App Tracking Transparency против согласия GDPR: руководство для мобильного издателя
Два запроса, два разных закона
Откройте мобильную игру в ЕС на iPhone, и вы можете увидеть два запроса разрешения один за другим: запрос App Tracking Transparency (ATT) от Apple, который просит разрешения «отслеживать» вас, и форму согласия GDPR, которая спрашивает о персонализированной рекламе и обработке данных. Игроки полагают, что это одно и то же. Это не так, и их смешение — это то, как издатели в итоге либо не соответствуют требованиям, либо оставляют деньги на столе.
ATT — это политика платформы Apple. GDPR — это европейский закон. Одно обеспечивается проверкой App Store; другое — органами защиты данных, имеющими полномочия налагать многомиллионные штрафы в евро. Вы можете удовлетворить одно и всё равно нарушить другое.
Что на самом деле регулирует App Tracking Transparency
ATT контролирует доступ к IDFA (Identifier for Advertisers) и, шире, любое отслеживание, связывающее активность пользователя в приложениях и на веб-сайтах, принадлежащих другим компаниям. Если игрок нажмёт «Попросить приложение не отслеживать», ваше приложение не сможет получить доступ к IDFA и не должно отслеживать его на ресурсах других компаний.
- Это двоичный, определённый Apple запрос — вы не можете изменить его формулировку.
- Он применяется на iOS независимо от того, где живёт пользователь.
- Он регулирует межприложенческое отслеживание, а не всю рекламу.
Что на самом деле регулирует согласие GDPR
GDPR касается законного основания для обработки персональных данных. Персонализированная реклама в ЕЭЗ обычно требует свободно данного, конкретного, информированного согласия — зафиксированного через CMP, выраженного во фреймворке IAB TCF и отзываемого в любое время.
- Оно применяется к пользователям в ЕЭЗ и Великобритании независимо от платформы устройства — iOS и Android.
- Оно охватывает гораздо больше, чем один рекламный идентификатор: аналитика, формирование аудитории и обмен данными — всё подпадает под него.
- Согласие должно быть проверяемым; «мы предположили да» — это не защита.
Почему вам нужны оба и в каком порядке
Для игрока из ЕЭЗ на iOS оба режима применяются одновременно. Широко рекомендуемая последовательность — показать форму согласия GDPR сначала, затем запрос ATT. Логика: согласие GDPR — это законное основание, а запрос Apple — это платформенные ворота, наложенные сверху. Если пользователь отказывается от согласия GDPR, мало смысла вообще запрашивать ATT, потому что у вас нет законного основания для отслеживания независимо от того, что разрешила бы Apple.
Конкретно, чистый поток запуска выглядит так:
- Запросите согласие GDPR через вашу форму CMP / UMP.
- Если согласие предоставлено, запросите авторизацию ATT.
- Инициализируйте рекламные SDK с тем, что разрешает пересечение обоих ответов.
Пересечение — это решающее слово. Персонализированная реклама требует как согласия GDPR, так и авторизации ATT на iOS. Пропустите любое — и вы показываете неперсонализированный инвентарь.
Что поставлено на карту для дохода
Каждый отклонённый запрос снижает ваш eCPM на ступень. Пользователь, который даёт согласие GDPR, но отказывает в ATT, всё ещё может получать персонализированную рекламу из контекстных и собственных сигналов, но теряет таргетинг на основе IDFA. Пользователь, отказывающий в обоих, видит только неперсонализированную рекламу. Понимание этих уровней позволяет честно прогнозировать доход и оптимизировать запросы, на которые вы можете влиять — время, текст и предварительный запрос формы GDPR — вместо борьбы с фиксированным диалогом Apple.
Управление всем в одном месте
Ручное жонглирование статусом ATT, строками согласия TCF и сигналами Google Consent Mode на iOS, Android и ваших веб-ресурсах не масштабируется. FlexyConsent централизует запись согласия, отправляет правильные сигналы TCF и Consent Mode v2 в ваш стек рекламы и аналитики и отчитывается о показателях принятия по платформам и по регионам. Вы точно видите, где теряется согласие — и доход — и сохраняете единый готовый к аудиту след на каждой поверхности, которой касается игрок.
Ключевые выводы
- ATT — это политика платформы Apple о межприложенческом отслеживании; GDPR — это закон ЕС об обработке персональных данных.
- Пользователям iOS в ЕЭЗ нужны оба — показывайте форму согласия GDPR сначала, затем ATT.
- Персонализированная реклама на iOS требует пересечения: согласия GDPR И авторизации ATT.
- Централизация сигналов согласия защищает соответствие и делает уровни потерянного дохода видимыми.