互联网广告业务是数据使用、加工、提供和委托处理密集的行业领域。在广告投放、程序化交易、广告归因等场景,均涉及到个人信息相关的数据在不同机构间的提供、加工、传输、使用等处理行为,由于互联网广告业务的多机构参与的生态长链的特性,很多机构数据处理无法直接获得个人同意,这些数据处理行为在个人信息保护、商业秘密保护、国家安全等方面,面临安全风险。
匿名化是互联网广告领域实现数据安全利用的重要路径。在互联网广告数据处理活动中,数据是动态变化的,包括控制主体的变化、数据形态的变化、数据内容的变化等。要使动态下的数据匿名化能够有效进行和能被证明,有必要在互联网广告行业明确匿名化定义,形成行业共识,并提出实现路径。在合法、合规的前提条件下,制定能平衡安全合规和市场需求的标准,充分发挥互联网技术的优势,增强数字行业的竞争力,发挥数据要素的商业价值。
T/CAAAD 004-2022 T/CCSA 424-2022 《互联网广告匿名化实施指南》规定了互联网广告匿名化的目标、原则和适用场景,提出了匿名化过程和组织管理措施,并给出了技术指引建议。适用于各类互联网广告业务,包括广告投放、程序化交易、广告监测等应用场景下的数据匿名化处理活动。
DSCA评估与存证备案服务(Data Sharing Compliance Assessment)是以遵循团体标准T/CAAAD 004-2022 T/CCSA 424-2022《互联网广告匿名化实施指南》所要求,以行业内数据交换合约为对象的合规性评估与存证备案服务,包括:合规自测、合约评估、备案公示三部分。本服务通过直观的方式,高效智能的计算方法,帮助使用者了解现状,识别风险,并给出合规建议,同时支持备案存证及公示,以提升从业企业的公信力。
DSAT匿名技术实施服务:Data Sharing Audience Token, 遵循T/CAAAD 004-2022 T/CCSA 424-2022《互联网广告匿名化实施指南》要求,适合行业的数据去识别、控关联技术服务。其中,基础加解密技术运用公安部第三研究所采用国产密码算法和加密硬件实现的xID标记技术。数据控制者对信息主体标识(符)采用xID技术处理得到Token标记,相同信息主体标识(符)在不同数据控制者分域内生成的Token标记不可逆且互不相识。并由本服务平台作为独立第三方,依据数据交换合约的合规评估意见,管理分域密钥,开关控制分域Token标记间的关联。