データ収集防止戦略

最終更新日:

Pendoが収集するすべてのデータは、機密情報として扱われます。お客様のデータプライバシーポリシーおよびコンプライアンス要件をさらにサポートするため、Pendoはデータの収集を防ぐためのさまざまな方法を提供しています。これらの方法を使用することで、アプリケーション全体やユーザーグループ全体でのデータ収集を防いだり、特定のデータ属性の収集を回避したりすることができます。

Pendoを条件付きで初期化する

Pendoによるデータ収集を防ぐ最も一般的な方法は、特定の状況下ではPendoをまったく初期化しないことです。これは、特定の条件が満たされた場合にのみPendoを初期化することで実現できます。詳細については、「Pendoを条件付きで初期化する」を参照してください。以下に例(疑似コード)を示します。

if ( condition ) {
}
else {
  pendo.initialize(...)
}

処理しない(Do Not Process、DNP)オプション

「処理しない」(Do Not Process、DNP)オプションを使用すると、特定のビジター(Visitors)やアカウント(Accounts)をPendo Analytics、ガイド、リプレイの記録からオプトアウトさせることで、Pendoでのデータ収集を防ぐことができます。DNPオプションは過去のデータを削除するものではありません。

DNPオプションは、企業が一般データ保護規則(GDPR)の要件を遵守し、エンドユーザーが個人のデータ権利を行使できるようにするために使用されるのが一般的です。削除の権利など、これらのデータ権利をエンドユーザーに代わって行使するには、削除エンドポイントを使用してプログラムで行うか、Pendoサポートにお問い合わせください。

ビジターまたはアカウントに対してDNPオプションを使用すると、Pendo Web SDKは既存のデータを直ちに破棄し、そのビジターまたはアカウントに関する以降のイベント(event)のデータを収集しなくなります。そのビジターまたはアカウントは追跡されなくなり、ガイドも表示されなくなります。

PendoでDNPオプションを設定するには、次の2つの方法があります。

  • Pendo UIを使用して手動で設定します。
  • Pendoのエンドポイントを使用してプログラムで設定します。

DNPの設定方法や、どのビジターとアカウントが処理対象外になっているかを確認する方法の詳細については、「DNPを使用した追跡のオプトアウト」を参照してください。

DNPを手動でオンにする

PendoのUIで、個々のビジターまたはアカウントの詳細ページからDNPオプションをオンにできます。

  1. 左側メニューからピープル(People)に移動します。
  2. 必要に応じてビジター またはアカウント を開きます。
  3. データ収集をオプトアウトしたいビジターまたはアカウントを検索して選択します
  4. このビジターまたはアカウントの概要(Overview) タブで、処理しない チェックボックスを選択します。

Pendo UIに表示されるビジターとアカウントは、すでに少なくとも一度は追跡されています。UIで処理しない を手動で選択すると、それ以降のデータは追跡されなくなります。

DNPをプログラムでオンにする

Pendoのオプトアウトエンドポイントを使用してDNPオプションをオンにできます。詳細については、「DNPを使用した追跡のオプトアウト」およびEngage APIドキュメントを参照してください。また、プログラムで次のことも行えます。

IPアドレスとジオロケーションをオフにする

IPアドレスなどのジオロケーション情報を、Pendoサーバー(ログとデータベースの両方)で収集しないように無効化することをリクエストできます。 

位置情報データは、Pendo UIにイベントプロパティ(event properties)として表示されます。ビジターのIPアドレスは、国や州/地域を含む地理的コンテキストを導き出すために使用されます。これらの値は、ISO 3166-2の国コード標準に従います。

ジオロケーションのロギングを無効にし、これまでに収集されたデータを消去するには、Pendoのテクニカルサポートにお問い合わせください。

クッキーをオフにする

デフォルトでは、PendoはlocalStorageを使用し、特定の条件が満たされた場合はクッキーにフォールバックします。詳細については、「Web SDKのクッキーとローカルストレージ」を参照してください。

クッキーを無効にすると、次のような影響が生じる可能性があります。

  • 未識別のビジターの追跡では、一意のビジターよりも匿名のビジターが多く生成される可能性があります。これは、認証の有無にかかわらず、ページが読み込まれるたびに新しいVisitor IDが生成されるためです。未識別のビジターを追跡している場合は、クッキーをオフにしないことをお勧めします。
  • クッキーが有効になっていないビジターに対しては、ガイドスロットリング(Guide Throttling)が正しく機能しない場合があります。
  • 同じビジターに同じガイドが複数回表示される場合があります。
  • 識別されていないユーザーに対しては、再度識別されるまで「自分のみ(Only Me)」セグメンテーションが機能しなくなります。
  • 既存のクッキーは、有効期限が切れるまでそのまま残ります。 

クッキーの使用を無効にするには、以下のように、PendoのインストールスクリプトのinitializeメソッドでlocalStorageOnlyをtrueに設定します。 

pendo.initialize({
  localStorageOnly: true,

  visitor: {
    id: 'joe@acme.com' 
  },

  account: { 
    id: 'Acme'
  }

});

上記の例では、すべてのビジターに対してクッキーを無効にします。欧州連合内のビジターやクッキーをオプトアウトしたビジターなど、特定のビジターに対してのみクッキーを無効にする場合は、条件付きロジックを使用します。

特定のHTML要素を無視する

要素にpendo-ignoreクラスを追加すると、その要素に対するすべてのデータ収集を防ぐことができます。たとえば、BODY要素にpendo-ignoreを追加すると、すべてのデータキャプチャが防止されます。詳細については、「データ収集におけるHTML属性」記事内の「特定の要素の追跡を除外する」 を参照してください。

特定のHTML属性を除外する

Pendoは、「データ収集におけるHTML属性」記事で説明されているとおり、HTML属性を収集します。たとえば、データ属性内にPIIが表示されている場合など、特定のHTML属性の収集を防ぐには、Pendoサポートに依頼して、該当するHTML属性をhtmlAttributeBlacklistに追加してもらいます。これにより、Pendoは今後発生するすべてのクリックイベント(click event)とフォーカスイベント(focus event)で、指定された属性を収集しなくなります。

内部テキストを除外する

Pendoは、「データ収集におけるHTML属性」記事で説明されているとおり、要素内のテキストを収集します。たとえば、PIIが表示されている場合など、要素のinnerTextの収集を防ぐには、以下のように、PendoのインストールスクリプトのinitializeメソッドでexcludeAllTextをtrueに設定します。 

pendo.initialize({
  excludeAllText: true,

  visitor: {
    id: 'joe@acme.com' 
  },

  account: { 
    id: 'Acme'
  }

});

この設定は、アプリケーションレベルでのテキストキャプチャを制御します。つまり、各アプリのインストールスクリプトを設定することで、サブスクリプション(subscription)内の各アプリケーションについて、テキストキャプチャのオン/オフを個別に選択できます。

excludeAllTextを有効にした後は、allowedTextを使用して特定のテキスト文字列を許可リストに登録できます。詳細については、Web SDK APIドキュメントのAnalyticsを参照してください。また、サポートに問い合わせて、デフォルトでallowedTextの値を含めてもらうこともできます。

注: excludeAllTextは、title属性などのHTML属性に格納されているテキストをブロックしません。titleやその他の属性値の収集を防ぐには、サポートチームにお問い合わせのうえ、該当する属性をhtmlAttributeBlacklistに追加するよう依頼してください。

サブスクリプション内のすべてのアプリケーションでテキストキャプチャを無効にしたい場合は、Pendoサポートにお問い合わせのうえ、テキストキャプチャをグローバルにブロックするサブスクリプションレベルの設定を有効にしてください。

URLを変換する

Location APIを使用すると、アプリケーションからPendo Web SDKが受け取るブラウザーのURLを変更できます。実際のアプリケーションは引き続き元のブラウザーURLを使用しており、エンドユーザーにはそのブラウザーURLのみが表示されますが、Pendo Web SDKは、分析やガイドのターゲティングに使用される、より詳細な、またはサニタイズされたバージョンのURLを受け取ります。

除外リスト(exclude list)

サブスクリプション管理者(Subscription Admin)、および「除外/組み込みの管理(Manage exclude and include)」権限を持つユーザーは、設定(Settings) > 除外と組み込みリスト(Exclude and include lists)で除外リストにアクセスできます。「除外/組み込みの表示(View exclude and include)」権限を持つユーザーは、リストを表示できますが、変更はできません。除外リストはデータのキャプチャを防ぐものではなく、Pendo UIからそれを除去するものです。

Pendoはイベントを使用してメトリクスを計算します。除外リスト(exclude lists)は、フィルタ設定(サーバーホスト名またはドメイン、送信元IPアドレス、Visitor ID、Account ID)のいずれか1つ以上に一致するイベントを、すべてのセグメントの詳細情報とメトリクス計算から除外します(Exclude lists Accounts and Visitorsを除く)。

詳細については、Exclude and Include Listingを参照してください。

サインアウト時にメタデータをクリアする

セッション終了時に保存されているユーザーのメタデータをクリアすることができます。これは、複数の匿名の訪問者(visitor)が同じコンピューターを使用する場合に特に有用です。保存されたメタデータがクリアされない場合、新しい匿名訪問者の行動が、以前に識別された訪問者に誤って帰属してしまう可能性があります。

これは、訪問者がサインアウトする際、または次の訪問者が識別される前(例えば、ログイン画面など)に、アプリケーション内でpendo.clearSession()を呼び出すことで解決できます。これは特に、期限切れのCookieが検出された際に読み込まれるログイン画面において重要です。これにより、ブラウザが閉じられ、想定通りにログアウトまたはタイムアウトしなかったセッションを捕捉できます。

この記事は役に立ちましたか?
5人中5人がこの記事が役に立ったと言っています