Краткий ответ: IAB Europe опубликовала TCF 2.4 23 июля 2026 года. Веб-реализации должны быть переведены до 23 октября 2026 года; для мобильных приложений и CTV срок — 23 февраля 2027 года. Версия формата TC-String остаётся 2, версия политики TCF остаётся 5. TCF 2.4 не вводит новый формат строки в целом. Решающее значение имеют обновлённые политики, в частности более строгое отношение к законному интересу поставщиков.
Самое важное в кратце
- TCF 2.4 — текущая спецификация; срок перехода зависит от среды.
- Веб: 23 октября 2026 года. Мобильное приложение и CTV: 23 февраля 2027 года.
- Двоичная версия TC-String остаётся 2;
tcfPolicyVersionостаётся 5. - Уже действительное согласие не требует повторного согласия только из-за обозначения версии. Повторный запрос может потребоваться по другим причинам, например при изменении поставщиков, целей или правовых текстов.
- Сегмент
DisclosedVendorsстал обязательным с TCF 2.3 и продолжает использоваться в 2.4. Это не новая функция 2.4. - Поставщики не могут сигнализировать о законном интересе только на основе Special Purposes. Это правило 2.4 уже применяется с апреля 2026 года.
- Регистрация и сертификация — разные утверждения. Также проверьте, для какой среды зарегистрирована CMP.
Что изменяется с IAB TCF 2.4?
TCF 2.4 обновляет политики и технические требования Transparency and Consent Framework. Для разработчиков особенно важно не путать номера версий с полями в TC-String: основной сегмент по-прежнему использует версию формата 2, а версия политики остаётся 5. Интеграции не должны ни кодировать вымышленную версию строки «2.4», ни отбрасывать все существующие сигналы только из-за смены версии.
Практически наиболее важное изменение касается Vendor Legitimate Interest. Поставщик может установить LI-бит только если для этого существует хотя бы одна допустимая цель обработки. Special Purposes недостаточно. CMP должны обеспечивать это инвариант при создании, восстановлении и отзыве сигналов.
Disclosed Vendors: введены в 2.3, продолжают требоваться в 2.4
Сегмент DisclosedVendors документирует, какие поставщики были фактически показаны пользователю. Он стал обязательным с TCF 2.3 и остаётся частью корректной реализации 2.4. При миграции на 2.4 сегмент не следует переизобретать, а следует проверить против видимого списка поставщиков:
- Каждый поставщик в сегменте должен был быть раскрыт в интерфейсе согласия.
- Неотображённые, удалённые или неактивные поставщики не должны сигнализироваться как раскрытые.
- Набор поставщиков в конфигурации, интерфейсе,
DisclosedVendorsиTCDataдолжен логически совпадать.
Сроки по среде
| Среда | Срок перехода на TCF 2.4 |
|---|---|
| Веб | 23 октября 2026 |
| Мобильное приложение | 23 февраля 2027 |
| CTV | 23 февраля 2027 |
Веб-регистрация не автоматически охватывает мобильные приложения или CTV. Проверьте запись CMP в официальном списке CMP и указанные там среды. Biscotti CMP управляется компанией Campcruisers GmbH и зарегистрирована с CMP-ID 497 для Веб. Регистрация для Native App или CTV не заявляется.
Пошаговая миграция на TCF 2.4
1. Проверьте статус регистрации и среды
Сравните CMP-ID, юридическое лицо и зарегистрированные среды с официальным списком CMP. Не полагайтесь на логотип или общую формулировку типа «соответствует IAB».
2. Привяжите текущий GVL и выбор поставщиков
Загрузите актуальный Global Vendor List и определите поставщиков, которые фактически используются на конкретном веб-сайте или в приложении. Интерфейс и созданный статус согласия должны быть получены из одного и того же набора поставщиков.
3. Реализуйте правило Vendor-LI fail-closed
Не создавайте сигнал Vendor-LI, если поставщик объявляет только Special Purposes или не остаётся допустимая цель LI. Проверьте это правило также после Reject, отзыва, смены GVL и восстановления сохранённого состояния.
4. Сохраняйте семантику TC-String
По-прежнему кодируйте версию формата TC-String 2 и версию политики 5. Сохраняйте обязательный сегмент DisclosedVendors. Не изменяйте поля версии API только потому, что спецификация Framework называется 2.4.
5. Целенаправленно решайте вопрос Reconsent
Смена версии сама по себе не является основанием для повторного согласия. Вместо этого проверьте, существенно ли изменились цели, поставщики, правовые основания, Publisher Restrictions или информация, показанная пользователю. Задокументируйте решение.
6. Тестируйте полные переходы состояния
Тестируйте как минимум Accept All, Reject All, детальный выбор, законный интерес, отзыв, повторное открытие, перезагрузку браузера и обновление GVL. Независимо декодируйте созданные строки и сравните наборы поставщиков и целей.
Техническая контрольная список
__tcfapi('ping', 2, ...)сообщает согласованные данные CMP и политики.- Версия формата TC-String — 2,
tcfPolicyVersion— 5. DisclosedVendorsсоответствует фактически видимому списку поставщиков.- Vendor-LI никогда не устанавливается без допустимой цели LI.
- Reject и отзыв удаляют недопустимые сигналы согласия и LI.
- Сохранённые состояния принимаются только если они соответствуют текущей конфигурации.
- CMP-ID и зарегистрированная среда совпадают с публичным списком CMP.
- Релизы для Веб, мобильного приложения и CTV выпускаются отдельно.
Нужно ли повторно спрашивать существующих пользователей?
Не автоматически. Обозначение версии TCF 2.4 само по себе не изменяет ни формат TC-String, ни номер версии политики. Однако повторное согласие требуется, если предыдущее решение больше не точно отражает текущую обработку или пользователь должен получить новую существенную информацию. Решение должно приниматься на основе фактического изменения конфигурации и с юридической консультацией.
Частые ошибки
- Кодирование TCF 2.4 как новой версии формата TC-String.
- Увеличение
tcfPolicyVersionбез нормативного основания. - Ошибочное описание Disclosed Vendors как нового изменения 2.4.
- Рассмотрение Special Purposes как достаточного основания для Vendor-LI.
- Представление веб-регистрации как регистрации мобильного приложения или CTV.
- Синонимичное использование «зарегистрирован», «проверен» и «сертифицирован».
- Тестирование только пути Accept All и пропуск Reject, отзыва или перезагрузки.
Заключение
Переход на TCF 2.4 — это не просто текстовое изменение. Он требует планомерного выпуска по среде, корректных сигналов Vendor-LI и доказательства того, что видимые поставщики, сохранённое состояние и TC-String совпадают. Тот, кто правильно различает версию формата 2, версию политики 5 и историю Disclosed Vendors, избежит наиболее частых ошибок миграции.
FAQ
Является ли TCF 2.4 новой версией формата TC-String?
Нет. Поле версии TC-String остаётся 2; версия Framework 2.4 не должна записываться в это поле.
Изменяется ли версия политики TCF?
Нет. Для TCF 2.4 tcfPolicyVersion остаётся 5.
Являются ли Disclosed Vendors новыми в TCF 2.4?
Нет. Сегмент стал обязательным с TCF 2.3 и продолжает использоваться в 2.4.
Требует ли TCF 2.4 всегда Reconsent?
Нет. Решающее значение имеют фактические изменения в обработке и информировании пользователя, а не только номер версии.
Зарегистрирована ли Biscotti CMP для мобильных приложений или CTV?
Текущая запись регистрации Campcruisers GmbH, CMP-ID 497, охватывает Веб. Отсюда не следует регистрация для мобильных приложений или CTV.
Источники
- IAB Europe, TCF Policies v5.0.b и Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, список CMP: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
Эта статья объясняет технические и организационные аспекты и не является юридической консультацией.