Overslaan naar inhoud
Biscotti CMP
PrijzenDownloadsDocumentatieMCP ServerBlog
InloggenStart gratis
Startpagina›Blog
Toestemming & banners

IAB TCF 2.4 implementeren: Praktische gids voor uitgevers en adverteerders

7 juli 2026 · 5 min lezen

Kort antwoord: IAB Europe heeft TCF 2.4 op 23 juli 2026 gepubliceerd. Web-implementaties moeten vóór 23 oktober 2026 worden gemigreerd; voor Mobile Apps en CTV geldt 23 februari 2027. De TC-String-formaatversie blijft 2 en de TCF-beleidsversie blijft 5. TCF 2.4 introduceert daarom geen universeel nieuw stringformat. Wat telt zijn de bijgewerkte richtlijnen, met name de strengere behandeling van het gerechtvaardigd belang van Vendors.


Essentiële punten

  • TCF 2.4 is de huidige specificatie; de migratiedeadline is per omgeving gescheiden.
  • Web: 23 oktober 2026. Mobile App en CTV: 23 februari 2027.
  • De binaire TC-String-versie blijft 2; tcfPolicyVersion blijft 5.
  • Reeds geldige toestemmingen vereisen niet automatisch opnieuw toestemming alleen vanwege de versieaanduiding. Een hernieuwde vraag kan echter om andere redenen nodig zijn, bijvoorbeeld bij gewijzigde Vendors, doeleinden of juridische teksten.
  • Het segment DisclosedVendors werd verplicht met TCF 2.3 en wordt onder 2.4 voortgezet. Het is geen nieuwe 2.4-functie.
  • Vendors mogen gerechtvaardigd belang niet alleen op basis van Special Purposes signaleren. Deze 2.4-regel is al sinds april 2026 van toepassing.
  • Registratie en certificering zijn verschillende uitspraken. Controleer ook voor welke omgeving een CMP is geregistreerd.

Wat verandert er met IAB TCF 2.4?

TCF 2.4 werkt de richtlijnen en technische specificaties van het Transparency and Consent Framework bij. Voor implementeerders is het vooral belangrijk versienummers niet te verwarren met velden in de TC-String: het Core-segment blijft formaatversie 2 gebruiken en de beleidsversie blijft 5. Integraties mogen daarom noch een verzonnen stringversie "2.4" coderen noch alle bestaande signalen verwerpen alleen vanwege de versiewijziging.

De praktisch belangrijkste wijziging betreft Vendor Legitimate Interest. Een Vendor mag een LI-bit alleen instellen als daarvoor minstens één toelaatbaar verwerkingsdoel bestaat. Special Purposes alleen zijn onvoldoende. CMP's moeten deze invariant afdwingen bij het genereren, herstellen en intrekken van signalen.

Disclosed Vendors: geïntroduceerd in 2.3, nog steeds vereist in 2.4

Het segment DisclosedVendors documenteert welke Vendors daadwerkelijk aan de persoon zijn getoond. Het werd verplicht met TCF 2.3 en blijft onderdeel van een correcte 2.4-implementatie. Bij migratie naar 2.4 moet het segment daarom niet opnieuw worden uitgevonden, maar tegen de zichtbare Vendor-lijst worden gecontroleerd:

  • Elke Vendor in het segment moet in de toestemmingsinterface zijn openbaar gemaakt.
  • Niet weergegeven, verwijderde of inactieve Vendors mogen niet als openbaar gemaakt worden gesignaleerd.
  • De Vendor-set in configuratie, interface, DisclosedVendors en TCData moet traceerbaar overeenkomen.

Deadlines per omgeving

Omgeving Migratiedeadline naar TCF 2.4
Web 23 oktober 2026
Mobile App 23 februari 2027
CTV 23 februari 2027

Een Web-registratie dekt Mobile Apps of CTV niet automatisch. Controleer de vermelding van de CMP in de officiële CMP-lijst en de daar genoemde omgevingen. Biscotti CMP wordt beheerd door Campcruisers GmbH en is met CMP-ID 497 voor Web geregistreerd. Een registratie voor native apps of CTV wordt niet geclaimd.

Stapsgewijze migratie naar TCF 2.4

1. Registratie- en omgevingsstatus controleren

Vergelijk CMP-ID, rechtspersoon en geregistreerde omgevingen met de officiële CMP-lijst. Vertrouw niet op een logo of een algemene formulering zoals "IAB-conform".

2. Huidige GVL en Vendor-selectie koppelen

Download een actuele Global Vendor List en bepaal de Vendors die daadwerkelijk voor de specifieke website of app worden gebruikt. De interface en de gegenereerde toestemmingsstatus moeten uit dezelfde Vendor-set worden afgeleid.

3. Vendor-LI-regel fail-closed implementeren

Genereer geen Vendor-LI-signaal als de Vendor alleen Special Purposes declareert of geen toelaatbaar LI-doel overblijft. Controleer deze regel ook na Reject, intrekking, GVL-wijziging en herstel van een opgeslagen status.

4. TC-String-semantiek behouden

Blijf TC-String-formaatversie 2 en beleidsversie 5 coderen. Behoud het verplichte segment DisclosedVendors. Wijzig geen API-versievelden alleen omdat de Framework-specificatie 2.4 heet.

5. Reconsent gericht bepalen

Een versiewijziging alleen is geen universele Reconsent-reden. Controleer in plaats daarvan of doeleinden, Vendors, juridische grondslag, Publisher Restrictions of de aan de persoon getoonde informatie wezenlijk zijn gewijzigd. Documenteer de beslissing.

6. Volledige statusovergangen testen

Test minstens Accept All, Reject All, granulaire selectie, gerechtvaardigd belang, intrekking, heropening, browserherstart en een GVL-update. Decodeer de gegenereerde strings onafhankelijk en vergelijk Vendor- en Purpose-sets.

Technische checklist

  • __tcfapi('ping', 2, ...) meldt consistente CMP- en Policy-gegevens.
  • TC-String-formaatversie is 2 en tcfPolicyVersion is 5.
  • DisclosedVendors komt overeen met de daadwerkelijk zichtbare Vendor-lijst.
  • Vendor-LI wordt nooit ingesteld zonder toelaatbaar LI-doel.
  • Reject en intrekking verwijderen ontoelaatbare toestemmings- en LI-signalen.
  • Opgeslagen statussen worden alleen aanvaard als ze overeenkomen met de huidige configuratie.
  • CMP-ID en geregistreerde omgeving stemmen overeen met de openbare CMP-lijst.
  • Web-, Mobile App- en CTV-releases worden afzonderlijk uitgebracht.

Moeten bestaande gebruikers opnieuw worden gevraagd?

Niet automatisch. De aanduiding TCF 2.4 verandert noch het TC-String-format noch het beleidsversienummer alleen. Echter, hernieuwde toestemming is vereist als de vorige beslissing de huidige verwerking niet meer nauwkeurig weerspiegelt of als de persoon nieuwe wezenlijke informatie moet ontvangen. De beslissing moet worden genomen op basis van de werkelijke configuratiewijziging en met juridisch advies.

Veelgemaakte fouten

  • TCF 2.4 als nieuwe TC-String-formaatversie coderen.
  • tcfPolicyVersion zonder normatieve basis verhogen.
  • Disclosed Vendors foutief als nieuwe 2.4-wijziging beschrijven.
  • Special Purposes als voldoende basis voor Vendor-LI behandelen.
  • Een Web-registratie als Mobile App- of CTV-registratie voorstellen.
  • "geregistreerd", "gevalideerd" en "gecertificeerd" als synoniemen gebruiken.
  • Alleen het Accept All-pad testen en Reject, intrekking of herstart weglaten.

Conclusie

Migratie naar TCF 2.4 is geen zuivere tekstwijziging. Het vereist een per omgeving geplande release, correcte Vendor-LI-signalen en het bewijs dat zichtbare Vendors, opgeslagen status en TC-String overeenkomen. Wie formaatversie 2, beleidsversie 5 en de geschiedenis van Disclosed Vendors correct onderscheidt, vermijdt de meest voorkomende migratiefouten.

FAQ

Is TCF 2.4 een nieuwe TC-String-formaatversie?
Nee. Het versieveld van de TC-String blijft 2; Framework-versie 2.4 mag niet in dit veld worden geschreven.

Verandert de TCF-beleidsversie?
Nee. Voor TCF 2.4 blijft tcfPolicyVersion op 5.

Zijn Disclosed Vendors nieuw in TCF 2.4?
Nee. Het segment werd verplicht met TCF 2.3 en wordt in 2.4 voortgezet.

Vereist TCF 2.4 altijd Reconsent?
Nee. Wat telt zijn de werkelijke wijzigingen in verwerking en gebruikersinformatie, niet alleen het versienummer.

Is Biscotti CMP geregistreerd voor Mobile Apps of CTV?
De huidige registratiepost van Campcruisers GmbH, CMP-ID 497, omvat Web. Hieruit volgt geen registratie voor native apps of CTV.

Bronnen

  • IAB Europe, TCF Policies v5.0.b en Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
  • IAB Europe, CMP-lijst: https://cmplist.consensu.org/v2/cmp-list.json
  • IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework

Dit artikel behandelt technische en organisatorische aspecten en is geen juridisch advies.

Gerelateerde artikelen

Toestemming & banners

AVV vs. DPA: Navigeren door de nuances van gegevensverwerkingsovereenkomsten

AVV en DPA zijn dezelfde contracten die onder de GDPR vereist zijn. Leer wat elk moet bevatten, wie er een nodig heeft en de kosten van fouten.

Toestemming & banners

De Anatomie van Geldige Toestemming: Expliciet, Informatie, en Vrijwillig

Leer wat toestemming juridisch geldig maakt in 2026: expliciet, geïnformeerd en vrijwillig. Behandelt GDPR, capaciteit, documentatie, intrekkingsrechten en veelvoorkomende fouten.

Toestemming & banners

De Australische Privacywet: Een Gids voor de APP's en Gegevensnaleving

Begrijp de Australische Privacywet, alle 13 APP's, sancties, regels voor datalekken en updates voor 2026. Een praktische gids voor bedrijven, ontwikkelaars en privacyprofessionals.

Verdiep je kennis

Vind uitgebreide artikelen over alle onderwerpen in onze kennisbank.

Ga naar Kennisbank

AVG · CCPA · TCF 2.4 Klaar

Start gratis
← Terug naar blog
Biscotti CMP

Made with 🍪 in Germany.

Product

Over onsFunctiesPrijzenDocumentatieMCP-serverCookie-controleToegankelijkheidDownloadsLegal WatchdogAssessment EngineTrust PortalEnterpriseKennisbank Privacy & ToestemmingBlogCookie-toestemming & Privacy WoordenlijstJurisdictiesToegankelijkheid als ontwerpprincipe

Juridisch

ImpressumPrivacyVoorwaardenHerroepingsrechtAVVCookiebeleid

Contact

Contact
© 2026 Biscotti – Een dienst van Campcruisers GmbH