Rövid válasz: Az IAB Europe 2026. július 23-án adta ki a TCF 2.4-et. A webes implementációkat 2026. október 23-ig kell átállítani; mobilalkalmazások és CTV esetén a határidő 2027. február 23. A TC-String formátumverziója 2 marad, a TCF-Policy verziója pedig 5. A TCF 2.4 ezért nem vezet be új stringformátumot. A döntő fontosságú az frissített irányelvek, különösen a szállítók jogos érdekének szigorúbb kezelése.
A legfontosabb pontok
- A TCF 2.4 a jelenlegi specifikáció; az átállási határidő környezetenként eltérő.
- Web: 2026. október 23. Mobilalkalmazás és CTV: 2027. február 23.
- A bináris TC-String verzió 2 marad; a
tcfPolicyVersion5 marad. - A már érvényes hozzájárulások nem igényelnek automatikus újbóli hozzájárulást csupán a verziójelölés miatt. Az újbóli lekérdezés azonban más okok miatt szükséges lehet, például megváltozott szállítók, célok vagy jogi szövegek miatt.
- A
DisclosedVendorsszegmens a TCF 2.3-mal vált kötelezővé és a 2.4-ben is folytatódik. Ez nem új 2.4-es funkció. - A szállítók nem jelezhetik a jogos érdeket kizárólag a Special Purposes alapján. Ez a 2.4-es szabály már 2026 áprilisa óta alkalmazandó.
- A regisztráció és a tanúsítás különböző kijelentések. Ellenőrizze azt is, hogy egy CMP mely környezethez van regisztrálva.
Mi változik a IAB TCF 2.4-gyel?
A TCF 2.4 frissíti a Transparency and Consent Framework irányelveit és technikai előírásait. Az implementálók számára különösen fontos, hogy ne keverjék össze a verziószámokat a TC-String mezőivel: a Core szegmens továbbra is a 2-es formátumverziót használja, a Policy verzió pedig 5 marad. Az integrációk ezért sem nem kódolhatnak fiktív "2.4" stringverziót, sem nem vethetik el az összes meglévő jelet csupán a verzióváltás miatt.
A gyakorlatilag legfontosabb változás a Vendor Legitimate Interest-et érinti. Egy szállító csak akkor állíthat be LI-bitet, ha ehhez legalább egy megengedett feldolgozási cél tartozik. A Special Purposes önmagában nem elegendő. A CMP-knek ezt az invariánst kell érvényesíteniük a jelek létrehozásakor, helyreállításakor és visszavonásakor.
Disclosed Vendors: a 2.3-ban bevezetett, a 2.4-ben továbbra is kötelező
A DisclosedVendors szegmens dokumentálja, mely szállítókat mutattak meg ténylegesen az adott személynek. A TCF 2.3-mal vált kötelezővé és a helyes 2.4-es implementáció része marad. A 2.4-re való migráláskor a szegmenst ezért nem szabad újra feltalálni, hanem az látható szállítólista alapján kell ellenőrizni:
- A szegmensben szereplő minden szállítót fel kellett volna tárni a hozzájárulási felületen.
- A nem megjelenített, törölt vagy inaktív szállítókat nem szabad feltárva jelezni.
- A szállítók mennyisége a konfigurációban, a felületen, a
DisclosedVendors-ban és aTCData-ban nyomon követhetően össze kell, hogy passzoljon.
Határidők környezetenként
| Környezet | Átállási határidő TCF 2.4-re |
|---|---|
| Web | 2026. október 23. |
| Mobilalkalmazás | 2027. február 23. |
| CTV | 2027. február 23. |
A webes regisztráció nem fedi le automatikusan a mobilalkalmazásokat vagy a CTV-t. Ellenőrizze a CMP bejegyzését a hivatalos CMP-listán és az ott felsorolt környezeteket. A Biscotti CMP-t a Campcruisers GmbH üzemelteti és a CMP-ID 497 alatt Web esetén van regisztrálva. Ebből nem következik natív alkalmazás vagy CTV regisztráció.
Lépésenkénti migráció TCF 2.4-re
1. Regisztrációs és környezeti státusz ellenőrzése
Hasonlítsa össze a CMP-ID-t, a jogi képviselőt és a regisztrált környezeteket a hivatalos CMP-listával. Ne hagyatkozzon logóra vagy általános megfogalmazásra, mint az "IAB-kompatibilis".
2. Aktuális GVL és szállító kiválasztás kötése
Töltse le az aktuális Global Vendor List-et és határozza meg azokat a szállítókat, akik ténylegesen az adott webhelyen vagy alkalmazásban működnek. A felület és a generált hozzájárulási státusz ugyanabból a szállítói halmazból kell, hogy származzanak.
3. Vendor-LI szabály fail-closed megvalósítása
Ne hozzon létre Vendor-LI jelet, ha a szállító csak Special Purposes-t deklarál vagy nincs megengedett LI-cél. Ellenőrizze ezt a szabályt Reject, visszavonás, GVL-váltás és tárolt állapot helyreállítása után is.
4. TC-String szemantika megtartása
Továbbra is kódolja a TC-String formátumverziót 2-ként és a Policy verziót 5-ként. Tartsa meg a kötelező DisclosedVendors szegmenst. Ne módosítsa az API verziómezeit csupán azért, mert a Framework specifikáció 2.4-nek hívják.
5. Reconsent célzott döntése
A verzióváltás önmagában nem általános reconsent-ok. Ehelyett ellenőrizze, hogy a célok, szállítók, jogi alapok, Publisher Restrictions vagy az adott személynek bemutatott információk lényegesen megváltoztak-e. Dokumentálja a döntést.
6. Teljes állapotátmenetek tesztelése
Teszteljen legalább Accept All-t, Reject All-t, granulált kiválasztást, jogos érdeket, visszavonást, újbóli megnyitást, böngésző-újraindítást és GVL-frissítést. Dekódolja a generált stringeket függetlenül és hasonlítsa össze a szállító- és cél-halmazokat.
Technikai ellenőrzőlista
__tcfapi('ping', 2, ...)konzisztens CMP- és Policy-adatokat jelent.- TC-String formátumverziója 2 és
tcfPolicyVersion5. DisclosedVendorsmegfelel a ténylegesen látható szállítólistának.- A Vendor-LI soha nem kerül beállításra megengedett LI-cél nélkül.
- A Reject és a visszavonás eltávolítják az érvénytelen hozzájárulási és LI-jeleket.
- A tárolt állapotok csak akkor kerülnek átvételre, ha az aktuális konfigurációhoz illeszkednek.
- A CMP-ID és a regisztrált környezet megegyezik a nyilvános CMP-listával.
- A Web-, mobilalkalmazás- és CTV-kiadások külön kerülnek kiadásra.
Újra kell kérdezni a meglévő felhasználókat?
Nem automatikusan. A TCF 2.4 verziójelölés önmagában sem a TC-String formátumot, sem a Policy verziószámot nem módosítja. Az újbóli hozzájárulás azonban szükséges, ha az előző döntés már nem képezi le helyesen az aktuális feldolgozást, vagy az adott személynek új lényeges információkat kell kapnia. A döntést a tényleges konfigurációváltozás alapján és jogi tanácsadás mellett kell meghozni.
Gyakori hibák
- A TCF 2.4-et új TC-String formátumverzióként kódolni.
- A
tcfPolicyVersionnormatív alap nélkül emelni. - A Disclosed Vendors-t tévesen új 2.4-es változásként leírni.
- A Special Purposes-t a Vendor-LI elegendő alapjaként kezelni.
- A webes regisztrációt mobilalkalmazás- vagy CTV-regisztrációként bemutatni.
- A "regisztrált", "validált" és "tanúsított" szavakat szinonimként használni.
- Csak az Accept-All útvonalat tesztelni és a Reject, visszavonás vagy újraindítás kihagyása.
Összegzés
A TCF 2.4-re való átállás nem pusztán szövegváltozás. Környezetenként megtervezett kiadást, helyes Vendor-LI-jeleket és annak bizonyítékát igényli, hogy a látható szállítók, a tárolt állapot és a TC-String egyeznek. Aki helyesen különbségtesz a 2-es formátumverzió, az 5-ös Policy verzió és a Disclosed Vendors története között, elkerüli a leggyakoribb migrációs hibákat.
GYIK
A TCF 2.4 új TC-String formátumverzió?
Nem. A TC-String verziómezo 2 marad; a Framework 2.4-es verziója nem írható ebbe a mezőbe.
Megváltozik a TCF-Policy verzió?
Nem. A TCF 2.4 esetén a tcfPolicyVersion 5 marad.
Újak a Disclosed Vendors a TCF 2.4-ben?
Nem. A szegmens a TCF 2.3-mal vált kötelezővé és a 2.4-ben folytatódik.
A TCF 2.4 mindig reconsent-ot igényel?
Nem. A feldolgozás és a felhasználói tájékoztatás tényleges változásai a mérvadóak, nem csupán a verziószám.
A Biscotti CMP regisztrálva van mobilalkalmazásokhoz vagy CTV-hez?
A Campcruisers GmbH jelenlegi regisztrációs bejegyzése, CMP-ID 497, a Web-et fedi le. Ebből nem következik mobilalkalmazás- vagy CTV-regisztráció.
Források
- IAB Europe, TCF Policies v5.0.b és Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, CMP-lista: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
Ez a bejegyzés technikai és szervezeti szempontokat ismertet, és nem jogi tanácsadás.