Consentimento de cookies para apps móveis: Guia GDPR e CCPA
Quando falamos de consentimento de cookies os sites recebem toda a atenção. Mas as apps móveis processam tanta — frequentemente mais — informação pessoal. As regras aplicam-se igualmente. O GDPR não distingue entre um cookie web e um SDK de app.
Como o consentimento móvel difere do web
Sites usam cookies. Apps usam SDKs identificadores de dispositivo armazenamento local e chamadas API. A tecnologia é diferente mas o requisito legal é o mesmo.
- Sites: Banners de cookies Consent Mode TC Strings
- Apps: Diálogos in-app prompts ATT
- Ambos: Consentimento antes do rastreio permitir revogação manter registos
Apple ATT vs consentimento GDPR
ATT da Apple não é o mesmo que consentimento GDPR. ATT é um requisito da plataforma Apple. GDPR é um requisito legal. Precisa de ambos.
O que precisa de consentimento nas apps
- SDKs publicitários — AdMob Meta Audience Network
- SDKs de analytics — Firebase Mixpanel
- SDKs de atribuição — Adjust AppsFlyer
- Identificadores de dispositivo — IDFA GAID
- Dados de localização
Melhores práticas
- Mostrar consentimento ANTES de inicializar SDKs
- Oferecer escolhas granulares
- Suportar revogação
- Armazenar registos no servidor
- Tratar ATT e GDPR separadamente
CCPA
CCPA aplica-se a apps com dados de residentes da Califórnia. A app precisa de mecanismo 'Não Vender os Meus Dados'.
FlexyConsent
FlexyConsent funciona em apps híbridas e web móvel. A API fornece sinais TCF 2.3 e Consent Mode V2.