App Tracking Transparency対GDPR同意: モバイルパブリッシャーのためのガイド
2つのプロンプト、2つの異なる法律
EUのiPhoneでモバイルゲームを開くと、2つの許可リクエストが立て続けに表示されることがあります: あなたを「トラッキング」する許可を求めるAppleのApp Tracking Transparency (ATT)プロンプトと、パーソナライズド広告とデータ処理について尋ねるGDPR同意フォームです。プレイヤーはこれらを同じものだと思い込みます。そうではなく、これらを混同することが、パブリッシャーが非準拠になったり、収益を取りこぼしたりする原因です。
ATTはAppleのプラットフォームポリシーです。GDPRは欧州の法律です。一方はApp Storeの審査によって執行され、もう一方は数百万ユーロの罰金を科す権限を持つデータ保護当局によって執行されます。一方を満たしても、もう一方に違反することがあり得ます。
App Tracking Transparencyが実際に規律するもの
ATTはIDFA (Identifier for Advertisers) へのアクセス、より広くは、他社が所有するアプリやウェブサイトをまたいでユーザーのアクティビティを紐づけるあらゆるトラッキングを制御します。プレイヤーが「アプリにトラッキングしないよう要求」をタップすると、アプリはIDFAにアクセスできず、他社のプロパティをまたいでトラッキングしてはなりません。
- これはApple定義のバイナリなプロンプトです — その文言を再スタイルすることはできません。
- ユーザーがどこに住んでいるかに関係なくiOSに適用されます。
- すべての広告ではなく、クロスアプリトラッキングを規律します。
GDPR同意が実際に規律するもの
GDPRは個人データを処理するための適法な根拠に関するものです。EEAでのパーソナライズド広告は、一般に、自由に与えられた、特定の、情報を与えられた上での同意を必要とします — CMPを通じて取得され、IAB TCFフレームワークで表現され、いつでも撤回可能です。
- デバイスのプラットフォームに関係なく、EEAおよび英国のユーザーに適用されます — iOSとAndroidの両方。
- 単一の広告IDをはるかに超える範囲をカバーします: 分析、オーディエンス構築、データ共有すべてがその対象となります。
- 同意は監査可能でなければなりません。「はいと仮定した」は弁明になりません。
なぜ両方が必要で、どの順序で行うか
iOS上のEEAプレイヤーには、両方の制度が同時に適用されます。広く推奨される順序は、最初にGDPR同意フォームを表示し、次にATTプロンプトを表示することです。その論理は次の通りです: GDPR同意が適法な根拠であり、Appleのプロンプトはその上に重ねられたプラットフォームのゲートです。ユーザーがGDPR同意を拒否した場合、Appleが何を許可しようとも、トラッキングの適法な根拠がないため、そもそもATTを尋ねる理由はほとんどありません。
具体的には、きれいな起動フローは次のようになります:
- CMP / UMPフォームを通じてGDPR同意をリクエストする。
- 同意が得られた場合、ATT認可をリクエストする。
- 両方の回答の積集合が許可するものでad SDKを初期化する。
積集合が重要な言葉です。iOSでのパーソナライズド広告には、GDPR同意とATT認可の両方が必要です。どちらかを欠くと、非パーソナライズドインベントリを配信することになります。
収益面での賭け金
拒否されたプロンプトごとに、eCPMが一段下がります。GDPR同意を与えるがATTを拒否するユーザーは、コンテキストおよびfirst-partyシグナルからパーソナライズド広告を受け取ることはできますが、IDFAベースのターゲティングを失います。両方を拒否するユーザーは、非パーソナライズド広告のみを見ます。これらの階層を理解することで、誠実に収益を予測し、影響を与えられるプロンプト — GDPRフォームのタイミング、コピー、プレプロンプト — を最適化できます。Appleの固定ダイアログと戦うのではなく。
すべてを一箇所で管理する
iOS、Android、ウェブプロパティにまたがってATTステータス、TCF同意文字列、Google Consent Modeシグナルを手作業でやりくりすることは、スケールしません。FlexyConsentは同意レコードを一元化し、広告および分析スタックに正しいTCFおよびConsent Mode v2シグナルを送出し、プラットフォームごと・地域ごとの受諾率を報告します。同意 — そして収益 — がどこで失われているかを正確に把握でき、プレイヤーが触れるすべての領域にわたって監査対応可能な一つの証跡を維持できます。
重要なポイント
- ATTはクロスアプリトラッキングに関するAppleのプラットフォームポリシー、GDPRは個人データ処理に関するEUの法律。
- EEAのiOSユーザーには両方が必要 — 最初にGDPR同意フォーム、次にATTを表示する。
- パーソナライズドiOS広告には積集合が必要: GDPR同意 AND ATT認可。
- 同意シグナルを一元化することで、コンプライアンスを守り、収益損失の階層を可視化できる。