Kort svar: IAB Europe udgav TCF 2.4 den 23. juli 2026. Web-implementeringer skal migreres senest den 23. oktober 2026; for Mobile Apps og CTV gælder fristen den 23. februar 2027. TC-String-formatversionen forbliver 2, og TCF-politikversionen forbliver 5. TCF 2.4 introducerer derfor ikke generelt et nyt stringformat. Det vigtigste er de opdaterede retningslinjer, især den strengere behandling af leverandørers legitime interesser.
Det vigtigste i korthed
- TCF 2.4 er den aktuelle specifikation; migreringsfristen er adskilt efter miljø.
- Web: 23. oktober 2026. Mobile App og CTV: 23. februar 2027.
- Den binære TC-String-version forbliver 2;
tcfPolicyVersionforbliver 5. - Allerede gyldige samtykker kræver ikke automatisk nyt samtykke blot på grund af versionsbetegnelsen. En fornyet forespørgsel kan dog være nødvendig af andre årsager, såsom ændrede leverandører, formål eller juridiske tekster.
- Segmentet
DisclosedVendorsblev obligatorisk med TCF 2.3 og fortsætter under 2.4. Det er ikke en ny 2.4-funktion. - Leverandører må ikke signalere legitim interesse alene baseret på Special Purposes. Denne 2.4-regel gælder allerede siden april 2026.
- Registrering og certificering er forskellige udsagn. Kontroller også, for hvilket miljø en CMP er registreret.
Hvad ændrer sig med IAB TCF 2.4?
TCF 2.4 opdaterer retningslinjer og tekniske specifikationer for Transparency and Consent Framework. For implementører er det særligt vigtigt ikke at forveksle versionsnumre med felter i TC-String: Core-segmentet bruger fortsat formatversion 2, og politikversionen forbliver 5. Integrationer må derfor hverken kode en opfundet stringversion "2.4" eller kassere alle eksisterende signaler blot på grund af versionsændringen.
Den praktisk vigtigste ændring vedrører Vendor Legitimate Interest. En leverandør må kun sætte et LI-bit, hvis der er mindst ét tilladt behandlingsformål for det. Special Purposes alene er ikke tilstrækkeligt. CMP'er skal håndhæve denne invariant ved generering, gendannelse og tilbagekaldelse af signaler.
Disclosed Vendors: introduceret i 2.3, stadig påkrævet i 2.4
Segmentet DisclosedVendors dokumenterer, hvilke leverandører der faktisk blev vist til personen. Det blev obligatorisk med TCF 2.3 og forbliver en del af en korrekt 2.4-implementering. Ved migration til 2.4 bør segmentet derfor ikke genopfindes, men verificeres mod den synlige leverandørliste:
- Hver leverandør i segmentet skal være blevet oplyst i samtykkegrænsefladen.
- Leverandører, der ikke blev vist, slettet eller ikke aktive, må ikke signaleres som oplyste.
- Leverandørmængden i konfiguration, grænseflade,
DisclosedVendorsogTCDataskal være sporbar og konsistent.
Frister efter miljø
| Miljø | Migreringsfristen til TCF 2.4 |
|---|---|
| Web | 23. oktober 2026 |
| Mobile App | 23. februar 2027 |
| CTV | 23. februar 2027 |
En Web-registrering dækker ikke automatisk Mobile Apps eller CTV. Kontroller CMP-posten på den officielle CMP-liste og de miljøer, der er angivet der. Biscotti CMP drives af Campcruisers GmbH og er registreret med CMP-ID 497 til Web. Der hævdes ingen Native App- eller CTV-registrering hermed.
Trinvis migration til TCF 2.4
1. Kontroller registrerings- og miljøstatus
Sammenlign CMP-ID, juridisk enhed og registrerede miljøer med den officielle CMP-liste. Stol ikke på et logo eller en generel formulering som "IAB-kompatibel".
2. Bind aktuel GVL og leverandørvalg
Indlæs en aktuel Global Vendor List og bestem de leverandører, der faktisk bruges på det specifikke websted eller den specifikke app. Grænsefladen og den genererede samtykkestatus skal udledes fra samme leverandørmængde.
3. Implementer Vendor-LI-regel fail-closed
Generer ikke et Vendor-LI-signal, hvis leverandøren kun erklærer Special Purposes, eller hvis intet tilladt LI-formål forbliver. Kontroller denne regel også efter Reject, tilbagekaldelse, GVL-skift og gendannelse af en gemt tilstand.
4. Bevar TC-String-semantik
Kontinuer med at kode TC-String-formatversion 2 og politikversion 5. Behold det obligatoriske DisclosedVendors-segment. Ændre ikke API-versionfelter blot fordi Framework-specifikationen hedder 2.4.
5. Beslut Reconsent målrettet
En versionsændring alene er ikke en generel Reconsent-grund. Kontroller i stedet, om formål, leverandører, juridiske grundlag, Publisher Restrictions eller de oplysninger, der vises for personen, har ændret sig væsentligt. Dokumenter beslutningen.
6. Test fuldstændige tilstandsovergange
Test mindst Accept All, Reject All, granulær valg, legitim interesse, tilbagekaldelse, genåbning, browsergenstart og en GVL-opdatering. Dekod de genererede strings uafhængigt og sammenlign leverandør- og formålssæt.
Teknisk tjekliste
__tcfapi('ping', 2, ...)rapporterer konsistente CMP- og politikdata.- TC-String-formatversion er 2, og
tcfPolicyVersioner 5. DisclosedVendorssvarer til den faktisk synlige leverandørliste.- Vendor-LI sættes aldrig uden et tilladt LI-formål.
- Reject og tilbagekaldelse fjerner ulovlige samtykke- og LI-signaler.
- Gemte tilstande accepteres kun, hvis de matcher den aktuelle konfiguration.
- CMP-ID og registreret miljø stemmer overens med den offentlige CMP-liste.
- Web-, Mobile App- og CTV-udgivelser frigives separat.
Skal eksisterende brugere spørges igen?
Ikke automatisk. Versionsbetegnelsen TCF 2.4 ændrer hverken TC-String-formatet alene eller politikversionsnummeret. Nyt samtykke er dog påkrævet, hvis den tidligere beslutning ikke længere præcist afspejler den aktuelle behandling, eller hvis personen skal modtage nye væsentlige oplysninger. Beslutningen bør træffes på grundlag af den faktiske konfigurationsændring og med juridisk rådgivning.
Almindelige fejl
- Kodning af TCF 2.4 som en ny TC-String-formatversion.
- Forøgelse af
tcfPolicyVersionuden normativ grundlag. - Forkert beskrivelse af Disclosed Vendors som en ny 2.4-ændring.
- Behandling af Special Purposes som tilstrækkelig grundlag for Vendor-LI.
- Fremstilling af en Web-registrering som en Mobile App- eller CTV-registrering.
- Brug af "registreret", "valideret" og "certificeret" som synonymer.
- Test kun af Accept All-stien og udeladelse af Reject, tilbagekaldelse eller genstart.
Konklusion
Migration til TCF 2.4 er ikke blot en tekstændring. Det kræver en miljøplanlagt udgivelse, korrekte Vendor-LI-signaler og bevis for, at synlige leverandører, gemt tilstand og TC-String er konsistente. Den, der korrekt skelner formatversion 2, politikversion 5 og historikken for Disclosed Vendors, undgår de mest almindelige migrationsfejl.
FAQ
Er TCF 2.4 en ny TC-String-formatversion?
Nej. TC-String-versionfeltet forbliver 2; Framework-version 2.4 må ikke skrives til dette felt.
Ændres TCF-politikversionen?
Nej. For TCF 2.4 forbliver tcfPolicyVersion på 5.
Er Disclosed Vendors nye i TCF 2.4?
Nej. Segmentet blev obligatorisk med TCF 2.3 og fortsætter i 2.4.
Kræver TCF 2.4 altid Reconsent?
Nej. Det vigtige er de faktiske ændringer i behandling og brugerinformation, ikke blot versionsnummeret.
Er Biscotti CMP registreret til Mobile Apps eller CTV?
Den aktuelle registrering af Campcruisers GmbH, CMP-ID 497, dækker Web. Dette indebærer ingen registrering til Mobile Apps eller CTV.
Kilder
- IAB Europe, TCF Policies v5.0.b og Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, CMP-liste: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
Denne artikel forklarer tekniske og organisatoriske aspekter og er ikke juridisk rådgivning.