IAB Global Privacy Platform (GPP): Kompletní průvodce pro vydavatele v roce 2026
Po celá léta vydavatelé a dodavatelé reklamních technologií žonglují s neustále rostoucím zásobníkem souhlasových řetězců: řetězec TCF v2.2 pro evropský provoz, řetězec US Privacy (USP) pro Kalifornii a ad-hoc příznaky GPC a specifické signály dodavatelů pro každý nový státní zákon. IAB Global Privacy Platform (GPP) skládá tuto změť do jediného kódovaného záhlaví Base64, které naráz přenáší stav souhlasu každé jurisdikce. Do roku 2026 již GPP není volitelné — Google Ad Manager, hlavní SSP a přední CMP nyní vyžadují podporu GPP pro signály o ochraně soukromí v amerických státech a éra pouze s TCF je pro každého vydavatele monetizujícího přes hranice prakticky u konce.
Co vlastně Global Privacy Platform je
GPP je transportní protokol, nikoli nový rámec pro souhlas. Je to kontejner, který kóduje více signálů souhlasu specifických pro konkrétní regiony do jednoho řetězce Base64, dostupného prostřednictvím standardního JavaScript API (__gpp()), na nějž se mohou dotazovat SSP, DSP a dodavatelé měření. Každý region má svou vlastní sekci v řetězci GPP: Section 2 nese TCF EU v2, Section 6 nese US Privacy (zastaralé), Section 7 pokrývá USNat a Sections 8 až 12 pokrývají Kalifornii, Virginii, Colorado, Utah a Connecticut. Další sekce pro Texas, Oregon, Montanu a další státy jsou přidávány s tím, jak vstupují v platnost jejich zákony.
Klíčovou konstrukční volbou je, že jeden řetězec GPP může naráz nést více sekcí. Evropský návštěvník získá data TCF EU; kalifornský návštěvník získá data US-CA; uživatel, jehož IP geolokuje do obou jurisdikcí (vzácné, ale možné přes VPN), může mít vyplněny obě sekce. Dodavatelé reklamních technologií čtou pouze jim relevantní sekce a ignorují zbytek.
Proč GPP existuje a proč na tom záleží právě teď
Před GPP každý nový americký státní zákon o ochraně soukromí nutil vydavatele implementovat další signál. Kalifornie měla USP. Virginia VCDPA vyžadovala jinou sémantiku pro odhlášení. Colorado CPA uznalo signál prohlížeče Global Privacy Control. Utah a Connecticut přidaly další nuance. Dodavatelé reklamních technologií museli analyzovat půl tuctu formátů, často nekonzistentně, a riziko signalizace „uživatel souhlasil“ v jednom kanálu, zatímco uživatel se v jiném odhlásil, se stalo skutečnou expozicí z hlediska dodržování předpisů.
GPP standardizuje přenos. Jakmile CMP nastaví řetězec GPP, každý následný dodavatel čte stejné kódování. Pro vydavatele je to důležité ze tří důvodů: zásady Google z roku 2024 nyní vyžadují podporu GPP pro signály amerických států v inventáři Google Ad Manager; Prebid.js 8.x a většina hlavních adaptérů SSP očekává GPP; a regulátoři stále více odkazují na soulad s GPP jako na důkaz šíření signálů v dobré víře.
Sekce GPP a jejich význam
Každá sekce GPP má vlastní pravidla kódování odrážející základní rámec:
Section 2: TCF EU v2
Identický s samostatným řetězcem TCF v2.2, který již generujete pro evropský provoz. Pokud je vaše CMP certifikována TCF, tuto sekci již vytváříte — GPP ji jednoduše zabalí.
Section 7: US National (USNat)
Nejnovější sekce, navržená jako jediný signál pokrývající všechny americké federální a státní zákony o ochraně soukromí. Kóduje poskytnuté oznámení, odhlášení z prodeje, odhlášení ze sdílení, odhlášení z cílené reklamy, odhlášení ze zpracování citlivých údajů a nakládání s daty o známých dětech. Dodavatelé působící ve více amerických státech by měli upřednostňovat USNat před sekcemi pro jednotlivé státy, kdykoli je to možné.
Sections 8-12: Americké signály pro jednotlivé státy
Kalifornie (US-CA), Virginie (US-VA), Colorado (US-CO), Utah (US-UT) a Connecticut (US-CT). Každá sekce nese pole specifická pro zákon daného státu — například US-CA si ponechává starší odhlášení z prodeje a sdílení CCPA/CPRA, zatímco US-CO přidává příznak souhlasu s citlivými údaji požadovaný Zákonem o ochraně soukromí Colorada. Texas (US-TX pod CPA section 13) a Oregon (US-OR pod CPA section 14) byly přidány poté, co jejich zákony vstoupily v platnost v červenci 2024.
Jak by měli vydavatelé migrovat
Většina vydavatelů již bude mít CMP generující řetězce TCF pro provoz z EU a řetězce USP pro Kalifornii. Cesta migrace na GPP vypadá takto:
Krok 1: Upgradujte své CMP
Potvrďte, že váš dodavatel CMP je uveden na seznamu CMP certifikovaných GPP IAB. FlexyConsent, OneTrust, Didomi, Sourcepoint, Usercentrics a většina CMP certifikovaných Google nyní produkují platné řetězce GPP. Pokud vaše CMP stále vydává pouze TCF nebo USP, požadujte plán pro podporu GPP — jakýkoli dodavatel bez plánu zde bude do roku 2026 pozadu.
Krok 2: Nakonfigurujte sekce GPP podle geografie
Vaše CMP by měla automaticky rozhodnout, které sekce GPP naplnit na základě IP geolokace. Evropští návštěvníci získají Section 2 (TCF EU); američtí návštěvníci získají Section 7 (USNat) nebo sekce pro jednotlivé státy v závislosti na tom, jak váš zásobník dodavatelů signál čte. Nevyplňujte každou sekci pro každého návštěvníka — to je běžná chybná konfigurace, která způsobuje únik dat irelevantních pro danou jurisdikci.
Krok 3: Ověřte propagaci do navazujících systémů
Řetězec GPP je užitečný pouze v případě, že ho SSP, DSP, analytika a dodavatelé pixelů čtou. Proveďte audit svého reklamního zásobníku: v Prebid.js ověřte, že modul gppControl je povolen; v Google Ad Manager ověřte, že řetězec GPP je předáván prostřednictvím API pro souhlas GAM; v Google Analytics 4 ověřte, že Consent Mode v2 čte GPP společně s TCF. Jakýkoli dodavatel, který GPP tiše ignoruje, je mezerou v dodržování předpisů.
GPP, Consent Mode v2 a požadavky Google
Aktualizace zásad Google z prosince 2024 učinila podporu GPP povinnou pro vydavatele monetizující americký inventář prostřednictvím Google Ad Manager. Tato změna je jemná, ale důležitá: Consent Mode v2 stále používá vlastní signály ad_storage a analytics_storage, ale GAM nyní očekává, že řetězec GPP bude přítomen v žádosti o reklamu pro jakýkoli provoz podléhající zákonům amerických států. Chybějící nebo chybně formátované řetězce GPP mohou vést k zobrazování reklam v omezeném režimu — s výrazným dopadem na zaplnění a příjmy — nebo pro opakované pachatele k vyloučení inventáře z aukce.
Praktický důsledek: i vydavatelé, kteří historicky ignorovali zákony amerických států, protože jejich příjmy pocházely pouze z Kalifornie, nyní GPP potřebují. Virginie, Colorado, Connecticut, Utah, Texas, Oregon, Montana a Iowa mají od roku 2026 platné zákony a Google čte řetězec GPP, aby zjistil, zda je vaše žádost o reklamu v souladu s každým z nich.
Běžná úskalí migrace
Čtyři chyby, které vidíme opakovaně, když vydavatelé přidávají GPP:
Duplicitní signály. Někteří vydavatelé si ponechávají samostatné řetězce TCF a USP vedle GPP, čímž vytvářejí tři zdroje pravdy, které si mohou odporovat. Jakmile je GPP aktivní, samostatné řetězce vyřaďte.
Nesprávné naplnění sekcí. Naplnění US-CA pro každého amerického návštěvníka bez ohledu na skutečný stát prozrazuje geografii a může nepravdivě uplatňovat práva na odhlášení z CCPA pro obyvatele mimo Kalifornii. Ke zvolení správné sekce použijte IP geolokaci.
Ignorování GPC. Signál prohlížeče Global Privacy Control není sekcí GPP — je to samostatné záhlaví HTTP a vlastnost JS. Vaše CMP musí při načtení stránky přečíst GPC a promítnout ho jako odhlášení do příslušných sekcí GPP, jinak porušíte zákon Colorada, Connecticutu a Kalifornie.
Zastaralé adaptéry dodavatelů. Starší adaptéry Prebid a integrace SSP mohou řetězec GPP odříznout dříve, než dosáhne zadavatele nabídek. Před prohlášením migrace za dokončenou otestujte každého dodavatele ve svém reklamním zásobníku pomocí validátoru GPP IAB.
Dlouhodobý výhled: GPP za hranicemi USA
GPP je navrženo tak, aby se rozšiřovalo za TCF EU a zákony amerických států. Nové sekce pro Kanadu (PIPEDA plus quebecský zákon 25), Brazílii (LGPD), Jižní Koreu (PIPA) a další jurisdikce jsou v aktivním vývoji pracovní skupiny IAB. Pro vydavatele obsluhující globální inventář se GPP stává jediným transportem souhlasu nahrazujícím každý regionální protokol. Investice do GPP dnes připraví váš zásobník na zvládnutí další vlny regionálních zákonů o ochraně soukromí bez dalšího integračního sprintu.