App Tracking Transparency проти згоди GDPR: посібник для мобільного видавця

Два запити, два різні закони

Відкрийте мобільну гру в ЄС на iPhone, і ви можете побачити два запити дозволу один за одним: запит App Tracking Transparency (ATT) від Apple, який просить дозволу «відстежувати» вас, і форму згоди GDPR, яка запитує про персоналізовану рекламу та обробку даних. Гравці припускають, що це одне й те саме. Це не так, і плутання їх — це те, як видавці зрештою або не відповідають вимогам, або залишають гроші на столі.

ATT — це політика платформи Apple. GDPR — це європейський закон. Одне забезпечується перевіркою App Store; інше — органами захисту даних, які мають повноваження накладати багатомільйонні штрафи в євро. Ви можете задовольнити одне й усе одно порушити інше.

Що насправді регулює App Tracking Transparency

ATT контролює доступ до IDFA (Identifier for Advertisers) і, ширше, будь-яке відстеження, що пов'язує активність користувача в застосунках і на вебсайтах, що належать іншим компаніям. Якщо гравець торкнеться «Попросити застосунок не відстежувати», ваш застосунок не зможе отримати доступ до IDFA й не повинен відстежувати його на ресурсах інших компаній.

Що насправді регулює згода GDPR

GDPR стосується законної підстави для обробки персональних даних. Персоналізована реклама в ЄЕЗ зазвичай вимагає вільно наданої, конкретної, поінформованої згоди — зафіксованої через CMP, вираженої у фреймворку IAB TCF та відкличної в будь-який час.

Чому вам потрібні обидва й у якому порядку

Для гравця з ЄЕЗ на iOS обидва режими застосовуються одночасно. Широко рекомендована послідовність — показати форму згоди GDPR спочатку, потім запит ATT. Логіка: згода GDPR — це законна підстава, а запит Apple — це платформні ворота, накладені зверху. Якщо користувач відмовляється від згоди GDPR, мало сенсу взагалі запитувати ATT, бо у вас немає законної підстави для відстеження незалежно від того, що дозволила б Apple.

Конкретно, чистий потік запуску виглядає так:

Перетин — це вирішальне слово. Персоналізована реклама вимагає як згоди GDPR, так і авторизації ATT на iOS. Пропустите будь-яке — і ви показуєте неперсоналізований інвентар.

Що поставлено на карту для доходу

Кожен відхилений запит знижує ваш eCPM на крок. Користувач, який надає згоду GDPR, але відмовляє в ATT, усе ще може отримувати персоналізовану рекламу з контекстних і власних сигналів, але втрачає таргетинг на основі IDFA. Користувач, який відмовляє в обох, бачить лише неперсоналізовану рекламу. Розуміння цих рівнів дозволяє чесно прогнозувати дохід і оптимізувати запити, на які ви можете впливати — час, текст і попередній запит форми GDPR — замість боротьби з фіксованим діалогом Apple.

Керування всім в одному місці

Ручне жонглювання статусом ATT, рядками згоди TCF і сигналами Google Consent Mode на iOS, Android і ваших вебресурсах не масштабується. FlexyConsent централізує запис згоди, надсилає правильні сигнали TCF і Consent Mode v2 до вашого стеку реклами та аналітики й звітує про показники прийняття за платформою та за регіоном. Ви точно бачите, де втрачається згода — і дохід — і зберігаєте єдиний готовий до аудиту слід на кожній поверхні, якої торкається гравець.

Ключові висновки

← Блaderegistrdelays delays Читати все →