App Tracking Transparency ile GDPR Onayı: Bir Mobil Yayıncı Rehberi
İki İstem, İki Farklı Yasa
AB'de bir iPhone'da bir mobil oyun açın ve art arda iki izin isteği görebilirsiniz: Apple'ın sizi "izlemek" isteyen App Tracking Transparency (ATT) istemi ve kişiselleştirilmiş reklamlar ile veri işleme hakkında soran bir GDPR onay formu. Oyuncular bunların aynı şey olduğunu varsayar. Değildir ve bunları birbirine karıştırmak, yayıncıların ya uyumsuz olmasına ya da masada para bırakmasına yol açar.
ATT, Apple'ın platform politikasıdır. GDPR, Avrupa yasasıdır. Biri App Store incelemesiyle uygulanır; diğeri, çok milyon euroluk para cezaları kesme yetkisine sahip veri koruma otoriteleri tarafından. Birini karşılayıp yine de diğerini ihlal edebilirsiniz.
App Tracking Transparency Gerçekte Neyi Düzenler
ATT, IDFA (Identifier for Advertisers) erişimini ve daha geniş anlamda, bir kullanıcının etkinliğini başka şirketlere ait uygulamalar ve web siteleri arasında ilişkilendiren her türlü izlemeyi kontrol eder. Bir oyuncu "Ask App Not to Track"e dokunursa, uygulamanız IDFA'ya erişemez ve onu başka şirketlerin mülkleri arasında izlememelidir.
- İkili, Apple tarafından tanımlanmış bir istemdir — ifadesini yeniden tasarlayamazsınız.
- Kullanıcının nerede yaşadığına bakılmaksızın iOS'ta geçerlidir.
- Tüm reklamcılığı değil, uygulamalar arası izlemeyi düzenler.
GDPR Onayı Gerçekte Neyi Düzenler
GDPR, kişisel verilerin işlenmesine yönelik yasal bir dayanakla ilgilidir. AEA'da kişiselleştirilmiş reklamcılık genellikle özgürce verilmiş, belirli, bilgilendirilmiş onay gerektirir — bir CMP aracılığıyla yakalanan, IAB TCF çerçevesinde ifade edilen ve her an geri alınabilir.
- Cihaz platformundan bağımsız olarak AEA ve Birleşik Krallık'taki kullanıcılar için geçerlidir — iOS ve Android.
- Tek bir reklam kimliğinden çok daha fazlasını kapsar: analitik, kitle oluşturma ve veri paylaşımının hepsi bunun altına girer.
- Onay denetlenebilir olmalıdır; "evet olduğunu varsaydık" bir savunma değildir.
Neden Her İkisine ve Hangi Sırayla İhtiyacınız Var
iOS'taki bir AEA oyuncusu için her iki rejim de aynı anda geçerlidir. Yaygın olarak önerilen sıra, önce GDPR onay formunu göstermek, ardından ATT istemini göstermektir. Mantık şu: GDPR onayı yasal dayanaktır ve Apple'ın istemi bunun üzerine yerleştirilmiş bir platform geçididir. Bir kullanıcı GDPR onayını reddederse, ATT'yi sormanın bile pek anlamı yoktur, çünkü Apple ne izin verirse versin, izleme için yasal bir dayanağınız yoktur.
Somut olarak, temiz bir başlatma akışı şöyle görünür:
- CMP / UMP formunuz aracılığıyla GDPR onayı isteyin.
- Onay verilirse, ATT yetkilendirmesi isteyin.
- Reklam SDK'larını her iki yanıtın kesişiminin izin verdiği şeyle başlatın.
Kesişim kritik kelimedir. Kişiselleştirilmiş reklamlar iOS'ta hem GDPR onayı hem de ATT yetkilendirmesi gerektirir. Birini kaçırırsanız kişiselleştirilmemiş envanter sunarsınız.
Gelir Riskleri
Reddedilen her istem eCPM'nizi bir kademe düşürür. GDPR onayı verip ATT'yi reddeden bir kullanıcı, bağlamsal ve birinci taraf sinyallerinden hâlâ kişiselleştirilmiş reklamlar alabilir, ancak IDFA tabanlı hedeflemeyi kaybeder. Her ikisini de reddeden bir kullanıcı yalnızca kişiselleştirilmemiş reklamlar görür. Bu katmanları anlamak, geliri dürüstçe tahmin etmenizi ve Apple'ın sabit diyaloguyla savaşmak yerine etkileyebileceğiniz istemleri — GDPR formunun zamanlamasını, metnini ve ön istemini — optimize etmenizi sağlar.
Hepsini Tek Bir Yerde Yönetme
ATT durumunu, TCF onay dizelerini ve Google Consent Mode sinyallerini iOS, Android ve web mülkleriniz genelinde elle idare etmek ölçeklenmez. FlexyConsent, onay kaydını merkezileştirir, reklam ve analitik yığınınıza doğru TCF ve Consent Mode v2 sinyallerini gönderir ve platform ile bölge başına kabul oranlarını raporlar. Onayın — ve gelirin — tam olarak nerede kaybedildiğini görür ve bir oyuncunun dokunduğu her yüzeyde denetime hazır tek bir iz tutarsınız.
Önemli Çıkarımlar
- ATT, uygulamalar arası izleme hakkında Apple platform politikasıdır; GDPR, kişisel verilerin işlenmesi hakkında bir AB yasasıdır.
- AEA iOS kullanıcıları her ikisine de ihtiyaç duyar — önce GDPR onay formunu, sonra ATT'yi gösterin.
- Kişiselleştirilmiş iOS reklamları kesişimi gerektirir: GDPR onayı VE ATT yetkilendirmesi.
- Onay sinyallerini merkezileştirmek uyumluluğu korur ve kaybedilen gelir katmanlarını görünür kılar.