App Tracking Transparency vs. consimțământ GDPR: ghid pentru publisherii mobile
Două solicitări, două legi diferite
Deschide un joc mobil în UE pe un iPhone și ai putea vedea două cereri de permisiune una după alta: solicitarea App Tracking Transparency (ATT) de la Apple care cere să te "urmărească" și un formular de consimțământ GDPR care întreabă despre reclame personalizate și prelucrarea datelor. Jucătorii presupun că acestea sunt același lucru. Nu sunt, iar confundarea lor este modul în care publisherii ajung fie să nu fie conformi, fie să lase bani pe masă.
ATT este o politică de platformă a Apple. GDPR este lege europeană. Una este aplicată prin verificarea App Store; cealaltă de autoritățile de protecție a datelor cu puterea de a impune amenzi de multe milioane de euro. Poți respecta una și totuși să o încalci pe cealaltă.
Ce reglementează de fapt App Tracking Transparency
ATT controlează accesul la IDFA (Identifier for Advertisers) și, mai larg, orice urmărire care leagă activitatea unui utilizator între aplicații și site-uri web deținute de alte companii. Dacă un jucător atinge "Cere aplicației să nu urmărească", aplicația ta nu poate accesa IDFA și nu trebuie să îl urmărească pe proprietățile altor companii.
- Este o solicitare binară, definită de Apple — nu poți restila formularea acesteia.
- Se aplică pe iOS indiferent de locul în care locuiește utilizatorul.
- Reglementează urmărirea între aplicații, nu întreaga publicitate.
Ce reglementează de fapt consimțământul GDPR
GDPR se referă la o bază legală pentru prelucrarea datelor cu caracter personal. Publicitatea personalizată în SEE necesită în general un consimțământ liber acordat, specific și informat — obținut printr-un CMP, exprimat în cadrul IAB TCF și revocabil în orice moment.
- Se aplică utilizatorilor din SEE și Regatul Unit indiferent de platforma dispozitivului — iOS și Android.
- Acoperă mult mai mult decât un singur ID publicitar: analizele, construirea de audiențe și partajarea datelor intră toate sub incidența sa.
- Consimțământul trebuie să fie auditabil; "am presupus că da" nu este o apărare.
De ce ai nevoie de ambele și în ce ordine
Pentru un jucător din SEE pe iOS, ambele regimuri se aplică simultan. Secvența recomandată pe scară largă este să afișezi mai întâi formularul de consimțământ GDPR, apoi solicitarea ATT. Logica: consimțământul GDPR este baza legală, iar solicitarea Apple este o poartă de platformă suprapusă deasupra. Dacă un utilizator refuză consimțământul GDPR, există puține motive să ceri chiar și ATT, deoarece nu ai nicio bază legală pentru a urmări indiferent de ce ar permite Apple.
Concret, un flux de lansare curat arată astfel:
- Solicită consimțământul GDPR prin formularul tău CMP / UMP.
- Dacă consimțământul este acordat, solicită autorizarea ATT.
- Inițializează SDK-urile de reclame cu ceea ce permite intersecția ambelor răspunsuri.
Intersecția este cuvântul crucial. Reclamele personalizate necesită atât consimțământul GDPR, cât și autorizarea ATT pe iOS. Dacă lipsește una dintre ele, afișezi inventar nepersonalizat.
Miza veniturilor
Fiecare solicitare refuzată îți scade eCPM-ul. Un utilizator care acordă consimțământul GDPR, dar refuză ATT, poate primi în continuare reclame personalizate din semnale contextuale și de la prima parte, dar pierde targetarea bazată pe IDFA. Un utilizator care refuză ambele vede doar reclame nepersonalizate. Înțelegerea acestor niveluri îți permite să prognozezi veniturile în mod onest și să optimizezi solicitările pe care le poți influența — momentul, textul și pre-solicitarea formularului GDPR — în loc să te lupți cu dialogul fix al Apple.
Gestionarea totului într-un singur loc
Jonglarea manuală cu starea ATT, șirurile de consimțământ TCF și semnalele Google Consent Mode pe iOS, Android și proprietățile tale web nu este scalabilă. FlexyConsent centralizează înregistrarea consimțământului, emite semnalele corecte TCF și Consent Mode v2 către stiva ta de reclame și analize și raportează ratele de acceptare pe platformă și pe regiune. Vezi exact unde se pierde consimțământul — și veniturile — și păstrezi o singură pistă pregătită pentru audit pe fiecare suprafață pe care o atinge un jucător.
Concluzii cheie
- ATT este o politică de platformă Apple privind urmărirea între aplicații; GDPR este lege UE privind prelucrarea datelor cu caracter personal.
- Utilizatorii iOS din SEE au nevoie de ambele — afișează mai întâi formularul de consimțământ GDPR, apoi ATT.
- Reclamele iOS personalizate necesită intersecția: consimțământ GDPR ȘI autorizare ATT.
- Centralizarea semnalelor de consimțământ protejează conformitatea și face vizibile nivelurile de venituri pierdute.