App Tracking Transparency बनाम GDPR सहमति: एक मोबाइल प्रकाशक की मार्गदर्शिका
दो प्रॉम्प्ट, दो अलग कानून
EU में iPhone पर एक मोबाइल गेम खोलें और आप पीछे-पीछे दो अनुमति अनुरोध देख सकते हैं: Apple का App Tracking Transparency (ATT) प्रॉम्प्ट जो आपको "ट्रैक" करने के लिए कहता है, और एक GDPR सहमति फॉर्म जो व्यक्तिगत विज्ञापनों और डेटा प्रोसेसिंग के बारे में पूछता है। खिलाड़ी मान लेते हैं कि ये एक ही चीज़ हैं। ये नहीं हैं, और इन्हें मिलाना वह तरीका है जिससे प्रकाशक या तो गैर-अनुपालक हो जाते हैं या मेज़ पर पैसा छोड़ देते हैं।
ATT Apple की प्लेटफॉर्म नीति है। GDPR यूरोपीय कानून है। एक को App Store समीक्षा द्वारा लागू किया जाता है; दूसरा डेटा संरक्षण प्राधिकरणों द्वारा जिनके पास कई-मिलियन-यूरो के जुर्माने लगाने की शक्ति है। आप एक को संतुष्ट कर सकते हैं और फिर भी दूसरे का उल्लंघन कर सकते हैं।
App Tracking Transparency वास्तव में क्या नियंत्रित करता है
ATT IDFA (Identifier for Advertisers) तक पहुँच को नियंत्रित करता है और, अधिक व्यापक रूप से, किसी भी ट्रैकिंग को जो उपयोगकर्ता की गतिविधि को अन्य कंपनियों के स्वामित्व वाले ऐप्स और वेबसाइटों पर जोड़ती है। यदि कोई खिलाड़ी "ऐप को ट्रैक न करने के लिए कहें" पर टैप करता है, तो आपका ऐप IDFA तक पहुँच नहीं सकता और उन्हें अन्य कंपनियों की प्रॉपर्टीज़ पर ट्रैक नहीं करना चाहिए।
- यह एक बाइनरी, Apple-परिभाषित प्रॉम्प्ट है — आप इसके शब्दों को फिर से शैलीबद्ध नहीं कर सकते।
- यह iOS पर लागू होता है, चाहे उपयोगकर्ता कहीं भी रहता हो।
- यह क्रॉस-ऐप ट्रैकिंग को नियंत्रित करता है, सभी विज्ञापनों को नहीं।
GDPR सहमति वास्तव में क्या नियंत्रित करती है
GDPR व्यक्तिगत डेटा को संसाधित करने के लिए एक कानूनी आधार के बारे में है। EEA में व्यक्तिगत विज्ञापन के लिए आमतौर पर स्वतंत्र रूप से दी गई, विशिष्ट, सूचित सहमति की आवश्यकता होती है — जो एक CMP के माध्यम से प्राप्त की जाती है, IAB TCF ढाँचे में व्यक्त की जाती है, और किसी भी समय रद्द करने योग्य होती है।
- यह EEA और यूके के उपयोगकर्ताओं पर लागू होता है, चाहे डिवाइस प्लेटफॉर्म कोई भी हो — iOS और Android।
- यह एक एकल विज्ञापन ID से कहीं अधिक को कवर करता है: विश्लेषण, ऑडियंस निर्माण, और डेटा साझाकरण सभी इसके अंतर्गत आते हैं।
- सहमति ऑडिट-योग्य होनी चाहिए; "हमने हाँ मान लिया" बचाव नहीं है।
आपको दोनों की आवश्यकता क्यों है, और किस क्रम में
iOS पर एक EEA खिलाड़ी के लिए, दोनों व्यवस्थाएँ एक साथ लागू होती हैं। व्यापक रूप से अनुशंसित अनुक्रम है पहले GDPR सहमति फॉर्म दिखाएँ, फिर ATT प्रॉम्प्ट। तर्क: GDPR सहमति कानूनी आधार है, और Apple का प्रॉम्प्ट ऊपर स्तरित एक प्लेटफॉर्म द्वार है। यदि कोई उपयोगकर्ता GDPR सहमति से इनकार करता है, तो ATT पूछने का बहुत कम कारण है, क्योंकि Apple जो भी अनुमति देता उसके बावजूद आपके पास ट्रैक करने का कोई कानूनी आधार नहीं है।
ठोस रूप से, एक स्वच्छ लॉन्च प्रवाह इस तरह दिखता है:
- अपने CMP / UMP फॉर्म के माध्यम से GDPR सहमति का अनुरोध करें।
- यदि सहमति दी जाती है, तो ATT प्राधिकरण का अनुरोध करें।
- ad SDKs को इस आधार पर आरंभ करें जो दोनों उत्तरों का प्रतिच्छेदन अनुमति देता है।
प्रतिच्छेदन महत्वपूर्ण शब्द है। iOS पर व्यक्तिगत विज्ञापनों के लिए दोनों GDPR सहमति और ATT प्राधिकरण की आवश्यकता होती है। किसी एक को चूकें और आप गैर-व्यक्तिगत इन्वेंट्री दिखाते हैं।
राजस्व का दांव
प्रत्येक अस्वीकृत प्रॉम्प्ट आपके eCPM को एक कदम नीचे ले जाता है। एक उपयोगकर्ता जो GDPR सहमति देता है लेकिन ATT से इनकार करता है, वह अभी भी संदर्भीय और first-party संकेतों से व्यक्तिगत विज्ञापन प्राप्त कर सकता है, लेकिन IDFA-आधारित लक्ष्यीकरण खो देता है। एक उपयोगकर्ता जो दोनों से इनकार करता है, केवल गैर-व्यक्तिगत विज्ञापन देखता है। इन स्तरों को समझने से आप ईमानदारी से राजस्व का पूर्वानुमान लगा सकते हैं और उन प्रॉम्प्ट को अनुकूलित कर सकते हैं जिन्हें आप प्रभावित कर सकते हैं — GDPR फॉर्म का समय, कॉपी, और प्री-प्रॉम्प्ट — Apple के निश्चित संवाद से लड़ने के बजाय।
सब कुछ एक स्थान पर प्रबंधित करना
iOS, Android, और आपकी वेब प्रॉपर्टीज़ में ATT स्थिति, TCF सहमति स्ट्रिंग्स, और Google Consent Mode संकेतों को हाथ से संभालना स्केल नहीं करता। FlexyConsent सहमति रिकॉर्ड को केंद्रीकृत करता है, आपके विज्ञापन और विश्लेषण stack को सही TCF और Consent Mode v2 संकेत भेजता है, और प्रति प्लेटफॉर्म और प्रति क्षेत्र स्वीकृति दरों की रिपोर्ट करता है। आप ठीक से देखते हैं कि सहमति — और राजस्व — कहाँ खोया जा रहा है, और आप हर सतह पर एक ऑडिट-तैयार ट्रेल रखते हैं जिसे एक खिलाड़ी छूता है।
मुख्य बातें
- ATT क्रॉस-ऐप ट्रैकिंग के बारे में Apple की प्लेटफॉर्म नीति है; GDPR व्यक्तिगत डेटा संसाधित करने के बारे में EU कानून है।
- EEA iOS उपयोगकर्ताओं को दोनों की आवश्यकता होती है — पहले GDPR सहमति फॉर्म दिखाएँ, फिर ATT।
- व्यक्तिगत iOS विज्ञापनों के लिए प्रतिच्छेदन की आवश्यकता होती है: GDPR सहमति AND ATT प्राधिकरण।
- सहमति संकेतों को केंद्रीकृत करना अनुपालन की रक्षा करता है और खोए-राजस्व स्तरों को दृश्यमान बनाता है।