עבור לתוכן
Biscotti CMP
תמחורהורדותמסמכיםMCP Serverבלוג
כניסההתחילו בחינם
בית›בלוג
הסכמה ובאנרים

הטמעת IAB TCF 2.4: מדריך מעשי למפרסמים ומשווקים

7 ביולי 2026 · 5 דקות קריאה

תשובה קצרה: IAB Europe פרסמה את TCF 2.4 ב-23 ביולי 2026. יישומי Web חייבים להעברה עד 23 באוקטובר 2026; עבור Mobile Apps ו-CTV התאריך הוא 23 בפברואר 2027. גרסת פורמט TC-String נשארת 2 וגרסת TCF-Policy נשארת 5. TCF 2.4 לא מציגה אפוא פורמט string חדש בכללותו. הקריטי הוא הנחיות מעודכנות, בעיקר הטיפול המחמיר יותר בעניין לגיטימי של Vendors.


העיקרון בקצרה

  • TCF 2.4 היא הספציפיקציה הנוכחית; לוח הזמנים להעברה מחולק לפי סביבה.
  • Web: 23 באוקטובר 2026. Mobile App ו-CTV: 23 בפברואר 2027.
  • גרסת TC-String הבינארית נשארת 2; tcfPolicyVersion נשארת 5.
  • הסכמות תקפות קיימות אינן דורשות הסכמה חוזרת בשל ייעוד הגרסה בלבד. עם זאת, ייתכן שיהיה צורך בשאילתה חוזרת מסיבות אחרות, כגון שינויים ב-Vendors, מטרות או טקסטים משפטיים.
  • הקטע DisclosedVendors הפך חובה עם TCF 2.3 והוא ממשיך תחת 2.4. זו אינה פונקציה חדשה של 2.4.
  • Vendors אינם רשאים לאותת לעניין לגיטימי בהסתמך בלבד על Special Purposes. כלל 2.4 זה חל כבר מאפריל 2026.
  • רישום והסמכה הם הצהרות שונות. בדוק גם לאיזו סביבה רשומה CMP.

מה משתנה עם IAB TCF 2.4?

TCF 2.4 מעדכנת את הנחיות וההוראות הטכניות של Transparency and Consent Framework. עבור מיישמים, חשוב במיוחד לא לבלבל מספרי גרסאות עם שדות ב-TC-String: Core segment ממשיך להשתמש בגרסת פורמט 2, וגרסת Policy נשארת 5. אינטגרציות לא רשאיות לא לקודד גרסת string "2.4" מומצאת ולא להשליך את כל הסיגנלים הקיימים בשל החלפת גרסה בלבד.

השינוי החשוב ביותר מבחינה מעשית נוגע ל-Vendor Legitimate Interest. Vendor רשאי להגדיר ביט LI רק אם קיימת לפחות מטרה עיבוד מותרת לכך. Special Purposes בלבד אינם מספיקים. CMPs חייבות לאכוף אינוריאנט זה בעת יצירה, שחזור וביטול סיגנלים.

Disclosed Vendors: הוצגו ב-2.3, נדרשים ב-2.4

קטע DisclosedVendors מתעד אילו Vendors הוצגו בפועל לאדם. זה הפך חובה עם TCF 2.3 ונשאר חלק מיישום 2.4 נכון. בעת הגירה ל-2.4, הקטע לא צריך להיות מומצא מחדש, אלא לבדוק מול רשימת Vendor הנראית:

  • כל Vendor בקטע חייב להיות חשוף בממשק ההסכמה.
  • Vendors שלא הוצגו, שנמחקו או לא פעילים אינם רשאים להיות מסומנים כחשופים.
  • קבוצת Vendor בתצורה, ממשק, DisclosedVendors ו-TCData חייבת להיות עקבית.

לוחות זמנים לפי סביבה

סביבה לוח זמנים להעברה ל-TCF 2.4
Web 23 באוקטובר 2026
Mobile App 23 בפברואר 2027
CTV 23 בפברואר 2027

רישום Web אינו מכסה Mobile Apps או CTV באופן אוטומטי. בדוק את הערך של CMP ברשימת CMP הרשמית והסביבות המפורטות שם. Biscotti CMP מופעלת על ידי Campcruisers GmbH ורשומה עם CMP-ID 497 עבור Web. לא מתבטאת רישום Native-App או CTV.

הגירה שלבית ל-TCF 2.4

1. בדוק סטטוס רישום וסביבה

השווה CMP-ID, גוף משפטי וסביבות רשומות מול רשימת CMP הרשמית. אל תסתמך על לוגו או ניסוח כללי כמו "תואם IAB".

2. קשור GVL עדכני ובחירת Vendor

הורד Global Vendor List עדכני וקבע את Vendors המשמשים בפועל באתר או באפליקציה הספציפיים. הממשק וסטטוס ההסכמה שנוצר חייבים להיגזר מאותה קבוצת Vendor.

3. הטמע כלל Vendor-LI fail-closed

אל תיצור סיגנל Vendor-LI אם ה-Vendor מצהיר רק על Special Purposes או אם אין מטרת LI מותרת שנותרה. בדוק כלל זה גם לאחר Reject, ביטול, החלפת GVL ושחזור של מצב שמור.

4. שמור על סמנטיקת TC-String

קודד בהמשך גרסת פורמט TC-String 2 וגרסת Policy 5. שמור על קטע DisclosedVendors החובה. אל תשנה שדות גרסת API רק משום שהספציפיקציה של Framework נקראת 2.4.

5. החלט על Reconsent בעדינות

החלפת גרסה בלבד אינה סיבה reconsent כללית. במקום זאת, בדוק אם מטרות, Vendors, בסיסים משפטיים, Publisher Restrictions או המידע שהוצג לאדם השתנו באופן מהותי. תעד את ההחלטה.

6. בדוק מעברי מצב מלאים

בדוק לפחות Accept All, Reject All, בחירה גרנולרית, עניין לגיטימי, ביטול, פתיחה חוזרת, הפעלה מחדש של דפדפן ועדכון GVL. פענח את Strings שנוצרו באופן עצמאי והשווה קבוצות Vendor ו-Purpose.

רשימת בדיקה טכנית

  • __tcfapi('ping', 2, ...) מדווחת נתוני CMP ו-Policy עקביים.
  • גרסת פורמט TC-String היא 2 ו-tcfPolicyVersion היא 5.
  • DisclosedVendors תואמת את רשימת Vendor הנראית בפועל.
  • Vendor-LI לעולם לא מוגדר ללא מטרת LI מותרת.
  • Reject וביטול מסירים סיגנלי Consent ו-LI לא מותרים.
  • מצבים שמורים מתקבלים רק אם הם תואמים את התצורה הנוכחית.
  • CMP-ID וסביבה רשומה תואמים את רשימת CMP הציבורית.
  • Web, Mobile App ו-CTV releases משוחררים בנפרד.

האם יש לשאול משתמשים קיימים שוב?

לא באופן אוטומטי. ייעוד הגרסה TCF 2.4 אינו משנה בעצמו את פורמט TC-String ולא את מספר גרסת Policy. עם זאת, הסכמה חוזרת נדרשת אם ההחלטה הקודמת כבר לא משקפת בדיוק את העיבוד הנוכחי או אם האדם חייב לקבל מידע חדש מהותי. ההחלטה צריכה להיות מתקבלת על בסיס שינוי התצורה בפועל ובייעוץ משפטי.

שגיאות נפוצות

  • קידוד TCF 2.4 כגרסת פורמט TC-String חדשה.
  • הגדלת tcfPolicyVersion ללא בסיס נורמטיבי.
  • תיאור Disclosed Vendors כשגוי כשינוי חדש של 2.4.
  • טיפול ב-Special Purposes כבסיס מספיק עבור Vendor-LI.
  • ייצוג רישום Web כרישום Mobile App או CTV.
  • שימוש בסינונימיה ב-"רשום", "מאומת" ו-"מוסמך".
  • בדיקה של נתיב Accept-All בלבד והשמטת Reject, ביטול או הפעלה מחדש.

סיכום

ההעברה ל-TCF 2.4 אינה שינוי טקסט בלבד. היא דורשת שחרור מתוכנן לפי סביבה, סיגנלי Vendor-LI נכונים והוכחה שVendors נראים, מצב שמור ו-TC-String תואמים. מי שמבחין בצורה נכונה בין גרסת פורמט 2, גרסת Policy 5 והיסטוריה של Disclosed Vendors, יימנע מהשגיאות הנפוצות ביותר בהגירה.

שאלות נפוצות

האם TCF 2.4 היא גרסת פורמט TC-String חדשה?
לא. שדה הגרסה של TC-String נשאר 2; גרסת Framework 2.4 אינה רשאית להיכתב לשדה זה.

האם גרסת TCF-Policy משתנה?
לא. עבור TCF 2.4, tcfPolicyVersion נשארת ב-5.

האם Disclosed Vendors חדשים ב-TCF 2.4?
לא. הקטע הפך חובה עם TCF 2.3 והוא ממשיך ב-2.4.

האם TCF 2.4 דורש תמיד Reconsent?
לא. קריטי הם השינויים בפועל בעיבוד ובמידע למשתמש, לא רק מספר הגרסה.

האם Biscotti CMP רשומה עבור Mobile Apps או CTV?
ערך הרישום הנוכחי של Campcruisers GmbH, CMP-ID 497, מכסה Web. מכאן לא נובעת רישום עבור Mobile Apps או CTV.

מקורות

  • IAB Europe, TCF Policies v5.0.b ו-Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
  • IAB Europe, רשימת CMP: https://cmplist.consensu.org/v2/cmp-list.json
  • IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework

פוסט זה מסביר היבטים טכניים וארגוניים ואינו ייעוץ משפטי.

מאמרים קשורים

הסכמה ובאנרים

AVV מול DPA: ניווט בניואנסים של הסכמי עיבוד נתונים

AVV ו-DPA הם אותו חוזה הנדרש על פי GDPR, אחד בגרמנית ואחד באנגלית. למד מה כל אחד חייב לכלול, מי צריך אותו, ומה העלות של טעות.

הסכמה ובאנרים

בחירת CMP נכון: תוכנית עבודה למעקב תואם חוקית

למד כיצד לבחור את ה-CMP הנכון עבור תאימות ל-GDPR, CCPA ו-GPC בשנת 2026. כולל עלויות, שלבי ביקורת, אינטגרציה וטעויות יישום שיש להימנע מהן.

הסכמה ובאנרים

בקרת פרטיות גלובלית (GPC): כיצד לטפל באותות ביטול הסכמה אוטומטיים

למד כיצד פועלת בקרת פרטיות גלובלית (GPC), אילו מדינות דורשות ציות באופן חוקי, ואת הצעדים המדויקים שעסקים חייבים לנקוט כדי לכבד אותות ביטול הסכמה אוטומטיים בשנת 2026.

העמק את הידע שלך

מצא מאמרים מקיפים על כל הנושאים במאגר הידע שלנו.

עבור למאגר הידע

GDPR · CCPA · TCF 2.4 Ready

התחילו בחינם
← חזרה לבלוג
Biscotti CMP

נבנה על ידי Campcruisers GmbH ב-Falkensee, גרמניה.

מוצר

אודותינומאפייניםתמחורתיעודשרת MCPבדיקת עוגיותנגישותהורדותLegal WatchdogAssessment EngineTrust PortalEnterpriseמאגר ידע פרטיות והסכמהבלוגמילון מונחים להסכמת עוגיות ופרטיותתחומי שיפוטנגישות כעקרון עיצובי

משפטי

חותם (Imprint)מדיניות פרטיותתנאי שימושזכות ביטולהסכם עיבוד נתונים (DPA)מדיניות עוגיות

צור קשר

צור קשר
© 2026 Biscotti – שירות של Campcruisers GmbH