App Tracking Transparency vs. GDPR-hozzájárulás: útmutató mobilkiadóknak
Két kérdés, két különböző törvény
Nyiss meg egy mobiljátékot az EU-ban egy iPhone-on, és lehet, hogy két engedélykérést látsz egymás után: az Apple App Tracking Transparency (ATT) kérdését, amely arra kér, hogy „követhessen", és egy GDPR-hozzájárulási űrlapot, amely személyre szabott hirdetésekről és adatkezelésről kérdez. A játékosok azt feltételezik, hogy ezek ugyanazok. Nem azok, és összemosásuk az oka annak, hogy a kiadók vagy nem megfelelők lesznek, vagy pénzt hagynak az asztalon.
Az ATT az Apple platformszabályzata. A GDPR európai jog. Az egyiket az App Store felülvizsgálata érvényesíti; a másikat olyan adatvédelmi hatóságok, amelyek többmillió eurós bírságokat szabhatnak ki. Az egyiknek megfelelhetsz, miközben a másikat továbbra is megsérted.
Mit szabályoz valójában az App Tracking Transparency
Az ATT az IDFA-hoz (Identifier for Advertisers) való hozzáférést szabályozza, és tágabban minden olyan követést, amely más cégek tulajdonában lévő alkalmazásokon és webhelyeken keresztül kapcsolja össze a felhasználó tevékenységét. Ha egy játékos a „Ne engedje az alkalmazásnak a követést" lehetőségre koppint, az alkalmazásod nem férhet hozzá az IDFA-hoz, és nem követheti őt más cégek felületein.
- Ez egy bináris, Apple által meghatározott kérdés — nem alakíthatod át a szövegezését.
- iOS-on érvényes, függetlenül attól, hol él a felhasználó.
- Az alkalmazásközi követést szabályozza, nem minden hirdetést.
Mit szabályoz valójában a GDPR-hozzájárulás
A GDPR a személyes adatok kezelésének jogalapjáról szól. Az EGT-ben a személyre szabott hirdetés általában szabadon adott, konkrét, tájékozott hozzájárulást igényel — egy CMP-n keresztül rögzítve, az IAB TCF keretrendszerben kifejezve, és bármikor visszavonhatóan.
- Az EGT-ben és az Egyesült Királyságban lévő felhasználókra vonatkozik, az eszközplatformtól függetlenül — iOS és Android.
- Sokkal többre terjed ki, mint egyetlen hirdetési azonosítóra: az analitika, a célközönség-építés és az adatmegosztás mind ide tartozik.
- A hozzájárulásnak auditálhatónak kell lennie; a „feltételeztük, hogy igen" nem védekezés.
Miért van szükséged mindkettőre, és milyen sorrendben
Egy EGT-beli, iOS-t használó játékos esetében mindkét rendszer egyszerre érvényes. A széles körben ajánlott sorrend, hogy először a GDPR-hozzájárulási űrlapot jelenítsd meg, majd az ATT-kérdést. A logika: a GDPR-hozzájárulás a jogalap, az Apple kérdése pedig egy fölé helyezett platformkapu. Ha a felhasználó megtagadja a GDPR-hozzájárulást, alig van ok egyáltalán ATT-t kérni, mert nincs jogalapod a követésre, függetlenül attól, mit engedne az Apple.
Konkrétan egy tiszta indítási folyamat így néz ki:
- Kérj GDPR-hozzájárulást a CMP-/UMP-űrlapodon keresztül.
- Ha a hozzájárulás megvan, kérj ATT-engedélyezést.
- A hirdetési SDK-kat azzal inicializáld, amit a két válasz metszete enged.
A metszet a kulcsszó. A személyre szabott hirdetések iOS-on egyszerre igénylik a GDPR-hozzájárulást és az ATT-engedélyezést. Ha bármelyik hiányzik, nem személyre szabott készletet szolgálsz ki.
Ami a bevételben forog kockán
Minden elutasított kérdés egy fokkal lejjebb viszi az eCPM-edet. Egy felhasználó, aki megadja a GDPR-hozzájárulást, de elutasítja az ATT-t, még kaphat személyre szabott hirdetéseket kontextuális és first-party jelekből, de elveszíti az IDFA-alapú célzást. Egy felhasználó, aki mindkettőt elutasítja, csak nem személyre szabott hirdetéseket lát. E szintek megértése lehetővé teszi, hogy őszintén előre jelezd a bevételt, és optimalizáld azokat a kérdéseket, amelyeket befolyásolhatsz — a GDPR-űrlap időzítését, szövegét és előzetes kérdését —, ahelyett, hogy az Apple rögzített párbeszédpaneljével harcolnál.
Mindennek kezelése egy helyen
Az ATT-állapot, a TCF-hozzájárulási stringek és a Google Consent Mode jelek kézi zsonglőrködése iOS-on, Androidon és a webes felületeiden nem skálázható. A FlexyConsent központosítja a hozzájárulási rekordot, a megfelelő TCF- és Consent Mode v2-jeleket küldi a hirdetési és analitikai halmazodnak, és platformonként és régiónként jelenti az elfogadási arányokat. Pontosan látod, hol vész el a hozzájárulás — és a bevétel —, és egyetlen auditra kész nyomvonalat tartasz fenn minden felületen, amelyet egy játékos megérint.
Legfontosabb tanulságok
- Az ATT az Apple platformszabályzata az alkalmazásközi követésről; a GDPR az EU joga a személyes adatok kezeléséről.
- Az EGT-beli iOS-felhasználóknak mindkettőre szükségük van — először a GDPR-hozzájárulási űrlapot, majd az ATT-t jelenítsd meg.
- A személyre szabott iOS-hirdetésekhez a metszet kell: GDPR-hozzájárulás ÉS ATT-engedélyezés.
- A hozzájárulási jelek központosítása megvédi a megfelelőséget, és láthatóvá teszi az elvesztett bevétel szintjeit.