EEA のユーザーに開示する

お客様は Google の EU ユーザーの同意ポリシーのもとで、欧州経済領域(EEA)、英国、スイスのユーザーに対して特定の情報を開示し、Cookie などのローカル ストレージの使用に対するユーザーの同意(法律で義務付けられている場合)、および広告配信を目的とした個人データ(AdID など)の使用に対するユーザーの同意を得る必要があります。

本ポリシーには、EU の e プライバシー指令と一般データ保護規則(GDPR)の要件が反映されています。

このガイドでは、UMP SDK の一部として GDPR IAB TCF v2 メッセージをサポートするために必要な手順について説明します。UMP SDK でアプリを実行する方法の概要とメッセージのセットアップの基本について説明する、スタートガイドも合わせてご参照ください。以下のガイダンスは GDPR IAB TCF v2 メッセージ専用です。詳しくは、IAB の要件が EU ユーザー向け同意メッセージに与える影響についての記事をご覧ください。

前提条件

GDPR では、ユーザーがいつでも同意の選択を取り消せるように、同意の取り消しが義務付けられています。プライバシー オプションを参照して、ユーザーが同意の選択を取り消せる仕組みを実装してください。

ユーザーが同意年齢に満たないかどうかを示すには、 TagForUnderAgeOfConsent(TFUA)を設定します。TFUA を true に設定すると、UMP SDK はユーザーに同意を求めません。アプリが幅広い年齢層を対象としている場合は、子どもユーザーに対してこのパラメータを設定し、同意が求められないようにします。

次の例では、UMP 同意リクエストで TFUA を true に設定しています。

  ConsentRequestParameters params = new ConsentRequestParameters
  {
      // Indicate the user is under age of consent.
      TagForUnderAgeOfConsent = true;
  };

  ConsentInformation.Update(params, (FormError updateError) =>
  {
    // ...
  });

AdMob メディエーションで同意を設定するには、次のセクションの手順を完了します。

GDPR メッセージに広告パートナーを追加する

公開済みの GDPR メッセージに広告パートナーを追加するの手順に沿って、メディエーション パートナーを広告パートナー リストに追加します。追加しない場合、アプリに広告が配信されないことがあります。

次の表に、各広告のソースの広告技術パートナー名を示します。

広告ソース 広告技術パートナー名
AppLovin AppLovin Corp.
BidMachine BidMachine
BIGO Ads SDK Empathy Technology Pte.Ltd.(BIGO Ads)
Chartboost Chartboost
DT Exchange DT Exchange(Fyber Monetization)
i-mobile i-mobile
InMobi InMobi
ironSource Ads ironSource Mobile
Liftoff Monetize 打ち上げ
LINE ヤフー広告ネットワーク LINE ヤフー広告ネットワーク
maio maio
Meta Audience Network Meta
Mintegral Mobvista/Mintegral
Moloco Ads SDK Moloco Ads
myTarget Mail.ru
Pangle Pangle DSP
PubMatic OpenWrap SDK PubMatic
Unity Ads Unity Ads
Verve HyBid SDK Verve Group

次の表に、IAB の透明性と同意に関するフレームワーク(TCF)と Google の追加同意の仕様に統合されている同意管理プラットフォームから広告ソースの SDK に GDPR 同意シグナルを渡すことをサポートしている広告ソースを示します。

広告ソース サポートされている最小バージョン
AppLovin 7.0.0
BidMachine 1.0.0
BIGO Ads SDK 1.0.0
Chartboost 4.14.0
DT Exchange 3.3.0
i-mobile N/A1
InMobi 4.6.4
ironSource Ads 2.6.0
Liftoff Monetize 5.2.2
LINE ヤフー広告ネットワーク N/A1
maio N/A1
Meta Audience Network なし2
Mintegral 2.2.3
Moloco Ads SDK 1.0.0
myTarget 3.40.0
Pangle 5.9.0
PubMatic OpenWrap SDK 1.0.0
Unity Ads 3.20.0

1 広告ソースが EEA のトラフィックに広告を配信していません。

2 詳細については、Meta のパートナー マネージャーにお問い合わせください。

GDPR の同意が収集されたら、TCF v2 仕様に沿ってローカル ストレージから同意の選択内容を読み取ることができます。IABTCF_PurposeConsents キーは、各 TCF の目的に対する同意を示します。

次のコード スニペットは、目的 1 の同意を確認する方法を示しています。

  // Example value: "1111111111"
  string purposeConsents = ApplicationPreferences.GetString("IABTCF_PurposeConsents");
  // Purposes are zero-indexed. Index 0 contains information about Purpose 1.
  if (!string.IsNullOrEmpty(purposeConsents))
  {
    char purposeOneString = purposeConsents[0];
    bool hasConsentForPurposeOne = purposeOneString == '1';
  }

よくある質問

欧州経済領域、英国、スイスで広告を配信するための同意管理プラットフォームに関する要件を満たすための対応を行わないとどうなりますか?

2024 年 1 月 16 日より、パートナー様が Google 認定の CMP を導入していない場合、EEA と英国のトラフィックで配信できるのは制限付き広告のみとなります。

本要件は、EEA と英国で発生する一部のトラフィックに対して 2024 年 1 月 16 日に適用が開始され、同年 2 月末までには EEA と英国で発生するすべてのトラフィックに適用されます。収益への影響を避けるため、2024 年 1 月 16 日までに必ず認定 CMP の導入をご完了ください。

ユーザーが同意したかどうかを確認するにはどうすればよいですか?

同意は 1 ビットで表されるのではなく、IAB TCF の仕様で定義されている目的とベンダーのセットで表されます。Google 広告のパーソナライズ条件については、同意に関するポリシー: パーソナライズド広告と非パーソナライズド広告をご覧ください。

また、TCF ベンダー リストに登録されていない、Google の広告技術プロバイダ(ATP)リストに登録されている広告技術は、同意の収集に Google の追加同意の技術仕様を使用します。IAB に未登録の広告技術プロバイダとその ID のリストは、次の場所で公開されます。 https://storage.googleapis.com/tcfac/additional-consent-providers.csv。

個別の広告リクエストをデバッグするには、広告インスペクタのプライバシー設定のトラブルシューティング機能を使用して、パブリッシャー様による IAB ヨーロッパの TCF の統合の一環として広告リクエストで渡される次のプライバシー シグナルを確認します。

広告インスペクタのラベル 広告リクエストのクエリ パラメータ 意味
GDPR が適用される(IABTCF_gdprApplies) gdpr この広告リクエストに GDPR が適用されるかどうか。
TC 文字列(IABTCF_TCString) gdpr_consent TC 文字列。IAB は、値を手動でデコードできるウェブツールを提供しています。
AC 文字列(IABTCF_AddtlConsent) addtl_consent Google の追加同意の技術仕様の AC 文字列。

同意の選択をプログラムで読み取る方法については、同意の選択を読み取る方法をご覧ください。

CMP の要件を満たすために Google の UMP SDK を使用する必要がありますか?

いいえ。Google 認定の CMP のリストに記載されている CMP であれば、どれでも広告の配信に使用できます。

ユーザーがすでに同意している場合でも、UMP SDK を使用して同意フォームを再度表示するにはどうすればよいですか?

ユーザーがすでに同意の決定を行っている場合、TC 文字列が期限切れになるか、無効になるまで、Google の同意管理ソリューションは新しい同意の収集をリクエストしません。

GDPR では、ユーザーがいつでも同意の選択を取り消せるように、同意の変更を義務付けています。プライバシー オプションを参照して、ユーザーが同意の選択を取り消せる仕組みを実装してください。同意フォームを再度表示するには、 ShowPrivacyOptionsForm を呼び出します。

Google 認定 CMP を統合しましたが、同意したユーザーからでもメディエーション パートナーへの広告リクエストが送信されません。なぜでしょうか?

TCF に基づき、Google では広告技術プロバイダおよびその他のプログラマティック デマンドソースが Google のポリシーに違反していないこと、およびデータ処理を実施するための法的根拠を少なくとも 1 つは有することを、メディエーションの順次処理に追加する前に確認します。詳しくは、メディエーションのセクションをご覧ください。

Google の広告技術プロバイダ(ATP)リストに登録されている一部のメディエーション パートナーは、TCF ベンダー リストに登録されていません。これらのパートナーは、同意の収集に Google の追加同意の技術仕様を使用します。IAB に未登録の広告技術プロバイダとその ID のリストは、次の場所で公開されます。 https://storage.googleapis.com/tcfac/additional-consent-providers.csv

UMP SDK は ACString の保存をサポートしているため、パートナーが TCF に登録されているかどうかを把握していなくても、公開済みの GDPR メッセージに広告パートナーを追加できます。サードパーティの CMP を使用する場合は、次の操作を行う必要があります。

  1. サードパーティの CMP が ACString の保存に対応していることを確認します。
  2. サードパーティの CMP が同意の収集に使用する広告技術プロバイダのリストに、各メディエーション パートナーを含めます。
ユーザーが同意しなかった場合、アプリの機能を変更できますか?これはポリシーで許可されていますか?

パブリッシャーはアプリで IAB TCF 文字列を読み取ることができます。同意の選択をプログラムで読み取る方法については、同意の選択を読み取る方法をご覧ください。パブリッシャーは、関連する規制に基づく義務について、顧問弁護士に確認する必要があります。

[オプションを管理] を選択してすべての目的に同意したのに、広告が表示されません。なぜでしょうか?

目的の同意に加えて、ベンダーの同意も収集する必要があります。Google などのベンダーが適切な広告を配信するには、目的の同意とベンダーの同意の両方が必要です。

同じユーザーに iOS ATT アラートと GDPR の同意の両方を表示する場合のベスト プラクティスは何ですか?

ユーザーが GDPR に同意した場合は、まず GDPR 同意メッセージを表示し、次に iOS ATT アラートを表示することをおすすめします。AdMob 管理画面で両方のメッセージを設定している場合は、UMP SDK によってすでに処理されています。詳しくは、ユーザーに表示されるメッセージをご覧ください。

UMP SDK を使用して ATT アラートを表示していない場合は、GDPR の同意を取得したら、同意の選択肢を読み取り、iOS ATT アラートを表示するかどうかを判断することをおすすめします。

バージョン 1 にすでに同意しているユーザーに対して AC 文字列のバージョン 2 を実装するにはどうすればよいですか?

Google の追加同意の技術仕様に沿ってローカル ストレージの IABTCF_AddtlConsent キーを確認し、ユーザーが AC 文字列バージョン 2 に同意しているかどうか、同意フォームを再度表示する必要があるかどうかを判断します。