Kort antwoord: IAB Europe heeft TCF 2.4 op 23 juli 2026 gepubliceerd. Web-implementaties moeten vóór 23 oktober 2026 worden gemigreerd; voor Mobile Apps en CTV geldt 23 februari 2027. De TC-String-formaatversie blijft 2 en de TCF-beleidsversie blijft 5. TCF 2.4 introduceert daarom geen universeel nieuw stringformat. Wat telt zijn de bijgewerkte richtlijnen, met name de strengere behandeling van het gerechtvaardigd belang van Vendors.
Essentiële punten
- TCF 2.4 is de huidige specificatie; de migratiedeadline is per omgeving gescheiden.
- Web: 23 oktober 2026. Mobile App en CTV: 23 februari 2027.
- De binaire TC-String-versie blijft 2;
tcfPolicyVersionblijft 5. - Reeds geldige toestemmingen vereisen niet automatisch opnieuw toestemming alleen vanwege de versieaanduiding. Een hernieuwde vraag kan echter om andere redenen nodig zijn, bijvoorbeeld bij gewijzigde Vendors, doeleinden of juridische teksten.
- Het segment
DisclosedVendorswerd verplicht met TCF 2.3 en wordt onder 2.4 voortgezet. Het is geen nieuwe 2.4-functie. - Vendors mogen gerechtvaardigd belang niet alleen op basis van Special Purposes signaleren. Deze 2.4-regel is al sinds april 2026 van toepassing.
- Registratie en certificering zijn verschillende uitspraken. Controleer ook voor welke omgeving een CMP is geregistreerd.
Wat verandert er met IAB TCF 2.4?
TCF 2.4 werkt de richtlijnen en technische specificaties van het Transparency and Consent Framework bij. Voor implementeerders is het vooral belangrijk versienummers niet te verwarren met velden in de TC-String: het Core-segment blijft formaatversie 2 gebruiken en de beleidsversie blijft 5. Integraties mogen daarom noch een verzonnen stringversie "2.4" coderen noch alle bestaande signalen verwerpen alleen vanwege de versiewijziging.
De praktisch belangrijkste wijziging betreft Vendor Legitimate Interest. Een Vendor mag een LI-bit alleen instellen als daarvoor minstens één toelaatbaar verwerkingsdoel bestaat. Special Purposes alleen zijn onvoldoende. CMP's moeten deze invariant afdwingen bij het genereren, herstellen en intrekken van signalen.
Disclosed Vendors: geïntroduceerd in 2.3, nog steeds vereist in 2.4
Het segment DisclosedVendors documenteert welke Vendors daadwerkelijk aan de persoon zijn getoond. Het werd verplicht met TCF 2.3 en blijft onderdeel van een correcte 2.4-implementatie. Bij migratie naar 2.4 moet het segment daarom niet opnieuw worden uitgevonden, maar tegen de zichtbare Vendor-lijst worden gecontroleerd:
- Elke Vendor in het segment moet in de toestemmingsinterface zijn openbaar gemaakt.
- Niet weergegeven, verwijderde of inactieve Vendors mogen niet als openbaar gemaakt worden gesignaleerd.
- De Vendor-set in configuratie, interface,
DisclosedVendorsenTCDatamoet traceerbaar overeenkomen.
Deadlines per omgeving
| Omgeving | Migratiedeadline naar TCF 2.4 |
|---|---|
| Web | 23 oktober 2026 |
| Mobile App | 23 februari 2027 |
| CTV | 23 februari 2027 |
Een Web-registratie dekt Mobile Apps of CTV niet automatisch. Controleer de vermelding van de CMP in de officiële CMP-lijst en de daar genoemde omgevingen. Biscotti CMP wordt beheerd door Campcruisers GmbH en is met CMP-ID 497 voor Web geregistreerd. Een registratie voor native apps of CTV wordt niet geclaimd.
Stapsgewijze migratie naar TCF 2.4
1. Registratie- en omgevingsstatus controleren
Vergelijk CMP-ID, rechtspersoon en geregistreerde omgevingen met de officiële CMP-lijst. Vertrouw niet op een logo of een algemene formulering zoals "IAB-conform".
2. Huidige GVL en Vendor-selectie koppelen
Download een actuele Global Vendor List en bepaal de Vendors die daadwerkelijk voor de specifieke website of app worden gebruikt. De interface en de gegenereerde toestemmingsstatus moeten uit dezelfde Vendor-set worden afgeleid.
3. Vendor-LI-regel fail-closed implementeren
Genereer geen Vendor-LI-signaal als de Vendor alleen Special Purposes declareert of geen toelaatbaar LI-doel overblijft. Controleer deze regel ook na Reject, intrekking, GVL-wijziging en herstel van een opgeslagen status.
4. TC-String-semantiek behouden
Blijf TC-String-formaatversie 2 en beleidsversie 5 coderen. Behoud het verplichte segment DisclosedVendors. Wijzig geen API-versievelden alleen omdat de Framework-specificatie 2.4 heet.
5. Reconsent gericht bepalen
Een versiewijziging alleen is geen universele Reconsent-reden. Controleer in plaats daarvan of doeleinden, Vendors, juridische grondslag, Publisher Restrictions of de aan de persoon getoonde informatie wezenlijk zijn gewijzigd. Documenteer de beslissing.
6. Volledige statusovergangen testen
Test minstens Accept All, Reject All, granulaire selectie, gerechtvaardigd belang, intrekking, heropening, browserherstart en een GVL-update. Decodeer de gegenereerde strings onafhankelijk en vergelijk Vendor- en Purpose-sets.
Technische checklist
__tcfapi('ping', 2, ...)meldt consistente CMP- en Policy-gegevens.- TC-String-formaatversie is 2 en
tcfPolicyVersionis 5. DisclosedVendorskomt overeen met de daadwerkelijk zichtbare Vendor-lijst.- Vendor-LI wordt nooit ingesteld zonder toelaatbaar LI-doel.
- Reject en intrekking verwijderen ontoelaatbare toestemmings- en LI-signalen.
- Opgeslagen statussen worden alleen aanvaard als ze overeenkomen met de huidige configuratie.
- CMP-ID en geregistreerde omgeving stemmen overeen met de openbare CMP-lijst.
- Web-, Mobile App- en CTV-releases worden afzonderlijk uitgebracht.
Moeten bestaande gebruikers opnieuw worden gevraagd?
Niet automatisch. De aanduiding TCF 2.4 verandert noch het TC-String-format noch het beleidsversienummer alleen. Echter, hernieuwde toestemming is vereist als de vorige beslissing de huidige verwerking niet meer nauwkeurig weerspiegelt of als de persoon nieuwe wezenlijke informatie moet ontvangen. De beslissing moet worden genomen op basis van de werkelijke configuratiewijziging en met juridisch advies.
Veelgemaakte fouten
- TCF 2.4 als nieuwe TC-String-formaatversie coderen.
tcfPolicyVersionzonder normatieve basis verhogen.- Disclosed Vendors foutief als nieuwe 2.4-wijziging beschrijven.
- Special Purposes als voldoende basis voor Vendor-LI behandelen.
- Een Web-registratie als Mobile App- of CTV-registratie voorstellen.
- "geregistreerd", "gevalideerd" en "gecertificeerd" als synoniemen gebruiken.
- Alleen het Accept All-pad testen en Reject, intrekking of herstart weglaten.
Conclusie
Migratie naar TCF 2.4 is geen zuivere tekstwijziging. Het vereist een per omgeving geplande release, correcte Vendor-LI-signalen en het bewijs dat zichtbare Vendors, opgeslagen status en TC-String overeenkomen. Wie formaatversie 2, beleidsversie 5 en de geschiedenis van Disclosed Vendors correct onderscheidt, vermijdt de meest voorkomende migratiefouten.
FAQ
Is TCF 2.4 een nieuwe TC-String-formaatversie?
Nee. Het versieveld van de TC-String blijft 2; Framework-versie 2.4 mag niet in dit veld worden geschreven.
Verandert de TCF-beleidsversie?
Nee. Voor TCF 2.4 blijft tcfPolicyVersion op 5.
Zijn Disclosed Vendors nieuw in TCF 2.4?
Nee. Het segment werd verplicht met TCF 2.3 en wordt in 2.4 voortgezet.
Vereist TCF 2.4 altijd Reconsent?
Nee. Wat telt zijn de werkelijke wijzigingen in verwerking en gebruikersinformatie, niet alleen het versienummer.
Is Biscotti CMP geregistreerd voor Mobile Apps of CTV?
De huidige registratiepost van Campcruisers GmbH, CMP-ID 497, omvat Web. Hieruit volgt geen registratie voor native apps of CTV.
Bronnen
- IAB Europe, TCF Policies v5.0.b en Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, CMP-lijst: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
Dit artikel behandelt technische en organisatorische aspecten en is geen juridisch advies.