App Tracking Transparency در برابر رضایت GDPR: راهنمای ناشر موبایل
دو اعلان، دو قانون متفاوت
یک بازی موبایل را در EU روی iPhone باز کنید و ممکن است دو درخواست مجوز پشت سر هم ببینید: اعلان App Tracking Transparency (ATT) اپل که میخواهد شما را "ردیابی" کند و یک فرم رضایت GDPR که درباره تبلیغات شخصیسازیشده و پردازش داده میپرسد. بازیکنان تصور میکنند اینها یک چیز هستند. اینطور نیست، و یکی پنداشتن آنها روشی است که ناشران در نهایت یا غیرمنطبق میشوند یا پول روی میز جا میگذارند.
ATT یک سیاست پلتفرم اپل است. GDPR یک قانون اروپایی است. یکی توسط بررسی App Store اجرا میشود؛ دیگری توسط مقامات حفاظت از دادهها با قدرت اعمال جریمههای چندمیلیون یورویی. میتوانید یکی را برآورده کنید و همچنان دیگری را نقض کنید.
App Tracking Transparency در واقع چه چیزی را اداره میکند
ATT دسترسی به IDFA (Identifier for Advertisers) و بهطور گستردهتر، هرگونه ردیابی که فعالیت کاربر را در سراسر اپلیکیشنها و وبسایتهای متعلق به شرکتهای دیگر پیوند میدهد را کنترل میکند. اگر بازیکنی روی "از برنامه بخواهید ردیابی نکند" ضربه بزند، اپلیکیشن شما نمیتواند به IDFA دسترسی داشته باشد و نباید آنها را در سراسر داراییهای شرکتهای دیگر ردیابی کند.
- این یک اعلان دودویی تعریفشده توسط اپل است — نمیتوانید متن آن را تغییر دهید.
- روی iOS صرفنظر از اینکه کاربر کجا زندگی میکند اعمال میشود.
- این بر ردیابی بیناپلیکیشنی حاکم است، نه همه تبلیغات.
رضایت GDPR در واقع چه چیزی را اداره میکند
GDPR درباره یک مبنای قانونی برای پردازش دادههای شخصی است. تبلیغات شخصیسازیشده در EEA عموماً به رضایت آزادانهدادهشده، خاص و آگاهانه نیاز دارد — که از طریق یک CMP ثبت میشود، در چارچوب IAB TCF بیان میشود و در هر زمان قابل لغو است.
- برای کاربران در EEA و بریتانیا صرفنظر از پلتفرم دستگاه اعمال میشود — iOS و Android.
- بسیار بیشتر از یک شناسه تبلیغاتی واحد را پوشش میدهد: تحلیل، ساخت مخاطب و اشتراکگذاری داده همگی زیر آن قرار میگیرند.
- رضایت باید قابلحسابرسی باشد؛ "فرض کردیم بله" یک دفاع نیست.
چرا به هر دو نیاز دارید و به چه ترتیبی
برای یک بازیکن EEA روی iOS، هر دو رژیم بهطور همزمان اعمال میشوند. توالی بهطور گسترده توصیهشده این است که ابتدا فرم رضایت GDPR را نمایش دهید، سپس اعلان ATT. منطق: رضایت GDPR مبنای قانونی است و اعلان اپل یک دروازه پلتفرمی است که روی آن لایهبندی شده. اگر کاربری رضایت GDPR را رد کند، دلیل چندانی برای پرسیدن ATT وجود ندارد، زیرا صرفنظر از آنچه اپل اجازه دهد، مبنای قانونی برای ردیابی ندارید.
بهطور مشخص، یک جریان اجرای تمیز به این شکل است:
- رضایت GDPR را از طریق فرم CMP / UMP خود درخواست کنید.
- اگر رضایت اعطا شد، مجوز ATT را درخواست کنید.
- ad SDKها را با هر آنچه اشتراک هر دو پاسخ اجازه میدهد مقداردهی اولیه کنید.
اشتراک کلمه حیاتی است. تبلیغات شخصیسازیشده روی iOS به هم رضایت GDPR و هم مجوز ATT نیاز دارند. هرکدام را از دست بدهید و موجودی غیرشخصی نمایش میدهید.
آنچه از نظر درآمد در خطر است
هر اعلان ردشده eCPM شما را یک پله پایین میآورد. کاربری که رضایت GDPR را اعطا میکند اما ATT را رد میکند هنوز میتواند تبلیغات شخصیسازیشده از سیگنالهای زمینهای و first-party دریافت کند، اما هدفگیری مبتنی بر IDFA را از دست میدهد. کاربری که هر دو را رد میکند فقط تبلیغات غیرشخصی میبیند. درک این لایهها به شما امکان میدهد درآمد را صادقانه پیشبینی کنید و اعلانهایی را که میتوانید بر آنها تأثیر بگذارید بهینه کنید — زمانبندی، متن و پیشاعلان فرم GDPR — بهجای جنگیدن با دیالوگ ثابت اپل.
مدیریت همه آن در یک مکان
جابهجایی دستی وضعیت ATT، رشتههای رضایت TCF و سیگنالهای Google Consent Mode در سراسر iOS، Android و داراییهای وب شما مقیاسپذیر نیست. FlexyConsent رکورد رضایت را متمرکز میکند، سیگنالهای صحیح TCF و Consent Mode v2 را به stack تبلیغاتی و تحلیلی شما ارسال میکند و نرخ پذیرش را بهازای هر پلتفرم و هر منطقه گزارش میدهد. شما دقیقاً میبینید کجا رضایت — و درآمد — از دست میرود و یک مسیر آمادهحسابرسی واحد را در سراسر هر سطحی که بازیکن لمس میکند حفظ میکنید.
نکات کلیدی
- ATT سیاست پلتفرم اپل درباره ردیابی بیناپلیکیشنی است؛ GDPR قانون EU درباره پردازش دادههای شخصی است.
- کاربران iOS در EEA به هر دو نیاز دارند — ابتدا فرم رضایت GDPR را نمایش دهید، سپس ATT.
- تبلیغات شخصیسازیشده iOS به اشتراک نیاز دارند: رضایت GDPR و مجوز ATT.
- متمرکزسازی سیگنالهای رضایت از انطباق محافظت میکند و لایههای درآمد ازدسترفته را قابلمشاهده میسازد.