2016-01-07 58 views

回答

0

首先我要說我不明白downvote(s)。例如,我看到了帶有用戶登錄的應用程序,其中全名是頁面標題的一部分 - 與基於時間的維度相結合,該維度給出了哪個用戶在什麼時間查看哪個頁面的配置文件,並且這顯然是非法的。更糟糕的是,我看到一種情況,安全令牌傳輸到GA,允許訪問安全資源。因此,PII意外傳輸到Google Analytics是一件真實的事情。

不幸的是,你可以做的不多。您可以使用相關維度進行自定義報告,並將其發送給您進行手動審計,或者通過API將其提取出來,並通過正則表達式對其進行編程檢查,以查找諸如電子郵件地址等模式。但是,你可以做到這一點已經很晚了,這些數據已經被永久記錄在GA的財產中。

你必須停止這種收集數據之前 - 如果在所有可能已經在網站上(通過表單驗證等),或使用谷歌標記管理工具使用自定義驗證規則過濾器的JavaScript變量,或在分析視圖(後者很麻煩,而且對此目的也不太有希望)。

好消息是,GA不會不經意地開始追蹤PII。因此,您只需檢查您的GA帳戶是否在設置帳戶時跟蹤PII。收集幾天的數據,驗證一切正常,根據需要進行更改,並在修復完所有缺陷後複製視圖以從頭開始收集數據,如果舊視圖包含PII,則刪除舊視圖。

+0

很好的答案。謝謝。我很欣賞細節。 我同意網站不應該首先將PII發送給GA,並且我已經多次看到通過URL發送的PII數據。 不幸的是,我並沒有與開發人員直接聯繫,有時候在開發過程中GA PII不被視爲前期工作。 儘管這是一種被動的方法,但至少我需要知道是否導致導致遺傳算法中的PII泄漏的變化。我將嘗試設置自定義報告和警報。 – Sarah4

相關問題