简短回答: IAB Europe 于 2026 年 7 月 23 日发布了 TCF 2.4。Web 实现必须在 2026 年 10 月 23 日之前升级;移动应用和 CTV 的截止日期为 2027 年 2 月 23 日。TC 字符串格式版本保持为 2,tcfPolicyVersion 保持为 5。因此,TCF 2.4 不会引入全新的字符串格式。关键在于更新的指南,特别是对供应商合法利益的更严格处理。
要点概述
- TCF 2.4 是当前规范;根据环境分开的过渡期限。
- Web:2026 年 10 月 23 日。移动应用和 CTV:2027 年 2 月 23 日。
- 二进制 TC 字符串版本保持为 2;tcfPolicyVersion 保持为 5。
- 已经有效的同意不仅仅因为版本标签而需要全面重新同意。但出于其他原因,重新询问可能是必要的,例如供应商、目的或法律文本发生变化。
DisclosedVendors段在 TCF 2.3 中成为强制性,并在 2.4 中继续。这不是 2.4 的新功能。- 供应商不得仅基于特殊目的来表明合法利益。这条 2.4 规则已于 2026 年 4 月开始适用。
- 注册和认证是不同的陈述。此外,还要检查 CMP 注册的环境。
IAB TCF 2.4 有什么变化?
TCF 2.4 更新了透明度和同意框架的指南和技术要求。对于实施者来说,特别重要的是不要将版本号与 TC 字符串中的字段混淆:核心段仍然使用格式版本 2,政策版本保持为 5。因此,集成不得编码虚构的字符串版本“2.4”,也不得仅因版本更改而丢弃所有现有信号。
最实用的变化涉及供应商合法利益。供应商只有在至少有一个允许的处理目的时才能设置 LI 位。仅特殊目的是不够的。CMP 在生成、恢复和撤销信号时必须执行这一不变式。
Disclosed Vendors:在 2.3 中引入,在 2.4 中仍然是必需的
DisclosedVendors 段记录了实际向个人显示的供应商。它在 TCF 2.3 中成为强制性,并仍然是正确 2.4 实现的一部分。因此,在迁移到 2.4 时,不应重新发明该段,而应与可见供应商列表进行比较:
- 段中包含的每个供应商必须在同意界面中公开。
- 未显示、已删除或不活跃的供应商不得被标记为公开。
- 配置、界面、
DisclosedVendors和TCData中的供应商集合必须可靠地匹配。
环境的截止日期
| 环境 | 升级到 TCF 2.4 的截止日期 |
|---|---|
| Web | 2026 年 10 月 23 日 |
| 移动应用 | 2027 年 2 月 23 日 |
| CTV | 2027 年 2 月 23 日 |
Web 注册不会自动涵盖移动应用或 CTV。检查 CMP 在官方 CMP 列表中的条目以及所述环境。Biscotti CMP 由 Campcruisers GmbH 运营,并以 CMP ID 497 为 Web 注册。因此,不声称有原生应用或 CTV 注册。
逐步迁移到 TCF 2.4
1. 检查注册和环境状态
将 CMP ID、法律实体和注册环境与官方 CMP 列表进行比较。不要依赖于徽标或“IAB 兼容”等一般措辞。
2. 绑定当前的 GVL 和供应商选择
加载当前的 Global Vendor List 并确定实际用于特定网站或应用的供应商。界面和生成的同意状态必须从同一供应商集合中派生。
3. 以 fail-closed 方式实现供应商-LI 规则
如果供应商仅声明特殊目的或没有剩余的允许的 LI 目的,则不生成供应商-LI 信号。在拒绝、撤销、GVL 更改和恢复存储状态后,也要检查此规则。
4. 保持 TC 字符串语义
继续编码 TC 字符串格式版本 2 和政策版本 5。保留强制性的 DisclosedVendors 段。仅因框架规范为 2.4 而不更改 API 版本字段。
5. 有针对性地决定重新同意
版本更改本身不是重新同意的全面原因。相反,检查目的、供应商、法律依据、发布者限制或向个人显示的信息是否发生了重大变化。记录决定。
6. 测试完整的状态转换
至少测试接受全部、拒绝全部、粒度选择、合法利益、撤销、重新打开、浏览器重启和 GVL 更新。独立解码生成的字符串并比较供应商和目的集。
技术检查表
__tcfapi('ping', 2,...)报告一致的 CMP 和政策数据。- TC 字符串格式版本为 2,tcfPolicyVersion 为 5。
DisclosedVendors与实际可见的供应商列表相对应。- 如果没有允许的 LI 目的,则永远不会设置供应商-LI。
- 拒绝和撤销会移除不允许的同意和 LI 信号。
- 仅当存储的状态与当前配置匹配时才接受存储的状态。
- CMP ID 和注册环境与公共 CMP 列表一致。
- Web、移动应用和 CTV 发布分开。
是否需要重新询问现有用户?
不是自动的。TCF 2.4 版本标签不会单独更改 TC 字符串格式或政策版本号。但是,如果先前的决定不再准确反映当前处理或个人必须收到新的重要信息,则需要重新同意。应根据实际配置更改和法律咨询做出决定。
常见错误
- 将 TCF 2.4 编码为新的 TC 字符串格式版本。
- 在没有规范基础的情况下提高
tcfPolicyVersion。 - 错误地将 Disclosed Vendors 描述为 2.4 的新变更。
- 将特殊目的视为供应商-LI 的充分基础。
- 将 Web 注册表示为移动应用或 CTV 注册。
- 将“注册”、“验证”和“认证”用作同义词。
- 仅测试接受全部路径,并忽略拒绝、撤销或重启。
结论
升级到 TCF 2.4 不仅仅是文本更改。它需要根据环境计划的发布、正确的供应商-LI 信号和证明可见供应商、存储状态和 TC 字符串一致。正确区分格式版本 2、政策版本 5 和 Disclosed Vendors 的历史,可以避免最常见的迁移错误。
常见问题
TCF 2.4 是新的 TC 字符串格式版本吗? 不是。TC 字符串的版本字段保持为 2;框架版本 2.4 不得写入该字段。
TCF 政策版本会发生变化吗? 不是。对于 TCF 2.4,tcfPolicyVersion 保持为 5。
Disclosed Vendors 是 TCF 2.4 的新内容吗? 不是。该段在 TCF 2.3 中成为强制性,并在 2.4 中继续。
TCF 2.4 是否总是需要重新同意? 不是。关键是处理和用户信息的实际变化,而不仅仅是版本号。
Biscotti CMP 是否为移动应用或 CTV 注册? Campcruisers GmbH 的当前注册条目,CMP ID 497,包括 Web。因此,不包含移动应用或 CTV 的注册。
来源
- IAB Europe,TCF 政策 v5.0.b 和规范 v2.4:https://iabeurope.eu/transparency-consent-framework/
- IAB Europe,CMP 列表:https://cmplist.consensu.org/v2/cmp-list.json
- IAB Tech Lab,Consent String 和 Vendor List 格式:https://github.com/InteractiveAdvertisingBureau/GDPR-Transparency-and-Consent-Framework
本文阐述了技术和组织方面的观点,不构成法律建议。