App Tracking Transparency vs. GDPR-hozzájárulás: útmutató mobilkiadóknak

Két kérdés, két különböző törvény

Nyiss meg egy mobiljátékot az EU-ban egy iPhone-on, és lehet, hogy két engedélykérést látsz egymás után: az Apple App Tracking Transparency (ATT) kérdését, amely arra kér, hogy „követhessen", és egy GDPR-hozzájárulási űrlapot, amely személyre szabott hirdetésekről és adatkezelésről kérdez. A játékosok azt feltételezik, hogy ezek ugyanazok. Nem azok, és összemosásuk az oka annak, hogy a kiadók vagy nem megfelelők lesznek, vagy pénzt hagynak az asztalon.

Az ATT az Apple platformszabályzata. A GDPR európai jog. Az egyiket az App Store felülvizsgálata érvényesíti; a másikat olyan adatvédelmi hatóságok, amelyek többmillió eurós bírságokat szabhatnak ki. Az egyiknek megfelelhetsz, miközben a másikat továbbra is megsérted.

Mit szabályoz valójában az App Tracking Transparency

Az ATT az IDFA-hoz (Identifier for Advertisers) való hozzáférést szabályozza, és tágabban minden olyan követést, amely más cégek tulajdonában lévő alkalmazásokon és webhelyeken keresztül kapcsolja össze a felhasználó tevékenységét. Ha egy játékos a „Ne engedje az alkalmazásnak a követést" lehetőségre koppint, az alkalmazásod nem férhet hozzá az IDFA-hoz, és nem követheti őt más cégek felületein.

Mit szabályoz valójában a GDPR-hozzájárulás

A GDPR a személyes adatok kezelésének jogalapjáról szól. Az EGT-ben a személyre szabott hirdetés általában szabadon adott, konkrét, tájékozott hozzájárulást igényel — egy CMP-n keresztül rögzítve, az IAB TCF keretrendszerben kifejezve, és bármikor visszavonhatóan.

Miért van szükséged mindkettőre, és milyen sorrendben

Egy EGT-beli, iOS-t használó játékos esetében mindkét rendszer egyszerre érvényes. A széles körben ajánlott sorrend, hogy először a GDPR-hozzájárulási űrlapot jelenítsd meg, majd az ATT-kérdést. A logika: a GDPR-hozzájárulás a jogalap, az Apple kérdése pedig egy fölé helyezett platformkapu. Ha a felhasználó megtagadja a GDPR-hozzájárulást, alig van ok egyáltalán ATT-t kérni, mert nincs jogalapod a követésre, függetlenül attól, mit engedne az Apple.

Konkrétan egy tiszta indítási folyamat így néz ki:

A metszet a kulcsszó. A személyre szabott hirdetések iOS-on egyszerre igénylik a GDPR-hozzájárulást és az ATT-engedélyezést. Ha bármelyik hiányzik, nem személyre szabott készletet szolgálsz ki.

Ami a bevételben forog kockán

Minden elutasított kérdés egy fokkal lejjebb viszi az eCPM-edet. Egy felhasználó, aki megadja a GDPR-hozzájárulást, de elutasítja az ATT-t, még kaphat személyre szabott hirdetéseket kontextuális és first-party jelekből, de elveszíti az IDFA-alapú célzást. Egy felhasználó, aki mindkettőt elutasítja, csak nem személyre szabott hirdetéseket lát. E szintek megértése lehetővé teszi, hogy őszintén előre jelezd a bevételt, és optimalizáld azokat a kérdéseket, amelyeket befolyásolhatsz — a GDPR-űrlap időzítését, szövegét és előzetes kérdését —, ahelyett, hogy az Apple rögzített párbeszédpaneljével harcolnál.

Mindennek kezelése egy helyen

Az ATT-állapot, a TCF-hozzájárulási stringek és a Google Consent Mode jelek kézi zsonglőrködése iOS-on, Androidon és a webes felületeiden nem skálázható. A FlexyConsent központosítja a hozzájárulási rekordot, a megfelelő TCF- és Consent Mode v2-jeleket küldi a hirdetési és analitikai halmazodnak, és platformonként és régiónként jelenti az elfogadási arányokat. Pontosan látod, hol vész el a hozzájárulás — és a bevétel —, és egyetlen auditra kész nyomvonalat tartasz fenn minden felületen, amelyet egy játékos megérint.

Legfontosabb tanulságok

← Blog Összes olvasása →