Sprievodca migráciou z IAB TCF v2.2 na v2.3: čo sa zmenilo a ako by mali CMP vykonať upgrade

IAB Europe Transparency and Consent Framework (TCF) je najrozšírenejší signál súhlasu v európskej programatickej reklame. Verzie tohto rámca nikdy nie sú len kozmetické aktualizácie — každá z nich odráža spätnú väzbu regulátorov, výkonné opatrenia a poznatky z toho, ako skutoční vydavatelia a dodávatelia reálne fungujú. Prechod z TCF v2.2 na v2.3 nie je výnimkou.

Tento sprievodca prechádza tým, čo v2.3 skutočne mení, prečo tieto zmeny existujú a ako migrovať produkčný CMP bez straty súhlaseného inventáru alebo porušenia Policies počas prechodného obdobia.

Krátka verzia

TCF v2.3 je evolúciou v2.2, nie novým architektonickým návrhom. Formát TC String je kompatibilný, existujúce účely a funkcie sú zachované a väčšina požiadaviek na UI viditeľná pre vydavateľov zostáva nezmenená. Zmysluplné zmeny sa sústreďujú do štyroch oblastí:

Prečo existuje v2.3

Každá verzia TCF je rokovaním medzi tromi publikami: vydavateľmi, ktorí musia naďalej monetizovať, dodávateľmi, ktorí potrebujú stabilné technické rozhranie, a regulátormi, ktorí neustále nachádzajú konkrétne medzery v súlade. v2.3 je priamou odpoveďou na tri tlaky:

  1. Výkonné opatrenia proti nadmernému používaniu „oprávneného záujmu“ v rámci v2.2. Niekoľko európskych DPA rozhodlo, že príliš veľa dodávateľov si nárokovalo LI pre účely, pre ktoré bol v skutočnosti zákonný iba súhlas. v2.3 sprísňuje zverejňovanie právneho základu deklarovaného dodávateľom a zobrazuje ich skôr v UI súhlasu.
  2. Pokračujúce sťažnosti na dark patterns. Aktualizované Policies robia pravidlo rovnakej viditeľnosti explicitnejším a uzatvárajú medzery okolo vopred zaškrtnutých prepínačov na druhej vrstve.
  3. Prevádzková spätná väzba od veľkých CMP a vydavateľov. v2.2 zaviedlo niekoľko povinných zverejnení, ktoré bolo ťažké čisto implementovať na mobile a CTV. v2.3 zefektívňuje povinný súbor zverejnení a umožňuje, aby viac z neho žilo v vrstvenom pohľade.

Kompatibilita TC String

Samotný TC String zostáva spätne kompatibilný. CMP v2.3 vytvára reťazce, ktoré vedia čítať dodávatelia v2.2, a dodávateľ v2.3 môže počas prechodného obdobia konzumovať reťazce v2.2. Indikátor verzie v základnom segmente reťazca identifikuje, s ktorou verziou politiky CMP tvrdí, že je v súlade, a ukazovateľ verzie GVL sa pohybuje dopredu nezávisle.

Čo to prakticky znamená: nemusíte aktualizovať každého dodávateľa súčasne a nemusíte vynútiť novú udalosť súhlasu u každého používateľa v deň nasadenia v2.3. Postupné nasadenie je explicitne podporované.

Kľúčové technické zmeny

1. Zverejnenie dodávateľa a uchovávanie

v2.3 vyžaduje, aby CMP zobrazovali dobu uchovávania údajov deklarovanú každým dodávateľom vo vrstvenom UI, nielen v samostatnom zozname dodávateľov. Hodnota uchovávania bola vždy súčasťou GVL, ale v2.2 nenariaďovalo, aby ju používatelia videli vedľa účelov. v2.3 túto medzeru uzatvára, pretože regulátori argumentovali, že používatelia nemohli urobiť informovanú voľbu bez toho, aby vedeli, ako dlho budú ich údaje pretrvávať.

2. Prísnejšie ovládacie prvky druhej vrstvy

Na druhej vrstve — pohľade „spravovať preferencie“ — je v2.3 explicitné, že prepínače pre nepodstatné účely a dodávateľov musia byť predvolene vypnuté. Vopred zaškrtnuté políčka alebo vopred povolené posuvníky sú porušením politiky, aj keď používateľ nikdy explicitne nekliká na „prijať“. CMP, ktoré sa predtým spoliehali na vzor „soft opt-in“, budú musieť druhú vrstvu prekresliť.

3. Presadzovanie rovnakej viditeľnosti

Pravidlo rovnakej viditeľnosti existuje od v2.1, ale v2.3 ho definuje s menším priestorom na interpretáciu: ovládací prvok „odmietnuť všetko“ musí byť na rovnakej vrstve, s rovnakou vizuálnou váhou, rovnakou triedou farebného kontrastu a rovnakou interakčnou vzdialenosťou ako „prijať všetko“. Skrývanie odmietnutia za odkazom, menším tlačidlom alebo sekundárnou obrazovkou je teraz výslovným zlyhaním súladu a nie otázkou uváženia.

4. Signalizácia oprávneného záujmu

Dodávatelia, ktorí deklarujú oprávnený záujem ako právny základ v rámci v2.3, teraz musia tiež deklarovať, ktoré účely posúdili a pre ktoré dokončili Legitimate Interests Assessment. CMP sú povinné preniesť toto vyhlásenie do používateľského rozhrania, aby používatelia mohli namietnuť s úplnými informáciami. V praxi to znamená, že tok „namietať“ teraz zobrazuje stav LIA špecifický pre dodávateľa namiesto generického prepínača.

5. Aktualizácie schémy GVL

Schéma Global Vendor List pridáva polia pre granularitu uchovávania, stav LIA a strojovo čitateľný odkaz na sekciu zásad ochrany osobných údajov každého dodávateľa pre deklarované účely. CMP, ktoré cache-ujú GVL, musia obnoviť svoj parser schémy, aby pred nasmerovaním na GVL v2.3 pochopili nové polia.

Zmeny politiky ovplyvňujúce UX

TCF je technická špecifikácia aj súbor Policies. Niekoľko zmien politík v2.3 dopadá priamo na UI súhlasu:

Čo musia vydavatelia urobiť

  1. Potvrďte podporu v2.3 u vášho dodávateľa CMP. Požiadajte o presný dátum, kedy bude k dispozícii ich v2.3 certifikovaný build, a reťazec verzie, ktorý bude hlásiť.
  2. Obnovte logiku cache GVL. Ak si sami hostujete akékoľvek zrkadlo GVL, aktualizujte parser schémy pred nasadením GVL v2.3, inak váš CMP nebude môcť validovať nových dodávateľov.
  3. Prepíšte UI druhej vrstvy tak, aby každý prepínač bol predvolene vypnutý, rovnaká viditeľnosť bola vizuálne vynucovaná a doby uchovávania boli zobrazené vedľa účelov.
  4. Znova vykonajte audit súladu. Najľahšie regulačné víťazstvá sú porušenia dark patterns, ktoré v2.3 teraz výslovne uvádza. Opravte ich pred vaším ďalším preskúmaním presadzovania.
  5. Naplánujte stratégiu opätovného výzvy. Hoci TC String je spätne kompatibilný, Policies povzbudzujú vydavateľov, aby znova požiadali o súhlas, keď sa rozsah alebo zverejnenie spracovania podstatne zmení. Rozhodnite sa, či sa vaše nasadenie v2.3 kvalifikuje ako „podstatné“ pre vaše publikum.

Čo musia dodávatelia urobiť

  1. Dokončite Legitimate Interests Assessment pre každý účel, pri ktorom deklarujete LI, a odošlite výsledok do GVL.
  2. Aktualizujte svoj záznam GVL o polia schémy v2.3: granularita uchovávania, vyhlásenie LIA a hlboký odkaz na zásady ochrany osobných údajov.
  3. Validujte svoj parser TC String voči referenčným reťazcom v2.3 poskytnutým IAB Europe.
  4. Koordinujte sa s vašimi CMP partnermi na spoločnom dátume prechodu, aby prvá žiadosť kupujúceho nesúca reťazec v2.3 nedopadla na dodávateľa iba v2.2.

Bežné úskalia migrácie

Záver

TCF v2.3 nie je rušivým zlomom s v2.2, ale je to zmysluplné sprísnenie pravidiel, ktoré držia európsky programatický ekosystém pokope. Smer cesty je jasný: viac transparentnosti, menej dark patterns, granulárnejšia kontrola používateľa a menej tolerancie pre hraničné prípady, ktoré kedysi prekĺzli. CMP a vydavatelia, ktorí zaobchádzajú s v2.3 ako s rýchlou záplatou, sa nájdu späť pred regulátorom. Tí, ktorí migráciu využijú na vyčistenie UX druhej vrstvy, vyradenie skratiek oprávneného záujmu a obnovu skutočného toku súhlasu s rovnakou viditeľnosťou, vyjdú z druhej strany s inventárom, ktorý skutočne prejde v ére v2.3 — a s postojom súhlasu, ktorý prežije to, čo prinesie v2.4.

← Blog Čítať všetko →