GDPR IAB desteği

Platform seçin: Android iOS Unity Flutter

Google AB Kullanıcı Rızası Politikası uyarınca, Avrupa Ekonomik Alanı (AEA) ve Birleşik Krallık'taki kullanıcılarınıza belirli açıklamalar yapmanız ve çerez veya başka yerel depolama bilgilerinin yanı sıra reklam yayınlamak için kişisel verilerin (ör. AdID) kullanımı konusunda kullanıcıların rızasını almanız gerekir. Bu politika, AB eGizlilik Yönergesi ve Genel Veri Koruma Yönetmeliği (GDPR) şartlarını yansıtmaktadır.

Bu kılavuzda, UMP SDK'sının bir parçası olarak GDPR IAB TCF v2 mesajını desteklemek için gereken adımlar açıklanmaktadır. Bu kılavuz, uygulamanızı UMP SDK ile çalıştırma ve mesajınızı ayarlama temel bilgileri hakkında genel bir bakış sunan Başlarken ile birlikte kullanılmak üzere tasarlanmıştır. Aşağıdaki yönergeler, GDPR IAB TCF v2 mesajına özeldir. Daha fazla bilgi için IAB şartları, AB kullanıcı rızası alma mesajlarını nasıl etkiler? başlıklı makaleyi inceleyin.

Ön koşullar

GDPR, kullanıcıların rıza tercihlerini istedikleri zaman geri çekmelerine olanak tanımak için rıza iptali gerektirir. Kullanıcıların izin tercihlerini geri çekmelerini sağlamak için Gizlilik seçenekleri başlıklı makaleyi inceleyin.

Bir kullanıcının reşit olma yaşının altında olup olmadığını belirtmek için tagForUnderAgeOfConsent() (TFUA) değerini ayarlayın. TFUA'yı true olarak ayarladığınızda UMP SDK kullanıcıdan izin istemez. Uygulamanızın karma bir kitlesi varsa izin istenmemesi için çocuk kullanıcılar için bu parametreyi ayarlayın.

Aşağıdaki örnekte, UMP izin isteğinde TFUA değeri true olarak ayarlanır:

ConsentRequestParameters params = ConsentRequestParameters(
    consentDebugSettings: debugSettings,
    // Indicate the user is under age of consent.
    tagForUnderAgeOfConsent: true,
);

ConsentInformation.instance.requestConsentInfoUpdate(params, () async {
  // ...
};

Uyumlulaştırma

Uyumlulaştırma iş ortaklarınızı reklam iş ortakları listesine eklemek için Yayınlanan GDPR mesajlarına reklam iş ortakları ekleme başlıklı makaledeki adımları uygulayın. Bunu yapmamanız, iş ortaklarının uygulamanızda reklam yayınlayamamasına neden olabilir.

Uyumlulaştırma iş ortakları, GDPR'ye uyum konusunda yardımcı olacak ek araçlara da sahip olabilir. Daha fazla ayrıntı için belirli bir iş ortağının entegrasyon kılavuzuna bakın.

Sık sorulan sorular

AEA'da ve Birleşik Krallık'ta reklam yayınlamayla ilgili Kullanıcı Rızası Yönetim Platformu koşullarını karşılamak için herhangi bir işlem yapmazsam ne olur?

16 Ocak 2024'ten itibaren bir iş ortağı Google sertifikalı CMP kullanmazsa AEA ve Birleşik Krallık trafiğinde yalnızca sınırlı reklamlar yayınlanmaya uygun olacaktır.

Şart 16 Ocak 2024'te AEA ve Birleşik Krallık trafiğinin küçük bir kısmında uygulanmaya başlayacak ve Şubat 2024'ün sonuna geldiğimizde tüm AEA ve Birleşik Krallık trafiğinde hayata geçirilene kadar uygulama kapsamı artacak. Para kazanma sürecinizin etkilenmemesi için 16 Ocak 2024'e kadar sertifikalı bir CMP kullanmaya başlayın.

Kullanıcının izin verip vermediğini nasıl kontrol edebilirim?

Kullanıcı rızası tek bir bit ile değil, IAB TCF spesifikasyonunda tanımlandığı gibi bir dizi amaç ve sağlayıcı ile temsil edilir. Google Ads kişiselleştirme ölçütleri için Kullanıcı Rızası Politikaları: Kişiselleştirilmiş ve Kişiselleştirilmemiş Reklamlar başlıklı makaleyi inceleyin.

Ayrıca, Google'ın reklam teknolojisi sağlayıcılar (ATP) listesinde yer alan ve TCF katılımcı listesine kayıtlı olmayan reklam teknolojileri, izin toplama için Google'ın Ek İzin teknik spesifikasyonunu kullanır. Google, IAB'ye kaydolmamış reklam teknolojisi sağlayıcıların ve kimliklerinin listesini aşağıdaki konumda yayınlar: https://storage.googleapis.com/tcfac/additional-consent-providers.csv.

Tek bir reklam isteğinde hata ayıklamak için reklam inceleyicideki Gizlilik ayarlarında hata ayıklama özelliğini kullanarak IAB Europe TCF ile yayıncı entegrasyonu kapsamında reklam isteğinde iletilen aşağıdaki gizlilik sinyallerini görüntüleyin:

Reklam inceleyici etiketi Reklam isteği sorgu parametresi Anlamı
GDPR geçerlidir (IABTCF_gdprApplies) gdpr Bu reklam isteği için GDPR'nin geçerli olup olmadığı.
TC dizesi (IABTCF_TCString) gdpr_consent TC dizesi. IAB, değeri manuel olarak kodunu çözebileceğiniz bir web aracı sunar.
Eİ dizesi (IABTCF_AddtlConsent) addtl_consent Google'ın Ek İzin için teknik spesifikasyonundaki Eİ dizesi.

İzin seçeneklerini programatik olarak okumak için izin seçeneklerini okuma (Android | iOS) hakkında daha fazla bilgi edinin.

CMP şartını karşılamak için Google'ın UMP SDK'sını kullanmam gerekir mi?

Hayır, reklam yayınlamak için Google sertifikalı CMP listesindeki herhangi bir CMP'yi kullanabilirsiniz.

Kullanıcı daha önce izin vermiş olsa bile UMP SDK'sını kullanarak izin formunu tekrar nasıl gösterebilirim?

Bir kullanıcı zaten izin kararı vermişse Google'ın izin yönetimi çözümü, TC dizesinin süresi dolana veya başka bir şekilde geçersiz hale gelene kadar yeni izin toplama isteğinde bulunmaz.

GDPR, kullanıcıların izin tercihlerini istedikleri zaman geri çekebilmeleri için izin değişikliği yapılmasını zorunlu kılar. Kullanıcıların izin tercihlerini geri çekmelerine olanak tanıyan bir yöntem uygulamak için gizlilik seçeneklerine bakın. İzin formunu tekrar göstermek için ConsentForm.showPrivacyOptionsForm() işlevini çağırın.

Google sertifikalı bir CMP entegre ettim ancak izin veren kullanıcılar dahil olmak üzere hiçbir kullanıcıdan aracılık iş ortaklarına reklam isteği gönderilmiyor. Why is this happening?

TCF kapsamında Google, reklam teknolojisi sağlayıcıların ve diğer programatik talep kaynaklarının Google politikasını ihlal edip etmediğini ve verileri uyumlulaştırma şelalesine eklemeden önce veri işleme için en az bir yasal gerekçeleri olup olmadığını kontrol eder. Daha fazla bilgi için aracılık bölümüne gidin.

Google'ın Reklam Teknolojisi Sağlayıcılar (ATP) listesindeki bazı arabuluculuk iş ortakları TCF katılımcı listesine kayıtlı değildir. Bu iş ortakları, izin toplama için Google'ın Ek İzin için teknik spesifikasyonunu kullanır. Google, IAB'ye kaydolmamış reklam teknolojisi sağlayıcıların ve kimliklerinin listesini aşağıdaki konumda yayınlar: https://storage.googleapis.com/tcfac/additional-consent-providers.csv

UMP SDK, ACString'in depolanmasını destekler. Bu sayede, iş ortaklarının TCF'ye kayıtlı olup olmadığını anlamanıza gerek kalmadan yayınlanan GDPR mesajlarına reklam iş ortakları ekleyebilirsiniz. Üçüncü taraf CMP kullanırken şunları yapmanız gerekir:

  1. Üçüncü taraf CMP'nin ACString'in depolanmasını desteklediğini onaylayın.
  2. Her uyumlulaştırma iş ortağını, üçüncü taraf CMP'nin izin almak için kullandığı reklam teknolojisi sağlayıcılar listesine ekleyin.
Kullanıcılar izin vermezse uygulamamın işleyişini değiştirebilir miyim? Bu duruma politika tarafından izin veriliyor mu?

Yayıncılar, uygulamalarında IAB TCF dizesini okuyabilir. Rıza seçeneklerini programatik olarak okuma hakkında bilgi edinmek için rıza seçeneklerini okuma (Android | iOS) bölümüne bakın. Yayıncılar, ilgili düzenlemeler kapsamındaki yükümlülüklerini hukuk danışmanlarıyla birlikte incelemelidir.

Seçenekleri Yönet'i seçip tüm amaçlar için izin verdiğimde reklam görmüyorum. Why is this happening?

Toplama amaçları için izne ek olarak tedarikçi izni de almanız gerekir. Google gibi herhangi bir sağlayıcının uygun reklamlar yayınlayabilmesi için hem amaç izni hem de sağlayıcı izni gerekir.

Aynı kullanıcıya hem iOS ATT uyarısını hem de GDPR iznini göstermek için en iyi uygulama nedir?

Kullanıcı GDPR'ye izin verdiyse önce GDPR kullanıcı rızası alma mesajını, ardından iOS ATT uyarısını göstermenizi öneririz. AdMob kullanıcı arayüzünde her iki mesajı da yapılandırırsanız bu durum UMP SDK tarafından ele alınır. Daha fazla bilgi için Kullanıcılarınızın göreceği mesaj başlıklı makaleyi inceleyin.

ATT uyarısını UMP SDK'sını kullanarak göstermiyorsanız GDPR izni alındıktan sonra iOS ATT uyarısının gösterilip gösterilmeyeceğini belirlemek için izin seçeneklerini okumanızı öneririz.

Eİ dizesinin 2. sürümünü, 1. sürüm için izin vermiş olan kullanıcılarda nasıl uygularım?

Kullanıcının AC String sürüm 2'yi kabul edip etmediğini ve izin formunu tekrar göstermeniz gerekip gerekmediğini belirlemek için Google'ın Ek İzin teknik spesifikasyonuna göre yerel depolamada IABTCF_AddtlConsent anahtarını kontrol edin.