App Tracking Transparency супраць згоды GDPR: дапаможнік мабільнага выдаўца
Два запыты, два розныя законы
Адкрыйце мабільную гульню ў ЕС на iPhone, і вы можаце ўбачыць два запыты дазволу адзін за адным: запыт Apple App Tracking Transparency (ATT), які просіць "адсочваць" вас, і форму згоды GDPR, якая пытаецца пра персаналізаваную рэкламу і апрацоўку даных. Гульцы мяркуюць, што гэта адно і тое ж. Гэта не так, і змешванне іх — гэта тое, з-за чаго выдаўцы апынаюцца ці неадпаведнымі, ці пакідаюць грошы на стале.
ATT — гэта палітыка платформы Apple. GDPR — гэта еўрапейскі закон. Адзін выконваецца праверкай App Store; другі — органамі па ахове даных, якія маюць паўнамоцтвы накладваць штрафы ў некалькі мільёнаў еўра. Вы можаце задаволіць адзін і ўсё яшчэ парушаць другі.
Што насамрэч рэгулюе App Tracking Transparency
ATT кантралюе доступ да IDFA (Identifier for Advertisers) і, шырэй, любое адсочванне, якое звязвае актыўнасць карыстальніка паміж праграмамі і вэб-сайтамі, што належаць іншым кампаніям. Калі гулец націскае "Ask App Not to Track", ваша праграма не можа атрымаць доступ да IDFA і не павінна адсочваць яго па ўласнасцях іншых кампаній.
- Гэта бінарны, вызначаны Apple запыт — вы не можаце змяніць яго фармулёўку.
- Ён прымяняецца на iOS незалежна ад таго, дзе жыве карыстальнік.
- Ён рэгулюе міжпраграмнае адсочванне, а не ўсю рэкламу.
Што насамрэч рэгулюе згода GDPR
GDPR датычыцца законнай падставы для апрацоўкі персанальных даных. Персаналізаваная рэклама ў ЕЭП звычайна патрабуе свабодна дадзенай, канкрэтнай, інфармаванай згоды — зафіксаванай праз CMP, выражанай у рамках IAB TCF і адклікальнай у любы момант.
- Ён прымяняецца да карыстальнікаў у ЕЭП і Вялікабрытаніі незалежна ад платформы прылады — iOS і Android.
- Ён ахоплівае значна больш, чым адзін рэкламны ID: аналітыка, пабудова аўдыторый і абмен данымі — усё гэта пад ім.
- Згода павінна быць прыдатнай для аўдыту; "мы меркавалі, што так" — гэта не абарона.
Чаму вам патрэбны абодва і ў якім парадку
Для гульца з ЕЭП на iOS абодва рэжымы прымяняюцца адначасова. Шырока рэкамендаваная паслядоўнасць — паказаць форму згоды GDPR спачатку, потым запыт ATT. Логіка: згода GDPR — гэта законная падстава, а запыт Apple — гэта платформенная брама, накладзеная зверху. Калі карыстальнік адмаўляе ў згодзе GDPR, ёсць мала прычын нават пытацца ATT, бо ў вас няма законнай падставы для адсочвання незалежна ад таго, што дазволіў бы Apple.
Канкрэтна, чысты паток запуску выглядае так:
- Запытайце згоду GDPR праз вашу форму CMP / UMP.
- Калі згода дадзена, запытайце аўтарызацыю ATT.
- Ініцыялізуйце рэкламныя SDK з тым, што дазваляе перасячэнне абодвух адказаў.
Перасячэнне — гэта ключавое слова. Персаналізаваная рэклама патрабуе як згоды GDPR, так і аўтарызацыі ATT на iOS. Прапусціце адно — і вы паказваеце неперсаналізаваны інвентар.
Стаўкі даходу
Кожны адхілены запыт паніжае ваш eCPM на прыступку. Карыстальнік, які дае згоду GDPR, але адмаўляе ў ATT, усё яшчэ можа атрымліваць персаналізаваную рэкламу з кантэкстных і first-party сігналаў, але губляе таргетынг на аснове IDFA. Карыстальнік, які адмаўляе ў абодвух, бачыць толькі неперсаналізаваную рэкламу. Разуменне гэтых узроўняў дазваляе вам сумленна прагназаваць даход і аптымізаваць запыты, на якія вы можаце уплываць — час, тэкст і папярэдні запыт формы GDPR — замест барацьбы з фіксаваным дыялогам Apple.
Кіраванне ўсім у адным месцы
Жангліраванне статусам ATT, радкамі згоды TCF і сігналамі Google Consent Mode па iOS, Android і вашых вэб-уласнасцях уручную не маштабуецца. FlexyConsent цэнтралізуе запіс згоды, выдае правільныя сігналы TCF і Consent Mode v2 у ваш рэкламны і аналітычны стэк і паведамляе аб узроўнях прыняцця па платформе і па рэгіёне. Вы бачыце дакладна, дзе губляецца згода — і даход — і захоўваеце адзін гатовы да аўдыту след па кожнай паверхні, да якой дакранаецца гулец.
Ключавыя высновы
- ATT — гэта палітыка платформы Apple пра міжпраграмнае адсочванне; GDPR — гэта закон ЕС пра апрацоўку персанальных даных.
- Карыстальнікам iOS з ЕЭП патрэбны абодва — паказвайце форму згоды GDPR спачатку, потым ATT.
- Персаналізаваная рэклама на iOS патрабуе перасячэння: згоды GDPR І аўтарызацыі ATT.
- Цэнтралізацыя сігналаў згоды абараняе адпаведнасць і робіць узроўні страчанага даходу бачнымі.