App Tracking Transparency vs. consenso GDPR: guida per publisher mobile
Due prompt, due leggi diverse
Apri un gioco mobile nell'UE su un iPhone e potresti vedere due richieste di autorizzazione una di seguito all'altra: il prompt App Tracking Transparency (ATT) di Apple che chiede di "tracciarti", e un modulo di consenso GDPR che chiede in merito ad annunci personalizzati e trattamento dei dati. I giocatori presumono che siano la stessa cosa. Non lo sono, e confonderli è il modo in cui i publisher finiscono o per non essere conformi o per lasciare soldi sul tavolo.
ATT è una policy di piattaforma di Apple. Il GDPR è legge europea. Una è applicata dalla revisione dell'App Store; l'altra dalle autorità per la protezione dei dati con il potere di imporre multe multimilionarie in euro. Puoi soddisfare l'una e violare comunque l'altra.
Cosa regola realmente App Tracking Transparency
ATT controlla l'accesso all'IDFA (Identifier for Advertisers) e, più in generale, qualsiasi tracciamento che colleghi l'attività di un utente tra app e siti web di proprietà di altre aziende. Se un giocatore tocca "Chiedi all'app di non tracciare", la tua app non può accedere all'IDFA e non deve tracciarlo attraverso le proprietà di altre aziende.
- È un prompt binario definito da Apple — non puoi ridisegnarne la formulazione.
- Si applica su iOS indipendentemente da dove vive l'utente.
- Regola il tracciamento tra app, non tutta la pubblicità.
Cosa regola realmente il consenso GDPR
Il GDPR riguarda una base giuridica per il trattamento dei dati personali. La pubblicità personalizzata nell'EEA richiede generalmente un consenso libero, specifico e informato — raccolto tramite una CMP, espresso nel framework IAB TCF e revocabile in qualsiasi momento.
- Si applica agli utenti nell'EEA e nel Regno Unito indipendentemente dalla piattaforma del dispositivo — iOS e Android.
- Copre molto più di un singolo ID pubblicitario: analisi, creazione di segmenti di pubblico e condivisione dei dati ricadono tutti sotto di esso.
- Il consenso deve essere verificabile; "abbiamo presunto di sì" non è una difesa.
Perché hai bisogno di entrambi, e in quale ordine
Per un giocatore dell'EEA su iOS, entrambi i regimi si applicano simultaneamente. La sequenza ampiamente raccomandata è mostrare prima il modulo di consenso GDPR, poi il prompt ATT. La logica: il consenso GDPR è la base giuridica e il prompt di Apple è un cancello di piattaforma sovrapposto. Se un utente rifiuta il consenso GDPR, c'è poco motivo di chiedere persino l'ATT, perché non hai alcuna base giuridica per tracciare indipendentemente da ciò che Apple consentirebbe.
Concretamente, un flusso di avvio pulito è così:
- Richiedi il consenso GDPR tramite il tuo modulo CMP / UMP.
- Se il consenso è concesso, richiedi l'autorizzazione ATT.
- Inizializza gli SDK pubblicitari con ciò che l'intersezione di entrambe le risposte consente.
L'intersezione è la parola cruciale. Gli annunci personalizzati richiedono sia il consenso GDPR sia l'autorizzazione ATT su iOS. Se ne manca uno, servi inventario non personalizzato.
La posta in gioco sui ricavi
Ogni prompt rifiutato abbassa il tuo eCPM. Un utente che concede il consenso GDPR ma nega l'ATT può comunque ricevere annunci personalizzati da segnali contestuali e di prima parte, ma perde il targeting basato su IDFA. Un utente che nega entrambi vede solo annunci non personalizzati. Comprendere questi livelli ti consente di prevedere i ricavi in modo onesto e di ottimizzare i prompt che puoi influenzare — tempistica, testo e pre-prompt del modulo GDPR — anziché combattere il dialogo fisso di Apple.
Gestire tutto in un unico posto
Destreggiarsi manualmente tra lo stato ATT, le stringhe di consenso TCF e i segnali di Google Consent Mode su iOS, Android e le tue proprietà web non è scalabile. FlexyConsent centralizza il record di consenso, emette i segnali TCF e Consent Mode v2 corretti verso il tuo stack pubblicitario e di analisi, e riporta i tassi di accettazione per piattaforma e per regione. Vedi esattamente dove il consenso — e i ricavi — vengono persi, e mantieni un'unica traccia pronta per l'audit su ogni superficie che un giocatore tocca.
Punti chiave
- ATT è una policy di piattaforma Apple sul tracciamento tra app; il GDPR è legge UE sul trattamento dei dati personali.
- Gli utenti iOS dell'EEA hanno bisogno di entrambi — mostra prima il modulo di consenso GDPR, poi l'ATT.
- Gli annunci iOS personalizzati richiedono l'intersezione: consenso GDPR E autorizzazione ATT.
- Centralizzare i segnali di consenso protegge la conformità e rende visibili i livelli di ricavi persi.