Поддержка GDPR IAB

В соответствии с Политикой согласия пользователей ЕС Google вы должны раскрывать определенную информацию своим пользователям в Европейской экономической зоне (ЕЭЗ) и Великобритании и получать их согласие на использование файлов cookie или других локальных хранилищ, если это требуется по закону, а также на использование персональных данных (например, AdID) для показа рекламы. Эта политика отражает требования Директивы ЕС об электронной конфиденциальности и Общего регламента по защите данных (GDPR).

В этом руководстве описываются шаги, необходимые для поддержки сообщения GDPR IAB TCF v2 как части UMP SDK. Оно предназначено для использования в паре с Get started , в котором дается обзор того, как запустить приложение с UMP SDK, и основы настройки вашего сообщения. Следующее руководство относится только к сообщению GDPR IAB TCF v2. Для получения дополнительной информации см. How IAB requirements affected EU agree messages .

Предпосылки

GDPR требует отзыва согласия , чтобы пользователи могли в любое время отозвать свое согласие. См. Параметры конфиденциальности , чтобы реализовать способ отзыва пользователями своего согласия.

Чтобы указать, не достиг ли пользователь возраста согласия, установите tagForUnderAgeOfConsent() (TFUA). Если вы устанавливаете TFUA в true , UMP SDK не запрашивает согласие пользователя. Если у вашего приложения смешанная аудитория, установите этот параметр для пользователей-детей, чтобы гарантировать, что согласие не будет запрошено.

В следующем примере TFUA устанавливается в значение true для запроса согласия UMP:

ConsentRequestParameters params = ConsentRequestParameters(
    consentDebugSettings: debugSettings,
    // Indicate the user is under age of consent.
    tagForUnderAgeOfConsent: true,
);

ConsentInformation.instance.requestConsentInfoUpdate(params, () async {
  // ...
};

Медиация

Следуйте инструкциям в разделе Добавление рекламных партнеров в опубликованные сообщения GDPR , чтобы добавить своих партнеров-медиаторов в список рекламных партнеров. Невыполнение этого требования может привести к тому, что партнеры не смогут показывать рекламу в вашем приложении.

Партнеры-посредники также могут иметь дополнительные инструменты для помощи в соблюдении GDPR. Для получения более подробной информации см. руководство по интеграции конкретного партнера.

Часто задаваемые вопросы

Что произойдет, если я не предприму никаких действий для соблюдения требований платформы управления согласием для показа рекламы в ЕЭЗ и Великобритании ?

Начиная с 16 января 2024 года, если партнер не примет сертифицированную Google платформу CMP , для трафика из ЕЭЗ и Великобритании будут доступны только ограниченные объявления .

Применение мер начнется 16 января 2024 года для небольшого процента трафика из ЕЭЗ и Великобритании и будет нарастать до тех пор, пока Google не применит их ко всему трафику из ЕЭЗ и Великобритании к концу февраля 2024 года. Чтобы гарантировать, что ваша монетизация не пострадает, подготовьте сертифицированную CMP к 16 января 2024 года.

Как проверить, дал ли пользователь согласие?

Согласие не представлено одним битом, а скорее набором целей и поставщиков, как определено в спецификации IAB TCF . См. Политики согласия: персонализированная и неперсонализированная реклама для критериев персонализации Google Ads.

Кроме того, рекламные технологии из списка поставщиков рекламных технологий Google (ATP), не зарегистрированные в списке поставщиков TCF, используют техническую спецификацию Google Additional Consent для сбора согласия. Google публикует список поставщиков рекламных технологий, не зарегистрированных в IAB, и их идентификаторы по следующему адресу: https://storage.googleapis.com/tcfac/additional-consent-providers.csv .

Для отладки отдельного запроса рекламы используйте функцию «Отладка настроек конфиденциальности» в инспекторе рекламы, чтобы просмотреть следующие сигналы конфиденциальности, переданные в запросе рекламы в рамках интеграции издателя с IAB Europe TCF :

Метка инспектора рекламы Параметр запроса объявления Значение
Применяется GDPR (IABTCF_gdprApplies) gdpr Применяется ли GDPR к данному рекламному запросу.
Строка TC (IABTCF_TCString) gdpr_consent Строка TC. IAB предоставляет веб-инструмент, с помощью которого вы можете вручную расшифровать значение.
Строка AC (IABTCF_AddtlConsent) addtl_consent Строка AC из технической спецификации Дополнительного согласия Google .

Чтобы прочитать варианты согласия программным способом, ознакомьтесь с разделом «Как прочитать варианты согласия» ( Android | iOS ) для получения дополнительной информации.

Необходимо ли мне использовать UMP SDK от Google для соответствия требованиям CMP?

Нет, вы можете использовать любую CMP из списка сертифицированных Google CMP для показа рекламы.

Как можно снова отобразить форму согласия с помощью UMP SDK, даже если пользователь уже дал согласие?

Если пользователь уже принял решение о согласии, решение Google по управлению согласием не будет запрашивать сбор нового согласия до тех пор, пока не истечет срок действия строки TC или она не станет недействительной по иной причине.

GDPR требует изменения согласия, чтобы пользователи могли в любой момент отозвать свой выбор согласия. См. параметры конфиденциальности , чтобы реализовать способ отзыва пользователями своего выбора согласия. Чтобы снова отобразить форму согласия, вызовите ConsentForm.showPrivacyOptionsForm() .

Я интегрировал сертифицированный Google CMP, но не вижу никаких запросов на рекламу, отправленных партнерам-посредникам, даже от пользователей, которые дали согласие. Почему это происходит?

В рамках TCF Google проверяет, что поставщики рекламных технологий и другие источники программного спроса не нарушают политику Google и имеют по крайней мере одно законное основание для обработки данных, прежде чем включать их в каскад посредничества. Перейдите в раздел посредничества для получения дополнительной информации.

Некоторые партнеры-посредники в списке поставщиков рекламных технологий Google (ATP) не зарегистрированы в списке поставщиков TCF . Вместо этого эти партнеры используют техническую спецификацию Google Additional Consent для сбора согласия. Google публикует список поставщиков рекламных технологий, не зарегистрированных в IAB, и их идентификаторы по следующему адресу: https://storage.googleapis.com/tcfac/additional-consent-providers.csv

UMP SDK поддерживает хранение ACString, что позволяет вам добавлять рекламных партнеров в опубликованные сообщения GDPR без необходимости понимать, зарегистрированы ли партнеры в TCF. При использовании стороннего CMP вам следует сделать следующее:

  1. Убедитесь, что сторонний CMP поддерживает хранение ACString.
  2. Включите каждого партнера-посредника в список поставщиков рекламных технологий, которых сторонний CMP использует для сбора согласия.
Могу ли я изменить работу моего приложения, если пользователи не дают на это согласия? Разрешено ли это политикой?

Издатели могут читать строку IAB TCF в своих приложениях. Узнайте, как читать выбор согласия ( Android | iOS ), чтобы узнать о программном чтении выбора согласия. Издатели должны ознакомиться со своими обязательствами в рамках соответствующих правил с юридической консультацией.

Когда я выбираю «Управление параметрами» и даю согласие на все цели, я не вижу никакой рекламы? Почему это происходит?

В дополнение к сбору согласия целей вам также необходимо собрать согласие поставщика. Как согласие целей, так и согласие поставщика требуются для любого поставщика, например Google, для показа соответствующей рекламы.

Какова наилучшая практика отображения предупреждения iOS ATT и согласия GDPR одному и тому же пользователю?

Мы рекомендуем сначала показывать сообщение о согласии GDPR, а затем оповещение iOS ATT, если пользователь дал согласие на GDPR. Это уже обрабатывается UMP SDK, если вы настраиваете оба сообщения в пользовательском интерфейсе AdMob. Подробнее см. в разделе Какое сообщение увидят ваши пользователи .

Если вы не отображаете оповещение ATT с помощью UMP SDK, мы рекомендуем вам ознакомиться с вариантами согласия после получения согласия GDPR, чтобы определить, следует ли показывать оповещение iOS ATT.

Как реализовать версию 2 строки AC для пользователей, которые уже дали согласие на версию 1?

Проверьте ключ IABTCF_AddtlConsent в локальном хранилище в соответствии с технической спецификацией Google «Дополнительное согласие», чтобы определить, дал ли пользователь согласие на AC String версии 2 и нужно ли вам снова показать форму согласия.

,

В соответствии с Политикой согласия пользователей ЕС Google вы должны раскрывать определенную информацию своим пользователям в Европейской экономической зоне (ЕЭЗ) и Великобритании и получать их согласие на использование файлов cookie или других локальных хранилищ, если это требуется по закону, а также на использование персональных данных (например, AdID) для показа рекламы. Эта политика отражает требования Директивы ЕС об электронной конфиденциальности и Общего регламента по защите данных (GDPR).

В этом руководстве описываются шаги, необходимые для поддержки сообщения GDPR IAB TCF v2 как части UMP SDK. Оно предназначено для использования в паре с Get started , в котором дается обзор того, как запустить приложение с UMP SDK, и основы настройки вашего сообщения. Следующее руководство относится только к сообщению GDPR IAB TCF v2. Для получения дополнительной информации см. How IAB requirements affected EU agree messages .

Предпосылки

GDPR требует отзыва согласия , чтобы пользователи могли в любое время отозвать свое согласие. См. Параметры конфиденциальности , чтобы реализовать способ отзыва пользователями своего согласия.

Чтобы указать, не достиг ли пользователь возраста согласия, установите tagForUnderAgeOfConsent() (TFUA). Если вы устанавливаете TFUA в true , UMP SDK не запрашивает согласие пользователя. Если у вашего приложения смешанная аудитория, установите этот параметр для пользователей-детей, чтобы гарантировать, что согласие не будет запрошено.

В следующем примере TFUA устанавливается в значение true для запроса согласия UMP:

ConsentRequestParameters params = ConsentRequestParameters(
    consentDebugSettings: debugSettings,
    // Indicate the user is under age of consent.
    tagForUnderAgeOfConsent: true,
);

ConsentInformation.instance.requestConsentInfoUpdate(params, () async {
  // ...
};

Медиация

Следуйте инструкциям в разделе Добавление рекламных партнеров в опубликованные сообщения GDPR , чтобы добавить своих партнеров-медиаторов в список рекламных партнеров. Невыполнение этого требования может привести к тому, что партнеры не смогут показывать рекламу в вашем приложении.

Партнеры-посредники также могут иметь дополнительные инструменты для помощи в соблюдении GDPR. Для получения более подробной информации см. руководство по интеграции конкретного партнера.

Часто задаваемые вопросы

Что произойдет, если я не предприму никаких действий для соблюдения требований платформы управления согласием для показа рекламы в ЕЭЗ и Великобритании ?

Начиная с 16 января 2024 года, если партнер не примет сертифицированную Google платформу CMP , для трафика из ЕЭЗ и Великобритании будут доступны только ограниченные объявления .

Применение мер начнется 16 января 2024 года для небольшого процента трафика из ЕЭЗ и Великобритании и будет нарастать до тех пор, пока Google не применит их ко всему трафику из ЕЭЗ и Великобритании к концу февраля 2024 года. Чтобы гарантировать, что ваша монетизация не пострадает, подготовьте сертифицированную CMP к 16 января 2024 года.

Как проверить, дал ли пользователь согласие?

Согласие не представлено одним битом, а скорее набором целей и поставщиков, как определено в спецификации IAB TCF . См. Политики согласия: персонализированная и неперсонализированная реклама для критериев персонализации Google Ads.

Кроме того, рекламные технологии из списка поставщиков рекламных технологий Google (ATP), не зарегистрированные в списке поставщиков TCF, используют техническую спецификацию Google Additional Consent для сбора согласия. Google публикует список поставщиков рекламных технологий, не зарегистрированных в IAB, и их идентификаторы по следующему адресу: https://storage.googleapis.com/tcfac/additional-consent-providers.csv .

Для отладки отдельного запроса рекламы используйте функцию «Отладка настроек конфиденциальности» в инспекторе рекламы, чтобы просмотреть следующие сигналы конфиденциальности, переданные в запросе рекламы в рамках интеграции издателя с IAB Europe TCF :

Метка инспектора рекламы Параметр запроса объявления Значение
Применяется GDPR (IABTCF_gdprApplies) gdpr Применяется ли GDPR к данному рекламному запросу.
Строка TC (IABTCF_TCString) gdpr_consent Строка TC. IAB предоставляет веб-инструмент, с помощью которого вы можете вручную расшифровать значение.
Строка AC (IABTCF_AddtlConsent) addtl_consent Строка AC из технической спецификации Дополнительного согласия Google .

Чтобы прочитать варианты согласия программным способом, ознакомьтесь с разделом «Как прочитать варианты согласия» ( Android | iOS ) для получения дополнительной информации.

Необходимо ли мне использовать UMP SDK от Google для соответствия требованиям CMP?

Нет, вы можете использовать любую CMP из списка сертифицированных Google CMP для показа рекламы.

Как можно снова отобразить форму согласия с помощью UMP SDK, даже если пользователь уже дал согласие?

Если пользователь уже принял решение о согласии, решение Google по управлению согласием не будет запрашивать сбор нового согласия до тех пор, пока не истечет срок действия строки TC или она не станет недействительной по иной причине.

GDPR требует изменения согласия, чтобы пользователи могли в любой момент отозвать свой выбор согласия. См. параметры конфиденциальности , чтобы реализовать способ отзыва пользователями своего выбора согласия. Чтобы снова отобразить форму согласия, вызовите ConsentForm.showPrivacyOptionsForm() .

Я интегрировал сертифицированный Google CMP, но не вижу никаких запросов на рекламу, отправленных партнерам-посредникам, даже от пользователей, которые дали согласие. Почему это происходит?

В рамках TCF Google проверяет, что поставщики рекламных технологий и другие источники программного спроса не нарушают политику Google и имеют по крайней мере одно законное основание для обработки данных, прежде чем включать их в каскад посредничества. Перейдите в раздел посредничества для получения дополнительной информации.

Некоторые партнеры-посредники в списке поставщиков рекламных технологий Google (ATP) не зарегистрированы в списке поставщиков TCF . Вместо этого эти партнеры используют техническую спецификацию Google Additional Consent для сбора согласия. Google публикует список поставщиков рекламных технологий, не зарегистрированных в IAB, и их идентификаторы по следующему адресу: https://storage.googleapis.com/tcfac/additional-consent-providers.csv

UMP SDK поддерживает хранение ACString, что позволяет вам добавлять рекламных партнеров в опубликованные сообщения GDPR без необходимости понимать, зарегистрированы ли партнеры в TCF. При использовании стороннего CMP вам следует сделать следующее:

  1. Убедитесь, что сторонний CMP поддерживает хранение ACString.
  2. Включите каждого партнера-посредника в список поставщиков рекламных технологий, которых сторонний CMP использует для сбора согласия.
Могу ли я изменить работу моего приложения, если пользователи не дают на это согласия? Разрешено ли это политикой?

Издатели могут читать строку IAB TCF в своих приложениях. Узнайте, как читать выбор согласия ( Android | iOS ), чтобы узнать о программном чтении выбора согласия. Издатели должны ознакомиться со своими обязательствами в рамках соответствующих правил с юридической консультацией.

Когда я выбираю «Управление параметрами» и даю согласие на все цели, я не вижу никакой рекламы? Почему это происходит?

В дополнение к сбору согласия целей вам также необходимо собрать согласие поставщика. Как согласие целей, так и согласие поставщика требуются для любого поставщика, например Google, для показа соответствующей рекламы.

Какова наилучшая практика отображения предупреждения iOS ATT и согласия GDPR одному и тому же пользователю?

Мы рекомендуем сначала показывать сообщение о согласии GDPR, а затем оповещение iOS ATT, если пользователь дал согласие на GDPR. Это уже обрабатывается UMP SDK, если вы настраиваете оба сообщения в пользовательском интерфейсе AdMob. Подробнее см. в разделе Какое сообщение увидят ваши пользователи .

Если вы не отображаете оповещение ATT с помощью UMP SDK, мы рекомендуем вам ознакомиться с вариантами согласия после получения согласия GDPR, чтобы определить, следует ли показывать оповещение iOS ATT.

Как реализовать версию 2 строки AC для пользователей, которые уже дали согласие на версию 1?

Проверьте ключ IABTCF_AddtlConsent в локальном хранилище в соответствии с технической спецификацией Google «Дополнительное согласие», чтобы определить, дал ли пользователь согласие на AC String версии 2 и нужно ли вам снова показать форму согласия.