EXPERIENCE PLATFORMでのIAB TCF 2.0のサポート

Transparency & Consent Framework (TCF)は、Interactive Advertising Bureau (IAB)によって概説されているオープンスタンダードの技術フレームワークで、組織が欧州連合General Data Protection Regulation (GDPR)に準拠して、個人データの処理に関する消費者の同意を取得、記録、更新することを目的としています。 このフレームワークの2つ目のイテレーションであるTCF 2.0は、正確な位置情報など、ベンダーがデータ処理の特定の機能を使用するかどうか、どのように使用するかも含め、消費者が同意を提供または留保する方法をより柔軟にします。

NOTE
TCF 2.0の詳細については、IAB Europe web サイト ​で、サポート資料や技術仕様書などをご覧ください。

Adobe Experience Platformは、登録済みのIAB TCF 2.0 ベンダーリスト ​のID 565​の一部です。 TCF 2.0要件に準拠して、Experience Platformでは、顧客の同意データを収集し、保存されている顧客プロファイルに統合できます。 この同意データは、ユースケースに応じて、プロファイルをエクスポートしたオーディエンスに含めるかどうかを考慮することができます。

IMPORTANT
Experience Platformは、TCF バージョン 2.0 (またはそれ以上)に準拠できます。 TCFの以前のバージョンはサポートされていません。

このドキュメントでは、同意管理プラットフォーム(CMP)によって生成された顧客の同意データを受け入れるようにデータ操作とプロファイルスキーマを設定する方法の概要を説明します。 また、オーディエンスを書き出す際に、Experience Platformがどのように利用者の同意を得る方法についても説明します。

前提条件

このガイドに従うには、商用または独自の、IAB TCFに統合され準拠したCMPを使用する必要があります。 詳しくは、準拠CMPの一覧を参照してください。

IMPORTANT
CMPのIDが無効な場合、Experience Platformはデータをそのまま処理します。 TCF 2.0を適用するには、データをExperience Platformに送信する前に、CMPがIAB TCF 2.0に登録されている有効なIDを持っていることを確認する必要があります。

このガイドでは、次のExperience Platform サービスに関する実用的な理解も必要です。

上記のExperience Platform サービスに加えて、destinationsとそのExperience Platform エコシステムにおける役割についても理解しておく必要があります。

顧客の同意フローの概要 summary

次の節では、システムが適切に設定された後に同意データを収集および適用する方法について説明します。

同意データの収集

Experience Platformでは、次のプロセスを通じて顧客の同意データを収集できます。

  1. 顧客は、web サイトのダイアログで、データ収集に関する同意の設定をおこないます。
  2. CMPが同意設定の変更を検出し、それに応じてTCF同意データを生成します。
  3. Experience Platform Web SDKを使用して、生成された同意データ(CMPから返される)がAdobe Experience Platformに送信されます。
  4. 収集された同意データは、TCF同意フィールドを含むスキーマを持つProfile対応データセットに取り込まれます。

CMPの同意変更フックによってトリガーされるSDK コマンドに加えて、同意データは、お客様が生成したXDM データを通じてExperience Platformに流れ込み、Profile対応データセットに直接アップロードすることもできます。

Adobe Audience ManagerによってExperience Platformと共有されている任意のセグメント(Audience Manager ソースコネクタまたはその他の方法で)に、適切なフィールドがExperience Cloud Identity Serviceを通じてこれらのセグメントに適用されている場合は、同意データも含めることができます。 Audience Managerでの同意データの収集について詳しくは、IAB TCF用Adobe Audience Manager プラグインに関するドキュメントを参照してください。

下流の同意の適用

TCF同意データが正常に取り込まれると、次のプロセスがダウンストリーム Experience Platform サービスで実行されます。

  1. Real-Time Customer Profileは、その顧客のプロファイルに保存されている同意データを更新します。
  2. Experience Platformは、Experience Platform(565)に対するベンダー権限がクラスター内の各IDに指定されている場合にのみ、お客様IDを処理します。
  3. TCF 2.0 ベンダーリストのメンバーに属する宛先にオーディエンスを書き出す場合、Experience Platformに含まれるプロファイルは、Experience Platform(565) および​の両方のベンダー権限がクラスター内のすべてのIDに対して提供されている場合にのみ含まれます。

このドキュメントの残りのセクションでは、上記の収集と適用の要件を満たすようにExperience Platformとデータオペレーションを設定する方法に関するガイダンスを提供します。

CMPのシステムは企業ごとに異なるため、顧客がサービスを利用する際に、最適な方法で顧客の同意を得る必要があります。 Cookieの同意ダイアログは、顧客の同意を得るための一般的な方法です。 CMP ダイアログの例を以下に示します。

同意管理プラットフォーム ダイアログの例。

このダイアログでは、お客様が次のオプションをオプトインまたはオプトアウトできるようにする必要があります。

同意オプション
説明
目的

「目的」とは、企業が顧客データを使用できる広告テクノロジーの目的を定義します。 お客様IDを処理するには、Experience Platformで次の目的をオプトインする必要があります。

  • 目的1: デバイス上の情報の保存および/またはアクセス
  • 目的10:製品の開発と改善
ベンダー権限
このダイアログでは、アドテクの目的に加えて、Adobe Experience Platform(565)を含む特定のベンダーがデータを使用する際に、お客様がオプトインまたはオプトアウトできるようにする必要があります。

データ収集に使用する方法に関係なく、目標は、顧客が選択した同意オプション(同意文字列)に基づいて文字列値を生成することです。

TCF仕様では、同意文字列は、ポリシーとベンダーによって定義される特定のマーケティング目的の観点から、顧客の同意設定に関する関連する詳細をエンコードするために使用されます。 Experience Platformでは、これらの文字列を使用して各顧客の同意設定を保存するため、これらの設定が変更されるたびに新しい同意文字列を生成する必要があります。

同意文字列は、IAB TCFに登録されたCMPによってのみ作成できます。 特定のCMPを使用して同意文字列を生成する方法について詳しくは、IAB TCF GitHub リポジトリの同意文字列の書式設定ガイド ​を参照してください。

TCF同意フィールドを使用したデータセットの作成 datasets

顧客の同意データは、TCF同意フィールドを含むスキーマを持つデータセットに送信する必要があります。 このガイドを続行する前に、必要なプロファイルデータセット(およびオプションのExperience Event データセット)を作成する方法については、TCF 2.0同意を取得するためのデータセットの作成に関するチュートリアルを参照してください。

Profile結合ポリシーを更新して同意データを含める merge-policies

同意データを収集するためのProfile対応データセットを作成したら、統合ポリシーが顧客プロファイルにTCF同意フィールドを常に含めるように設定されていることを確認する必要があります。 これには、同意データセットが競合する可能性のあるその他のデータセットよりも優先されるように、データセットの優先順位を設定することが含まれます。

結合ポリシーの操作方法について詳しくは、結合ポリシーの概要を参照してください。 結合ポリシーを設定する際は、データセットの準備に関するガイドに記載されているように、XDM プライバシースキーマフィールドグループ ​が提供するすべての必須の同意属性をオーディエンスに含める必要があります。

Experience Platform Web SDKと連携して、顧客の同意データを収集します sdk

NOTE
Adobe Experience Platformで同意データを直接処理するには、Experience Platform Web SDKの使用が必要です。 Experience Cloud Identity Serviceはサポートされていません。
Experience Cloud Identity ServiceはAdobe Audience Managerでの同意処理に対してまだサポートされていますが、TCF 2.0に準拠するには、ライブラリを​ バージョン 5.0に更新する必要があるだけです。

同意文字列を生成するようにCMPを設定したら、Experience Platform Web SDKを統合してこれらの文字列を収集し、Experience Platformに送信する必要があります。 Experience Platform SDKには、TCF同意データをExperience Platformに送信するために使用できる2つのコマンドがあります(以下のサブセクションで説明します)。 これらのコマンドは、顧客が初めて同意情報を提供するとき、およびその後に同意が変更されるときはいつでも使用する必要があります。

SDKは、標準搭載のCMPとのインターフェイスを使用しません。 SDKをweb サイトに統合する方法を決定し、CMPで同意変更をリッスンし、適切なコマンドを呼び出すのはユーザーの役割です。

データストリームの作成

SDKからExperience Platformにデータを送信するには、まずExperience Platformのデータストリームを作成する必要があります。 データストリームの作成方法に関する具体的な手順については、SDK ドキュメント ​を参照してください。

データストリームに一意の名前を指定したら、Adobe Experience Platform​の横にある切り替えボタンを選択します。 次に、次の値を使用してフォームの残りの部分を完成させます。

データストリームフィールド
サンドボックス
データストリームを設定するために必要なストリーミング接続とデータセットを含むExperience Platform ​ サンドボックス ​の名前。
​ ストリーミングインレット ​
Experience Platformの有効なストリーミング接続。 既存のストリーミングインレットがない場合は、​ ストリーミング接続の作成に関するチュートリアルを参照してください。
​ イベントデータセット ​
前の手順で作成したXDM ExperienceEvent データセットを選択します。 このデータセットのスキーマにIAB TCF 2.0 Consent フィールドグループ ​を含めた場合、sendEvent コマンドを使用して、このデータセットにデータを保存しながら、時間の経過に伴う同意変更イベントを追跡できます。 このデータセットに保存されている同意値は、自動適用ワークフローで使用される​ not ​であることに注意してください。
​ プロファイルデータセット ​
前の手順で作成したXDM Individual Profile データセットを選択します。 setConsent コマンドを使用してCMP同意変更フックに応答する場合、収集されたデータはこのデータセットに保存されます。 このデータセットはプロファイル対応なので、このデータセットに保存された同意値は、自動適用ワークフロー中に尊重されます。

完了したら、画面の下部にある「保存」を選択し、追加のプロンプトに従って設定を完了します。

同意変更コマンドの実行

前の節で説明したデータストリームを作成したら、SDK コマンドを使用して同意データをExperience Platformに送信できます。 以下の節では、各SDK コマンドを様々なシナリオで使用する方法の例を示します。

CMP同意変更フックの使用 setConsent

多くのCMPでは、同意の変更イベントをリッスンするために、すぐに利用できるフックを提供しています。 これらのイベントが発生した場合は、setConsent コマンドを使用して、その顧客の同意データを更新できます。

setConsent コマンドには、次の2つの引数が必要です。

  1. コマンドタイプ(この場合は「setConsent」)を示す文字列。
  2. consent配列を含むペイロード。 配列には、必須の同意フィールドを提供するオブジェクトが少なくとも1つ含まれている必要があります。

setConsent コマンドは次のように表示されます。

alloy("setConsent", {
  consent: [{
    standard: "IAB TCF",
    version: "2.0",
    value: "CLcVDxRMWfGmWAVAHCENAXCkAKDAADnAABRgA5mdfCKZuYJez-NQm0TBMYA4oCAAGQYIAAAAAAEAIAEgAA.argAC0gAAAAAAAAAAAA",
    gdprApplies: "true"
  }]
});
ペイロードプロパティ
説明
standard
同意基準が使用されています。 TCF 2.0同意処理では、この値をIABに設定する必要があります。
version
standardに示されている同意標準のバージョン番号。 TCF 2.0同意処理では、この値を2.0に設定する必要があります。
value
CMPによって生成されたbase-64でエンコードされた同意文字列。
gdprApplies
現在ログインしている顧客にGDPRが適用されるかどうかを示すブール値。 この顧客にTCF 2.0を適用するには、値をtrueに設定する必要があります。 定義されていない場合、デフォルトはtrueです。

setConsent コマンドは、同意設定の変更を検出するCMP フックの一部として使用する必要があります。 次のJavaScriptでは、setConsent コマンドをOneTrustのOnConsentChanged フックに使用する方法の例を示します。

OneTrust.OnConsentChanged(function () {
  // Retrieve the TCF 2.0 consent data generated by the CMP, and pass it to Alloy.
  __tcfapi("getTCData", 2, function (data, success) {
    if (success) {
      var tcString = data.tcString;
      var gdpr = data.gdprApplies;

      alloy("setConsent", {
        consent: [{
          standard: "IAB TCF",
          version: "2.0",
          value: tcString,
          gdprApplies: gdpr
        }]
      });
    }
  });
});

イベントの使用 sendEvent

また、sendEvent コマンドを使用して、Experience Platformでトリガーされるすべてのイベントに関するTCF 2.0同意データを収集することもできます。

NOTE
この方法を使用するには、Experience Event Privacy フィールドグループをProfile対応XDM ExperienceEvent スキーマに追加する必要があります。 これを設定する手順については、データセット準備ガイドのExperienceEvent スキーマの更新の節を参照してください。

sendEvent コマンドは、web サイトの適切なイベントリスナーのコールバックとして使用する必要があります。 このコマンドには、次の2つの引数が必要です。(1)コマンドタイプ(この場合はsendEvent)を示す文字列と、(2)必須の同意フィールドをJSONとして提供するxdm オブジェクトを含むペイロードです。

alloy("sendEvent", {
  xdm: {
    "consentStrings": [{
      "consentStandard": "IAB TCF",
      "consentStandardVersion": "2.0",
      "consentStringValue": "CLcVDxRMWfGmWAVAHCENAXCkAKDAADnAABRgA5mdfCKZuYJez-NQm0TBMYA4oCAAGQYIAAAAAAEAIAEgAA.argAC0gAAAAAAAAAAAA",
      "gdprApplies": true
    }]
  }
});
ペイロードプロパティ
説明
xdm.consentStrings
必須の同意フィールドを提供するオブジェクトを少なくとも1つ含む必要がある配列。
consentStandard
同意基準が使用されています。 TCF 2.0同意処理では、この値をIABに設定する必要があります。
consentStandardVersion
standardに示されている同意標準のバージョン番号。 TCF 2.0同意処理では、この値を2.0に設定する必要があります。
consentStringValue
CMPによって生成されたbase-64でエンコードされた同意文字列。
gdprApplies
現在ログインしている顧客にGDPRが適用されるかどうかを示すブール値。 この顧客にTCF 2.0を適用するには、値をtrueに設定する必要があります。 定義されていない場合、デフォルトはtrueです。

SDKの応答の処理

多くのWeb SDK コマンドは、呼び出しが成功したか失敗したかを示すプロミスを返します。 その後、これらの応答を使用して、確認メッセージを顧客に表示するなどの追加のロジックを実行できます。 詳しくは、​ コマンド応答を参照してください。

オーディエンスの書き出し export

NOTE
オーディエンスの書き出しを開始する前に、オーディエンスにすべての必須の同意フィールドが含まれていることを確認する必要があります。 詳しくは、結合ポリシーの設定の節を参照してください。

顧客の同意データを収集し、必要な同意属性を含むオーディエンスを作成したら、これらのオーディエンスを下流の宛先に書き出す際にTCF 2.0準拠を適用できます。

顧客プロファイルのセットに対して同意設定gdprAppliestrueに設定されている場合、ダウンストリームの宛先に書き出されるプロファイルのデータは、各プロファイルのTCF同意設定に基づいてフィルタリングされます。 必要な同意設定を満たさないプロファイルは、書き出しプロセス中にスキップされます。

お客様は、宛先に書き出されるオーディエンスにプロファイルを含めるために、次の目的(TCF 2.0 ポリシーで概説)に同意する必要があります。

  • 目的1: デバイス上の情報の保存および/またはアクセス
  • 目的10:製品の開発と改善

TCF 2.0では、データのソースは、その宛先にデータを送信する前に、宛先のベンダー権限を確認する必要があることも必要です。 そのため、Experience Platformでは、宛先のベンダー権限がクラスター内のすべてのIDに対してオプトインされているかどうかを確認してから、その宛先にバインドされたデータを含めます。

NOTE
Adobe Audience Managerと共有されているオーディエンスには、Experience Platformと同じTCF 2.0同意値が含まれます。 Audience ManagerはExperience Platform (565)と同じベンダーIDを共有しているため、同じ目的とベンダー権限が必要です。 詳細については、IAB TCF用Adobe Audience Manager プラグインに関するドキュメントを参照してください。

実装のテスト test-implementation

TCF 2.0実装を設定し、宛先にオーディエンスをエクスポートすると、同意要件を満たさないデータはエクスポートされません。 書き出し中に正しい顧客プロファイルがフィルタリングされたかどうかを確認するには、宛先のデータストアを手動で確認して、同意が適切に適用されたかどうかを確認する必要があります。

IMPORTANT
複数のIDがクラスターを構成し、TCF 2.0が適用される場合、1つのIDに正しい目的とベンダー権限が含まれていない場合でも、クラスター全体が除外されます。

次の手順

このドキュメントでは、TCF 2.0で概説されているように、ビジネス上の義務を満たすようにExperience Platform データ操作を設定するプロセスについて説明しました。 Experience Platformのプライバシー関連機能について詳しくは、​ ガバナンス、プライバシー、セキュリティ ​の概要を参照してください。

recommendation-more-help
experience-platform-help-landing