Maior confidencialidade para filtros e grupos de discussão (EX)
O que há nesta página
Sobre a confidencialidade em relação a filtros e sessões de discussão
Qdica: a confidencialidade costumava ser chamada de anonimato.
A confidencialidade aprimorada oferece proteções adicionais que podem melhorar a confidencialidade em filtros e divisões de dados. Ao marcar campos como confidenciais, você pode determinar quais informações podem ser usadas para identificar os participantes. Os dados de grupos sensíveis que não atingem o limite de confidencialidade são combinados com o avançar grupo menor para ocultar suas respostas ao detalhar os dados ou ao usar filtros; isso impede que os usuários calculem pontuações ocultas.
Exemplo: Se o seu limite for 5 e você tiver 5 respostas, e se “Gênero” for um campo identificável, então você não poderá ver que 3 respostas são de homens e 2 são de mulheres, e poderá ver apenas uma pontuação para todas as 5 respostas juntas.
Qdica: a confidencialidade está disponível nos projetos Engagement, Lifecycle, Pulse e Ad Hoc Pesquisa com colaboradores. Ele está incluído em todas as licenças EX.
Atenção: A guia Confidentiality (Confidencialidade) nas configurações dashboard está disponível apenas para os tipos de usuário Marca Administrator (Administrador da marca ), EX Administrator (Administrador EX ) e Colaborador Insights Admin (Administrador do Employee Insights).
Habilitando a confidencialidade aprimorada
A confidencialidade aprimorada pode ser ativada e desativada no nível do dashboard para melhorar a confidencialidade.
Por exemplo, digamos que a equipe de Barnaby tenha 15 pessoas. Quando analisamos as pontuações de engajamento de sua equipe, não sabemos realmente como cada membro da equipe respondeu às perguntas sobre a eficácia de seu gerente. No entanto, digamos que haja apenas duas mulheres na equipe dele. Limites regulares de confidencialidade garantirão que não possamos ver as respostas das mulheres diretamente; no entanto, se adicionarmos um filtro gênero, poderemos adivinhar muito bem o que cada uma das mulheres da equipe dele tinha a dizer. A confidencialidade aprimorada detecta disparidades desse tipo. Ele garante que os dados de grupos que não atendem ao limite de confidencialidade sejam combinados com o avançar menor grupo para ocultar suas respostas ao dividir os dados ou usar filtros.
Atenção: Ao usar vários filtros ou breakouts junto com filtros, a confidencialidade aprimorada não será capaz de proteger contra todos os cenários de cálculo indireto. Isso ocorre porque a confidencialidade aprimorada não pode prever todas as combinações possíveis de filtros e rompimentos.
Configurações em nível de campo
Quando a confidencialidade avançada estiver ativada, você poderá personalizar o nível de confidencialidade de cada campo do seu dashboard, classificando-os como “Extremamente confidenciais”, “Razoavelmente confidenciais” ou “Não confidenciais”. Isso altera a maneira como os breakouts são tratados e exibidos nos widgets e permite que você agrupe pontos de dados abaixo do limite de resposta em alguns campos e oculte pontos de dados abaixo do limite de resposta em outros.
Pode haver alguns campos dashboard pelos quais os participantes podem ser identificados, que devem ser considerados sensíveis e devem ser marcados como extremamente sensíveis ou um pouco sensíveis, enquanto os campos que não são sensíveis devem ser marcados como não sensíveis. Por exemplo, o tempo de serviço, o gênero e a equipe à qual alguém pertence podem ser usados para descobrir quem ele é. No entanto, as perguntas feitas em uma pesquisa experiência dos colaboradores, Employee Experience quase sempre não são sensíveis, com exceção de perguntas demográficas como idioma, local do escritório e idade.
Quando os campos forem marcados como extremamente confidenciais, os dados dos grupos que não atenderem ao limite de confidencialidade serão combinados com o avançar menor grupo para proteger as identidades dos entrevistados. Quando os campos são marcados como algo sensível, os dados de grupos que não atendem ao limite de anonimato de confidencialidade não serão exibidos. Quando os campos são marcados como não confidenciais, o agrupamento não ocorrerá, a menos que você filtro ou separe por um campo confidencial.
Atenção: O limite de confidencialidade não aplicar aplicará ao desmembrar os campos marcados como Não sensível.
Qdica: os campos de texto aberto não podem ser marcados como Extremamente sensível, Um pouco sensível ou Não sensível. Em vez disso, os campos de texto livre só podem ser controlados por meio do parâmetro respostas mínimas para exibir comentários”.
Para editar quais campos são confidenciais e quais não são, você deve fazer o seguinte:
Exemplo: Em nosso dashboard, não marcamos as perguntas de engajamento como identificáveis, porque elas não são demográficas e não podem ser usadas para identificar os entrevistados de forma alguma.
Digamos que o limite do dashboard seja 5. Se criarmos uma tabela que mostre como os funcionários responderam a um campo não identificável, como "Sinto-me orgulhoso de dizer às pessoas onde trabalho", as respostas não serão agrupadas. Veja abaixo como "Discordo totalmente" aparece, embora tenha apenas uma resposta.
Observe que o número total de respostas no widget ainda deve atingir o limite. Esse gráfico tem um total de 90 respostas. Se tivesse menos de 5, o gráfico ficaria em branco porque o comportamento padrão do limite de confidencialidade é ocultar os dados dos widgets que não atendem ao limite.
Interações de campo
Se estiver usando uma tabela ou um gráfico para exibir um campo extremamente sensível ou um pouco sensível com um campo não sensível, os dados deverão ser agrupados da mesma forma, independentemente da maneira como os dados forem transpostos. A lógica de agrupamento é aplicada de forma consistente com base nas configurações de campo, independentemente de qual campo esteja configurado como linha ou coluna.
Aviso: Quando você exibe dois campos extremamente sensíveis no mesmo widget, os dados podem não se transpor simetricamente.
Configuração da(s) fonte(s) de dados Dashboard
Ao utilizar a Confidencialidade Aprimorada, caso você também esteja utilizando fontes históricas em seu dashboard, é importante acessar as configurações gerais dashboard e limitar os filtros da página aos dados do ano atual.
Caso contrário, os filtros dashboard — com exceção do filtro Hierarquia Organizacional”, que será configurado por padrão para a fonte de dados principal — incluirão dados de todas as fontes de dados presentes no dashboard. Isso significa que os dados históricos podem ser incluídos nas contagens de respostas e podem distorcer os agrupamentos de confidencialidade. Por exemplo, se resultados atuais e históricos forem contados para uma equipe pequena em vez de apenas os resultados do ano atual, a equipe pequena parecerá maior do que realmente é e poderá não ficar abaixo do limite de confidencialidade. Limitar os filtros à fonte de dados primária (ou seja, o projeto atual ou os dados do ano atual) resolve esse problema.
Comportamento Filtro
Qdica: isso se aplica somente à confidencialidade aprimorada.
Depois de ativar a confidencialidade aprimorada e adicionar um filtro ao seu dashboard, suas configurações de confidencialidade determinarão como os filtros funcionarão.
O comportamento filtro de páginas depende da configuração em nível de campo para cada campo:
- Campos não sensíveis: Esses campos permitem que você selecione qualquer valor, mesmo que ele esteja abaixo do limite.
- Campos um pouco sensíveis: Esses campos só permitem que você selecione valores que atendam ou excedam o limite.
- Campos extremamente sensíveis: Esses campos agrupam quaisquer valores abaixo do limite. Resultados abaixo do limite serão combinados com a avançar menor opção no filtro antes que qualquer seleção seja feita. Se você tiver apenas um grupo que esteja abaixo do limite, ele será combinado com o avançar menor grupo, independentemente de o avançar grupo atingir ou não o limite. Isso é para garantir que, mesmo que apenas um grupo não atinja o limite, seus dados estejam protegidos.
À medida que os filtros forem adicionados ou removidos, o anonimato aprimorado levará isso em conta e alterará os agrupamentos de acordo.
Exemplo: Na captura de tela abaixo, estamos tentando filtro por departamento. Como se trata de uma empresa pequena, as áreas de Finanças, Suporte e Recursos Humanos têm equipes muito pequenas, abaixo do limite de confidencialidade que definimos.
Você verá que as áreas de Finanças, Suporte e Recursos Humanos estão sob o título “Agrupadas para preservar o anonimato”. Se eu tentar selecionar apenas um, os dois serão selecionados automaticamente. Se eu tentar desmarcar um deles, ambos serão desmarcados. Isso impede que os usuários descubram os valores dos grupos abaixo do limite.
Filtros Hierarquia organizacional
As unidades Hierarquia organizacional que não atenderem ao limite de confidencialidade ficarão acinzentadas e terão um ícone de cadeado avançar. Você não poderá selecionar nenhuma unidade que não atenda ao limite de confidencialidade. Isso é para proteger o anonimato dos entrevistados.
Qdica: o filtro hierarquia organizacional usa a configuração fonte de dados (se definida) para determinar quais unidades serão esmaecidas. Se a configuração da fonte de dados não for definida, a configuração padrão será a fonte primária (em vez de todas as fontes de dados no dashboard), o que pode fazer com que uma unidade fique acinzentada inesperadamente.
Comportamento Quebra
Qdica: isso se aplica somente à confidencialidade aprimorada.
Quando a confidencialidade aprimorada está ativada, as configurações em nível de campo para cada campo determinam como os dados serão exibidos nos widgets nos quais os dados foram divididos em determinados grupos. Isso inclui widgets de linha em que uma dimensão do eixo x foi definida, widgets com comparações adicionadas a eles, widgets de quebra demográfica, widgets de mapa de calor e qualquer outra configuração de widget que isole grupos que possam ser menores que o Limite de confidencialidade.
- Campos não sensíveis: Esses campos mostrarão todos os pontos de dados (métricas e contagens), mesmo que estejam abaixo do limite.
- Campos um pouco sensíveis: Esses campos mostrarão apenas pontos de dados (métricas e contagens) que atendam ou excedam o limite de resposta.
- Campos extremamente sensíveis: Esses campos agruparão todos os pontos de dados (métricas e contagens) abaixo do limite.
As exceções a essa regra incluem widgets divididos por hierarquia organizacional. Alguns widgets (mapa de calor, quebra demográfica) suportam uma quebra um Nível abaixo que mostra dados para cada unidade filha da unidade atualmente selecionada no filtro hierarquia organizacional. Outros widgets (taxas de resposta, comparação, diagrama de bolhas) suportam o detalhamento da hierarquia, mostrando dados para cada unidade e permitindo que o usuário os selecione. Para qualquer widget dividido por hierarquia organizacional, o anonimato aprimorado não é aplicado. Isso significa que nenhuma unidade será agrupada para fins de anonimato.
Se você alterasse a métrica para uma pontuação média de envolvimento ou um NPS, o anonimato aprimorado impediria que você descobrisse os dados do menor escritório, pois não permitiria que os usuários dashboard isolassem os dados desse escritório. Isso é útil nos casos em que, por exemplo, não queremos que as classificações de cada membro do menor escritório sejam facilmente calculadas.
Exemplo:
No exemplo a seguir, nosso dashboard possui um limite de confidencialidade definido para o campo “país”, a fim de ajudar a proteger respostas dos funcionários de escritórios menores. No widget abaixo, definimos a dimensão do eixo y de um gráfico de barras como sendo o país onde o escritório do colaborador está localizado. A Austrália e o México têm escritórios muito pequenos, abaixo do limite de confidencialidade que estabelecemos. Como resultado, suas respostas foram combinadas.
Se você alterasse a métrica para uma pontuação média de envolvimento ou um NPS, a confidencialidade aprimorada impediria que você descobrisse os dados do menor escritório, pois não permitiria que os usuários dashboard isolassem os dados desse escritório. Isso é útil nos casos em que, por exemplo, não queremos que as classificações de cada membro do menor escritório sejam facilmente calculadas.
Múltiplos breakouts
Alguns widgets permitem a divisão em várias dimensões — por exemplo, os widgets de linha e de barra permitem adicionar tanto um valor no eixo x quanto uma série de dados, e as tabelas permitem adicionar tanto linhas quanto colunas.
Quanto mais você divide os dados, menor pode ser o tamanho de cada categoria e mais categorias são agrupadas sob confidencialidade. E como agora há duas dimensões para a quebra, pode haver diferentes combinações de categorias que precisam ser agrupadas para fins de confidencialidade. Assim, as categorias agrupadas para confidencialidade serão rotuladas como Agrupadas para Anonimato, e você pode passar o mouse sobre elas para determinar quais categorias específicas foram agrupadas.
Você também notará que, na legenda, os grupos de confidencialidade são identificados como “Agrupados para anonimato”, e não por um nome composto. Isso é para levar em conta como os agrupamentos podem mudar com base na interação de vários breakouts e para evitar rótulos muito longos.
Exemplo: Este dashboard tem um limite de 5. No gráfico abaixo, separamos os países em que nossos funcionários trabalham por risco de atrito. Podemos ver um bloco verde claro para o México na barra de baixo risco, mas não na barra de alto risco.
Quando destaque os blocos Agrupados para Anonimato de cada barra, discover que há uma diferença: O México foi agrupado com o Japão e a Polônia na barra de alto risco, mas somente o Japão e a Polônia foram agrupados na barra de baixo risco.
Veja a captura de tela abaixo. Na categoria “Alto Risco”, o México não apresenta dados individuais ( – ), mas o Japão + México + Polônia apresentam dados, uma vez que esses países foram agrupados para garantir o anonimato (5). Em Baixo risco, o México atende ao limite, portanto não precisa ser agrupado e mostra dados individuais (17), enquanto Japão + Polônia são agrupados (5).
Confidencialidade básica
Se você estiver segmentando os dados por dois ou mais campos com anonimato básico, cada um desses campos quebra será considerado separadamente. Ao dividir os dados em vários campos, as métricas e os pontos de dados de contagem abaixo do limite serão ocultados.
A confidencialidade básica não contará respostas sem valor (vazias/nulas) ao comparar a contagem de respostas com o limite de confidencialidade. Isso serve para proteger os casos em que um participante pesquisa que pode não ser elegível para responder a uma pergunta (por exemplo, a lógica pesquisa diz que somente os gerentes podem responder a uma pergunta) tem suas respostas contadas em relação ao limite de confidencialidade.
Maior confidencialidade
A confidencialidade aprimorada conta respostas sem valores (vazias/nulas) ao comparar a contagem de respostas com o limite de confidencialidade.
O comportamento quebra em vários campos depende das configurações de nível de campo dos dois campos envolvidos. Essa tabela mostra como os dados serão ocultados para breakouts duplos entre diferentes tipos de campo.
| Não sensível | Um pouco sensível | Extremamente sensível | |
|---|---|---|---|
| Não sensível | Todos os pontos de dados (métricas e contagens) serão exibidos. | Os valores do campo sensível serão ocultados se estiverem abaixo do limite. | Os valores do campo extremamente sensível serão agrupados se estiverem abaixo do limite. |
| Um pouco sensível | Os valores do campo sensível serão ocultados se estiverem abaixo do limite. | Todos os pontos de dados (métricas e contagens) abaixo do limite de resposta serão ocultados. | Os valores do campo um pouco sensível serão ocultos se estiverem abaixo do limite e os valores do campo extremamente sensível serão agrupados se estiverem abaixo do limite. |
| Extremamente sensível | Os valores do campo extremamente sensível serão agrupados se estiverem abaixo do limite. | Os valores do campo um pouco sensível serão ocultos se estiverem abaixo do limite e os valores do campo extremamente sensível serão agrupados se estiverem abaixo do limite. | Os pontos de dados abaixo do limite de resposta serão agrupados. |
Taxas de resposta Comportamento
As taxas de resposta mostram quantas respostas você recebeu e qual porcentagem da sua lista participante concluiu o pesquisa. Esse tipo de dados é relatado pelos widgets resumo de participação e taxa de respostas.
Por padrão, o dashboard considera as taxas de resposta como informações confidenciais. Isso significa que os dados taxa de respostas podem ser usados para identificar os participantes e, portanto, para proteger seus participantes, as taxas de resposta estão indivíduo a serem agrupadas por confidencialidade.
Exemplo: Ao criar um widget taxa de respostas, você pode adicionar um campo para desmembrar o widget. Abaixo, dividimos nossas taxas de resposta por país, o que fez com que a Austrália, a Alemanha e o México fossem agrupados para fins de confidencialidade.
Assim, os widgets taxa de respostas apresentam o mesmo comportamento quebra que os demais widgets. Se a contagem de respostas estiver abaixo do limite, você não verá os dados no widget resumo de participação.
Qdica: "Taxas de resposta" não é um campo disponível na página Confidencialidade das configurações dashboard; portanto, você não pode desativar esse comportamento.
Qdica: a confidencialidade se baseia nas contagens respondidas, não nas contagens convidadas. Os números de convidados são conhecidos de forma independente — ou seja, um gerente sabe quantos relatórios diretos há em sua equipe — e, portanto, esses números, por si só, não precisam de medidas de proteção de confidencialidade da mesma forma que os números de respostas. No entanto, a confidencialidade aprimorada não reconhece a contagem esperada; portanto, se houver respostas link anônimo, a contagem não será ajustada.
Quando a confidencialidade aprimorada está ativada, o comportamento das taxas de resposta depende da configuração em nível de campo para cada campo:
- Campos não sensíveis: Esses campos mostram todos os pontos de dados, mesmo que estejam abaixo do limite.
- Campos um tanto sensíveis: Esses campos mostram apenas pontos de dados que atendem ou excedem o limite de resposta.
- Campos extremamente sensíveis: Esses campos agrupam todos os pontos de dados abaixo do limite.
Atenção: A confidencialidade não é aplicada às taxas de resposta quando a confidencialidade aprimorada está desativada. Isso significa que qualquer ponto de dados, independentemente da contagem de respostas, será mostrado.
Perguntas frequentes
Por que meus filtros não mostram “agrupados para garantir o anonimato”?
Por que meus filtros não mostram “agrupados para garantir o anonimato”?
Por que meu widget não está agrupando para garantir o anonimato?
Por que meu widget não está agrupando para garantir o anonimato?
Como o planejamento de ações é afetado pelas configurações de confidencialidade?
Como o planejamento de ações é afetado pelas configurações de confidencialidade?
Os campos específicos do planejamento de ações, inclusive os campos padrão listados aqui e os campos personalizados que você criar, não podem ser marcados como confidenciais.
Você pode criar planos de ação com base em qualquer item que desejar na página de planejamento de ação. No entanto, se as configurações de confidencialidade estiverem ocultando itens de um widget, como um widget lista de perguntas, você não poderá criar planos de ação para esses itens a partir do próprio widget.
Isso é ótimo! Obrigado pelo seu feedback!
Obrigado pelo seu feedback!