IAB Europe hat Version 2.4 des Transparency and Consent Framework (TCF) veröffentlicht. Das ist der Standard, mit dem die meisten Publisher in Europa die Einwilligung für Werbung einholen und an ihre Ad-Tech-Partner weitergeben. Wenn Sie auf einer Website oder in einer App mit Traffic aus der EU oder dem Vereinigten Königreich Werbung oder Messung einsetzen, betrifft es Sie.
Ihre Besucher werden nicht erneut um ihre Einwilligung gebeten, und bereits eingeholte Einwilligungen bleiben gültig. Eine Änderung kann jedoch eine kleine Gruppe von Ad-Tech-Vendoren betreffen. Eine kurze Prüfung vor der Frist lohnt sich daher.
IAB TCF 2.4 Frist und wie Sie Ihre Vendoren prüfen
| Wo | Frist |
|---|---|
| Websites | 23. Oktober 2026 |
| Mobile Apps und CTV | 23. Februar 2027 |
Die neuen Regeln wurden am 23. Juli 2026 zusammen mit den aktualisierten TCF Policies von IAB Europe (Version 5.0.b) veröffentlicht.
Bei TCF 2.4 geht es vor allem darum, das Einwilligungsfenster für Ihre Besucher verständlicher zu machen. Die zweite Ebene, auf der Besucher die Details zu jeder Auswahl sehen, erklärt jetzt deutlicher, was "Funktionen" sind: Arten der Datenverarbeitung, die nur für Zwecke eingesetzt werden, bei denen der Besucher bereits eine Wahl hat. Außerdem wurde ein Eintrag umbenannt, in "Geräte anhand aktiv abgefragter Informationen identifizieren".
Nichts davon erfordert eine Aktion von Ihnen, sofern Ihre Consent-Plattform ihre Texte aktuell hält.
Die Änderung, die für Ihre Umsätze und Ihr Reporting zählt, betrifft eine kleine Gruppe von Vendoren. Manche Ad-Tech-Unternehmen verarbeiten Daten nur für Zwecke, die Nutzer nicht ablehnen können, etwa um Werbung vor Malware zu schützen, Werbebetrug zu verhindern, Fehler zu beheben und Werbung auszuliefern. Das IAB nennt diese besondere Zwecke (Special Purposes).
Bisher hat das Einwilligungssignal diese Vendoren mit einem Kennzeichen für "berechtigtes Interesse" versehen, damit sie wussten, dass sie Ihren Besuchern angezeigt wurden. TCF 2.4 entfernt dieses Kennzeichen für sie. Stattdessen verlassen sie sich auf die Liste der dem Besucher angezeigten Vendoren, die seit TCF 2.3 Teil jedes Einwilligungssignals ist.
Vendoren, die ihre Technologie aktualisiert haben, merken davon nichts. Ein Vendor, der noch nach dem alten Kennzeichen sucht, könnte annehmen, dass er nicht aktiv werden darf. In diesem Fall könnten Ihnen Ad-Security-Scans, Betrugsschutz oder Reporting dieses Vendors verloren gehen, am ehesten bei Besuchern, die die Einwilligung ablehnen oder noch keine Wahl getroffen haben.
Für alle anderen Vendoren, also die, die Ihre Besucher um Einwilligung bitten, ändert sich nichts.
Dies sind die 22 Vendoren auf der Vendorliste des IAB (September 2026), die ausschließlich besondere Zwecke nutzen. Ein Eintrag in dieser Liste bedeutet nicht, dass ein Vendor nicht mehr funktioniert. Es sind aber die Vendoren, bei denen Sie nachfragen sollten.
| Vendor-ID | Vendor | Wofür sie Daten verarbeiten |
|---|---|---|
| 56 | Confiant Inc. | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 205 | Adssets AB | Auslieferung von Werbung und Inhalten |
| 415 | Seenthis AB | Auslieferung von Werbung und Inhalten |
| 572 | CHEQ AI TECHNOLOGIES | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 597 | Adjust Digital A/S | Auslieferung von Werbung und Inhalten |
| 950 | Stream Eye OOD | Auslieferung von Werbung und Inhalten |
| 1044 | TMT Digital Inc | Sicherheit und Betrugsprävention |
| 1129 | Brandhouse/Subsero A/S | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 1160 | streaMonkey GmbH | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 1187 | AccountInsight Ltd | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten, Speichern von Datenschutzentscheidungen |
| 1225 | Dando online LTD | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 1362 | 9 Dots Media Ltd | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten, Speichern von Datenschutzentscheidungen |
| 1376 | Carbonatix LTD | Auslieferung von Werbung und Inhalten |
| 1395 | Marketing Science Consulting Group, Inc. | Sicherheit und Betrugsprävention |
| 1404 | Sahar Media FZE | Auslieferung von Werbung und Inhalten |
| 1451 | Accenture Song Brand Germany GmbH | Auslieferung von Werbung und Inhalten |
| 1468 | OnCore Digital Media | Auslieferung von Werbung und Inhalten |
| 1516 | Peer39 | Sicherheit und Betrugsprävention |
| 1538 | Coresibo LTD (DBA Tredio) | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten, Speichern von Datenschutzentscheidungen |
| 1568 | Bannerwise | Auslieferung von Werbung und Inhalten |
| 1584 | DSR Agency GmbH | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten |
| 1614 | Ad Insertion platform Sarl | Sicherheit und Betrugsprävention, Auslieferung von Werbung und Inhalten, Speichern von Datenschutzentscheidungen |
Die Liste des IAB ändert sich jede Woche. Prüfen Sie daher auch die in Ihrem UniConsent-Dashboard ausgewählten Vendoren.
Auf Websites wird UniConsent automatisch für IAB TCF 2.4 aktualisiert, wie schon bei TCF 2.3. Sie müssen nichts neu installieren und keine Einstellungen ändern, und Ihre Besucher werden nicht erneut um Einwilligung gebeten. Das Einwilligungssignal, das Ihre Werbepartner erhalten, folgt den neuen Regeln, und das Einwilligungsfenster zeigt die neuen Texte in allen unterstützten Sprachen.
In mobilen Apps wird das Einwilligungsfenster von UniConsent auf die gleiche Weise aktualisiert. Wenn Ihre Entwickler ein eigenes erstes Einwilligungsfenster gebaut haben und das UniConsent SDK nur zum Speichern der Auswahl verwenden, bitten Sie sie, vor dem 23. Februar 2027 auf SDK-Version 26.9.0 (iOS, Android, Flutter oder React Native) zu aktualisieren.
Führen Sie diese Prüfungen durch, sobald das Update live ist, und eine Woche später noch einmal.
Stellen Sie dann Ihrem Ansprechpartner bei jedem dieser Vendoren eine Frage: "Nutzt Ihre Technologie die Vendors-Disclosed-Liste im TCF Consent String für die Verarbeitung zu besonderen Zwecken?" Wenn die Antwort nein lautet, fragen Sie, wann sie aktualisieren.
Beobachten Sie außerdem in der ersten Woche nach der Frist das Dashboard des Vendors und vergleichen Sie es mit der Woche davor. Das sind blockierte Anzeigen bei einem Ad-Security-Vendor, Betrugsraten bei einem Vendor für Betrugsprävention oder Impressionen bei einem Vendor für Ad-Auslieferung. Ein plötzlicher Rückgang, besonders bei Besuchern, die die Einwilligung abgelehnt haben, ist das Zeichen, nachzufassen.
Wenn Sie sich bei einem Vendor auf Ihrer Website oder in Ihrer App nicht sicher sind, schreiben Sie uns an hello@uniconsent.com, und wir prüfen es gemeinsam mit Ihnen.
UniConsent ist Teil der Privacy-First-User-Experience-Plattform von Transfon, die täglich zig Millionen Nutzer bedient, um sowohl Nutzern als auch Publishern in der Ära nach der DSGVO ein nahtloses Datenschutzerlebnis zu bieten. Kontaktieren Sie uns, um mehr zu erfahren: hello@uniconsent.com
Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.
Activate Google Consent Mode UniConsent to enhance the accuracy of your Google Analytics and Google Ads conversion data.
Set up Google Consent Mode →Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren
IAB TCF 2.4 Frist und wie Sie Ihre Vendoren prüfen
NFL.com CIPA-Klage: Wenn das Opt-out das Tracking nicht stoppt — so wird das Opt-out wirklich wirksam

First-Party-CMP-Domain: Liefern Sie Ihren Consent-Banner von Ihrer eigenen Domain aus
UniConsent ist ein zertifiziertes Microsoft-UET-CMP und Microsoft-Clarity-CMP

UK-DSGVO-Beschwerderecht: Änderungen zum 19. Juni 2026 und was Organisationen tun müssen

Microsoft Advertising nimmt Vietnam als einwilligungspflichtigen Markt auf: Was Werbetreibende vor dem 30. Juni 2026 tun müssen
Beginnen Sie damit, Ihre Website und Anwendung gemäß EU-DSGVO, US-CPRA, CA-PIPEDA usw. konform zu machen
Registrieren