gpt4 book ai didi

javascript - 以 utm 字符串传递电子邮件

转载 作者:行者123 更新时间:2023-12-03 02:36:24 26 4
gpt4 key购买 nike

Google 似乎不喜欢在查询字符串参数中以纯文本形式传递电子邮件(他们联系了网站所有者,提及不要在查询字符串参数中以纯文本形式传递电子邮件)。

我们询问支持人员以 base64 编码电子邮件 (btoa("plain@te.xt)) 是否有帮助。他们的回答非常笼统,提到我们可以用用户 ID 替换电子邮件(留下指向 Identifier page from Wikipedia 的链接。

由于 Google 的答案不是很清楚,我只是想知道传递电子邮件的具体问题是什么。

具体来说,问题是否在于我们以纯文本形式发送电子邮件(例如 site.com/foo?email=some@email.com)?如果它们是 Base64 编码的,那会有帮助吗(因为任何人都可以解码它们)?

如果使用 Base64 对其进行编码,使用 key 对它们进行加密/解密效果会更好吗?

<小时/>

电子邮件的用途是使用外部服务跟踪用户:

var email = getTheEmailFromTheUrl()
thatExternalService.identify(email)

最佳答案

具体问题是,根据定义,电子邮件是个人身份数据。将其存储在 GA 中违反了 Google 的服务条款(并且根据您的立法,这可能会违反本地法律)。

请参阅support page ,具体来说:

Google policies mandate that no data be passed to Google that Google could use or recognize as personally identifiable information (PII). PII includes, but is not limited to, information such as email addresses, personal mobile numbers, and social security numbers

对于哈希问题:

Hashed and salted PII You can send Google Analytics an encrypted identifier or custom dimension that is based on PII, as long as you use the proper encryption level. Google has a minimum hashing requirement of SHA256 and strongly recommends the use of a salt, with a minimum of 8 characters. Notwithstanding any of the foregoing, you may not send Google Analytics encrypted Protected Health Information (as defined under HIPAA), even if it is hashed or salted.

如果您在欧洲,请注意,根据新的隐私指令,即使是经过哈希处理的电子邮件也将是 PII(因为您可以使用 CRM 等外部系统来解决它),这基本上就是您的用例(一个问题是您无法根据要求从 GA 中删除 PII)。

总之,这不是一个技术问题,而是一个法律问题。

关于javascript - 以 utm 字符串传递电子邮件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48517768/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com