App Tracking Transparency và sự đồng ý GDPR: Hướng dẫn cho nhà xuất bản di động

Hai lời nhắc, hai luật khác nhau

Mở một trò chơi di động ở EU trên iPhone và bạn có thể thấy hai yêu cầu cấp quyền liên tiếp: lời nhắc App Tracking Transparency (ATT) của Apple yêu cầu "theo dõi" bạn, và một biểu mẫu đồng ý GDPR hỏi về quảng cáo được cá nhân hóa và xử lý dữ liệu. Người chơi cho rằng đây là cùng một thứ. Không phải vậy, và việc nhầm lẫn chúng là cách các nhà xuất bản kết cục hoặc không tuân thủ hoặc bỏ lại tiền trên bàn.

ATT là chính sách nền tảng của Apple. GDPR là luật châu Âu. Một cái được thực thi bởi quá trình đánh giá App Store; cái kia bởi các cơ quan bảo vệ dữ liệu có quyền áp đặt các khoản phạt hàng triệu euro. Bạn có thể đáp ứng cái này mà vẫn vi phạm cái kia.

App Tracking Transparency thực sự điều chỉnh điều gì

ATT kiểm soát quyền truy cập vào IDFA (Identifier for Advertisers) và, rộng hơn, bất kỳ hoạt động theo dõi nào liên kết hoạt động của người dùng trên các ứng dụng và trang web thuộc sở hữu của các công ty khác. Nếu một người chơi nhấn "Yêu cầu ứng dụng không theo dõi", ứng dụng của bạn không thể truy cập IDFA và không được theo dõi họ trên các tài sản của các công ty khác.

Sự đồng ý GDPR thực sự điều chỉnh điều gì

GDPR liên quan đến cơ sở pháp lý để xử lý dữ liệu cá nhân. Quảng cáo được cá nhân hóa ở EEA nói chung yêu cầu sự đồng ý được đưa ra một cách tự do, cụ thể, có hiểu biết — được thu thập thông qua một CMP, được thể hiện trong khung IAB TCF, và có thể thu hồi bất kỳ lúc nào.

Tại sao bạn cần cả hai, và theo thứ tự nào

Đối với một người chơi EEA trên iOS, cả hai chế độ đều áp dụng đồng thời. Trình tự được khuyến nghị rộng rãi là hiển thị biểu mẫu đồng ý GDPR trước, rồi đến lời nhắc ATT. Lý do: sự đồng ý GDPR là cơ sở pháp lý, và lời nhắc của Apple là một cổng nền tảng được xếp lớp lên trên. Nếu người dùng từ chối sự đồng ý GDPR, có rất ít lý do để thậm chí hỏi ATT, vì bạn không có cơ sở pháp lý để theo dõi bất kể Apple cho phép điều gì.

Cụ thể, một luồng khởi chạy gọn gàng trông như thế này:

Giao điểm là từ then chốt. Quảng cáo được cá nhân hóa yêu cầu cả sự đồng ý GDPR lẫn ủy quyền ATT trên iOS. Thiếu một trong hai và bạn phục vụ kho quảng cáo không được cá nhân hóa.

Những gì đặt cược về doanh thu

Mỗi lời nhắc bị từ chối làm giảm eCPM của bạn. Một người dùng cấp sự đồng ý GDPR nhưng từ chối ATT vẫn có thể nhận quảng cáo được cá nhân hóa từ các tín hiệu theo ngữ cảnh và bên thứ nhất, nhưng mất khả năng nhắm mục tiêu dựa trên IDFA. Một người dùng từ chối cả hai chỉ thấy quảng cáo không được cá nhân hóa. Hiểu các cấp độ này cho phép bạn dự báo doanh thu một cách trung thực và tối ưu hóa các lời nhắc mà bạn có thể tác động — thời điểm, nội dung và lời nhắc trước của biểu mẫu GDPR — thay vì chống lại hộp thoại cố định của Apple.

Quản lý tất cả ở một nơi

Việc tung hứng trạng thái ATT, các chuỗi đồng ý TCF và các tín hiệu Google Consent Mode trên iOS, Android và các tài sản web của bạn bằng tay không thể mở rộng. FlexyConsent tập trung hóa bản ghi đồng ý, phát ra các tín hiệu TCF và Consent Mode v2 chính xác đến ngăn xếp quảng cáo và phân tích của bạn, và báo cáo tỷ lệ chấp nhận theo nền tảng và theo khu vực. Bạn thấy chính xác nơi sự đồng ý — và doanh thu — đang bị mất, và bạn giữ một dấu vết duy nhất sẵn sàng cho kiểm toán trên mọi bề mặt mà một người chơi chạm vào.

Những điểm chính cần ghi nhớ

← Blog Đọc tất cả →