Spring til indhold
Biscotti CMP
PriserDownloadsDokumentationMCP ServerBlog
Log indStart gratis
Startside›Blog
Samtykke & bannere

Implementer IAB TCF 2.4: Praktisk vejledning for udgivere og annoncører

7. juli 2026 · 5 min læsning

Kort svar: IAB Europe udgav TCF 2.4 den 23. juli 2026. Web-implementeringer skal migreres senest den 23. oktober 2026; for Mobile Apps og CTV gælder fristen den 23. februar 2027. TC-String-formatversionen forbliver 2, og TCF-politikversionen forbliver 5. TCF 2.4 introducerer derfor ikke generelt et nyt stringformat. Det vigtigste er de opdaterede retningslinjer, især den strengere behandling af leverandørers legitime interesser.


Det vigtigste i korthed

  • TCF 2.4 er den aktuelle specifikation; migreringsfristen er adskilt efter miljø.
  • Web: 23. oktober 2026. Mobile App og CTV: 23. februar 2027.
  • Den binære TC-String-version forbliver 2; tcfPolicyVersion forbliver 5.
  • Allerede gyldige samtykker kræver ikke automatisk nyt samtykke blot på grund af versionsbetegnelsen. En fornyet forespørgsel kan dog være nødvendig af andre årsager, såsom ændrede leverandører, formål eller juridiske tekster.
  • Segmentet DisclosedVendors blev obligatorisk med TCF 2.3 og fortsætter under 2.4. Det er ikke en ny 2.4-funktion.
  • Leverandører må ikke signalere legitim interesse alene baseret på Special Purposes. Denne 2.4-regel gælder allerede siden april 2026.
  • Registrering og certificering er forskellige udsagn. Kontroller også, for hvilket miljø en CMP er registreret.

Hvad ændrer sig med IAB TCF 2.4?

TCF 2.4 opdaterer retningslinjer og tekniske specifikationer for Transparency and Consent Framework. For implementører er det særligt vigtigt ikke at forveksle versionsnumre med felter i TC-String: Core-segmentet bruger fortsat formatversion 2, og politikversionen forbliver 5. Integrationer må derfor hverken kode en opfundet stringversion "2.4" eller kassere alle eksisterende signaler blot på grund af versionsændringen.

Den praktisk vigtigste ændring vedrører Vendor Legitimate Interest. En leverandør må kun sætte et LI-bit, hvis der er mindst ét tilladt behandlingsformål for det. Special Purposes alene er ikke tilstrækkeligt. CMP'er skal håndhæve denne invariant ved generering, gendannelse og tilbagekaldelse af signaler.

Disclosed Vendors: introduceret i 2.3, stadig påkrævet i 2.4

Segmentet DisclosedVendors dokumenterer, hvilke leverandører der faktisk blev vist til personen. Det blev obligatorisk med TCF 2.3 og forbliver en del af en korrekt 2.4-implementering. Ved migration til 2.4 bør segmentet derfor ikke genopfindes, men verificeres mod den synlige leverandørliste:

  • Hver leverandør i segmentet skal være blevet oplyst i samtykkegrænsefladen.
  • Leverandører, der ikke blev vist, slettet eller ikke aktive, må ikke signaleres som oplyste.
  • Leverandørmængden i konfiguration, grænseflade, DisclosedVendors og TCData skal være sporbar og konsistent.

Frister efter miljø

Miljø Migreringsfristen til TCF 2.4
Web 23. oktober 2026
Mobile App 23. februar 2027
CTV 23. februar 2027

En Web-registrering dækker ikke automatisk Mobile Apps eller CTV. Kontroller CMP-posten på den officielle CMP-liste og de miljøer, der er angivet der. Biscotti CMP drives af Campcruisers GmbH og er registreret med CMP-ID 497 til Web. Der hævdes ingen Native App- eller CTV-registrering hermed.

Trinvis migration til TCF 2.4

1. Kontroller registrerings- og miljøstatus

Sammenlign CMP-ID, juridisk enhed og registrerede miljøer med den officielle CMP-liste. Stol ikke på et logo eller en generel formulering som "IAB-kompatibel".

2. Bind aktuel GVL og leverandørvalg

Indlæs en aktuel Global Vendor List og bestem de leverandører, der faktisk bruges på det specifikke websted eller den specifikke app. Grænsefladen og den genererede samtykkestatus skal udledes fra samme leverandørmængde.

3. Implementer Vendor-LI-regel fail-closed

Generer ikke et Vendor-LI-signal, hvis leverandøren kun erklærer Special Purposes, eller hvis intet tilladt LI-formål forbliver. Kontroller denne regel også efter Reject, tilbagekaldelse, GVL-skift og gendannelse af en gemt tilstand.

4. Bevar TC-String-semantik

Kontinuer med at kode TC-String-formatversion 2 og politikversion 5. Behold det obligatoriske DisclosedVendors-segment. Ændre ikke API-versionfelter blot fordi Framework-specifikationen hedder 2.4.

5. Beslut Reconsent målrettet

En versionsændring alene er ikke en generel Reconsent-grund. Kontroller i stedet, om formål, leverandører, juridiske grundlag, Publisher Restrictions eller de oplysninger, der vises for personen, har ændret sig væsentligt. Dokumenter beslutningen.

6. Test fuldstændige tilstandsovergange

Test mindst Accept All, Reject All, granulær valg, legitim interesse, tilbagekaldelse, genåbning, browsergenstart og en GVL-opdatering. Dekod de genererede strings uafhængigt og sammenlign leverandør- og formålssæt.

Teknisk tjekliste

  • __tcfapi('ping', 2, ...) rapporterer konsistente CMP- og politikdata.
  • TC-String-formatversion er 2, og tcfPolicyVersion er 5.
  • DisclosedVendors svarer til den faktisk synlige leverandørliste.
  • Vendor-LI sættes aldrig uden et tilladt LI-formål.
  • Reject og tilbagekaldelse fjerner ulovlige samtykke- og LI-signaler.
  • Gemte tilstande accepteres kun, hvis de matcher den aktuelle konfiguration.
  • CMP-ID og registreret miljø stemmer overens med den offentlige CMP-liste.
  • Web-, Mobile App- og CTV-udgivelser frigives separat.

Skal eksisterende brugere spørges igen?

Ikke automatisk. Versionsbetegnelsen TCF 2.4 ændrer hverken TC-String-formatet alene eller politikversionsnummeret. Nyt samtykke er dog påkrævet, hvis den tidligere beslutning ikke længere præcist afspejler den aktuelle behandling, eller hvis personen skal modtage nye væsentlige oplysninger. Beslutningen bør træffes på grundlag af den faktiske konfigurationsændring og med juridisk rådgivning.

Almindelige fejl

  • Kodning af TCF 2.4 som en ny TC-String-formatversion.
  • Forøgelse af tcfPolicyVersion uden normativ grundlag.
  • Forkert beskrivelse af Disclosed Vendors som en ny 2.4-ændring.
  • Behandling af Special Purposes som tilstrækkelig grundlag for Vendor-LI.
  • Fremstilling af en Web-registrering som en Mobile App- eller CTV-registrering.
  • Brug af "registreret", "valideret" og "certificeret" som synonymer.
  • Test kun af Accept All-stien og udeladelse af Reject, tilbagekaldelse eller genstart.

Konklusion

Migration til TCF 2.4 er ikke blot en tekstændring. Det kræver en miljøplanlagt udgivelse, korrekte Vendor-LI-signaler og bevis for, at synlige leverandører, gemt tilstand og TC-String er konsistente. Den, der korrekt skelner formatversion 2, politikversion 5 og historikken for Disclosed Vendors, undgår de mest almindelige migrationsfejl.

FAQ

Er TCF 2.4 en ny TC-String-formatversion?
Nej. TC-String-versionfeltet forbliver 2; Framework-version 2.4 må ikke skrives til dette felt.

Ændres TCF-politikversionen?
Nej. For TCF 2.4 forbliver tcfPolicyVersion på 5.

Er Disclosed Vendors nye i TCF 2.4?
Nej. Segmentet blev obligatorisk med TCF 2.3 og fortsætter i 2.4.

Kræver TCF 2.4 altid Reconsent?
Nej. Det vigtige er de faktiske ændringer i behandling og brugerinformation, ikke blot versionsnummeret.

Er Biscotti CMP registreret til Mobile Apps eller CTV?
Den aktuelle registrering af Campcruisers GmbH, CMP-ID 497, dækker Web. Dette indebærer ingen registrering til Mobile Apps eller CTV.

Kilder

  • IAB Europe, TCF Policies v5.0.b og Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
  • IAB Europe, CMP-liste: https://cmplist.consensu.org/v2/cmp-list.json
  • IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework

Denne artikel forklarer tekniske og organisatoriske aspekter og er ikke juridisk rådgivning.

Relaterede artikler

Samtykke & bannere

Anatomien af gyldigt samtykke: Eksplicit, informeret og frivilligt

Lær, hvad der gør samtykke juridisk gyldigt i 2026: eksplicit, informeret og frivilligt. Dækker GDPR, handleevne, dokumentation, fortrydelsesret og almindelige fejl.

Samtykke & bannere

At drive forretning i Tyrkiet? Hvad du skal vide om KVKK og VERBIS

Lær, hvad KVKK og VERBIS betyder for din virksomhed i Tyrkiet i 2026. Registreringsregler, undtagelser, bøder og samtykkekrav forklares tydeligt.

Samtykke & bannere

AVV vs. DPA: Navigering i nuancerne af databehandleraftaler

AVV og DPA er den samme GDPR-påkrævede kontrakt, den ene på tysk, den anden på engelsk. Lær, hvad hver især skal indeholde, hvem der har brug for en, og omkostningerne ved at gøre det forkert.

Uddyb din viden

Find omfattende artikler om alle emner i vores vidensbase.

Gå til Vidensbase

GDPR · CCPA · TCF 2.4 Klar

Start gratis
← Tilbage til bloggen
Biscotti CMP

Udviklet af Campcruisers GmbH i Falkensee, Tyskland.

Produkt

Om osFunktionerPriserDokumentationMCP-serverCookie-tjekTilgængelighedDownloadsLegal WatchdogAssessment EngineTrust PortalEnterpriseVidenbase om Privatliv & SamtykkeBlogCookie-samtykke & privatlivsordlisteJurisdiktionerTilgængelighed som designprincip

Juridisk

ImpressumPrivatlivspolitikServicevilkårFortrydelsesretDatabehandleraftale (DPA)Cookiepolitik

Kontakt

Kontakt
© 2026 Biscotti – En tjeneste fra Campcruisers GmbH