App Tracking Transparency מול הסכמת GDPR: מדריך למפרסם מובייל
שתי הנחיות, שני חוקים שונים
פתח משחק מובייל ב-EU במכשיר iPhone וייתכן שתראה שתי בקשות הרשאה זו אחר זו: הנחיית App Tracking Transparency (ATT) של Apple המבקשת "לעקוב" אחריך, וטופס הסכמת GDPR השואל על מודעות מותאמות אישית ועיבוד נתונים. שחקנים מניחים שאלה אותו דבר. הם לא, וערבוב ביניהם הוא הדרך שבה מפרסמים בסופו של דבר אינם תואמים או משאירים כסף על השולחן.
ATT היא מדיניות פלטפורמה של Apple. GDPR הוא חוק אירופי. אחת נאכפת על ידי בדיקת App Store; השנייה על ידי רשויות הגנת מידע בעלות סמכות להטיל קנסות של מיליוני אירו. אתה יכול לעמוד באחת ועדיין להפר את השנייה.
מה App Tracking Transparency באמת מסדיר
ATT שולט בגישה ל-IDFA (Identifier for Advertisers) ובאופן רחב יותר בכל מעקב שמקשר את פעילות המשתמש בין אפליקציות ואתרים שבבעלות חברות אחרות. אם שחקן מקיש על "בקש מהאפליקציה לא לעקוב", האפליקציה שלך אינה יכולה לגשת ל-IDFA ואסור לה לעקוב אחריו על פני נכסים של חברות אחרות.
- זוהי הנחיה בינארית שהוגדרה על ידי Apple — אינך יכול לעצב מחדש את הניסוח שלה.
- היא חלה ב-iOS ללא קשר למקום מגוריו של המשתמש.
- היא מסדירה מעקב בין אפליקציות, ולא את כל הפרסום.
מה הסכמת GDPR באמת מסדירה
GDPR עוסק בבסיס חוקי לעיבוד נתונים אישיים. פרסום מותאם אישית ב-EEA דורש בדרך כלל הסכמה חופשית, ספציפית ומיודעת — הנאספת באמצעות CMP, מבוטאת במסגרת IAB TCF וניתנת לביטול בכל עת.
- היא חלה על משתמשים ב-EEA ובבריטניה ללא קשר לפלטפורמת המכשיר — iOS וגם Android.
- היא מכסה הרבה יותר ממזהה פרסום בודד: ניתוח, בניית קהלים ושיתוף נתונים נכללים כולם תחתיה.
- ההסכמה חייבת להיות ניתנת לביקורת; "הנחנו שכן" אינו הגנה.
מדוע אתה זקוק לשתיהן, ובאיזה סדר
עבור שחקן EEA ב-iOS, שני המשטרים חלים בו-זמנית. הרצף המומלץ באופן נרחב הוא להציג תחילה את טופס הסכמת GDPR, ולאחר מכן את הנחיית ATT. ההיגיון: הסכמת GDPR היא הבסיס החוקי, והנחיית Apple היא שער פלטפורמה הממוקם מעליה. אם משתמש מסרב להסכמת GDPR, אין סיבה רבה אפילו לבקש ATT, מכיוון שאין לך בסיס חוקי לעקוב ללא קשר למה ש-Apple תאפשר.
באופן קונקרטי, זרימת הפעלה נקייה נראית כך:
- בקש הסכמת GDPR באמצעות טופס ה-CMP / UMP שלך.
- אם ניתנה הסכמה, בקש הרשאת ATT.
- אתחל את ה-SDK של המודעות עם מה שה-חיתוך של שתי התשובות מתיר.
החיתוך הוא המילה המכרעת. מודעות מותאמות אישית דורשות גם הסכמת GDPR וגם הרשאת ATT ב-iOS. אם חסרה אחת מהן, אתה מגיש מלאי לא מותאם אישית.
מה מונח על הכף מבחינת הכנסות
כל הנחיה שנדחית מורידה את ה-eCPM שלך. משתמש שמעניק הסכמת GDPR אך דוחה ATT עדיין יכול לקבל מודעות מותאמות אישית מאותות הקשריים ואותות צד ראשון, אך מאבד מיקוד מבוסס IDFA. משתמש שדוחה את שתיהן רואה רק מודעות לא מותאמות אישית. הבנת הדרגות הללו מאפשרת לך לחזות הכנסות בכנות ולמטב את ההנחיות שאתה כן יכול להשפיע עליהן — התזמון, הנוסח וההנחיה המקדימה של טופס ה-GDPR — במקום להילחם בדיאלוג הקבוע של Apple.
ניהול הכול במקום אחד
לְלַהֲטֵט בין סטטוס ATT, מחרוזות הסכמת TCF ואותות Google Consent Mode על פני iOS, Android והנכסים האינטרנטיים שלך באופן ידני אינו ניתן להרחבה. FlexyConsent מרכז את רשומת ההסכמה, פולט את אותות ה-TCF ו-Consent Mode v2 הנכונים לערימת המודעות והניתוח שלך, ומדווח על שיעורי קבלה לפי פלטפורמה ולפי אזור. אתה רואה בדיוק היכן הסכמה — והכנסות — הולכות לאיבוד, ואתה שומר על מסלול ביקורת אחד מוכן בכל משטח שבו שחקן נוגע.
נקודות מפתח
- ATT היא מדיניות פלטפורמה של Apple לגבי מעקב בין אפליקציות; GDPR הוא חוק של ה-EU לגבי עיבוד נתונים אישיים.
- משתמשי iOS ב-EEA זקוקים לשתיהן — הצג תחילה את טופס הסכמת GDPR, ולאחר מכן ATT.
- מודעות iOS מותאמות אישית דורשות את החיתוך: הסכמת GDPR וגם הרשאת ATT.
- ריכוז אותות ההסכמה מגן על תאימות והופך את דרגות ההכנסות האבודות לגלויות.