Коротка відповідь: IAB Europe опублікував TCF 2.4 23 липня 2026 року. Веб-впровадження мають бути перенесені до 23 жовтня 2026 року; для мобільних додатків і CTV термін — 23 лютого 2027 року. Версія формату TC-String залишається 2, а версія TCF-Policy залишається 5. Тому TCF 2.4 не вводить нове загальне форматування рядків. Вирішальними є оновлені політики, особливо суворіша обробка законного інтересу постачальників.
Найважливіше в двох словах
- TCF 2.4 — поточна специфікація; термін переходу залежить від середовища.
- Веб: 23 жовтня 2026. Мобільний додаток і CTV: 23 лютого 2027.
- Двійкова версія TC-String залишається 2;
tcfPolicyVersionзалишається 5. - Вже дійсна згода не вимагає повторної згоди лише через зміну позначення версії. Повторний запит може бути необхідний з інших причин, наприклад через зміни постачальників, цілей або юридичних текстів.
- Сегмент
DisclosedVendorsстав обов'язковим з TCF 2.3 і продовжується в 2.4. Це не нова функція 2.4. - Постачальники не можуть сигналізувати про законний інтерес лише на основі спеціальних цілей. Це правило 2.4 вже застосовується з квітня 2026 року.
- Реєстрація та сертифікація — це різні твердження. Також перевірте, для якого середовища зареєстрована CMP.
Що змінюється з IAB TCF 2.4?
TCF 2.4 оновлює політики та технічні вимоги Transparency and Consent Framework. Для тих, хто впроваджує, особливо важливо не плутати номери версій з полями в TC-String: основний сегмент продовжує використовувати версію формату 2, а версія політики залишається 5. Тому інтеграції не повинні кодувати вигадану версію рядка «2.4» і не повинні відкидати всі наявні сигнали лише через зміну версії.
Найпрактичніша зміна стосується Vendor Legitimate Interest. Постачальник може встановити LI-біт лише якщо для цього існує принаймні одна допустима мета обробки. Спеціальні цілі самі по собі недостатні. CMP повинні забезпечити цей інваріант при створенні, відновленні та відкликанні сигналів.
Disclosed Vendors: введено в 2.3, продовжується в 2.4
Сегмент DisclosedVendors документує, які постачальники були насправді показані користувачу. Він став обов'язковим з TCF 2.3 і залишається частиною правильного впровадження 2.4. При переході на 2.4 сегмент не слід перевигадувати, а перевірити проти видимого списку постачальників:
- Кожен постачальник, включений у сегмент, повинен був бути розкритий в інтерфейсі згоди.
- Невідображені, видалені або неактивні постачальники не повинні сигналізуватися як розкриті.
- Набір постачальників у конфігурації, інтерфейсі,
DisclosedVendorsтаTCDataповинен логічно збігатися.
Терміни за середовищем
| Середовище | Термін переходу на TCF 2.4 |
|---|---|
| Веб | 23 жовтня 2026 |
| Мобільний додаток | 23 лютого 2027 |
| CTV | 23 лютого 2027 |
Реєстрація для Веб не охоплює автоматично мобільні додатки або CTV. Перевірте запис CMP у офіційному списку CMP та зазначені там середовища. Biscotti CMP керується Campcruisers GmbH і зареєстрована з CMP-ID 497 для Веб. Реєстрація для Native App або CTV не стверджується.
Поетапний перехід на TCF 2.4
1. Перевірте статус реєстрації та середовища
Порівняйте CMP-ID, юридичну особу та зареєстровані середовища з офіційним списком CMP. Не покладайтеся на логотип або загальне формулювання на кшталт «відповідає IAB».
2. Прив'яжіть поточний GVL та вибір постачальників
Завантажте поточний Global Vendor List і визначте постачальників, які насправді використовуються на конкретному веб-сайті або в додатку. Інтерфейс і створений статус згоди повинні бути отримані з одного набору постачальників.
3. Впровадьте правило Vendor-LI fail-closed
Не створюйте сигнал Vendor-LI, якщо постачальник декларує лише спеціальні цілі або не залишилося допустимої мети LI. Перевірте це правило також після Reject, відкликання, зміни GVL та відновлення збереженого стану.
4. Збережіть семантику TC-String
Продовжуйте кодувати версію формату TC-String 2 та версію політики 5. Збережіть обов'язковий сегмент DisclosedVendors. Не змінюйте поля версії API лише тому, що специфікація Framework називається 2.4.
5. Цілеспрямовано вирішіть щодо Reconsent
Зміна версії сама по собі не є загальною причиною для Reconsent. Замість цього перевірте, чи суттєво змінилися цілі, постачальники, юридичні основи, Publisher Restrictions або інформація, показана користувачу. Задокументуйте рішення.
6. Протестуйте повні переходи стану
Протестуйте принаймні Accept All, Reject All, детальний вибір, законний інтерес, відкликання, повторне відкриття, перезавантаження браузера та оновлення GVL. Декодуйте створені рядки незалежно та порівняйте набори постачальників і цілей.
Технічний контрольний список
__tcfapi('ping', 2, ...)повідомляє послідовні дані CMP та політики.- Версія формату TC-String — 2, а
tcfPolicyVersion— 5. DisclosedVendorsвідповідає фактично видимому списку постачальників.- Vendor-LI ніколи не встановлюється без допустимої мети LI.
- Reject та відкликання видаляють недопустимі сигнали Consent та LI.
- Збережені стани приймаються лише якщо вони відповідають поточній конфігурації.
- CMP-ID та зареєстроване середовище збігаються з публічним списком CMP.
- Випуски для Веб, мобільних додатків і CTV випускаються окремо.
Чи потрібно повторно запитувати існуючих користувачів?
Не автоматично. Позначення версії TCF 2.4 не змінює ні формат TC-String, ні номер версії політики. Однак повторна згода необхідна, якщо попередня рішення більше не точно відображає поточну обробку або користувач повинен отримати нову суттєву інформацію. Рішення слід приймати на основі фактичної зміни конфігурації та з юридичною консультацією.
Поширені помилки
- Кодування TCF 2.4 як нової версії формату TC-String.
- Збільшення
tcfPolicyVersionбез нормативної основи. - Неправильне описання Disclosed Vendors як нової зміни 2.4.
- Розгляд спеціальних цілей як достатньої основи для Vendor-LI.
- Представлення реєстрації для Веб як реєстрації для мобільних додатків або CTV.
- Синонімічне використання термінів «зареєстрований», «перевірений» та «сертифікований».
- Тестування лише шляху Accept All та пропуск Reject, відкликання або перезавантаження.
Висновок
Перехід на TCF 2.4 — це не просто текстова зміна. Він вимагає планового випуску за середовищем, правильних сигналів Vendor-LI та доказу того, що видимі постачальники, збережений стан та TC-String збігаються. Хто правильно розрізняє версію формату 2, версію політики 5 та історію Disclosed Vendors, уникає найпоширеніших помилок міграції.
FAQ
Чи є TCF 2.4 новою версією формату TC-String?
Ні. Поле версії TC-String залишається 2; версія Framework 2.4 не повинна записуватися в це поле.
Чи змінюється версія TCF-Policy?
Ні. Для TCF 2.4 tcfPolicyVersion залишається 5.
Чи є Disclosed Vendors новими в TCF 2.4?
Ні. Сегмент став обов'язковим з TCF 2.3 і продовжується в 2.4.
Чи завжди TCF 2.4 вимагає Reconsent?
Ні. Вирішальними є фактичні зміни в обробці та інформації користувачу, а не лише номер версії.
Чи зареєстрована Biscotti CMP для мобільних додатків або CTV?
Поточний запис реєстрації Campcruisers GmbH, CMP-ID 497, охоплює Веб. Звідси не випливає реєстрація для мобільних додатків або CTV.
Джерела
- IAB Europe, TCF Policies v5.0.b та Specifications v2.4: https://iabeurope.eu/transparency-consent-framework/
- IAB Europe, список CMP: https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab, Consent String and Vendor List Formats: https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
Цей матеріал пояснює технічні та організаційні аспекти і не є юридичною консультацією.