Salesforce Decode
Salesforcedecode
Back to questions
Data CloudAdvancedpseudonymizationprivacyanalyticsactivation

Separate pseudonymized analytics profiles from activation-ready identifiers

Real World Scenario

Data science wants rich behavioral datasets while privacy team blocks exporting emails to ad platforms. Teams built duplicate DMOs that drift out of sync.

Expected Answer

• Maintain single golden profile with derived pseudonymous keys for analytics exports • Role-based field sets: analysts access behavioral bands; activation sees hashed identifiers only when consented • Never fork duplicate DMOs—use views or segment filters enforcing purpose limitation • Automated sync validation comparing record counts between analytics and activation slices • Document data minimization mapping each activation destination required fields • Rotate pseudonymous keys on schedule where re-identification risk warrants • Audit any human break-glass access linking pseudonym to identity

Follow-Up Questions & Answers

Click to expand — each follow-up includes a direct, interview-ready answer

Direct answer: Maintain single golden profile with derived pseudonymous keys for analytics exports Also consider: Role-based field sets: analysts access behavioral bands; activation sees hashed identifiers only when consented In practice: Never fork duplicate DMOs—use views or segment filters enforcing purpose limitation Optimize for scale and operational observability.

Architect Perspective

Purpose separation is one profile with governed views—not two divergent databases pretending to sync.