SDK Google UMP : implémenter le consentement RGPD dans les jeux mobiles Unity

Pourquoi les jeux mobiles ont besoin d'un SDK de consentement

Si votre jeu affiche des publicités provenant d'AdMob, d'Ad Manager ou d'une cascade médiée à des joueurs situés dans l'Espace économique européen ou au Royaume-Uni, vous êtes légalement tenu d'obtenir un consentement valide avant qu'un identifiant publicitaire ou de suivi personnalisé ne soit utilisé. Une bannière de cookies sur le web ne résout pas ce problème — les applications mobiles natives n'ont pas de cookies, et le consentement doit parvenir aux SDK publicitaires qui s'exécutent dans votre build.

La réponse de Google est le SDK User Messaging Platform (UMP), la couche de consentement fournie avec le SDK Google Mobile Ads. Il présente un formulaire de consentement conforme à l'IAB TCF, enregistre les choix du joueur et expose un signal de consentement qu'AdMob et les partenaires de médiation lisent automatiquement. Pour un studio Unity, réussir ce flux fait la différence entre un eCPM sain et une vague de sanctions liées aux règles.

Le flux de consentement, du début à la fin

L'ordre correct des opérations compte plus que n'importe quel appel d'API individuel. À chaque lancement de l'application, vous devez :

Initialiser le SDK publicitaire avant le retour du formulaire de consentement est l'erreur la plus courante que nous observons. Elle produit une première impression non personnalisée ou non conforme et peut déclencher des examens automatisés des règles.

Une implémentation Unity minimale

En C#, le squelette ressemble à ceci :

var request = new ConsentRequestParameters();
ConsentInformation.Update(request, (FormError error) => {
  ConsentForm.LoadAndShowConsentFormIfRequired((FormError err) => {
    if (ConsentInformation.CanRequestAds()) InitializeAds();
  });
});

La vérification CanRequestAds() est votre porte d'entrée. Tant qu'elle renvoie true — soit parce que le joueur a consenti, soit parce qu'il se trouve en dehors d'une région réglementée — vous pouvez initialiser et demander des publicités. Ne mettez rien en cache concernant la région vous-même ; laissez UMP être la seule source de vérité.

Tester sans publier sur le store

Vous ne pouvez pas vérifier un flux de consentement depuis votre bureau, disons à Istanbul, sans simuler un appareil de l'EEE. UMP prend en charge un paramètre de géographie de débogage et une liste d'identifiants hachés d'appareils de test :

Supprimez toujours les paramètres de débogage avant une build de production. Livrer un indicateur de débogage forçant l'EEE à chaque joueur est un incident réel et embarrassant.

Consentement, médiation et vos revenus

Lorsque le consentement se propage correctement, chaque réseau de votre pile de médiation — AdMob, Meta Audience Network, Unity Ads, AppLovin — reçoit la chaîne TCF et peut enchérir sur l'inventaire personnalisé lorsque cela est autorisé. Lorsque cela ne fonctionne pas, ces réseaux se rabattent sur des publicités non personnalisées à une fraction de l'eCPM, et votre cascade perd discrètement des revenus. Traitez la couche de consentement comme une partie de votre pile de monétisation, et non comme une réflexion de conformité après coup.

Où FlexyConsent intervient

UMP couvre la propre surface de Google, mais la plupart des éditeurs sérieux gèrent le consentement à la fois sur des sites web, plusieurs applications et le balisage côté serveur. FlexyConsent vous offre un enregistrement de consentement unique, des signaux TCF et Google Consent Mode v2, ainsi que des analyses sur les taux de consentement sur chaque plateforme — afin que le choix qu'un joueur fait dans votre jeu Unity et celui qu'un visiteur fait sur votre site marketing résident dans un seul endroit auditable. La conformité devient un tableau de bord, et non un exercice d'urgence.

Points clés à retenir

← Blog Tout lire →