ความยินยอมคุกกี้สำหรับแอปมือถือ: คู่มือ GDPR และ CCPA

เมื่อเราพูดถึงความยินยอมคุกกี้ เว็บไซต์ได้รับความสนใจทั้งหมด แต่แอปมือถือประมวลผลข้อมูลส่วนบุคคลในปริมาณเท่ากัน — มักจะมากกว่า — เมื่อเทียบกับเว็บไซต์ และกฎหมายก็บังคับใช้อย่างเท่าเทียมกัน GDPR ไม่ได้แยกแยะระหว่างคุกกี้ของเว็บไซต์กับ SDK ของแอปที่รวบรวม ID อุปกรณ์ ข้อมูลตำแหน่ง หรือตัวระบุโฆษณา

ความยินยอมบนมือถือแตกต่างจากเว็บอย่างไร

เว็บไซต์ใช้คุกกี้ แอปใช้ SDK ตัวระบุอุปกรณ์ (IDFA/GAID) พื้นที่จัดเก็บข้อมูลในเครื่อง และการเรียก API เทคโนโลยีแตกต่างกัน แต่ข้อกำหนดทางกฎหมายเหมือนกัน: คุณต้องได้รับความยินยอมที่ได้รับการแจ้งและให้อย่างอิสระก่อนที่จะรวบรวมข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ที่ไม่จำเป็น

  • เว็บไซต์: แบนเนอร์คุกกี้ Consent Mode สตริง TCF
  • แอป: กล่องโต้ตอบความยินยอมในแอป พรอมต์ ATT (iOS) ประตูเริ่มต้น SDK
  • ทั้งสอง: ต้องได้รับความยินยอมก่อนการติดตาม ต้องอนุญาตให้ถอน ต้องเก็บบันทึก

Apple ATT vs ความยินยอม GDPR

App Tracking Transparency (ATT) ของ Apple ไม่เหมือนกับความยินยอม GDPR ATT เป็นข้อกำหนดของแพลตฟอร์ม Apple — ควบคุมการเข้าถึง IDFA GDPR เป็นข้อกำหนดทางกฎหมาย — ควบคุมการประมวลผลข้อมูลส่วนบุคคลทั้งหมด คุณต้องการทั้งสอง การเลือกรับ ATT ไม่ตอบสนอง GDPR และความยินยอม GDPR ไม่สามารถข้าม ATT ได้

สิ่งที่ต้องได้รับความยินยอมในแอปมือถือ

แนวปฏิบัติที่ดีที่สุดในการใช้งาน

  • แสดงความยินยอมก่อนเริ่มต้น SDK — อย่าโหลด SDK การติดตามจนกว่าผู้ใช้จะยินยอม
  • ให้ตัวเลือกที่ละเอียด — การวิเคราะห์และโฆษณาควรเป็นสวิตช์แยกกัน
  • รองรับการถอนความยินยอม — ผู้ใช้ต้องสามารถเปลี่ยนใจได้จากการตั้งค่าแอป
  • จัดเก็บบันทึกความยินยอม — เก็บบันทึกฝั่งเซิร์ฟเวอร์พร้อมการประทับเวลาและขอบเขตความยินยอม
  • จัดการ ATT และ GDPR แยกกัน — การเลือกรับ ATT เพียงอย่างเดียวไม่เพียงพอสำหรับ GDPR

CCPA สำหรับแอปมือถือ

CCPA/CPRA ของแคลิฟอร์เนียใช้กับแอปที่รวบรวมข้อมูลจากผู้อยู่อาศัยในแคลิฟอร์เนีย ต่างจาก GDPR ตรงที่ CCPA ใช้โมเดลการเลือกไม่รับ — ผู้ใช้สามารถขอให้ไม่ขายหรือแบ่งปันข้อมูลของตน แอปของคุณต้องมีกลไก "Do Not Sell or Share My Personal Information"

FlexyConsent สำหรับมือถือ

JavaScript ขนาดเล็กของ FlexyConsent ทำงานในแอปไฮบริด (Cordova, Ionic, React Native WebView) และเว็บบนมือถือ สำหรับแอปแบบ native API ความยินยอมของเราให้สัญญาณ TCF 2.3 และ Consent Mode V2 เดียวกันกับที่ขับเคลื่อนโซลูชันเว็บ

← บล็อก อ่านทั้งหมด →