Leading Consent Management Platform

Compliant with GDPR, CCPA, COPPA, LGPD, PECR, PDPA, PIPEDA, and more.

Configuration pour les éditeurs d'apps : SDK publicitaires et d'analyse par région

Ce guide s'adresse aux éditeurs d'applications mobiles. Il configure le SDK d'app UniConsent avec les SDK de publicité, d'analyse et d'attribution utilisés par la plupart des apps, afin que chaque SDK reçoive le signal de consentement dont il a besoin en Europe et dans les autres régions de vos utilisateurs.

Temps nécessaire : environ 1 à 2 heures : environ 10 minutes pour l'étape 1, 20 à 30 minutes pour ajouter le SDK à l'étape 2, 5 à 15 minutes pour chaque SDK de l'étape 4, et environ 30 minutes pour tester et vérifier aux étapes 6 et 7. Les modifications publiées dans le tableau de bord atteignent l'app la prochaine fois qu'elle charge l'écran de consentement.

Qui fait quoi : les étapes 1 et 3 se font dans le tableau de bord UniConsent. Les étapes 2, 4 et 5 modifient le code de votre app : votre développeur s'en charge. Les étapes 6 et 7 se font sur un appareil de test.

Étape 1 : Créer le projet de votre app

Dans votre tableau de bord, créez un projet d'app et copiez son App ID. Le projet d'app utilise IAB TCF en Europe : Google exige une CMP certifiée par Google utilisant IAB TCF pour les annonces diffusées dans l'EEE, au Royaume-Uni et en Suisse, et UniConsent est une CMP certifiée par Google, niveau Gold.

Activez ensuite les politiques de vos autres régions : CCPA et US State Privacy pour les États-Unis, et IAB TCF Canada pour le Canada. Activez aussi IAB GPP, afin que les SDK publicitaires reçoivent les choix des États-Unis et du Canada.

Étape 2 : Ajouter le SDK UniConsent

Ajoutez le SDK UniConsent pour votre plateforme : Android, iOS, Flutter, React Native. Démarrez-le avec votre App ID au lancement de l'app, avant vos SDK de publicité et d'analyse, et laissez-le afficher l'écran de consentement lorsque c'est nécessaire. Chaque guide du SDK explique comment.

Étape 3 : Ce que reçoit chaque région

RégionCe que voient les utilisateursCe que reçoivent vos SDK
EuropeL'écran de consentement IAB TCF au premier lancementLe choix IAB TCF, et Google Consent Mode pour Firebase
CanadaL'écran de consentement IAB TCF Canada au premier lancementLa section canadienne d'IAB GPP après le choix de l'utilisateur
États-UnisAucun écran au lancement : la confidentialité américaine repose sur l'opposition. Les utilisateurs s'opposent depuis les paramètres de confidentialité de votre app (étape 5).La chaîne US Privacy et les sections américaines d'IAB GPP. Si le suivi publicitaire est désactivé sur l'appareil, cela vaut opposition.
Partout ailleursAucun écran de consentementLa publicité et l'analyse fonctionnent normalement

L'Europe couvre l'Union européenne, la Norvège, l'Islande et le Liechtenstein, le Royaume-Uni, la Suisse, ainsi que l'Albanie, l'Andorre, la Biélorussie, la Bosnie-Herzégovine, le Kosovo, la Moldavie, Monaco, le Monténégro, la Macédoine du Nord, Saint-Marin, la Serbie et l'Ukraine.

Au Royaume-Uni, l'UK GDPR et les recommandations de l'ICO exigent un consentement avant tout stockage et suivi non essentiels, dans les apps comme sur les sites web : gardez donc le Royaume-Uni dans votre région Europe.

Si vous désactivez la politique d'une région, les utilisateurs de cette région sont traités comme si aucune CMP n'était installée : aucun écran de consentement ne s'affiche et aucun SDK n'est retenu.

Aux États-Unis, la Californie est couverte par CCPA / CPRA, et Virginie, Colorado, Utah, Connecticut, Floride, Montana, Oregon, Texas, Delaware, Iowa, Nebraska, New Hampshire, New Jersey, Tennessee, Minnesota, Maryland, Indiana, Kentucky et Rhode Island par US State Privacy. Les utilisateurs peuvent s'opposer à la vente et au partage de leurs données ainsi qu'à la publicité ciblée, et le choix est transmis aux SDK publicitaires dans IAB GPP et, pour la Californie, dans la chaîne US Privacy. Consultez Configuration de US State Privacy.

Étape 4 : Intégrer vos SDK

Les SDK publicitaires et Firebase lisent eux-mêmes le choix de l'utilisateur, depuis les clés IAB standard que le SDK UniConsent enregistre sur l'appareil : vous n'avez donc pas à les retenir vous-même. Commencez à demander des annonces une fois le choix de l'utilisateur connu.

SDKCommentGuide
Google Mobile Ads (AdMob, Ad Manager)Lit automatiquement les clés IAB TCF et IAB GPP.Le guide de votre plateforme : Android, iOS, Flutter, React Native
Médiation et autres réseaux publicitaires (par exemple AppLovin MAX, Unity LevelPlay)La plupart lisent les clés IAB. Consultez la documentation de chaque réseau : certains ont aussi besoin du choix américain via leur propre paramètre.
Firebase AnalyticsLe SDK UniConsent envoie automatiquement le choix de l'utilisateur à Firebase. Désactivez le consentement par défaut dans les paramètres de votre app, comme l'indique le guide de votre plateforme.Le guide de votre plateforme
Attribution (Adjust, AppsFlyer, Branch, Airbridge)Le SDK UniConsent transmet le choix aux SDK d'attribution pris en charge.Partenaires d'attribution d'apps
App Tracking Transparency (iOS)Affichez la demande ATT après le choix UniConsent. Lorsque le suivi n'est pas autorisé, UniConsent le traite comme une opposition américaine.iOS avec ATT
Pages web dans votre app (WebViews)Transmettez le choix de l'utilisateur à la page web, afin que la CMP du site ne redemande pas.« Sync Consent to WebView » dans le guide de votre plateforme

Étape 5 : Ajouter les paramètres de confidentialité à votre app

Les utilisateurs doivent pouvoir modifier leur choix à tout moment, et les utilisateurs américains s'opposent depuis cet endroit. Ajoutez une entrée Paramètres de confidentialité à l'écran de réglages de votre app, qui ouvre l'écran UniConsent. Le guide de votre plateforme explique comment ouvrir un écran précis, par exemple les paramètres : Android, iOS, Flutter, React Native.

Étape 6 : Tester chaque région

Définissez une région de test dans votre app pour voir les écrans d'une autre région, puis recommencez avec CA (Canada), CAQC (Québec), USCA (Californie), USTX (Texas) et N (hors de ces régions) :

// for testing only: remove it in release builds
UniConsent.getInstance().setTestRegion("EU");

Les apps de démonstration UniConsent proposent un sélecteur de région de test. Retirez la région de test avant de publier votre app.

Étape 7 : Vérifier que vos SDK suivent le choix

Faites chaque vérification sur une nouvelle installation, ou après avoir effacé les données de l'app, afin que les choix précédents ne soient pas conservés.

Vérification en Europe

  1. Avec la région de test EU, ouvrez l'app. L'écran de consentement s'affiche au premier lancement et les annonces ne se chargent qu'après le choix.
  2. Acceptez tout. Fermez puis rouvrez l'app : l'écran de consentement ne réapparaît pas et les annonces se chargent.
  3. Sur une nouvelle installation, refusez tout. Les annonces se chargent en version non personnalisée ou limitée, lorsque vos partenaires publicitaires le permettent.
  4. Ouvrez les Paramètres de confidentialité de votre app, modifiez votre choix et vérifiez qu'il est conservé après avoir rouvert l'app.

Vérification aux États-Unis

  1. Avec la région de test USCA, ouvrez l'app. Aucun écran de consentement ne s'affiche et les annonces se chargent.
  2. Ouvrez les Paramètres de confidentialité, opposez-vous et rouvrez l'app : l'opposition est conservée.

Pour votre développeur

Le SDK UniConsent enregistre le choix dans le stockage standard de l'app (SharedPreferences sur Android, NSUserDefaults sur iOS), où les SDK publicitaires le lisent. Votre développeur peut vérifier ces clés, ou les lire avec les méthodes du SDK, par exemple getGPPString() et getUSPrivacyString() :

IABTCF_TCString        IAB TCF choice (Europe)
IABGPP_HDR_GppString   IAB GPP string (US and Canada)
IABUSPrivacy_String    US Privacy string (California)

Erreurs courantes

  • Ajouter la CMP sans intégrer vos SDK. L'écran de consentement s'affiche, mais les SDK de publicité, d'analyse ou d'attribution qui démarrent avant que le choix soit connu, ou que vous avez réglés sur consentement dans leurs propres paramètres, l'ignorent. Intégrez chaque SDK comme à l'étape 4 et vérifiez-le avec l'étape 7.
  • Ne pas vérifier les rapports de vos fournisseurs après la publication. Quelques jours après la publication, ouvrez les rapports de vos SDK, par exemple AdMob ou Ad Manager, votre plateforme de médiation, Firebase et votre partenaire d'attribution, et comparez-les aux jours précédents. Une baisse proportionnelle à la part des utilisateurs qui refusent est normale. Une baisse bien plus forte, ou des données qui s'arrêtent, signifie généralement qu'un SDK est retenu complètement ou ne reçoit pas le signal de consentement.

Vous avez encore des questions ?

Contactez-nous : support@uniconsent.com