App Tracking Transparency vs. GDPR-suostumus: Mobiilijulkaisijan opas
Kaksi kehotetta, kaksi eri lakia
Avaa mobiilipeli EU:ssa iPhonella, ja saatat nähdä kaksi lupapyyntöä peräkkäin: Applen App Tracking Transparency (ATT) -kehotteen, joka pyytää lupaa "seurata" sinua, ja GDPR-suostumus-lomakkeen, joka kysyy personoiduista mainoksista ja tietojen käsittelystä. Pelaajat olettavat näiden olevan sama asia. Ne eivät ole, ja niiden sekoittaminen on syy siihen, että julkaisijat päätyvät joko vaatimustenvastaisiksi tai jättävät rahaa pöydälle.
ATT on Applen alustakäytäntö. GDPR on eurooppalaista lakia. Toista valvoo App Store -tarkastus; toista tietosuojaviranomaiset, joilla on valta määrätä monen miljoonan euron sakkoja. Voit täyttää toisen ja silti rikkoa toista.
Mitä App Tracking Transparency oikeasti säätelee
ATT hallitsee pääsyä IDFA:han (Identifier for Advertisers) ja laajemmin mihin tahansa seurantaan, joka yhdistää käyttäjän toimintaa muiden yritysten omistamien sovellusten ja verkkosivustojen yli. Jos pelaaja napauttaa "Ask App Not to Track", sovelluksesi ei voi käyttää IDFA:ta eikä saa seurata häntä muiden yritysten omaisuuksien yli.
- Se on binäärinen, Applen määrittelemä kehote — et voi muotoilla sen sanamuotoa uudelleen.
- Se pätee iOS:ssä riippumatta siitä, missä käyttäjä asuu.
- Se säätelee sovellusten välistä seurantaa, ei kaikkea mainontaa.
Mitä GDPR-suostumus oikeasti säätelee
GDPR koskee henkilötietojen käsittelyn laillista perustetta. Personoitu mainonta ETA-alueella vaatii yleensä vapaaehtoisesti annetun, nimenomaisen, tietoon perustuvan suostumuksen — kerättynä CMP:n kautta, ilmaistuna IAB TCF -kehyksessä ja milloin tahansa peruutettavissa.
- Se pätee ETA-alueen ja Yhdistyneen kuningaskunnan käyttäjiin laitealustasta riippumatta — iOS ja Android.
- Se kattaa paljon enemmän kuin yhden mainostunnisteen: analytiikka, yleisöjen rakentaminen ja tietojen jakaminen kuuluvat kaikki sen piiriin.
- Suostumuksen on oltava auditoitavissa; "oletimme kyllä" ei ole puolustus.
Miksi tarvitset molemmat ja missä järjestyksessä
ETA-alueen pelaajalle iOS:ssä molemmat järjestelmät pätevät samanaikaisesti. Laajalti suositeltu järjestys on näyttää GDPR-suostumuslomake ensin, sitten ATT-kehote. Logiikka: GDPR-suostumus on laillinen peruste, ja Applen kehote on sen päälle ladottu alustaportti. Jos käyttäjä kieltäytyy GDPR-suostumuksesta, ei ole juuri syytä edes kysyä ATT:tä, koska sinulla ei ole laillista perustetta seurata riippumatta siitä, mitä Apple sallisi.
Konkreettisesti puhdas käynnistysvirta näyttää tältä:
- Pyydä GDPR-suostumus CMP- / UMP-lomakkeesi kautta.
- Jos suostumus myönnetään, pyydä ATT-valtuutusta.
- Alusta mainos-SDK:t sillä, mitä molempien vastausten leikkauspiste sallii.
Leikkauspiste on ratkaiseva sana. Personoidut mainokset vaativat sekä GDPR-suostumuksen että ATT-valtuutuksen iOS:ssä. Jos jompikumpi puuttuu, näytät personoimatonta inventaaria.
Tulojen panokset
Jokainen hylätty kehote laskee eCPM:ääsi askeleen. Käyttäjä, joka antaa GDPR-suostumuksen mutta kieltää ATT:n, voi silti saada personoituja mainoksia kontekstuaalisista ja first-party-signaaleista, mutta menettää IDFA-pohjaisen kohdennuksen. Käyttäjä, joka kieltää molemmat, näkee vain personoimattomia mainoksia. Näiden tasojen ymmärtäminen antaa sinun ennustaa tuloja rehellisesti ja optimoida ne kehotteet, joihin voit vaikuttaa — GDPR-lomakkeen ajoitus, teksti ja esikehote — sen sijaan että taistelisit Applen kiinteää dialogia vastaan.
Kaiken hallinta yhdessä paikassa
ATT-tilan, TCF-suostumusmerkkijonojen ja Google Consent Mode -signaalien jonglööraaminen iOS:n, Androidin ja verkko-omaisuuksiesi yli käsin ei skaalaudu. FlexyConsent keskittää suostumustietueen, lähettää oikeat TCF- ja Consent Mode v2 -signaalit mainos- ja analytiikkapinoosi sekä raportoi hyväksymisasteet alustaa ja aluetta kohti. Näet tarkalleen, missä suostumus — ja tulot — menetetään, ja säilytät yhden auditointivalmiin jäljen jokaisella pinnalla, jota pelaaja koskettaa.
Keskeiset huomiot
- ATT on Applen alustakäytäntö sovellusten välisestä seurannasta; GDPR on EU-lakia henkilötietojen käsittelystä.
- ETA-alueen iOS-käyttäjät tarvitsevat molemmat — näytä GDPR-suostumuslomake ensin, sitten ATT.
- Personoidut iOS-mainokset vaativat leikkauspisteen: GDPR-suostumus JA ATT-valtuutus.
- Suostumussignaalien keskittäminen suojaa vaatimustenmukaisuutta ja tekee menetettyjen tulojen tasot näkyviksi.