תשובה קצרה: IAB Europe פרסמה את TCF 2.4 ב-23 ביולי 2026. יישומי Web חייבים להעברה עד 23 באוקטובר 2026; עבור Mobile Apps ו-CTV התאריך הוא 23 בפברואר 2027. גרסת פורמט TC-String נשארת 2 וגרסת TCF-Policy נשארת 5. TCF 2.4 לא מציגה אפוא פורמט string חדש בכללותו. הקריטי הוא הנחיות מעודכנות, בעיקר הטיפול המחמיר יותר בעניין לגיטימי של Vendors.
העיקרון בקצרה
- TCF 2.4 היא הספציפיקציה הנוכחית; לוח הזמנים להעברה מחולק לפי סביבה.
- Web: 23 באוקטובר 2026. Mobile App ו-CTV: 23 בפברואר 2027.
- גרסת TC-String הבינארית נשארת 2;
tcfPolicyVersionנשארת 5. - הסכמות תקפות קיימות אינן דורשות הסכמה חוזרת בשל ייעוד הגרסה בלבד. עם זאת, ייתכן שיהיה צורך בשאילתה חוזרת מסיבות אחרות, כגון שינויים ב-Vendors, מטרות או טקסטים משפטיים.
- הקטע
DisclosedVendorsהפך חובה עם TCF 2.3 והוא ממשיך תחת 2.4. זו אינה פונקציה חדשה של 2.4. - Vendors אינם רשאים לאותת לעניין לגיטימי בהסתמך בלבד על Special Purposes. כלל 2.4 זה חל כבר מאפריל 2026.
- רישום והסמכה הם הצהרות שונות. בדוק גם לאיזו סביבה רשומה CMP.
מה משתנה עם IAB TCF 2.4?
TCF 2.4 מעדכנת את הנחיות וההוראות הטכניות של Transparency and Consent Framework. עבור מיישמים, חשוב במיוחד לא לבלבל מספרי גרסאות עם שדות ב-TC-String: Core segment ממשיך להשתמש בגרסת פורמט 2, וגרסת Policy נשארת 5. אינטגרציות לא רשאיות לא לקודד גרסת string "2.4" מומצאת ולא להשליך את כל הסיגנלים הקיימים בשל החלפת גרסה בלבד.
השינוי החשוב ביותר מבחינה מעשית נוגע ל-Vendor Legitimate Interest. Vendor רשאי להגדיר ביט LI רק אם קיימת לפחות מטרה עיבוד מותרת לכך. Special Purposes בלבד אינם מספיקים. CMPs חייבות לאכוף אינוריאנט זה בעת יצירה, שחזור וביטול סיגנלים.
Disclosed Vendors: הוצגו ב-2.3, נדרשים ב-2.4
קטע DisclosedVendors מתעד אילו Vendors הוצגו בפועל לאדם. זה הפך חובה עם TCF 2.3 ונשאר חלק מיישום 2.4 נכון. בעת הגירה ל-2.4, הקטע לא צריך להיות מומצא מחדש, אלא לבדוק מול רשימת Vendor הנראית:
- כל Vendor בקטע חייב להיות חשוף בממשק ההסכמה.
- Vendors שלא הוצגו, שנמחקו או לא פעילים אינם רשאים להיות מסומנים כחשופים.
- קבוצת Vendor בתצורה, ממשק,
DisclosedVendorsו-TCDataחייבת להיות עקבית.
לוחות זמנים לפי סביבה
| סביבה | לוח זמנים להעברה ל-TCF 2.4 |
|---|---|
| Web | 23 באוקטובר 2026 |
| Mobile App | 23 בפברואר 2027 |
| CTV | 23 בפברואר 2027 |
רישום Web אינו מכסה Mobile Apps או CTV באופן אוטומטי. בדוק את הערך של CMP ברשימת CMP הרשמית והסביבות המפורטות שם. Biscotti CMP מופעלת על ידי Campcruisers GmbH ורשומה עם CMP-ID 497 עבור Web. לא מתבטאת רישום Native-App או CTV.
הגירה שלבית ל-TCF 2.4
1. בדוק סטטוס רישום וסביבה
השווה CMP-ID, גוף משפטי וסביבות רשומות מול רשימת CMP הרשמית. אל תסתמך על לוגו או ניסוח כללי כמו "תואם IAB".
2. קשור GVL עדכני ובחירת Vendor
הורד Global Vendor List עדכני וקבע את Vendors המשמשים בפועל באתר או באפליקציה הספציפיים. הממשק וסטטוס ההסכמה שנוצר חייבים להיגזר מאותה קבוצת Vendor.
3. הטמע כלל Vendor-LI fail-closed
אל תיצור סיגנל Vendor-LI אם ה-Vendor מצהיר רק על Special Purposes או אם אין מטרת LI מותרת שנותרה. בדוק כלל זה גם לאחר Reject, ביטול, החלפת GVL ושחזור של מצב שמור.
4. שמור על סמנטיקת TC-String
קודד בהמשך גרסת פורמט TC-String 2 וגרסת Policy 5. שמור על קטע DisclosedVendors החובה. אל תשנה שדות גרסת API רק משום שהספציפיקציה של Framework נקראת 2.4.
5. החלט על Reconsent בעדינות
החלפת גרסה בלבד אינה סיבה reconsent כללית. במקום זאת, בדוק אם מטרות, Vendors, בסיסים משפטיים, Publisher Restrictions או המידע שהוצג לאדם השתנו באופן מהותי. תעד את ההחלטה.
6. בדוק מעברי מצב מלאים
בדוק לפחות Accept All, Reject All, בחירה גרנולרית, עניין לגיטימי, ביטול, פתיחה חוזרת, הפעלה מחדש של דפדפן ועדכון GVL. פענח את Strings שנוצרו באופן עצמאי והשווה קבוצות Vendor ו-Purpose.
רשימת בדיקה טכנית
__tcfapi('ping', 2, ...)מדווחת נתוני CMP ו-Policy עקביים.- גרסת פורמט TC-String היא 2 ו-
tcfPolicyVersionהיא 5. DisclosedVendorsתואמת את רשימת Vendor הנראית בפועל.- Vendor-LI לעולם לא מוגדר ללא מטרת LI מותרת.
- Reject וביטול מסירים סיגנלי Consent ו-LI לא מותרים.
- מצבים שמורים מתקבלים רק אם הם תואמים את התצורה הנוכחית.
- CMP-ID וסביבה רשומה תואמים את רשימת CMP הציבורית.
- Web, Mobile App ו-CTV releases משוחררים בנפרד.
האם יש לשאול משתמשים קיימים שוב?
לא באופן אוטומטי. ייעוד הגרסה TCF 2.4 אינו משנה בעצמו את פורמט TC-String ולא את מספר גרסת Policy. עם זאת, הסכמה חוזרת נדרשת אם ההחלטה הקודמת כבר לא משקפת בדיוק את העיבוד הנוכחי או אם האדם חייב לקבל מידע חדש מהותי. ההחלטה צריכה להיות מתקבלת על בסיס שינוי התצורה בפועל ובייעוץ משפטי.
שגיאות נפוצות
- קידוד TCF 2.4 כגרסת פורמט TC-String חדשה.
- הגדלת
tcfPolicyVersionללא בסיס נורמטיבי. - תיאור Disclosed Vendors כשגוי כשינוי חדש של 2.4.
- טיפול ב-Special Purposes כבסיס מספיק עבור Vendor-LI.
- ייצוג רישום Web כרישום Mobile App או CTV.
- שימוש בסינונימיה ב-"רשום", "מאומת" ו-"מוסמך".
- בדיקה של נתיב Accept-All בלבד והשמטת Reject, ביטול או הפעלה מחדש.
סיכום
ההעברה ל-TCF 2.4 אינה שינוי טקסט בלבד. היא דורשת שחרור מתוכנן לפי סביבה, סיגנלי Vendor-LI נכונים והוכחה שVendors נראים, מצב שמור ו-TC-String תואמים. מי שמבחין בצורה נכונה בין גרסת פורמט 2, גרסת Policy 5 והיסטוריה של Disclosed Vendors, יימנע מהשגיאות הנפוצות ביותר בהגירה.
שאלות נפוצות
האם TCF 2.4 היא גרסת פורמט TC-String חדשה?
לא. שדה הגרסה של TC-String נשאר 2; גרסת Framework 2.4 אינה רשאית להיכתב לשדה זה.
האם גרסת TCF-Policy משתנה?
לא. עבור TCF 2.4, tcfPolicyVersion נשארת ב-5.
האם Disclosed Vendors חדשים ב-TCF 2.4?
לא. הקטע הפך חובה עם TCF 2.3 והוא ממשיך ב-2.4.
האם TCF 2.4 דורש תמיד Reconsent?
לא. קריטי הם השינויים בפועל בעיבוד ובמידע למשתמש, לא רק מספר הגרסה.
האם Biscotti CMP רשומה עבור Mobile Apps או CTV?
ערך הרישום הנוכחי של Campcruisers GmbH, CMP-ID 497, מכסה Web. מכאן לא נובעת רישום עבור Mobile Apps או CTV.
מקורות
- IAB Europe, TCF Policies v5.0.b ו-Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, רשימת CMP: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
פוסט זה מסביר היבטים טכניים וארגוניים ואינו ייעוץ משפטי.