使用 Singular SDK 进行同意管理:决策框架

使用 Singular SDK 进行同意管理:决策框架

本文介绍 Singular 提供的隐私控制以及我们在客户群中观察到的实现模式,并提供一个将它们组合成同意架构的框架。每项控制都有各自的文档;本页说明它们如何协同工作。

开始之前: 您的同意流程由贵公司的法务和隐私团队掌控,他们负责决定在每个司法辖区对您的应用适用何种策略。本文仅描述产品行为,不构成法律建议。

每个同意流程最终归结为的两个决定

Singular 的隐私控制围绕两个独立的决定进行组合。将二者分开,可让单个同意提示驱动一个合规的实现。

决定 1:跟踪。 Singular 是否能看到该用户?这取决于您是否以及何时初始化 SDK。初始化会发送首个会话、创建安装记录并触发归因处理。如果从不初始化 SDK,Singular 就不会收到该设备的任何数据。这是可用的最严格的控制。

决定 2:共享。 在 Singular 能看到该用户的前提下,其数据是否可以与广告合作伙伴共享?这由 Limit Data Sharing (LDS) 标志控制。LDS 让您在保留第一方分析(会话、留存、事件、您的报表)的同时,限制通过回传流向合作伙伴的内容。有关语义和合作伙伴行为,请参阅Limit Data Sharing FAQ

如果您的同意框架区分衡量同意与广告或再营销同意(在 EEA 常见),则映射是直接的:衡量同意控制初始化,广告同意设置 LDS。一次解析的单个提示即可驱动这两个开关。

控制清单(从限制最弱到最强)

控制 作用 不作用
limitDataSharing (config 或运行时) 标记用户的共享偏好;合作伙伴回传行为遵循您的各合作伙伴配置。 不会阻止 Singular 跟踪;除非配置了合作伙伴级别的限制,否则不会改变回传。
受限标识符模式 SDK 不收集 IDFA 或 GAID;改为使用 IDFV 或 ASID。 不会停止对非广告标识符的跟踪或共享。
stopAllTracking() 立即且持续地停止所有传输,直到调用 resumeAllTracking() 为止。 不会撤销已发送的安装和事件;初始化已触发归因。
从不初始化 Singular 不会接收或处理该设备的任何数据。 延迟深度链接和归因对这些用户不可用。
trackingOptIn() 旧版:仅记录一个同意通知事件。 对跟踪或数据处理没有任何实际作用;不要在其基础上构建同意逻辑。

三种同意流程模式

  • 默认选择退出(先初始化): SDK 在应用打开时初始化;同意在引导过程中呈现;拒绝会触发 stopAllTracking() 或将 LDS 设置为 true。这可提供完整的归因保真度和及时的 SAN 回传。安装时刻会在用户回答之前被捕获,因此该模式需要允许在明确选择之前进行收集的法律策略。常见于美国受众。
  • 默认选择加入(先同意): 在用户明确同意之前不会初始化 SDK。对于不同意的用户不传输任何内容。这是 GDPR 受众的标准做法。请保存该决定,并在后续启动时于每个应用入口点立即初始化。
  • 混合(立即初始化,在初始化时确定 LDS): 在应用打开时解析同意界面,然后在 config 对象上已设置 limitDataSharing 的情况下进行初始化。从安装起的每条记录都会携带用户声明的状态,不存在意图已产生但尚未应用的时间窗。这是我们向能够在打开时展示同意的隐私敏感型客户推荐的模式。

大多数多地区应用会运行不止一种模式,在运行时根据司法辖区或其 CMP 进行选择。

需要规划的时间影响

  • 如果初始化在同一应用会话内进行,则延迟初始化不会损失安装:Android install referrer 会保留在设备上,归因请求会正常完成。
  • 当初始化被长时间延迟(多步骤同意流程、跨多天的间隔)时,SAN 匹配率会下降。请将首次启动页面控制在一个快速的单一屏幕内。
  • SKAdNetwork 回传由操作系统在安装时生成,不受 SDK 初始化时机的影响。
  • 延迟深度链接需要完成初始化和归因。在严格的选择加入模式下,延迟深度链接仅对已同意的用户可用。
  • 没有初始化完成回调。如果您构建自定义事件排序,请在初始化时刻对同意状态进行快照。
  • 安装记录会锁定初始化时生效的 LDS 值。之后的更新仅适用于后续事件,已发送的回传不会被撤回。除非法律策略有要求,否则不要将未决定的用户默认设置为 LDS true;请先确定同意状态,或在用户回答之前将 LDS 保持为 unset。

常见陷阱

  • 未设置的 LDS 会被视为不受限制。 打算限制某个用户但尚未设置该标志的集成,从 Singular 的角度来看是未受限制的用户。
  • LDS true 本身不会改变任何内容。 LDS 用户的回传行为在您的合作伙伴配置中按合作伙伴、按应用定义(不发送 / 不含 PII 发送 / 照常发送)。请设置标志并配置执行方式。
  • ATT 不是同意框架。 ATT 仅管理 IDFA 的公开。ATT 拒绝是否也应意味着 LDS true,是贵公司隐私团队的政策决定。
  • GDPR 删除并不等于选择退出。 OpenDSR API 会删除已收集的数据;它不会阻止 SDK 发送未来的事件。请在同一用户流程中将删除与 stopAllTracking() 结合处理。

相关文章