App Tracking Transparency vs. GDPR-samtykke: En guide for mobiludgivere

To prompts, to forskellige love

Åbn et mobilspil i EU på en iPhone, og du ser måske to tilladelsesanmodninger lige efter hinanden: Apples App Tracking Transparency (ATT)-prompt, der beder om at "spore" dig, og en GDPR-samtykke-formular, der spørger om personaliserede annoncer og databehandling. Spillere antager, at det er det samme. Det er det ikke, og at sammenblande dem er, hvordan udgivere ender med enten at være ikke-overholdende eller efterlade penge på bordet.

ATT er Apples platformpolitik. GDPR er europæisk lov. Den ene håndhæves af App Store-gennemgang; den anden af databeskyttelsesmyndigheder med magt til at udstede bøder på flere millioner euro. Du kan opfylde den ene og stadig overtræde den anden.

Hvad App Tracking Transparency faktisk regulerer

ATT kontrollerer adgangen til IDFA (Identifier for Advertisers) og mere bredt enhver sporing, der knytter en brugers aktivitet på tværs af apps og websites ejet af andre virksomheder. Hvis en spiller trykker "Ask App Not to Track", kan din app ikke tilgå IDFA og må ikke spore vedkommende på tværs af andre virksomheders ejendomme.

Hvad GDPR-samtykke faktisk regulerer

GDPR handler om et lovligt grundlag for behandling af personoplysninger. Personaliseret annoncering i EØS kræver generelt frit givet, specifikt, informeret samtykke — indfanget gennem en CMP, udtrykt i IAB TCF-rammen og til enhver tid tilbagekaldeligt.

Hvorfor du har brug for begge, og i hvilken rækkefølge

For en EØS-spiller på iOS gælder begge regimer samtidig. Den bredt anbefalede rækkefølge er at vise GDPR-samtykkeformularen først, derefter ATT-prompten. Logikken: GDPR-samtykke er det juridiske grundlag, og Apples prompt er en platformport lagt ovenpå. Hvis en bruger afviser GDPR-samtykke, er der ringe grund til overhovedet at spørge om ATT, fordi du ikke har noget lovligt grundlag for at spore uanset hvad Apple ville tillade.

Konkret ser et rent opstartsflow sådan ud:

Skæringspunktet er det afgørende ord. Personaliserede annoncer kræver både GDPR-samtykke og ATT-autorisation på iOS. Mangler du den ene, viser du ikke-personaliseret inventory.

Det økonomiske på spil

Hver afvist prompt trapper din eCPM ned. En bruger, der giver GDPR-samtykke, men afviser ATT, kan stadig modtage personaliserede annoncer fra kontekstuelle og first-party-signaler, men mister IDFA-baseret targeting. En bruger, der afviser begge, ser kun ikke-personaliserede annoncer. At forstå disse niveauer lader dig forudsige omsætning ærligt og optimere de prompts, du kan påvirke — GDPR-formularens timing, tekst og pre-prompt — i stedet for at kæmpe mod Apples faste dialog.

At styre det hele ét sted

At jonglere ATT-status, TCF-samtykkestrenge og Google Consent Mode-signaler på tværs af iOS, Android og dine webejendomme i hånden skalerer ikke. FlexyConsent centraliserer samtykkeposten, udsender de korrekte TCF- og Consent Mode v2-signaler til din annonce- og analysestak og rapporterer accept-rater per platform og per region. Du ser præcis, hvor samtykke — og omsætning — går tabt, og du beholder ét revisionsklart spor på tværs af enhver flade, en spiller berører.

Vigtigste pointer

← Blog Læs alt →