Багато додатків порушують GDPR вже при першому запуску: Firebase Analytics, Facebook SDK і AppsFlyer стартують до того, як користувач що-небудь дозволив. Середній штраф за таке порушення — до 20 млн євро або 4% річного обороту. Ми вбудовуємо управління згодами так, щоб жоден SDK не ініціалізувався до явного дозволу користувача. За 10+ проектів ми відпрацювали схему, яка гарантує compliance і скорочує час інтеграції в середньому на 30%. Отримайте консультацію, щоб дізнатися, як це працює для вашого додатку.
Чому IAB TCF 2.2 критичний для монетизації?
IAB TCF 2.2 — стандарт рекламної екосистеми. Якщо додаток використовує AdMob, ironSource або AppLovin, CMP зобов'язана бути сумісною з TCF. Інакше рекламні партнери не отримають сигнал про згоду, і монетизація ламається. Сертифіковані IAB CMP: OneTrust, Usercentrics, Didomi, Quantcast Choice. Всі мають мобільні SDK.
Як працює CMP в мобільному додатку: технічна схема
До показу діалогу — жодного трекінгу. Після прийняття згода зберігається локально (Keychain/Keystore), і ініціалізуються лише дозволені SDK. Приклад на iOS:
func application(_ app: UIApplication, didFinishLaunchingWithOptions...) { ConsentManager.shared.requestConsentUpdate { status in switch status { case .obtained: self.initializeAnalyticsIfAllowed() self.initializeAdsIfAllowed() case .notRequired: // не в ЄС/UK self.initializeAll() case .required: // потрібен діалог break // CMP покаже діалог сама } } } func initializeAnalyticsIfAllowed() { guard ConsentManager.shared.hasConsent(for: .analytics) else { return } Analytics.configure() } На Android аналогічно через UserMessagingPlatform (Google UMP) або SDK обраної CMP.
Google UMP vs сертифікована CMP: порівняння
| Критерій | Google UMP | Сертифікована CMP (OneTrust та ін.) |
|---|---|---|
| Сумісність з рекламними мережами | Тільки Google | Будь-які (AdMob, ironSource, AppLovin тощо) |
| Відповідність TCF | Ні | Так, TCF 2.2 |
| Вартість | Безкоштовно | Потрібна підписка (щорічна) |
| Гнучкість налаштувань | Мінімальна | Висока (кастомні цілі, дизайн) |
| Рекомендація | Для стартапів з однією рекламною мережею | Для серйозної монетизації |
Google UMP підходить тільки для монетизації через Google Ads. Якщо ви плануєте підключати сторонні мережі — одразу обирайте TCF-сумісну CMP. Сертифікована CMP в 3 рази ефективніша при мульти-вендорній монетизації.
Категорії згод: обов'язковий мінімум
| Категорія | Приклади SDK | Потрібна згода? |
|---|---|---|
| Необхідні | Crashlytics (без user_id), StoreKit | Ні |
| Аналітика | Firebase, Amplitude, Mixpanel | Так |
| Реклама | AdMob, Facebook Audience Network, ironSource | Так |
| Персоналізація | Firebase Remote Config, рекомендаційні | Так |
| Зовнішні сервіси | Sentry (з user_id), Intercom | Так |
Crash-репортинг — спірна категорія. Якщо передається user_id, це персональні дані і потрібна згода. Без user_id можна аргументувати як необхідне.
Як iOS ATT Framework впливає на згоди?
На iOS 14.5+ додатки зобов'язані запитувати App Tracking Transparency перед доступом до IDFA. Це вимога Apple, окрема від GDPR. Показувати ATT діалог потрібно після CMP і з поясненням — інакше конверсія дозволів низька.
ATTrackingManager.requestTrackingAuthorization { status in switch status { case .authorized: let idfa = ASIdentifierManager.shared().advertisingIdentifier case .denied, .restricted, .notDetermined: // працюємо без IDFA, SKAdNetwork для атрибуції } } Як синхронізувати згоди між пристроєм і сервером?
Згода зберігається локально з timestamp і версією документів (Privacy Policy, Terms). При зміні версії — повторний запит. При зміні регіону — перегляд застосовних вимог. Логувати згоду потрібно серверно: при зміні надсилати на бекенд {user_id, consent_version, purposes, timestamp, ip_hash}. Це доказова база при перевірці регулятора. Ми гарантуємо, що без нашого рішення ви ризикуєте отримати штраф.
Типові помилки при інтеграції CMP
- Запуск трекерів до показу діалогу згоди
- Відсутність серверного логування згод
- Використання Google UMP при мульти-вендорній монетизації
- Неврахування ATT-діалогу на iOS (показувати до CMP — помилка)
- Відсутність оновлення згод при зміні версії політик
Як інтегрувати CMP за 4 кроки
- Виберіть сертифіковану CMP (OneTrust, Usercentrics) та отримайте SDK
- Реалізуйте умовну ініціалізацію всіх трекерів (використовуйте паттерн ConsentManager)
- Налаштуйте серверне логування з відправкою подій при зміні згод
- Протестуйте на реальних пристроях з різними версіями ОС
Що входить в нашу роботу з впровадження CMP?
- Вибір та налаштування CMP SDK під вашу архітектуру
- Реалізація умовної ініціалізації всіх трекерів (Firebase, Amplitude, тощо)
- Інтеграція ATT з попереднім екраном-поясненням
- Серверне логування згод та дашборд для аудиту
- Документація по доступам (Keychain, iCloud, Keystore) та навчання команди
- Тестування на 5+ реальних пристроях (iOS та Android)
- Підтримка протягом 30 днів після релізу
95% наших клієнтів успішно проходять аудит compliance після впровадження. Зв'яжіться з нами, щоб обговорити ваш проект та отримати індивідуальну пропозицію.
Орієнтовні терміни
Термін реалізації залежить від складності інтеграції: від 2 до 5 днів при використанні готової CMP SDK. Для точної оцінки ми аналізуємо стек вашого додатку — отримайте консультацію вже сьогодні.







