App Tracking Transparency vs. Persetujuan GDPR: Panduan untuk Penerbit Seluler
Dua Prompt, Dua Hukum Berbeda
Buka game seluler di UE pada iPhone dan Anda mungkin melihat dua permintaan izin secara berturut-turut: prompt App Tracking Transparency (ATT) Apple yang meminta untuk "melacak" Anda, dan formulir persetujuan GDPR yang menanyakan tentang iklan yang dipersonalisasi dan pemrosesan data. Pemain mengira keduanya hal yang sama. Mereka tidak, dan mencampuradukkannya adalah cara penerbit berakhir entah tidak patuh atau meninggalkan uang di atas meja.
ATT adalah kebijakan platform Apple. GDPR adalah hukum Eropa. Yang satu ditegakkan oleh peninjauan App Store; yang lain oleh otoritas perlindungan data dengan kekuatan menjatuhkan denda jutaan euro. Anda bisa memenuhi yang satu dan tetap melanggar yang lain.
Apa yang Sebenarnya Diatur App Tracking Transparency
ATT mengontrol akses ke IDFA (Identifier for Advertisers) dan, lebih luas lagi, pelacakan apa pun yang menautkan aktivitas pengguna di seluruh aplikasi dan situs web yang dimiliki perusahaan lain. Jika seorang pemain menekan "Minta Aplikasi untuk Tidak Melacak", aplikasi Anda tidak dapat mengakses IDFA dan tidak boleh melacaknya di seluruh properti perusahaan lain.
- Ini adalah prompt biner yang ditentukan Apple — Anda tidak dapat mengubah gaya kata-katanya.
- Ini berlaku di iOS tanpa memandang di mana pengguna tinggal.
- Ini mengatur pelacakan lintas-aplikasi, bukan seluruh periklanan.
Apa yang Sebenarnya Diatur Persetujuan GDPR
GDPR adalah tentang dasar hukum untuk memproses data pribadi. Iklan yang dipersonalisasi di EEA umumnya memerlukan persetujuan yang diberikan secara bebas, spesifik, dan terinformasi — ditangkap melalui CMP, dinyatakan dalam kerangka kerja IAB TCF, dan dapat dicabut kapan saja.
- Ini berlaku untuk pengguna di EEA dan Inggris tanpa memandang platform perangkat — iOS dan Android.
- Ini mencakup jauh lebih banyak daripada satu ID iklan: analitik, pembangunan audiens, dan berbagi data semuanya termasuk di dalamnya.
- Persetujuan harus dapat diaudit; "kami berasumsi ya" bukanlah pembelaan.
Mengapa Anda Membutuhkan Keduanya, dan dalam Urutan Apa
Untuk pemain EEA di iOS, kedua rezim berlaku secara bersamaan. Urutan yang banyak direkomendasikan adalah menampilkan formulir persetujuan GDPR terlebih dahulu, lalu prompt ATT. Logikanya: persetujuan GDPR adalah dasar hukum, dan prompt Apple adalah gerbang platform yang dilapisi di atasnya. Jika pengguna menolak persetujuan GDPR, hampir tidak ada alasan untuk menanyakan ATT, karena Anda tidak memiliki dasar hukum untuk melacak terlepas dari apa yang akan diizinkan Apple.
Secara konkret, alur peluncuran yang bersih terlihat seperti:
- Minta persetujuan GDPR melalui formulir CMP / UMP Anda.
- Jika persetujuan diberikan, minta otorisasi ATT.
- Inisialisasi SDK iklan dengan apa pun yang diizinkan oleh irisan kedua jawaban.
Irisan adalah kata yang krusial. Iklan yang dipersonalisasi memerlukan baik persetujuan GDPR maupun otorisasi ATT di iOS. Lewatkan salah satunya dan Anda menayangkan inventaris yang tidak dipersonalisasi.
Taruhan Pendapatan
Setiap prompt yang ditolak menurunkan eCPM Anda satu tingkat. Pengguna yang memberikan persetujuan GDPR tetapi menolak ATT masih dapat menerima iklan yang dipersonalisasi dari sinyal kontekstual dan pihak pertama, tetapi kehilangan penargetan berbasis IDFA. Pengguna yang menolak keduanya hanya melihat iklan yang tidak dipersonalisasi. Memahami tingkatan ini memungkinkan Anda memperkirakan pendapatan secara jujur dan mengoptimalkan prompt yang dapat Anda pengaruhi — waktu, salinan, dan pra-prompt formulir GDPR — alih-alih melawan dialog tetap Apple.
Mengelola Semuanya di Satu Tempat
Mengelola status ATT, string persetujuan TCF, dan sinyal Google Consent Mode secara manual di seluruh iOS, Android, dan properti web Anda tidak dapat diskalakan. FlexyConsent memusatkan catatan persetujuan, memancarkan sinyal TCF dan Consent Mode v2 yang benar ke tumpukan iklan dan analitik Anda, serta melaporkan tingkat penerimaan per platform dan per wilayah. Anda melihat dengan tepat di mana persetujuan — dan pendapatan — hilang, dan Anda mempertahankan satu jejak yang siap audit di setiap permukaan yang disentuh pemain.
Poin Penting
- ATT adalah kebijakan platform Apple tentang pelacakan lintas-aplikasi; GDPR adalah hukum UE tentang pemrosesan data pribadi.
- Pengguna iOS EEA membutuhkan keduanya — tampilkan formulir persetujuan GDPR terlebih dahulu, lalu ATT.
- Iklan iOS yang dipersonalisasi memerlukan irisan: persetujuan GDPR DAN otorisasi ATT.
- Memusatkan sinyal persetujuan melindungi kepatuhan dan membuat tingkatan pendapatan-hilang terlihat.