Datenmodell als Berichte auf Ereignisebene, insbesondere für bestimmte Anwendungsfälle wie Conversion-Werte.

Supply-Side-Plattform, Sell-Side-Plattform

Eine Supply-Side-Plattform ist ein AdTech-Dienst, mit dem der Verkauf von Anzeigeninventar automatisiert wird. SSPs ermöglichen es Publishern, ihr Inventar (leere Rechtecke, in die die Anzeigen eingefügt werden) mehreren Anzeigenplattformen, DSPs und Netzwerken anzubieten. So können viele potenzielle Käufer Gebote für Werbeflächen abgeben.

Plattform/Oberfläche

Oberfläche. Weitere Informationen finden Sie unter Fingerabdruckoberfläche und Passive Oberfläche.

„Drittanbieter“ bezieht sich auf Ressourcen, die von einer Domain bereitgestellt werden, die sich von der Website unterscheidet, die Sie besuchen.

Beispielsweise kann eine Website foo.com Analysecode aus google-analytics.com (über JavaScript), Schriftarten aus use.typekit.net (über ein Linkelement) und ein Video von vimeo.com (in einem iFrame) verwenden. Siehe auch Erstanbieter.

Ein Drittanbieter-Cookie ist ein Cookie, das von einem Drittanbieterdienst gespeichert wird.

Eine Videowebsite kann beispielsweise die Schaltfläche Später ansehen in den eingebetteten Player integrieren, damit Nutzer ein Video zu ihrer Wunschliste hinzufügen können, ohne die Videowebsite aufrufen zu müssen.

Siehe auch Eigene Cookies.

Top-Level-Domain (TLD)

Top-level domains such as .com and .org are listed in the Root Zone Database.

See also eTLD, site.

Vertrauenswürdige Ausführungsumgebung (Trusted Execution Environment, TEE)

Eine vertrauenswürdige Ausführungsumgebung ist eine spezielle Konfiguration von Computerhardware und -software, mit der externe um die genauen Versionen der auf dem Computer ausgeführten Software zu überprüfen. TEEs können externe Beteiligte überprüfen, ob die Software genau das tut, sagt der Softwarehersteller, dass dies der Fall ist – nicht mehr oder weniger.

Weitere Informationen zu den TEEs, die für die Privacy Sandbox-Vorschläge verwendet werden, finden Sie in den Erläuterung der Protected Audience API-Dienste und in der Erläuterung zum Aggregationsdienst.

User-Agent-Client-Hints (UA-CH)

User-agent client hints provide specific pieces of the User-Agent string on explicit request. This helps reduce passive surfaces in the User-Agent string which may lead to user identification or covert tracking.

UA-CH is sometimes referred to as "Client Hints."

User-Agent-String

A user-agent string is an HTTP header used by servers and network peers to request identifying information about an application, operating system, vendor, or version of a user agent. The User-Agent string broadcasts a large string of data, which is problematic for user privacy. User-Agent reduction is proposed to remove sensitive information and reduce passive fingerprinting.

.well-known

.well-known is a file used to add redirects to a website from standardized URLs.

For example, password managers can make it easier for users to update passwords if a website sets a redirect from /.well-known/change-password to the change password page of the site.

In addition, it can be useful to access policy or other information about a host before making a request. For example, robots.txt tells web crawlers which pages to visit and which pages to ignore. IETF RFC8615 outlines a standardized way to make site-wide metadata accessible in standard locations in a /.well-known/ subdirectory.

See a list of recommendations for .well-known at iana.org/assignments/well-known-uris/well-known-uris.xhtml.

Arbeitsstück

Mit einem Worklet können Sie bestimmte JavaScript-Funktionen ausführen und Informationen an den Anforderer zurückgeben. Innerhalb eines Worklets können Sie JavaScript ausführen, aber nicht mit der externen Seite interagieren oder kommunizieren.

Worklets werden zum Speichern und Extrahieren von Daten mit der Shared Storage API verwendet.