App Tracking Transparency và sự đồng ý GDPR: Hướng dẫn cho nhà xuất bản di động
Hai lời nhắc, hai luật khác nhau
Mở một trò chơi di động ở EU trên iPhone và bạn có thể thấy hai yêu cầu cấp quyền liên tiếp: lời nhắc App Tracking Transparency (ATT) của Apple yêu cầu "theo dõi" bạn, và một biểu mẫu đồng ý GDPR hỏi về quảng cáo được cá nhân hóa và xử lý dữ liệu. Người chơi cho rằng đây là cùng một thứ. Không phải vậy, và việc nhầm lẫn chúng là cách các nhà xuất bản kết cục hoặc không tuân thủ hoặc bỏ lại tiền trên bàn.
ATT là chính sách nền tảng của Apple. GDPR là luật châu Âu. Một cái được thực thi bởi quá trình đánh giá App Store; cái kia bởi các cơ quan bảo vệ dữ liệu có quyền áp đặt các khoản phạt hàng triệu euro. Bạn có thể đáp ứng cái này mà vẫn vi phạm cái kia.
App Tracking Transparency thực sự điều chỉnh điều gì
ATT kiểm soát quyền truy cập vào IDFA (Identifier for Advertisers) và, rộng hơn, bất kỳ hoạt động theo dõi nào liên kết hoạt động của người dùng trên các ứng dụng và trang web thuộc sở hữu của các công ty khác. Nếu một người chơi nhấn "Yêu cầu ứng dụng không theo dõi", ứng dụng của bạn không thể truy cập IDFA và không được theo dõi họ trên các tài sản của các công ty khác.
- Đây là một lời nhắc nhị phân, do Apple định nghĩa — bạn không thể thay đổi kiểu cách diễn đạt của nó.
- Nó áp dụng trên iOS bất kể người dùng sống ở đâu.
- Nó điều chỉnh việc theo dõi xuyên ứng dụng, không phải tất cả quảng cáo.
Sự đồng ý GDPR thực sự điều chỉnh điều gì
GDPR liên quan đến cơ sở pháp lý để xử lý dữ liệu cá nhân. Quảng cáo được cá nhân hóa ở EEA nói chung yêu cầu sự đồng ý được đưa ra một cách tự do, cụ thể, có hiểu biết — được thu thập thông qua một CMP, được thể hiện trong khung IAB TCF, và có thể thu hồi bất kỳ lúc nào.
- Nó áp dụng cho người dùng ở EEA và Vương quốc Anh bất kể nền tảng thiết bị — iOS và Android.
- Nó bao gồm nhiều hơn một mã quảng cáo đơn lẻ: phân tích, xây dựng đối tượng và chia sẻ dữ liệu đều thuộc phạm vi của nó.
- Sự đồng ý phải có thể kiểm toán được; "chúng tôi cho rằng có" không phải là một biện hộ.
Tại sao bạn cần cả hai, và theo thứ tự nào
Đối với một người chơi EEA trên iOS, cả hai chế độ đều áp dụng đồng thời. Trình tự được khuyến nghị rộng rãi là hiển thị biểu mẫu đồng ý GDPR trước, rồi đến lời nhắc ATT. Lý do: sự đồng ý GDPR là cơ sở pháp lý, và lời nhắc của Apple là một cổng nền tảng được xếp lớp lên trên. Nếu người dùng từ chối sự đồng ý GDPR, có rất ít lý do để thậm chí hỏi ATT, vì bạn không có cơ sở pháp lý để theo dõi bất kể Apple cho phép điều gì.
Cụ thể, một luồng khởi chạy gọn gàng trông như thế này:
- Yêu cầu sự đồng ý GDPR thông qua biểu mẫu CMP / UMP của bạn.
- Nếu sự đồng ý được cấp, yêu cầu ủy quyền ATT.
- Khởi tạo các SDK quảng cáo với những gì mà giao điểm của cả hai câu trả lời cho phép.
Giao điểm là từ then chốt. Quảng cáo được cá nhân hóa yêu cầu cả sự đồng ý GDPR lẫn ủy quyền ATT trên iOS. Thiếu một trong hai và bạn phục vụ kho quảng cáo không được cá nhân hóa.
Những gì đặt cược về doanh thu
Mỗi lời nhắc bị từ chối làm giảm eCPM của bạn. Một người dùng cấp sự đồng ý GDPR nhưng từ chối ATT vẫn có thể nhận quảng cáo được cá nhân hóa từ các tín hiệu theo ngữ cảnh và bên thứ nhất, nhưng mất khả năng nhắm mục tiêu dựa trên IDFA. Một người dùng từ chối cả hai chỉ thấy quảng cáo không được cá nhân hóa. Hiểu các cấp độ này cho phép bạn dự báo doanh thu một cách trung thực và tối ưu hóa các lời nhắc mà bạn có thể tác động — thời điểm, nội dung và lời nhắc trước của biểu mẫu GDPR — thay vì chống lại hộp thoại cố định của Apple.
Quản lý tất cả ở một nơi
Việc tung hứng trạng thái ATT, các chuỗi đồng ý TCF và các tín hiệu Google Consent Mode trên iOS, Android và các tài sản web của bạn bằng tay không thể mở rộng. FlexyConsent tập trung hóa bản ghi đồng ý, phát ra các tín hiệu TCF và Consent Mode v2 chính xác đến ngăn xếp quảng cáo và phân tích của bạn, và báo cáo tỷ lệ chấp nhận theo nền tảng và theo khu vực. Bạn thấy chính xác nơi sự đồng ý — và doanh thu — đang bị mất, và bạn giữ một dấu vết duy nhất sẵn sàng cho kiểm toán trên mọi bề mặt mà một người chơi chạm vào.
Những điểm chính cần ghi nhớ
- ATT là chính sách nền tảng của Apple về việc theo dõi xuyên ứng dụng; GDPR là luật EU về xử lý dữ liệu cá nhân.
- Người dùng iOS ở EEA cần cả hai — hiển thị biểu mẫu đồng ý GDPR trước, rồi đến ATT.
- Quảng cáo iOS được cá nhân hóa yêu cầu giao điểm: sự đồng ý GDPR VÀ ủy quyền ATT.
- Tập trung hóa các tín hiệu đồng ý bảo vệ tuân thủ và làm cho các cấp độ doanh thu bị mất trở nên rõ ràng.