GDPR:被遗忘权
欧盟《通用数据保护条例》(General Data Protection Regulation,“GDPR”) 于 2018 年 5 月 25 日开始生效,其就企业收集及处理欧盟公民个人数据的方法作出规范。所有拥有欧盟用户的企业——即使位处欧盟以外—均必须遵守 GDPR 的规定。该条例赋予欧盟公民在个人数据方面的权利,例如:
  • 访问权:一经请求,企业必须向用户发送其处理后之个人数据的数位副本
  • 被遗忘权:一经请求,企业必须删除其所持有之相应欧盟公民的所有个人数据
根据 GDPR 第 17 条,您必须在用户行使其被遗忘权时通知 Adjust。您可以通过调用我们的 GDPR API 终端或使用 Adjust SDK 来通知 Adjust 该用户的决定。

Adjust 在收到通知后: 
  • 将从我们的内部系统中永久删除该用户的所有历史个人数据;
  • 不再从 Adjust SDK 接收该用户的信息;
  • 用户设备的数据将不会再显示在 Adjust 控制面板的任何区域。
参阅下文了解 GDPR API 集成要求、有关 Adjust SDK 配置的说明以及实时回传设置。

重要测试说明:在使用个人设备 ID 测试 API 终端或 SDK 方法时,请务必谨慎。当 Adjust 收到用户行使被遗忘权的请求时,其采取的后续流程将是永久性且不可逆转的。不论出于何种原因,Adjust 将再也无法恢复设备数据或接收来自该设备的请求。

GDPR API 要求

若要与 Adjust GDPR API 集成,您需要配置服务器,通过向我们的指定终端 URL(如下所示)发送的 HTTP GET 请求,向 Adjust 发送一系必传参数(如下方所列)。

终端地址

https://gdpr.adjust.com/gdpr_forget_device

参数

必要参数:
  • app_token
  • s2s (服务器端到服务器端)
  • 以下参数之一:
    • IDFA
    • idfv
    • gps_adid
    • fire_adid
    • win_adid
    • adid
参数示例值值描述
app_tokenrn4g67fue5e3控制面板上的 Adjust 应用识别码
s2s (服务器端到服务器端)1值必须为 1
IDFA8C6CBCOD-5F43-4765-A6E6-84DFF3D24707适用于广告主的 iOS ID
idfvCCB300A0-DE1B-4D48-BC7E-599E453B8DD4适用于供应商的 iOS ID
gps_adid38400000-8cf0-11bd-b23e-10b96e40000dGoogle Play 应用商店广告 ID
fire_adid63c5519b-7e66-7ee6-aa5d-3b290743811fFire OS 广告 ID 
win_adid107e8ea14329d4a2194ebbb6dc0c0fd7Windows 广告 ID
adid18546f6171f67e29d1cb983322ad1329Adjust 设备 ID

请求示例

curl "https://gdpr.adjust.com/gdpr_forget_device?s2s=1&app_token=kwrqhymtnsr2&idfa=9C5CBC1D-4F42-4764-A5E6-84DAF3D24707"

请求响应

状态代码描述
200确定;已收到并处理了请求
400错误请求;格式错误或应用识别码无效;如果您不确定如何发送正确格式的请求,请联系客户经理,或发送电子邮件至 support@adjust.com 与我们联系
429请求次数太多;您已超过为防止滥用而设置的请求速率限制,必须稍后再重新发送请求

Adjust SDK 要求

若要通过 Adjust SDK 向 Adjust 通知用户提出了“被遗忘”的请求,您需要确保您已集成了 4.13 及以上版本的安卓iOSWindows Adjust SDK。

您的开发者可按照 GitHub 自述文件中的说明,配置 Adjust SDK 以向我们发送所需信息:安卓iOSWindows

如何从 Adjust 接收被遗忘权活动

当 Adjust 收到被遗忘请求时,您将会通过 Adjust 的实时回传和 Amazon S3 存储桶集成获得通知

输入针对已清除的用户 (GDPR) 实时回传的回传 URL,或将已清除的用户 (GDPR) 事件类型加入到您的 Amazon S3 存储桶上传中。如果您想通过全局回传接收被遗忘权信息,请确保您包含 {activity_kind} 占位符,此占位符将在针对被遗忘权请求而发起回传时以 gdpr_forget_device 填充。

有关此主题