Механізм згоди на обробку даних (CMP) у мобільному додатку

Багато додатків порушують [GDPR](https://en.wikipedia.org/wiki/General_Data_Protection_Regulation) вже при першому запуску: Firebase Analytics, Facebook SDK і AppsFlyer стартують до того, як користувач що-небудь дозволив. Середній штраф за таке порушення — до 20 млн євро або 4% річного обороту. Ми в

Розробка та підтримка будь-яких видів мобільних додатків:

Інформаційні та розважальні мобільні програми
Новинки, ігри, довідники, онлайн-каталоги, погодні, фітнес та здоров'я, туристичні, освітні, соціальні мережі та месенджери, квіз, блоги та подкасти, форуми, агрегатори
Мобільні програми електронної комерції
Інтернет-магазини, B2B-додатки, маркетплейси, онлайн-обмінники, кешбек-сервіси, біржі, дропшиппінг-платформи, програми лояльності, доставка їжі та товарів, платіжні системи
Мобільні програми для управління бізнес-процесами
CRM-системи, ERP-системи, управління проектами, інструменти для команди продажів, облік фінансів, управління виробництвом, логістика та доставка, управління персоналом, системи моніторингу даних
Мобільні програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, платформи надання електронних послуг, платформи кешбеку, відеохостинги, тематичні портали, платформи онлайн-бронювання та запису, платформи онлайн-торгівлі

Це лише деякі з типів мобільних додатків, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 1734 послуг
Механізм згоди на обробку даних (CMP) у мобільному додатку
Середній
~2-3 дні

Наші компетенції:

Часті запитання

Останні роботи

  • image_mobile-applications_feedme_467_0.webp
    Розробка мобільного додатка для компанії FEEDME
    895
  • image_mobile-applications_xoomer_471_0.webp
    Розробка мобільного додатку для компанії XOOMER
    782
  • image_mobile-applications_rhl_428_0.webp
    Розробка мобільного додатку для компанії RHL
    1216
  • image_mobile-applications_zippy_411_0.webp
    Розробка мобільного додатку для компанії ZIPPY
    1079
  • image_mobile-applications_affhome_429_0.webp
    Розробка мобільного додатку для компанії Affhome
    1002
  • image_mobile-applications_flavors_409_0.webp
    Розробка мобільного додатку для компанії FLAVORS
    597

Багато додатків порушують GDPR вже при першому запуску: Firebase Analytics, Facebook SDK і AppsFlyer стартують до того, як користувач що-небудь дозволив. Середній штраф за таке порушення — до 20 млн євро або 4% річного обороту. Ми вбудовуємо управління згодами так, щоб жоден SDK не ініціалізувався до явного дозволу користувача. За 10+ проектів ми відпрацювали схему, яка гарантує compliance і скорочує час інтеграції в середньому на 30%. Отримайте консультацію, щоб дізнатися, як це працює для вашого додатку.

Чому IAB TCF 2.2 критичний для монетизації?

IAB TCF 2.2 — стандарт рекламної екосистеми. Якщо додаток використовує AdMob, ironSource або AppLovin, CMP зобов'язана бути сумісною з TCF. Інакше рекламні партнери не отримають сигнал про згоду, і монетизація ламається. Сертифіковані IAB CMP: OneTrust, Usercentrics, Didomi, Quantcast Choice. Всі мають мобільні SDK.

Як працює CMP в мобільному додатку: технічна схема

До показу діалогу — жодного трекінгу. Після прийняття згода зберігається локально (Keychain/Keystore), і ініціалізуються лише дозволені SDK. Приклад на iOS:

func application(_ app: UIApplication, didFinishLaunchingWithOptions...) { ConsentManager.shared.requestConsentUpdate { status in switch status { case .obtained: self.initializeAnalyticsIfAllowed() self.initializeAdsIfAllowed() case .notRequired: // не в ЄС/UK self.initializeAll() case .required: // потрібен діалог break // CMP покаже діалог сама } } } func initializeAnalyticsIfAllowed() { guard ConsentManager.shared.hasConsent(for: .analytics) else { return } Analytics.configure() } 

На Android аналогічно через UserMessagingPlatform (Google UMP) або SDK обраної CMP.

Google UMP vs сертифікована CMP: порівняння

Критерій Google UMP Сертифікована CMP (OneTrust та ін.)
Сумісність з рекламними мережами Тільки Google Будь-які (AdMob, ironSource, AppLovin тощо)
Відповідність TCF Ні Так, TCF 2.2
Вартість Безкоштовно Потрібна підписка (щорічна)
Гнучкість налаштувань Мінімальна Висока (кастомні цілі, дизайн)
Рекомендація Для стартапів з однією рекламною мережею Для серйозної монетизації

Google UMP підходить тільки для монетизації через Google Ads. Якщо ви плануєте підключати сторонні мережі — одразу обирайте TCF-сумісну CMP. Сертифікована CMP в 3 рази ефективніша при мульти-вендорній монетизації.

Категорії згод: обов'язковий мінімум

Категорія Приклади SDK Потрібна згода?
Необхідні Crashlytics (без user_id), StoreKit Ні
Аналітика Firebase, Amplitude, Mixpanel Так
Реклама AdMob, Facebook Audience Network, ironSource Так
Персоналізація Firebase Remote Config, рекомендаційні Так
Зовнішні сервіси Sentry (з user_id), Intercom Так

Crash-репортинг — спірна категорія. Якщо передається user_id, це персональні дані і потрібна згода. Без user_id можна аргументувати як необхідне.

Як iOS ATT Framework впливає на згоди?

На iOS 14.5+ додатки зобов'язані запитувати App Tracking Transparency перед доступом до IDFA. Це вимога Apple, окрема від GDPR. Показувати ATT діалог потрібно після CMP і з поясненням — інакше конверсія дозволів низька.

ATTrackingManager.requestTrackingAuthorization { status in switch status { case .authorized: let idfa = ASIdentifierManager.shared().advertisingIdentifier case .denied, .restricted, .notDetermined: // працюємо без IDFA, SKAdNetwork для атрибуції } } 

Як синхронізувати згоди між пристроєм і сервером?

Згода зберігається локально з timestamp і версією документів (Privacy Policy, Terms). При зміні версії — повторний запит. При зміні регіону — перегляд застосовних вимог. Логувати згоду потрібно серверно: при зміні надсилати на бекенд {user_id, consent_version, purposes, timestamp, ip_hash}. Це доказова база при перевірці регулятора. Ми гарантуємо, що без нашого рішення ви ризикуєте отримати штраф.

Типові помилки при інтеграції CMP

  • Запуск трекерів до показу діалогу згоди
  • Відсутність серверного логування згод
  • Використання Google UMP при мульти-вендорній монетизації
  • Неврахування ATT-діалогу на iOS (показувати до CMP — помилка)
  • Відсутність оновлення згод при зміні версії політик

Як інтегрувати CMP за 4 кроки

  1. Виберіть сертифіковану CMP (OneTrust, Usercentrics) та отримайте SDK
  2. Реалізуйте умовну ініціалізацію всіх трекерів (використовуйте паттерн ConsentManager)
  3. Налаштуйте серверне логування з відправкою подій при зміні згод
  4. Протестуйте на реальних пристроях з різними версіями ОС

Що входить в нашу роботу з впровадження CMP?

  • Вибір та налаштування CMP SDK під вашу архітектуру
  • Реалізація умовної ініціалізації всіх трекерів (Firebase, Amplitude, тощо)
  • Інтеграція ATT з попереднім екраном-поясненням
  • Серверне логування згод та дашборд для аудиту
  • Документація по доступам (Keychain, iCloud, Keystore) та навчання команди
  • Тестування на 5+ реальних пристроях (iOS та Android)
  • Підтримка протягом 30 днів після релізу

95% наших клієнтів успішно проходять аудит compliance після впровадження. Зв'яжіться з нами, щоб обговорити ваш проект та отримати індивідуальну пропозицію.

Орієнтовні терміни

Термін реалізації залежить від складності інтеграції: від 2 до 5 днів при використанні готової CMP SDK. Для точної оцінки ми аналізуємо стек вашого додатку — отримайте консультацію вже сьогодні.