Hoppa till innehåll
Biscotti CMP
PriserNedladdningarDokumentationMCP ServerBlog
Logga inStarta gratis
Hem›Blog
Samtycke & banners

Implementera IAB TCF 2.4: Praktisk guide för publishers och annonsörer

7 juli 2026 · 5 min läsning

Kort svar: IAB Europe publicerade TCF 2.4 den 23 juli 2026. Webbimplementeringar måste migreras senast den 23 oktober 2026; för mobilappar och CTV gäller den 23 februari 2027. TC-String-formatversionen förblir 2 och TCF-policyversionen förblir 5. TCF 2.4 introducerar därför inte ett helt nytt strängformat. Det avgörande är de uppdaterade riktlinjerna, särskilt den strängare behandlingen av vendors berättigade intresse.


Det viktigaste i korthet

  • TCF 2.4 är den aktuella specifikationen; migreringsfristen är uppdelad efter miljö.
  • Webb: 23 oktober 2026. Mobilapp och CTV: 23 februari 2027.
  • Den binära TC-String-versionen förblir 2; tcfPolicyVersion förblir 5.
  • Redan giltiga samtycken kräver inte automatiskt ett nytt samtycke enbart på grund av versionsbeteckningen. En ny förfrågan kan dock vara nödvändig av andra skäl, till exempel om vendors, ändamål eller juridiska texter har ändrats.
  • Segmentet DisclosedVendors blev obligatoriskt med TCF 2.3 och fortsätter under 2.4. Det är ingen ny 2.4-funktion.
  • Vendors får inte signalera berättigat intresse enbart baserat på Special Purposes. Denna 2.4-regel har redan tillämpats sedan april 2026.
  • Registrering och certifiering är olika påståenden. Kontrollera också för vilken miljö en CMP är registrerad.

Vad ändras med IAB TCF 2.4?

TCF 2.4 uppdaterar riktlinjerna och tekniska specifikationer för Transparency and Consent Framework. För implementerare är det särskilt viktigt att inte blanda ihop versionsnummer med fälten i TC-String: Core-segmentet använder fortfarande formatversion 2, och policyversionen förblir 5. Integrationer får därför varken koda en påhittad strängversion "2.4" eller kassera alla befintliga signaler enbart på grund av versionsbyte.

Den praktiskt viktigaste ändringen gäller Vendor Legitimate Interest. En vendor får bara sätta ett LI-bit om det finns minst ett tillåtet bearbetningsändamål för det. Special Purposes räcker inte. CMPs måste tillämpa denna invariant när de genererar, återställer och återkallar signaler.

Disclosed Vendors: introducerad i 2.3, fortfarande obligatorisk i 2.4

Segmentet DisclosedVendors dokumenterar vilka vendors som faktiskt visades för personen. Det blev obligatoriskt med TCF 2.3 och förblir en del av en korrekt 2.4-implementering. Vid migrering till 2.4 bör segmentet därför inte återuppfinnas utan verifieras mot den synliga vendorlistan:

  • Varje vendor i segmentet måste ha avslöjats i samtyckesinterfacet.
  • Vendors som inte visades, togs bort eller inte är aktiva får inte signaleras som avslöjade.
  • Vendormängden i konfiguration, gränssnitt, DisclosedVendors och TCData måste kunna spåras tillsammans.

Tidsfrister efter miljö

Miljö Migreringstidsfrist till TCF 2.4
Webb 23 oktober 2026
Mobilapp 23 februari 2027
CTV 23 februari 2027

En webbregistrering täcker inte automatiskt mobilappar eller CTV. Kontrollera CMPs post i den officiella CMP-listan och de miljöer som anges där. Biscotti CMP drivs av Campcruisers GmbH och är registrerad med CMP-ID 497 för Webb. En registrering för Native App eller CTV hävdas inte.

Stegvis migrering till TCF 2.4

1. Kontrollera registrerings- och miljöstatus

Jämför CMP-ID, juridisk enhet och registrerade miljöer med den officiella CMP-listan. Förlita dig inte på en logotyp eller en allmän formulering som "IAB-kompatibel".

2. Bind aktuell GVL och vendorval

Ladda en aktuell Global Vendor List och bestäm vilka vendors som faktiskt används för den specifika webbplatsen eller appen. Gränssnittet och det genererade samtyckesstatusen måste härledas från samma vendormängd.

3. Implementera Vendor-LI-regel fail-closed

Generera ingen Vendor-LI-signal om vendorn endast deklarerar Special Purposes eller om inget tillåtet LI-ändamål återstår. Kontrollera denna regel även efter Reject, återkallelse, GVL-byte och återställning av ett sparat tillstånd.

4. Behåll TC-String-semantik

Koda fortsatt TC-String-formatversion 2 och policyversion 5. Behåll det obligatoriska DisclosedVendors-segmentet. Ändra inte API-versionsfält bara för att ramverkspecifikationen heter 2.4.

5. Bestäm Reconsent målriktad

Ett versionsbyte är inte i sig en allmän Reconsent-anledning. Kontrollera istället om ändamål, vendors, juridiska grunder, Publisher Restrictions eller informationen som visas för personen väsentligt har ändrats. Dokumentera beslutet.

6. Testa fullständiga tillståndsövergångar

Testa minst Accept All, Reject All, granulär val, berättigat intresse, återkallelse, omöppning, webbläsarstart och en GVL-uppdatering. Avkoda de genererade strängarna oberoende och jämför vendor- och ändamålsuppsättningar.

Teknisk checklista

  • __tcfapi('ping', 2, ...) rapporterar konsistenta CMP- och policydata.
  • TC-String-formatversion är 2 och tcfPolicyVersion är 5.
  • DisclosedVendors motsvarar den faktiskt synliga vendorlistan.
  • Vendor-LI sätts aldrig utan ett tillåtet LI-ändamål.
  • Reject och återkallelse tar bort otillåtna samtyckes- och LI-signaler.
  • Sparade tillstånd antas endast om de matchar den aktuella konfigurationen.
  • CMP-ID och registrerad miljö stämmer överens med den offentliga CMP-listan.
  • Webb-, mobilapp- och CTV-utgåvor släpps separat.

Måste befintliga användare tillfrågas igen?

Inte automatiskt. Versionsbeteckningen TCF 2.4 ändrar varken TC-String-formatet eller policyversionen i sig. Ett nytt samtycke krävs dock om det tidigare beslutet inte längre korrekt återspeglar den aktuella behandlingen eller om personen måste få ny väsentlig information. Beslutet bör fattas baserat på den faktiska konfigurationsändringen och med juridisk rådgivning.

Vanliga misstag

  • Koda TCF 2.4 som en ny TC-String-formatversion.
  • Öka tcfPolicyVersion utan normativ grund.
  • Felaktigt beskriva Disclosed Vendors som en ny 2.4-ändring.
  • Behandla Special Purposes som tillräcklig grund för Vendor-LI.
  • Presentera en webbregistrering som en mobilapp- eller CTV-registrering.
  • Använd "registrerad", "validerad" och "certifierad" synonymt.
  • Testa endast Accept-All-vägen och utelämna Reject, återkallelse eller omstart.

Slutsats

Migrering till TCF 2.4 är inte bara en textändring. Det kräver en miljöplanerad utgåva, korrekta Vendor-LI-signaler och bevis för att synliga vendors, sparat tillstånd och TC-String överensstämmer. Den som korrekt skiljer formatversion 2, policyversion 5 och historiken för Disclosed Vendors undviker de vanligaste migreringsmistagen.

Vanliga frågor

Är TCF 2.4 en ny TC-String-formatversion?
Nej. Versionsfältet i TC-String förblir 2; ramverkversionen 2.4 får inte skrivas till detta fält.

Ändras TCF-policyversionen?
Nej. För TCF 2.4 förblir tcfPolicyVersion vid 5.

Är Disclosed Vendors nytt i TCF 2.4?
Nej. Segmentet blev obligatoriskt med TCF 2.3 och fortsätter i 2.4.

Kräver TCF 2.4 alltid Reconsent?
Nej. Det avgörande är de faktiska ändringarna av behandling och användarinformation, inte bara versionsnumret.

Är Biscotti CMP registrerad för mobilappar eller CTV?
Den aktuella registreringen för Campcruisers GmbH, CMP-ID 497, omfattar Webb. Detta innebär ingen registrering för mobilappar eller CTV.

Källor

  • IAB Europe, TCF Policies v5.0.b och Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
  • IAB Europe, CMP-lista: https://cmplist.consensu.org/v2/cmp-list.json
  • IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework

Detta inlägg förklarar tekniska och organisatoriska aspekter och är inte juridisk rådgivning.

Relaterade artiklar

Samtycke & banners

Anatomin av giltigt samtycke: Explicit, informerat och frivilligt

Lär dig vad som gör samtycke juridiskt giltigt 2026, explicit, informerat och frivilligt. Täcker GDPR, kapacitet, dokumentation, återkallelserätt och vanliga misstag.

Samtycke & banners

Anpassa din webbplats för 2026: Framtiden för global efterlevnad av integritet

Lär dig hur du anpassar din webbplats för efterlevnad av integritet 2026. Täcker GDPR, CCPA, nya amerikanska delstatslagar, samtyckesdesign, verktyg och risker i efterlevnaden i en praktisk guide.

Samtycke & banners

AVV vs. DPA: Navigera i nyanserna av databehandlingsavtal

AVV och DPA är samma GDPR-krävda kontrakt, ett på tyska, ett på engelska. Lär dig vad varje måste innehålla, vem som behöver ett och kostnaden för att få det fel.

Fördjupa dina kunskaper

Hitta omfattande artiklar om alla ämnen i vår kunskapsbas.

Gå till kunskapsbasen

GDPR · CCPA · TCF 2.4 Redo

Starta gratis
← Tillbaka till bloggen
Biscotti CMP

Made with 🍪 in Germany.

Produkt

Om ossFunktionerPriserDokumentationMCP-serverCookie-kontrollTillgänglighetNedladdningarLegal WatchdogAssessment EngineTrust PortalEnterpriseKunskapsbas för integritet och samtyckeBlogOrdlista för cookiesamtycke och integritetJurisdiktionerTillgänglighet som designprincip

Juridiskt

ImpressumIntegritetspolicyAnvändarvillkorÅngerrättDPACookiepolicy

Kontakt

Kontakt
© 2026 Biscotti – En tjänst från Campcruisers GmbH