App Tracking Transparency проти згоди GDPR: посібник для мобільного видавця
Два запити, два різні закони
Відкрийте мобільну гру в ЄС на iPhone, і ви можете побачити два запити дозволу один за одним: запит App Tracking Transparency (ATT) від Apple, який просить дозволу «відстежувати» вас, і форму згоди GDPR, яка запитує про персоналізовану рекламу та обробку даних. Гравці припускають, що це одне й те саме. Це не так, і плутання їх — це те, як видавці зрештою або не відповідають вимогам, або залишають гроші на столі.
ATT — це політика платформи Apple. GDPR — це європейський закон. Одне забезпечується перевіркою App Store; інше — органами захисту даних, які мають повноваження накладати багатомільйонні штрафи в євро. Ви можете задовольнити одне й усе одно порушити інше.
Що насправді регулює App Tracking Transparency
ATT контролює доступ до IDFA (Identifier for Advertisers) і, ширше, будь-яке відстеження, що пов'язує активність користувача в застосунках і на вебсайтах, що належать іншим компаніям. Якщо гравець торкнеться «Попросити застосунок не відстежувати», ваш застосунок не зможе отримати доступ до IDFA й не повинен відстежувати його на ресурсах інших компаній.
- Це двійковий, визначений Apple запит — ви не можете змінити його формулювання.
- Він застосовується на iOS незалежно від того, де живе користувач.
- Він регулює міжзастосункове відстеження, а не всю рекламу.
Що насправді регулює згода GDPR
GDPR стосується законної підстави для обробки персональних даних. Персоналізована реклама в ЄЕЗ зазвичай вимагає вільно наданої, конкретної, поінформованої згоди — зафіксованої через CMP, вираженої у фреймворку IAB TCF та відкличної в будь-який час.
- Вона застосовується до користувачів у ЄЕЗ і Великій Британії незалежно від платформи пристрою — iOS та Android.
- Вона охоплює набагато більше, ніж один рекламний ідентифікатор: аналітика, формування аудиторії та обмін даними — усе підпадає під неї.
- Згода має бути перевірюваною; «ми припустили так» — це не захист.
Чому вам потрібні обидва й у якому порядку
Для гравця з ЄЕЗ на iOS обидва режими застосовуються одночасно. Широко рекомендована послідовність — показати форму згоди GDPR спочатку, потім запит ATT. Логіка: згода GDPR — це законна підстава, а запит Apple — це платформні ворота, накладені зверху. Якщо користувач відмовляється від згоди GDPR, мало сенсу взагалі запитувати ATT, бо у вас немає законної підстави для відстеження незалежно від того, що дозволила б Apple.
Конкретно, чистий потік запуску виглядає так:
- Запитайте згоду GDPR через вашу форму CMP / UMP.
- Якщо згоду надано, запитайте авторизацію ATT.
- Ініціалізуйте рекламні SDK з тим, що дозволяє перетин обох відповідей.
Перетин — це вирішальне слово. Персоналізована реклама вимагає як згоди GDPR, так і авторизації ATT на iOS. Пропустите будь-яке — і ви показуєте неперсоналізований інвентар.
Що поставлено на карту для доходу
Кожен відхилений запит знижує ваш eCPM на крок. Користувач, який надає згоду GDPR, але відмовляє в ATT, усе ще може отримувати персоналізовану рекламу з контекстних і власних сигналів, але втрачає таргетинг на основі IDFA. Користувач, який відмовляє в обох, бачить лише неперсоналізовану рекламу. Розуміння цих рівнів дозволяє чесно прогнозувати дохід і оптимізувати запити, на які ви можете впливати — час, текст і попередній запит форми GDPR — замість боротьби з фіксованим діалогом Apple.
Керування всім в одному місці
Ручне жонглювання статусом ATT, рядками згоди TCF і сигналами Google Consent Mode на iOS, Android і ваших вебресурсах не масштабується. FlexyConsent централізує запис згоди, надсилає правильні сигнали TCF і Consent Mode v2 до вашого стеку реклами та аналітики й звітує про показники прийняття за платформою та за регіоном. Ви точно бачите, де втрачається згода — і дохід — і зберігаєте єдиний готовий до аудиту слід на кожній поверхні, якої торкається гравець.
Ключові висновки
- ATT — це політика платформи Apple щодо міжзастосункового відстеження; GDPR — це закон ЄС про обробку персональних даних.
- Користувачам iOS у ЄЕЗ потрібні обидва — показуйте форму згоди GDPR спочатку, потім ATT.
- Персоналізована реклама на iOS вимагає перетину: згоди GDPR ТА авторизації ATT.
- Централізація сигналів згоди захищає відповідність і робить рівні втраченого доходу видимими.