App Tracking Transparency срещу GDPR съгласие: ръководство за мобилни издатели
Две подкани, два различни закона
Отворете мобилна игра в ЕС на iPhone и може да видите две заявки за разрешение една след друга: подканата App Tracking Transparency (ATT) на Apple, която иска да ви „проследи“, и форма за GDPR съгласие, питаща за персонализирани реклами и обработка на данни. Играчите предполагат, че това е едно и също. Не е, и смесването им е начинът, по който издателите се оказват или несъответстващи, или оставящи пари на масата.
ATT е политика на платформата на Apple. GDPR е европейски закон. Едното се прилага чрез прегледа на App Store; другото — от органите за защита на данните с правомощие да налагат глоби от милиони евро. Можете да удовлетворите едното и все пак да нарушите другото.
Какво всъщност урежда App Tracking Transparency
ATT контролира достъпа до IDFA (Identifier for Advertisers) и, по-широко, всяко проследяване, което свързва активността на потребител между приложения и уебсайтове, притежавани от други компании. Ако играч натисне „Поискай от приложението да не проследява“, вашето приложение не може да получи достъп до IDFA и не трябва да го проследява в ресурсите на други компании.
- Това е двоична, дефинирана от Apple подкана — не можете да промените стила на нейния текст.
- Прилага се в iOS независимо от това къде живее потребителят.
- Урежда проследяването между приложения, а не цялата реклама.
Какво всъщност урежда GDPR съгласието
GDPR е за законно основание за обработка на лични данни. Персонализираната реклама в ЕИП обикновено изисква свободно дадено, конкретно, информирано съгласие — уловено чрез CMP, изразено в рамката IAB TCF и отменимо по всяко време.
- Прилага се за потребители в ЕИП и Обединеното кралство независимо от платформата на устройството — iOS и Android.
- Покрива далеч повече от един рекламен идентификатор: анализите, изграждането на аудитории и споделянето на данни — всички попадат под него.
- Съгласието трябва да е проверимо; „предположихме, че да“ не е защита.
Защо ви трябват и двете и в какъв ред
За играч от ЕИП на iOS и двата режима се прилагат едновременно. Широко препоръчваната последователност е първо да покажете формата за GDPR съгласие, след това подканата ATT. Логиката: GDPR съгласието е законното основание, а подканата на Apple е платформена врата, наслоена отгоре. Ако потребител откаже GDPR съгласие, няма особена причина дори да питате за ATT, защото нямате законно основание да проследявате, независимо от това какво би позволил Apple.
Конкретно, чист поток на стартиране изглежда така:
- Поискайте GDPR съгласие чрез вашата CMP / UMP форма.
- Ако съгласието е дадено, поискайте ATT оторизация.
- Инициализирайте рекламните SDK с това, което позволява пресечната точка на двата отговора.
Пресечната точка е ключовата дума. Персонализираните реклами изискват както GDPR съгласие, така и ATT оторизация в iOS. Пропуснете което и да е и показвате неперсонализиран инвентар.
Заложени приходи
Всяка отказана подкана сваля вашия eCPM с едно ниво. Потребител, който дава GDPR съгласие, но отказва ATT, все още може да получава персонализирани реклами от контекстуални и собствени сигнали, но губи таргетирането, базирано на IDFA. Потребител, който отказва и двете, вижда само неперсонализирани реклами. Разбирането на тези нива ви позволява да прогнозирате приходите честно и да оптимизирате подканите, на които можете да влияете — времето, текста и предварителната подкана на GDPR формата — вместо да се борите с фиксирания диалог на Apple.
Управление на всичко на едно място
Ръчното жонглиране със статуса на ATT, TCF низовете за съгласие и сигналите на Google Consent Mode в iOS, Android и вашите уеб ресурси не се мащабира. FlexyConsent централизира записа за съгласие, излъчва правилните TCF и Consent Mode v2 сигнали към вашия рекламен и аналитичен стек и отчита нивата на приемане по платформа и по регион. Виждате точно къде се губи съгласие — и приходи — и поддържате една готова за одит следа на всяка повърхност, която играч докосва.
Ключови изводи
- ATT е политика на платформата на Apple за проследяване между приложения; GDPR е закон на ЕС за обработка на лични данни.
- Потребителите на iOS от ЕИП се нуждаят и от двете — покажете първо формата за GDPR съгласие, след това ATT.
- Персонализираните iOS реклами изискват пресечната точка: GDPR съгласие И ATT оторизация.
- Централизирането на сигналите за съгласие защитава съответствието и прави видими нивата на загубени приходи.