Hopp til innhold
Biscotti CMP
PriserNedlastingerDokumentasjonMCP ServerBlog
Logg innStart gratis
Hjem›Blog
Samtykke og bannere

Implementer IAB TCF 2.4: Praktisk veiledning for utgivere og annonsører

7. juli 2026 · 5 min lesing

Kort svar: IAB Europe publiserte TCF 2.4 den 23. juli 2026. Web-implementeringer må være migrert innen 23. oktober 2026; for mobilapper og CTV gjelder 23. februar 2027. TC-String-formatversjon forblir 2 og TCF-policyversjon forblir 5. TCF 2.4 introduserer derfor ikke et nytt stringformat generelt. Det avgjørende er de oppdaterte retningslinjene, særlig den strengere behandlingen av leverandørers berettigede interesse.


Det viktigste i korthet

  • TCF 2.4 er gjeldende spesifikasjon; migrasjonsfristen er delt etter miljø.
  • Web: 23. oktober 2026. Mobilapp og CTV: 23. februar 2027.
  • Den binære TC-String-versjon forblir 2; tcfPolicyVersion forblir 5.
  • Allerede gyldige samtykker krever ikke automatisk nytt samtykke bare på grunn av versjonsbenevnelsen. En ny forespørsel kan imidlertid være nødvendig av andre grunner, for eksempel endrede leverandører, formål eller juridiske tekster.
  • Segmentet DisclosedVendors ble obligatorisk med TCF 2.3 og fortsetter under 2.4. Det er ikke en ny 2.4-funksjon.
  • Leverandører må ikke signalisere berettiget interesse basert utelukkende på spesielle formål. Denne 2.4-regelen har vært gjeldende siden april 2026.
  • Registrering og sertifisering er ulike utsagn. Kontroller også hvilket miljø en CMP er registrert for.

Hva endres med IAB TCF 2.4?

TCF 2.4 oppdaterer retningslinjene og tekniske krav for Transparency and Consent Framework. For implementerere er det særlig viktig ikke å forveksle versjonsnumre med feltene i TC-String: Core-segmentet bruker fortsatt formatversjon 2, og policyversjon forblir 5. Integrasjoner må derfor verken kode en påfunnet stringversjon «2.4» eller forkaste alle eksisterende signaler bare på grunn av versjonsskiftet.

Den praktisk viktigste endringen gjelder Vendor Legitimate Interest. En leverandør må bare sette et LI-bit hvis det finnes minst ett tillatt behandlingsformål for det. Spesielle formål alene er ikke tilstrekkelig. CMPer må håndheve denne invarianten når de genererer, gjenoppretter og tilbakekaller signaler.

Disclosed Vendors: introdusert i 2.3, fortsatt påkrevd i 2.4

Segmentet DisclosedVendors dokumenterer hvilke leverandører som faktisk ble vist til personen. Det ble obligatorisk med TCF 2.3 og forblir del av en korrekt 2.4-implementering. Ved migrering til 2.4 bør segmentet derfor ikke reinventeres, men kontrolleres mot den synlige leverandørlisten:

  • Hver leverandør i segmentet må ha blitt avslørt i samtykkegrensesnittet.
  • Leverandører som ikke ble vist, slettede eller ikke aktive, må ikke signaliseres som avslørt.
  • Leverandørsettet i konfigurasjon, grensesnitt, DisclosedVendors og TCData må være etterprøvbar konsistent.

Frister etter miljø

Miljø Migrasjonfrist til TCF 2.4
Web 23. oktober 2026
Mobilapp 23. februar 2027
CTV 23. februar 2027

En Web-registrering dekker ikke automatisk mobilapper eller CTV. Kontroller CMP-oppføringen i den offisielle CMP-listen og miljøene som er oppført der. Biscotti CMP drives av Campcruisers GmbH og er registrert med CMP-ID 497 for Web. En registrering for native app eller CTV hevdes ikke.

Trinnvis migrering til TCF 2.4

1. Kontroller registrerings- og miljøstatus

Sammenlign CMP-ID, juridisk enhet og registrerte miljøer med den offisielle CMP-listen. Stol ikke på et logo eller en generell formulering som «IAB-kompatibel».

2. Bind gjeldende GVL og leverandørvalg

Last ned en gjeldende Global Vendor List og bestem leverandørene som faktisk brukes for det spesifikke nettstedet eller appen. Grensesnittet og den genererte samtykkestatus må være avledet fra samme leverandørset.

3. Implementer Vendor-LI-regel fail-closed

Generer ikke et Vendor-LI-signal hvis leverandøren bare deklarerer spesielle formål eller hvis ingen tillatt LI-formål gjenstår. Kontroller denne regelen også etter Reject, tilbakekalling, GVL-endring og gjenoppretting av en lagret tilstand.

4. Behold TC-String-semantikk

Kode fortsatt TC-String-formatversjon 2 og policyversjon 5. Behold det obligatoriske DisclosedVendors-segmentet. Endre ikke API-versjonsfelter bare fordi Framework-spesifikasjonen heter 2.4.

5. Bestem Reconsent målrettet

Et versjonsskifte alene er ikke en generell Reconsent-grunn. Kontroller i stedet om formål, leverandører, juridiske grunnlag, Publisher Restrictions eller informasjonen som ble vist til personen har endret seg vesentlig. Dokumenter beslutningen.

6. Test fullstendige tilstandsoverganger

Test minst Accept All, Reject All, granulært valg, berettiget interesse, tilbakekalling, gjenåpning, nettleseromstart og en GVL-oppdatering. Dekod de genererte strengene uavhengig og sammenlign leverandør- og formålsett.

Teknisk sjekkliste

  • __tcfapi('ping', 2, ...) rapporterer konsistente CMP- og policydata.
  • TC-String-formatversjon er 2 og tcfPolicyVersion er 5.
  • DisclosedVendors tilsvarer den faktisk synlige leverandørlisten.
  • Vendor-LI settes aldri uten tillatt LI-formål.
  • Reject og tilbakekalling fjerner ulovlige samtykke- og LI-signaler.
  • Lagrede tilstander tas bare i bruk hvis de passer til gjeldende konfigurasjon.
  • CMP-ID og registrert miljø stemmer overens med den offentlige CMP-listen.
  • Web-, mobilapp- og CTV-utgivelser frigis separat.

Må eksisterende brukere spørres på nytt?

Ikke automatisk. Versjonsbenevnelsen TCF 2.4 endrer verken TC-String-formatet alene eller policyversjonsnummeret. Imidlertid kreves nytt samtykke hvis den tidligere beslutningen ikke lenger nøyaktig gjenspeiler gjeldende behandling, eller hvis personen må motta ny vesentlig informasjon. Beslutningen bør tas basert på faktisk konfigurasjonsendring og med juridisk rådgivning.

Vanlige feil

  • Kode TCF 2.4 som ny TC-String-formatversjon.
  • Øk tcfPolicyVersion uten normativt grunnlag.
  • Beskriv Disclosed Vendors feilaktig som ny 2.4-endring.
  • Behandle spesielle formål som tilstrekkelig grunnlag for Vendor-LI.
  • Fremstill en Web-registrering som mobilapp- eller CTV-registrering.
  • Bruk «registrert», «validert» og «sertifisert» synonymt.
  • Test bare Accept-All-banen og utelat Reject, tilbakekalling eller omstart.

Konklusjon

Migrering til TCF 2.4 er ikke bare en tekstendring. Det krever en etter miljø planlagt utgivelse, korrekte Vendor-LI-signaler og bevis for at synlige leverandører, lagret tilstand og TC-String stemmer overens. Den som holder formatversjon 2, policyversjon 5 og historien til Disclosed Vendors riktig adskilt, unngår de vanligste migrasjonfeilene.

FAQ

Er TCF 2.4 en ny TC-String-formatversjon?
Nei. Versjonsfeltet i TC-String forblir 2; Framework-versjon 2.4 må ikke skrives til dette feltet.

Endres TCF-policyversjon?
Nei. For TCF 2.4 forblir tcfPolicyVersion på 5.

Er Disclosed Vendors ny i TCF 2.4?
Nei. Segmentet ble obligatorisk med TCF 2.3 og fortsetter i 2.4.

Krever TCF 2.4 alltid Reconsent?
Nei. Avgjørende er faktiske endringer i behandling og brukerinformasjon, ikke bare versjonsnummeret.

Er Biscotti CMP registrert for mobilapper eller CTV?
Den gjeldende registeroppføringen for Campcruisers GmbH, CMP-ID 497, dekker Web. Dette innebærer ingen registrering for mobilapper eller CTV.

Kilder

  • IAB Europe, TCF Policies v5.0.b og Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
  • IAB Europe, CMP-liste: https://cmplist.consensu.org/v2/cmp-list.json
  • IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework

Dette innlegget forklarer tekniske og organisatoriske aspekter og er ikke juridisk rådgivning.

Relaterte artikler

Samtykke og bannere

Anatomien av gyldig samtykke: Eksplisitt, informert og frivillig

Lær hva som gjør samtykke juridisk gyldig i 2026, eksplisitt, informert og frivillig. Dekker GDPR, kapasitet, dokumentasjon, tilbaketrekksrettigheter og vanlige feil.

Samtykke og bannere

AVV vs. DPA: Navigere nyansene i databehandlingsavtaler

AVV og DPA er den samme GDPR-pålagte kontrakten, en på tysk, en på engelsk. Lær hva hver må inkludere, hvem som trenger en, og kostnaden ved å gjøre det feil.

Samtykke og bannere

Bedragersk Design: Hvordan Oppdage og Utrydde Mørke Mønstre i Dine Informasjonskapselbannere

Lær hvordan du kan identifisere og fjerne mørke mønstre fra informasjonskapselbannere i 2026. Dekker GDPR-krav, revisjonstrinn, juridiske risikoer og beste praksis for samsvarende redesign.

Utdyp din kunnskap

Finn omfattende artikler om alle emner i vår kunnskapsbase.

Gå til kunnskapsbasen

GDPR · CCPA · TCF 2.4 Klar

Start gratis
← Tilbake til bloggen
Biscotti CMP

Made with 🍪 in Germany.

Produkt

Om ossFunksjonerPriserDokumentasjonMCP-serverCookie-sjekkTilgjengelighetNedlastingerLegal WatchdogAssessment EngineTrust PortalEnterpriseKunnskapsbase for personvern og samtykkeBlogOrdliste for informasjonskapselsamtykke og personvernJurisdiksjonerTilgjengelighet som designprinsipp

Juridisk

ImpressumPersonvernreglerBruksvilkårAngrerettDPARetningslinjer for informasjonskapsler

Kontakt

Kontakt
© 2026 Biscotti – En tjeneste fra Campcruisers GmbH