TCF 2.0 常见问题解答 - 出版商、GDPR 和 IAB 的新透明度和同意框架

已发表: 2020-04-02

实施 TCF 2.0 的最后期限是什么时候?

2020 年 6 月后将不再支持 TCF 1.1。TCF 2.0 不向后兼容,发布商需要采取措施以保持符合 GDPR 要求。

谷歌也将在 4 月采用 TCF 2.0。

什么是透明度同意框架 (TCF)?

IAB 透明度和同意框架是互动广告局的解决方案,可帮助发布商遵守 GDPR。 该框架提供指导方针,告诉访问者正在收集哪些数据,他们和他们的供应商计划如何使用它,哪些供应商正在使用它,以及用户如何给予或拒绝同意。该框架帮助出版商和技术供应商遵守欧盟的GDPRand ePrivacy 指令要求。

TCF 提供技术规范和政策,以帮助使用 cookie 或其他跟踪技术、维护用户资料、进行广告或内容测量或通过 Internet 投放广告或内容的公司。

什么是欧洲互动广告局 (IAB)?

IAB Europe 是一个为在线广告行业制定行业标准、进行研究并提供法律支持的行业组织。 IAB Europe 是由欧洲 27 个国家 IAB 和 500 多家公司组成的联盟。

IAB Europe 是透明度和同意框架的管理组织,并与 IAB 技术实验室和 TCF 指导小组合作制定规范和政策。

对访客同意与 CMP 费率之间的关系感兴趣?
查看:对于提供同意的访问者,发布商 CPM 率更高

为什么 GDPR 修改为 TCF 2.0?

出版商对 TCF 1.1 有很多担忧,并认为它过于偏向广告技术供应商。 根据行业反馈,出版商需要加强对供应商可以用来证明其数据处理活动基础的目的的控制。

TCF 1.1 中存在需要澄清的空白和灰色区域,以及提高最终用户理解和透明度的机会。 TCF 2.0 中的技术和政策变化也反映了 IAB Europe 和欧盟监管机构之间近两年的额外合作和澄清。

谁对 TCF 2.0 的修订做出了贡献?

TCF 利益相关者包括出版商、技术提供商以及广告和媒体机构,包括 10 个国家 IAB 和 55 个组织。 IAB Europe 是 TCF 的管理机构; 他们成立了 TCF 指导小组进行协调和沟通,并与 IAB 技术实验室合作制定技术规范

TCF 2.0 的特点

IAB Europe 声称 TCF 2.0 的变化为用户和发布者提供了更多的透明度、选择、问责制、控制和合规性。

TCF 2.0 增加了对出版商限制的语言、更好的反对权选项、同意字符串的使用、扩大和解决合法利益的法律依据,并扩大了数据处理的目的声明的数量。

TCF 2.0 下数据处理的三个法律依据是什么?

  1. 同意- 数据所有者已同意处理数据
  2. 合法权益 - 处理数据有压倒一切的目的或需要。 (即欺诈预防)。
  3. 灵活——同意和合法利益的结合,允许供应商在不同的法律基础下在不同的市场上经营。

TCF 2.0 的哪些变化使用户受益?

  • 用户可以对其数据的处理方式做出更精细的选择
  • 改进以使用户更好地理解他们的选择
  • 直接通过 TCF 同意管理平台 (CMP) 的“反对权”
  • 更好地控制供应商如何使用他们的数据。

TCF 2.0 的哪些变化有利于出版商?

  • 发布者可以指定“发布者限制”来限制供应商如何处理每个供应商和每个法律基础上的个人数据。
  • 基于合法利益更好地处理处理
  • 发布商可以向用户提供更多关于如何处理其个人数据的透明度

TCF 2.0 的哪些变化使供应商受益?

  • 使用同意字符串和校验和验证来提高发布者和供应商之间的透明度和合规性
  • 数据处理目的扩大到 10 个,外加两个特殊目的,以便为供应商提供更大的灵活性和数据主体的细粒度选择。

什么是全球供应商名单 (GVL)?

允许参与 TCF 的供应商注册表。 成为 GVL 一部分的应用程序对发布商网站上使用的所有供应商开放,包括卖方平台 (SSP)、需求方平台 (DSP)、广告服务器和数据管理平台。 GVL 批准可确保供应商能够根据 GDPR 规则与出版商合作。

发布商应如何为 TCF 2.0 做准备?

  • 发布者必须选择在 IAB 注册的同意管理平台 (CMP)。 如果您创建了自己的 CMP,则必须注册它。 到 2020 年 6 月,TCF 2.0 将不再接受未注册的 CMP。
  • 与您的供应商就您的实施时间表进行沟通。 TCF 2.0 不是“向后兼容”的,这意味着 TCF 1.0 不会自动更新到 TCF 2.0。 如果您的供应商使用 TCF 1.0,而您实施 TCF 2.0,您可能会“切断”这些供应商。 出版商应该与他们的需求合作伙伴进行沟通,以验证他们最关键的供应商是否已准备好。
  • 确定您将允许哪些数据处理目的以及出于何种原因(合法利益、同意、灵活)。

TCF 2.0 的目的是什么?

  1. 目的 1 = 在设备上存储和/或访问信息
  2. 目的 2 = 选择基本广告
  3. 目的 3 = 创建个性化的广告配置文件
  4. 目的 4 = 选择个性化广告
  5. 目的 5 = 创建个性化的内容配置文件
  6. 目的 6 = 选择个性化内容
  7. 目的 7 = 衡量广告效果
  8. 目的 8 = 衡量内容表现
  9. 目的 9 = 应用市场研究来产生受众洞察
  10. 目的 10 = 开发和改进产品

什么是 TCF 特殊用途?

  1. 特殊用途 1 = 确保安全、防止欺诈和调试
  2. 特殊用途 2 = 从技术上投放广告或内容

什么是 CMP?

同意管理平台 (CMP) 是在线发布者请求、接收和存储访问者同意使用和存储个人数据的一种机制。 它还提供了收集用户数据的供应商列表,以及收集的目的。 CMP 帮助出版商自动化流程,以更无缝地遵守 GDPR 或 CCPA 等隐私法规。

什么是合法权益

合法权益是未经同意使用个人数据的法律依据。 合法利益基于对特定公司或整个社会的压倒一切的利益,旨在为控制者提供灵活性,以应对对数据主体没有不当影响的情况。

根据 GDPR,公司必须平衡合法利益与数据主体的利益或基本权利和自由,并表明其利益在这种平衡测试中受到青睐。

什么是 TCF 同意字符串?

同意字符串,也称为“daisybit”或 TC 字符串,是添加到广告投标请求中的一系列压缩二进制数,并根据 OpenRTB 规范流经广告生态系统。 同意字符串由发布商 CMP 生成,并标识供应商是谁,他们是否同意处理用户数据,以及数据可以用于什么目的。

当供应商注册全球供应商列表时,IAB Europe 将向他们颁发一个 ID,该 ID 被放入同意字符串中。

什么是 TCF 堆栈?

堆栈是预设的捆绑包,使数据主体更容易同时同意或拒绝同意多个相关的数据处理目的。

同意字符串的范围是什么?

可以使用全局特定服务范围设置 TC 字符串。 如果范围是全球性的,则供应商所依赖的 cookie 存储在供应商可以跨网站依赖的第三方域中,并且不包含发布者限制或发布者 TC 段。 如果范围是特定于服务的,则 TC 字符串将仅由运行它的站点或应用程序使用。 服务器特定的字符串可能包含发布者限制、发布者 TC 段以及允许的供应商段。


对 Admiral 的 GDPR 同意模块感兴趣或对 TCF 2.0 和 GDPR 合规性有其他疑问? 联系我们的隐私同意团队