App Tracking Transparency対GDPR同意: モバイルパブリッシャーのためのガイド

2つのプロンプト、2つの異なる法律

EUのiPhoneでモバイルゲームを開くと、2つの許可リクエストが立て続けに表示されることがあります: あなたを「トラッキング」する許可を求めるAppleのApp Tracking Transparency (ATT)プロンプトと、パーソナライズド広告とデータ処理について尋ねるGDPR同意フォームです。プレイヤーはこれらを同じものだと思い込みます。そうではなく、これらを混同することが、パブリッシャーが非準拠になったり、収益を取りこぼしたりする原因です。

ATTはAppleのプラットフォームポリシーです。GDPRは欧州の法律です。一方はApp Storeの審査によって執行され、もう一方は数百万ユーロの罰金を科す権限を持つデータ保護当局によって執行されます。一方を満たしても、もう一方に違反することがあり得ます。

App Tracking Transparencyが実際に規律するもの

ATTはIDFA (Identifier for Advertisers) へのアクセス、より広くは、他社が所有するアプリやウェブサイトをまたいでユーザーのアクティビティを紐づけるあらゆるトラッキングを制御します。プレイヤーが「アプリにトラッキングしないよう要求」をタップすると、アプリはIDFAにアクセスできず、他社のプロパティをまたいでトラッキングしてはなりません。

GDPR同意が実際に規律するもの

GDPRは個人データを処理するための適法な根拠に関するものです。EEAでのパーソナライズド広告は、一般に、自由に与えられた、特定の、情報を与えられた上での同意を必要とします — CMPを通じて取得され、IAB TCFフレームワークで表現され、いつでも撤回可能です。

なぜ両方が必要で、どの順序で行うか

iOS上のEEAプレイヤーには、両方の制度が同時に適用されます。広く推奨される順序は、最初にGDPR同意フォームを表示し、次にATTプロンプトを表示することです。その論理は次の通りです: GDPR同意が適法な根拠であり、Appleのプロンプトはその上に重ねられたプラットフォームのゲートです。ユーザーがGDPR同意を拒否した場合、Appleが何を許可しようとも、トラッキングの適法な根拠がないため、そもそもATTを尋ねる理由はほとんどありません。

具体的には、きれいな起動フローは次のようになります:

積集合が重要な言葉です。iOSでのパーソナライズド広告には、GDPR同意ATT認可の両方が必要です。どちらかを欠くと、非パーソナライズドインベントリを配信することになります。

収益面での賭け金

拒否されたプロンプトごとに、eCPMが一段下がります。GDPR同意を与えるがATTを拒否するユーザーは、コンテキストおよびfirst-partyシグナルからパーソナライズド広告を受け取ることはできますが、IDFAベースのターゲティングを失います。両方を拒否するユーザーは、非パーソナライズド広告のみを見ます。これらの階層を理解することで、誠実に収益を予測し、影響を与えられるプロンプト — GDPRフォームのタイミング、コピー、プレプロンプト — を最適化できます。Appleの固定ダイアログと戦うのではなく。

すべてを一箇所で管理する

iOS、Android、ウェブプロパティにまたがってATTステータス、TCF同意文字列、Google Consent Modeシグナルを手作業でやりくりすることは、スケールしません。FlexyConsentは同意レコードを一元化し、広告および分析スタックに正しいTCFおよびConsent Mode v2シグナルを送出し、プラットフォームごと・地域ごとの受諾率を報告します。同意 — そして収益 — がどこで失われているかを正確に把握でき、プレイヤーが触れるすべての領域にわたって監査対応可能な一つの証跡を維持できます。

重要なポイント

← ブログ すべて読む →