Prácticas recomendadas para evitar el envío de información de identificación personal (PII)

A fin de proteger la privacidad del usuario final, las políticas de productos publicitarios de Google exigen que los publicadores no le transmitan a Google ningún dato que pueda usar o reconocer como información de identificación personal (PII). En este artículo, se abordan algunas prácticas recomendadas sobre varios aspectos del diseño de páginas para disminuir el riesgo de que aparezca PII en la URL que se transmite a Google.

  1. Implementación de formularios (use POST en lugar de GET)
  2. Esquemas de URL
  3. Vínculos en correos electrónicos
  4. Palabras clave con fines de segmentación

Implementación de formularios (use POST en lugar de GET)

El protocolo HTTP permite que se envíen los formularios como GET o POST, pero este último es el método preferido. Si se usa GET, los parámetros del formulario aparecerán como parte de la URL en la barra de direcciones (explicación detallada). Si hay anuncios de Google en la página que aparece después del envío, la URL que incluye los parámetros del formulario se enviará a Google como parte de la solicitud de anuncio.

Verifique el método del formulario

Revise el código HTML del formulario para ver si contiene el parámetro method="get". Si no se define ningún método, el valor predeterminado es get. En la mayoría de los casos, se puede comprobar observando el código fuente.

Además, cuando se envíe el formulario, se mostrarán los valores ingresados en la URL de la página que aparece después del envío.

Solución: Actualizar el método del formulario

Actualice la etiqueta del formulario para que use method="post" en lugar de get. Asegúrese de que el formulario siga funcionando como se espera después de realizar este cambio. 

Volver al principio

Esquemas de URL

Algunos sitios, en especial los que usan perfiles de usuario o requieren acceso por parte del usuario, utilizan patrones de URL que incluyen PII como parte del diseño. Por ejemplo, un sitio que requiere acceso por parte del usuario podría tener una página "Mi configuración" con una URL como la siguiente: sitio.com/configuracion/[email protected].

Los anuncios de las páginas resultantes podrían terminar enviándole a Google la PII de dichas URLs.

Compruebe si las URLs incluyen PII

Navegue por el sitio y observe si hay PII en las URLs. Entre las páginas más comunes con PII en la string de la URL, se incluyen páginas de perfil, configuración, cuenta, notificaciones/alertas, mensajes/correo electrónico, registro/registros, acceso y otros vínculos que parecen estar asociados con la información del usuario.

Solución: Reemplazar la PII por UUID

En la mayoría de los casos, la PII en la URL se puede reemplazar por un identificador único específico del sitio (en segundo plano) o un UUID.

Por ejemplo, sitio.com/configuracion/[email protected] podría cambiarse a sitio.com/configuracion/43231, donde 43231 es un número que identifica de forma exclusiva la cuenta con la dirección [email protected].

Volver al principio

Vínculos en correos electrónicos

A menudo, se usa el correo electrónico para llevar a cabo la verificación durante los procesos de registro del sitio. Algunos de estos mensajes de verificación incluyen PII en el vínculo de confirmación o registro. Por ejemplo, sitio.com/[email protected]&token=413203.

Si la URL de la página de confirmación contiene PII y la página aloja anuncios, la PII podría aparecer en las solicitudes de anuncios. Esto también sucede en los registros para boletines informativos y en los vínculos de olvido de contraseña.

Compruebe si los correos electrónicos incluyen PII

Regístrese para crear una cuenta. Compruebe si la URL del mensaje de verificación o confirmación incluye la dirección de correo electrónico o cualquier otra PII.

Solución: Actualizar el esquema de URL

Solución: La solución que aparece en la sección Esquemas de URL de este artículo también sirve en esta situación. El sitio debe quitar la PII del vínculo y usar identificadores o tokens para asociar el mensaje de verificación con la cuenta de usuario.

Volver al principio

Palabras clave con fines de segmentación

A menudo, los publicadores utilizan pares clave-valor y segmentación por palabras clave para orientar los anuncios a posiciones específicas en una página o, en algunos casos, a usuarios determinados. Debido a que los publicadores eligen los parámetros de las palabras clave y los pares clave-valor, junto con los valores que se pasan a los parámetros, son ellos mismos quienes deben asegurarse de no incluir PII.

Ejecute informes para consultar pares clave-valor

Ejecute un informe en su servidor de anuncios para los valores del campo de segmentación de los pares clave-valor. Revise el código fuente de sus páginas para ver qué recopila en los pares clave-valor de sus etiquetas.

Solución: Quitar los parámetros de segmentación

Quite el parámetro de segmentación de las etiquetas de anuncios y del servidor de anuncios o cambie los valores de segmentación para que no se transfiera la PII a la solicitud de anuncio.

Volver al principio

¿Te resultó útil esto?

¿Cómo podemos mejorarla?
false
Google Apps
Menú principal
16510530245592037873
true
Buscar en el Centro de asistencia
true
true
true
false
false