向歐洲經濟區使用者揭露相關資訊

根據 Google《歐盟地區使用者同意授權政策》,您必須向歐洲經濟區、英國和瑞士境內的使用者揭露特定資訊,而且在法律有相關規定時,使用 Cookie 或其他本機儲存空間以及使用個人資料 (例如廣告 ID) 放送廣告時,都需要徵得使用者的同意。

本政策是配合《歐盟地區電子通訊隱私指令》和《一般資料保護規則》(GDPR) 而制定。

本指南將說明如何透過 UMP SDK 支援 GDPR IAB 資訊公開和同意聲明架構第 2 版訊息。建議您搭配入門指南使用,瞭解如何透過 UMP SDK 執行應用程式,以及設定訊息的基本概念。以下指南適用於 GDPR IAB TCF 第 2 版訊息。詳情請參閱互動廣告協會規定對歐盟地區同意授權訊息的影響。

必要條件

根據 GDPR 規定,您必須提供同意聲明撤銷功能,讓使用者隨時撤銷同意聲明。請參閱「隱私權選項」,瞭解如何讓使用者撤銷同意聲明。

如要指出使用者是否未滿規定年齡,請設定 setTagForUnderAgeOfConsent (TFUA)。將 TFUA 設為 true 時,UMP SDK 不會向使用者要求同意聲明。如果應用程式的目標對象包含混合受眾,請為兒童使用者設定這個參數,確保系統不會要求取得同意聲明。

以下範例會在 UMP 同意聲明要求中,將 TFUA 設為 true:

Java

ConsentRequestParameters params =
    new ConsentRequestParameters.Builder()
        // Indicate the user is under age of consent.
        .setTagForUnderAgeOfConsent(true)
        .build();

Kotlin

val params =
  ConsentRequestParameters.Builder()
    // Indicate the user is under age of consent.
    .setTagForUnderAgeOfConsent(true)
    .build()

如要在 AdMob 中介服務中設定同意聲明,請完成下列各節的步驟。

在 GDPR 訊息中新增廣告合作夥伴

請按照「將廣告合作夥伴加入已發布的 GDPR 訊息」一文中的步驟,將中介服務合作夥伴加入廣告合作夥伴名單。否則合作夥伴可能無法在您的應用程式中放送廣告。

下表列出各個廣告來源的廣告技術合作夥伴名稱:

廣告來源 廣告技術合作夥伴名稱
AppLovin AppLovin Corp.
BidMachine BidMachine
BIG Ads SDK Empathy Technology Pte.Ltd. (BIGO Ads)
Chartboost Chartboost
DT Exchange DT Exchange (Fyber Monetization)
i-mobile i-mobile
InMobi InMobi
ironSource Ads ironSource Mobile
Liftoff Monetize Liftoff
LY Ads Network LY Ads Network
maio maio
Meta Audience Network Meta
Mintegral Mobvista/Mintegral
Moloco Ads SDK Moloco Ads
myTarget Mail.ru
Pangle Pangle DSP
PubMatic OpenWrap SDK PubMatic
Unity Ads Unity Ads
Verve HyBid SDK Verve Group

下表列出哪些廣告來源支援從同意聲明管理平台傳遞 GDPR 同意聲明信號,這些平台會整合 IAB 的資訊公開和同意聲明架構 (TCF) 和 Google 的額外同意聲明規格,傳遞至廣告來源的 SDK:

廣告來源 支援的最低版本
AppLovin 12.0.0.0
BidMachine 3.3.0.0
BIG Ads SDK 5.5.2.0
Chartboost 9.13.0.0
DT Exchange 8.3.0.0
i-mobile 不適用1
InMobi 10.7.5.0
ironSource Ads 7.7.0.0
Liftoff Monetize 7.4.1.0
LY Ads Network 不適用1
maio 不適用1
Meta Audience Network 不適用2
Mintegral 17.1.61.1
Moloco Ads SDK 3.5.0.0
myTarget 5.51.2.0
Pangle 7.9.0.9.0
PubMatic OpenWrap SDK 4.7.0.0
Unity Ads 4.19.0.1
Verve HyBid SDK 3.7.1.0

1 廣告來源不會放送歐洲經濟區流量。

2 如要瞭解詳情,請洽詢 Meta 合作夥伴經理。

收集 GDPR 同意聲明後,您可以按照 TCF 第 2 版規格,從本機儲存空間讀取同意聲明選項。IABTCF_PurposeConsents 鍵會指出各項 TCF 目的的同意聲明。

下列程式碼片段說明如何檢查用途 1 的同意聲明:

Java

SharedPreferences sharedPref = PreferenceManager.getDefaultSharedPreferences(context);
// Example value: "1111111111"
String purposeConsents = sharedPref.getString("IABTCF_PurposeConsents", "");
// Purposes are zero-indexed. Index 0 contains information about Purpose 1.
if (!purposeConsents.isEmpty()) {
  String purposeOneString = String.valueOf(purposeConsents.charAt(0));
  boolean hasConsentForPurposeOne = purposeOneString.equals("1");
}

Kotlin

val sharedPref = PreferenceManager.getDefaultSharedPreferences(context)
// Example value: "1111111111"
val purposeConsents = sharedPref.getString("IABTCF_PurposeConsents", "")
// Purposes are zero-indexed. Index 0 contains information about Purpose 1.
if (!purposeConsents.isNullOrEmpty()) {
  val purposeOneString = purposeConsents.first().toString()
  val hasConsentForPurposeOne = purposeOneString == "1"
}

常見問題

如果我未採取任何行動,以符合在歐洲經濟區、英國和瑞士放送廣告的同意聲明管理平台規定,會發生什麼情況?

自 2024 年 1 月 16 日起,如果合作夥伴未採用Google 認證的 CMP,就只能對歐洲經濟區和英國境內流量放送受限制的廣告。

自 2024 年 1 月 16 日起,Google 將開始對一小部分的歐洲經濟區和英國流量實施這項要求,接著逐步擴大範圍,預計於 2024 年 2 月底前,涵蓋這兩個地區的所有流量。請在 2024 年 1 月 16 日前採用經認證的 CMP,確保營利不受影響。

如何確認使用者是否已同意?

同意聲明並非以單一位元表示,而是以 IAB 資訊公開和同意聲明架構規格中定義的一組用途和供應商表示。如需 Google Ads 個人化條件,請參閱「同意聲明政策:個人化和非個人化廣告」。

此外,如果 Google 廣告技術供應商 (ATP) 名單中的廣告技術未註冊於 資訊公開和同意聲明架構供應商名單,就會使用 Google 的額外同意聲明技術規格收集同意聲明。Google 會在下列位置發布未註冊 IAB 的廣告技術供應商清單及其 ID: https://storage.googleapis.com/tcfac/additional-consent-providers.csv。

如要偵錯個別廣告請求,請使用廣告檢查器的「排解隱私權設定問題」功能,查看在廣告請求中傳遞的下列隱私權信號,這是發布商的「歐洲 IAB 資訊公開和同意聲明架構」整合作業的一環:

廣告檢查器標籤 廣告請求查詢參數 意義
適用 GDPR (IABTCF_gdprApplies) gdpr 這項廣告請求是否適用 GDPR。
資訊公開和同意聲明 (TC) 字串 (IABTCF_TCString) gdpr_consent 資訊公開和同意聲明 (TC) 字串。IAB 提供網頁工具,可供您手動解碼值。
額外同意聲明字串 (IABTCF_AddtlConsent) addtl_consent Google 額外同意聲明技術規格中的額外同意聲明字串。

如要以程式輔助方式讀取同意聲明選項,請參閱「如何讀取同意聲明選項」一文。

我是否需要使用 Google 的 UMP SDK,才能符合 CMP 規定?

否,您可以使用這份清單中的任何 Google 認證 CMP 放送廣告。

即使使用者已同意,如何使用 UMP SDK 再次顯示同意聲明表單?

如果使用者已做出同意聲明決定,Google 的同意聲明管理解決方案就不會要求收集新的同意聲明,直到資訊公開和同意聲明 (TC) 字串過期或失效為止。

根據 GDPR,您必須修改同意聲明,讓使用者隨時撤銷同意聲明選項。請參閱隱私權選項,瞭解如何讓使用者撤銷同意聲明選擇。如要再次顯示同意聲明表單,請呼叫 showPrivacyOptionsForm()。

我已整合 Google 認證的 CMP,但即使使用者已同意,系統也不會向中介服務合作夥伴發出任何廣告請求。為什麼會有這項異動?

根據資訊公開和同意聲明架構,Google 會先確認廣告技術供應商和其他程式輔助廣告需求來源遵守 Google 政策,且基於至少一項法律依據合法處理資料,再將這些供應商和廣告需求加入中介服務刊登序列。詳情請參閱中介服務一節。

Google 廣告技術供應商 (ATP) 名單中的部分中介服務合作夥伴,並未註冊 TCF 供應商名單。這些合作夥伴會改用 Google 的額外同意聲明技術規格收集同意聲明。Google 會在下列位置發布未註冊 IAB 的廣告技術供應商清單及其 ID: https://storage.googleapis.com/tcfac/additional-consent-providers.csv

UMP SDK 支援儲存 ACString,因此您將廣告合作夥伴加入已發布的 GDPR 訊息時,不必瞭解合作夥伴是否已註冊 TCF。使用第三方 CMP 時,請採取下列做法:

  1. 確認第三方 CMP 支援儲存額外同意聲明字串。
  2. 在第三方 CMP 用於收集同意聲明的廣告技術供應商名單中,加入每個中介服務合作夥伴。
如果使用者不同意,我可以變更應用程式的運作方式嗎?政策是否允許這種做法?

發布商可以在應用程式中讀取 IAB TCF 字串。如要瞭解如何以程式輔助方式讀取同意聲明選項,請參閱「如何讀取同意聲明選項」。發布商應與法律顧問一同審查相關法規規定的義務。

選取「管理選項」並同意所有用途後,為何沒有看到任何廣告?為什麼會有這項異動?

除了收集用途同意聲明外,您也需要收集供應商同意聲明。任何供應商 (例如 Google) 都必須取得目的同意聲明和供應商同意聲明,才能放送合適的廣告。

對於已同意第 1 版的使用者,如何導入第 2 版額外同意聲明字串?

請根據「Google 的額外同意聲明技術規格」檢查本機儲存空間中的 IABTCF_AddtlConsent 鍵,判斷使用者是否已同意額外同意聲明字串第 2 版,以及是否需要再次顯示同意聲明表單。

Java

SharedPreferences sharedPref = PreferenceManager.getDefaultSharedPreferences(context);
// Example value: "2~1.35.41.101~dv.9.21.81"
String additionalConsent = sharedPref.getString("IABTCF_AddtlConsent", "");
// Index 0 contains information about the specification version number.
if (!additionalConsent.isEmpty()) {
  String specACVersion = additionalConsent.charAt(0);
  boolean isACVersion2 = purposeOneString.equals("2");
}

Kotlin

val sharedPref = PreferenceManager.getDefaultSharedPreferences(context)
// Example value: "2~1.35.41.101~dv.9.21.81"
val additionalConsent = sharedPref.getString("IABTCF_AddtlConsent", "")
// Index 0 contains information about the specification version number.
if (!additionalConsent.isEmpty()) {
  val specACVersion = additionalConsent.first()
  val isACVersion2 = specACVersion == "2"
}