Compatibilité avec le RGPD (IAB)

En vertu des Règles de Google relatives au consentement de l'utilisateur dans l'UE, vous devez informer vos utilisateurs dans l'Espace économique européen (EEE) et au Royaume-Uni, et obtenir leur consentement pour utiliser des cookies ou tout autre stockage local, lorsque la loi l'exige, et pour utiliser des données à caractère personnel (comme l'ID d'annonce) afin de diffuser des annonces. Ces règles reflètent les exigences de la directive vie privée et communications électroniques de l'UE, et celles du Règlement général sur la protection des données (RGPD).

Ce guide décrit les étapes nécessaires pour prendre en charge le message RGPD IAB TCF v2 dans le SDK UMP. Il est destiné à être associé à Premiers pas, qui explique comment exécuter votre application avec le SDK UMP et les bases de la configuration de votre message. Les conseils suivants sont spécifiques au message RGPD IAB TCF v2. Pour en savoir plus, consultez Impact des exigences de l'IAB sur les messages de consentement pour l'UE.

Prérequis

Le RGPD exige la révocation du consentement pour permettre aux utilisateurs de retirer leurs choix de consentement à tout moment. Consultez Options de confidentialité pour savoir comment permettre aux utilisateurs de retirer leurs choix de consentement.

Pour indiquer si un utilisateur n'a pas atteint l'âge de consentement, définissez TagForUnderAgeOfConsent (TFUA). Lorsque vous définissez TFUA sur true, le SDK UMP ne demande pas le consentement de l'utilisateur. Si votre application cible une audience mixte, définissez ce paramètre pour les utilisateurs enfants afin de vous assurer qu'aucun consentement ne leur est demandé.

L'exemple suivant définit TFUA sur "true" dans une demande de consentement UMP :

  ConsentRequestParameters params = new ConsentRequestParameters
  {
      // Indicate the user is under age of consent.
      TagForUnderAgeOfConsent = true;
  };

  ConsentInformation.Update(params, (FormError updateError) =>
  {
    // ...
  });

Médiation

Suivez la procédure décrite dans Ajouter des partenaires publicitaires aux messages sur le RGPD que vous publiez pour ajouter vos partenaires de médiation à la liste des partenaires publicitaires. Si vous ne le faites pas, les partenaires risquent de ne pas pouvoir diffuser d'annonces dans votre application.

Les partenaires de médiation peuvent également disposer d'outils supplémentaires pour vous aider à respecter le RGPD. Pour en savoir plus, consultez le guide d'intégration d'un partenaire spécifique.

Une fois le consentement RGPD recueilli, vous pouvez lire les choix de consentement à partir du stockage local en suivant les spécifications TCF v2. La clé IABTCF_PurposeConsents indique le consentement pour chacun des objectifs TCF.

L'extrait de code suivant montre comment vérifier le consentement pour la finalité 1 :

  // Example value: "1111111111"
  string purposeConsents = ApplicationPreferences.GetString("IABTCF_PurposeConsents");
  // Purposes are zero-indexed. Index 0 contains information about Purpose 1.
  if (!string.IsNullOrEmpty(purposeConsents))
  {
    char purposeOneString = purposeConsents[0];
    bool hasConsentForPurposeOne = purposeOneString == '1';
  }

Questions fréquentes

Que se passe-t-il si je ne prends aucune mesure pour respecter les exigences concernant les plates-formes de gestion du consentement pour la diffusion d'annonces dans l'EEE et au Royaume-Uni ?

À compter du 16 janvier 2024, si un partenaire n'adopte pas de CMP certifiée par Google, seules les annonces limitées pourront être diffusées sur le trafic de l'EEE et du Royaume-Uni.

Le 16 janvier 2024, les exigences s'appliqueront à une petite partie du trafic provenant de l'EEE et du Royaume-Uni, puis s'étendront progressivement à tout le trafic provenant de l'EEE et du Royaume-Uni d'ici la fin du mois de février 2024. Adoptez une CMP certifiée d'ici le 16 janvier 2024 pour éviter tout problème de monétisation.

Comment puis-je vérifier si l'utilisateur a donné son consentement ?

Le consentement n'est pas représenté par un seul bit, mais plutôt par un ensemble de finalités et de fournisseurs tels que définis dans les spécifications du TCF de l'IAB. Pour en savoir plus sur les critères de personnalisation Google Ads, consultez Règles de consentement : annonces personnalisées et non personnalisées.

De plus, les technologies publicitaires figurant sur la liste des fournisseurs de technologie publicitaire de Google qui ne sont pas enregistrées dans la liste des fournisseurs du TCF utilisent la spécification technique du consentement supplémentaire de Google pour recueillir le consentement. Google publie la liste des fournisseurs de technologie publicitaire qui ne sont pas enregistrés auprès de l'IAB ainsi que leur ID à l'adresse suivante : https://storage.googleapis.com/tcfac/additional-consent-providers.csv.

Pour déboguer une demande d'annonce individuelle, utilisez la fonctionnalité Déboguer les paramètres de confidentialité de l'inspecteur d'annonces. Vous pourrez ainsi afficher les signaux de confidentialité suivants transmis dans la demande d'annonce dans le cadre de l'intégration des éditeurs au TCF de l'IAB Europe :

Libellé de l'inspecteur d'annonces Paramètre de requête de demande d'annonce Signification
Le RGPD s'applique (IABTCF_gdprApplies) gdpr Indique si le RGPD s'applique à cette demande d'annonce.
Chaîne TC (IABTCF_TCString) gdpr_consent Chaîne TC. L'IAB fournit un outil Web qui vous permet de décoder manuellement la valeur.
Chaîne AC (IABTCF_AddtlConsent) addtl_consent Chaîne AC issue de la spécification technique de Google concernant le consentement supplémentaire.

Pour lire les choix de consentement de manière programmatique, consultez Lire les choix de consentement pour en savoir plus.

Dois-je utiliser le SDK UMP de Google pour répondre aux exigences concernant les CMP ?

Non, vous pouvez utiliser n'importe quelle CMP de la liste des CMP certifiées par Google pour diffuser des annonces.

Comment puis-je afficher de nouveau le formulaire de consentement à l'aide du SDK UMP, même si l'utilisateur a déjà donné son consentement ?

Si un utilisateur a déjà pris une décision concernant le consentement, la solution de gestion du consentement de Google ne demandera pas de nouveau consentement tant que la chaîne TC n'aura pas expiré ou ne sera pas devenue invalide.

Le RGPD exige que les utilisateurs puissent modifier leur consentement pour retirer leurs choix à tout moment. Consultez les options de confidentialité pour savoir comment permettre aux utilisateurs de retirer leurs choix de consentement. Pour afficher de nouveau un formulaire de consentement, appelez ShowPrivacyOptionsForm.

J'ai intégré une CMP certifiée par Google, mais aucune demande d'annonce n'est envoyée aux partenaires de médiation, même par les utilisateurs qui ont donné leur consentement. Pourquoi ?

Conformément au TCF, Google vérifie que les fournisseurs de technologie publicitaire et les autres sources de demande programmatique respectent le règlement de Google et disposent d'au moins une base juridique pour traiter les données avant de les intégrer dans la cascade de médiation. Pour en savoir plus, consultez la section Médiation.

Certains partenaires de médiation figurant sur la liste des fournisseurs de technologie publicitaire de Google ne sont pas inscrits sur la liste des fournisseurs TCF. Ces partenaires utilisent plutôt la spécification technique de Google concernant le consentement supplémentaire pour recueillir le consentement. Google publie la liste des fournisseurs de technologie publicitaire qui ne sont pas enregistrés auprès de l'IAB ainsi que leur ID à l'adresse suivante : https://storage.googleapis.com/tcfac/additional-consent-providers.csv

Le SDK UMP permet de stocker l'ACString, ce qui vous permet d'ajouter des partenaires publicitaires aux messages sur le RGPD que vous publiez sans avoir à déterminer si les partenaires sont enregistrés auprès du TCF. Lorsque vous utilisez une CMP tierce, vous devez procéder comme suit :

  1. Vérifiez que la CMP tierce est compatible avec le stockage de l'ACString.
  2. Incluez chaque partenaire de médiation dans la liste des fournisseurs de technologie publicitaire que la CMP tierce utilise pour recueillir le consentement.
Puis-je modifier le fonctionnement de mon application si les utilisateurs ne donnent pas leur consentement ? Est-ce autorisé par le règlement ?

Les éditeurs peuvent lire la chaîne TCF de l'IAB dans leurs applications. Pour savoir comment lire les choix de consentement de manière programmatique, consultez Lire les choix de consentement. Les éditeurs doivent examiner leurs obligations en vertu des réglementations applicables avec un conseiller juridique.

Lorsque je sélectionne Gérer les options et que j'accepte toutes les finalités, je ne vois aucune annonce. Pourquoi ? Pourquoi ?

En plus du consentement pour les finalités de la collecte, vous devez également recueillir le consentement des fournisseurs. Le consentement pour les finalités et le consentement pour les fournisseurs sont tous deux requis pour qu'un fournisseur, tel que Google, puisse diffuser des annonces appropriées.

Quelle est la bonne pratique pour afficher à la fois l'alerte ATT sur iOS et le consentement au RGPD au même utilisateur ?

Nous vous recommandons d'afficher d'abord le message de consentement au RGPD, puis l'alerte ATT sur iOS si l'utilisateur a donné son consentement au RGPD. Le SDK UMP gère déjà cela si vous configurez les deux messages dans l'interface utilisateur AdMob. Pour en savoir plus, consultez Message que vos utilisateurs verront.

Si vous n'affichez pas l'alerte ATT à l'aide du SDK UMP, nous vous recommandons de lire les choix de consentement une fois le consentement RGPD recueilli pour déterminer s'il faut afficher l'alerte ATT sur iOS.

Comment implémenter la version 2 de la chaîne AC pour les utilisateurs qui ont déjà donné leur consentement pour la version 1 ?

Consultez la clé IABTCF_AddtlConsent dans le stockage local, conformément aux spécifications techniques de Google concernant le consentement supplémentaire, pour déterminer si un utilisateur a consenti à la version 2 de la chaîne AC et si vous devez afficher à nouveau le formulaire de consentement.