Qu'est-ce que le cadre IAB Transparency & Consent Framework (TCF) ?
Le TCF est principalement utilisé dans l'écosystème publicitaire numérique européen. Il fournit des politiques, des spécifications techniques, des signaux de consentement, des informations sur les fournisseurs et des API standardisés qui aident les organisations participantes à communiquer les choix des utilisateurs concernant le traitement des données personnelles et le stockage d'informations sur un terminal ou l'accès à celles-ci.
Le cadre actuel est le TCF v2.3. Il a été introduit en 2025 et a rendu le segment Disclosed Vendors obligatoire dans la TC String afin de lever l'ambiguïté quant au fait que certains fournisseurs aient ou non été présentés aux utilisateurs. La date limite de transition vers le TCF v2.3 était fixée au 28 février 2026.
Que signifie IAB TCF ?
IAB TCF est l'acronyme de IAB Europe Transparency & Consent Framework.
Il fournit un cadre commun à l'écosystème publicitaire numérique, notamment :
- Les éditeurs
- Les entreprises de médias
- Les annonceurs
- Les agences de publicité
- Les plateformes de gestion du consentement
- Les fournisseurs de technologies publicitaires
- Les plateformes côté demande (DSP)
- Les plateformes côté offre (SSP)
- Les serveurs publicitaires
- Les prestataires de mesure
- Les autres partenaires technologiques
Un écosystème publicitaire type peut faire intervenir de nombreux fournisseurs. Le TCF offre un moyen standardisé de communiquer des informations sur ces fournisseurs, sur les finalités de traitement qu'ils déclarent, sur les bases légales applicables et sur les choix des utilisateurs.
IAB Europe décrit le TCF comme une norme volontaire intersectorielle destinée à permettre aux éditeurs et aux partenaires technologiques de travailler ensemble tout en offrant aux utilisateurs une expérience standardisée de choix de confidentialité.
L'IAB TCF est-il une loi ?
Non.
L'IAB Transparency & Consent Framework est un cadre sectoriel, et non une législation.
Il ne remplace pas :
- Le GDPR
- La directive ePrivacy
- Le UK GDPR
- Les lois nationales en matière de vie privée
- Les orientations des autorités de contrôle
- Les décisions de justice
- Les autres exigences applicables en matière de protection des données
Les politiques actuelles d'IAB Europe indiquent expressément que la participation au TCF ne remplace pas la responsabilité qui incombe à chaque participant de se conformer à la loi applicable.
Utiliser une CMP compatible TCF ne rend donc pas automatiquement un site web conforme au GDPR.
Le TCF fournit plutôt un mécanisme standardisé capable de soutenir certains flux de confidentialité et de publicité.
Quel est l'objectif de l'IAB TCF ?
L'objectif premier du TCF est de créer un langage commun pour les choix de confidentialité au sein de la chaîne d'approvisionnement publicitaire numérique.
Prenons l'exemple d'un éditeur qui travaille avec des dizaines de fournisseurs de publicité et de mesure.
Sans cadre standardisé, l'éditeur devrait peut-être communiquer les choix de confidentialité à chaque fournisseur au moyen d'un mécanisme technique différent.
Le TCF standardise des parties importantes de cette communication.
Un flux simplifié est le suivant :
- Utilisateur
- CMP
- signal TCF
- Fournisseurs publicitaires
- Traitement
Cela peut aider les organisations participantes à comprendre :
- Quels fournisseurs interviennent
- Quelles finalités les fournisseurs déclarent
- Quelles bases légales sont utilisées au sein du cadre
- Quels choix l'utilisateur a faits
- Quels fournisseurs ont été présentés
- Quelles restrictions de l'éditeur s'appliquent
- Comment l'état de confidentialité de l'utilisateur doit être communiqué
Qu'est-ce que le TCF v2.3 ?
Le TCF v2.3 est la version actuelle de l'IAB Europe Transparency & Consent Framework.
IAB Europe a lancé le TCF v2.3 en 2025. Son changement majeur a consisté à rendre la section Disclosed Vendors obligatoire dans la TC String.
Ce changement a été introduit pour lever l'ambiguïté quant au fait que certains fournisseurs aient ou non été effectivement présentés aux utilisateurs, en particulier dans les cas de traitement fondé sur l'intérêt légitime pour des Special Purposes.
La période de transition a pris fin le 28 février 2026, ce qui signifie que les implémentations TCF actuelles doivent prendre en charge la v2.3 plutôt que de s'appuyer sur l'ancienne implémentation v2.2.
Historique des versions du TCF
Les principales versions du TCF sont les suivantes :
- TCF v1.12018
- TCF v2.02019
- TCF v2.12020
- TCF v2.22023
- TCF v2.32025
Le TCF v2.3 est la version qui doit être citée dans les contenus de glossaire et les guides de mise en œuvre actuels.
Qu'est-ce qui a changé dans le TCF v2.3 ?
Le changement le plus important de la v2.3 est le caractère obligatoire du segment Disclosed Vendors.
Ce segment indique si un fournisseur a été présenté à l'utilisateur via l'interface de la CMP.
La structure technique comprend :
- Segment principal
- segment Disclosed Vendors
- segment Publisher TC facultatif
IAB Tech Lab explique que le segment Disclosed Vendors fournit un signal binaire indiquant si un fournisseur a été présenté à l'utilisateur.
Cela est particulièrement pertinent lorsque des fournisseurs s'appuient sur l'intérêt légitime pour certaines activités de traitement et doivent savoir si l'utilisateur a été correctement informé de leur intervention.
Pourquoi c'est important
La divulgation des fournisseurs est une exigence de transparence importante.
Un fournisseur ne devrait pas avoir à deviner s'il a réellement été présenté à l'utilisateur.
Le TCF v2.3 fournit un signal standardisé qui réduit cette ambiguïté.
Qu'est-ce qu'une TC String ?
La Transparency and Consent String, couramment appelée TC String, est une représentation lisible par machine des informations pertinentes et des choix des utilisateurs au sein de l'écosystème TCF.
Elle peut communiquer des informations relatives :
- Au consentement de l'utilisateur
- Aux oppositions de l'utilisateur
- Aux fournisseurs
- Aux finalités
- Aux bases légales
- Aux restrictions de l'éditeur
- Aux fournisseurs présentés
- Aux métadonnées du cadre
La TC String permet aux fournisseurs participants de recevoir des informations standardisées sur l'état de confidentialité établi par l'intermédiaire de la CMP.
La TC String est donc l'un des composants techniques les plus importants du TCF.
La TC String équivaut-elle au consentement ?
Non.
Une TC String est une représentation technique d'informations et de choix en matière de confidentialité.
Elle ne constitue pas en elle-même un substitut juridique à un consentement valable.
La validité juridique du consentement dépend de facteurs tels que :
- Les informations qui ont été fournies
- Le caractère libre du choix
- Le caractère suffisamment spécifique de la finalité
- Le fait que l'utilisateur ait manifesté activement son consentement lorsque cela est requis
- La possibilité de retirer son consentement
- Le respect des exigences légales applicables
- La correspondance entre le traitement réel et le traitement annoncé
Le TCF assure une standardisation technique ; il ne crée pas à lui seul la base légale du traitement.
Qu'est-ce que le segment Disclosed Vendors ?
Le segment Disclosed Vendors est un ajout clé du TCF v2.3.
Il indique si des fournisseurs ont été présentés à l'utilisateur via l'interface de la CMP concernée.
L'objectif est de lever l'ambiguïté lorsque des fournisseurs doivent déterminer s'ils ont réellement été présentés à l'utilisateur.
Cela est particulièrement important pour les fournisseurs qui traitent des données dans certains cas fondés sur l'intérêt légitime.
Le TCF v2.3 impose la présence du segment Disclosed Vendors dans les TC Strings.
Qu'est-ce que la Global Vendor List (GVL) ?
La Global Vendor List (GVL) est la liste standardisée des fournisseurs participant à l'écosystème TCF.
Elle fournit les informations que les CMP et les autres participants utilisent pour connaître les fournisseurs participants et les activités qu'ils déclarent.
Les informations sur un fournisseur peuvent comprendre :
- L'identifiant du fournisseur
- Le nom du fournisseur
- Les finalités déclarées
- Les finalités spéciales
- Les fonctionnalités
- Les fonctionnalités spéciales
- Les bases légales
- Les catégories de données
- Les autres informations du cadre
La GVL est importante parce que la TC String et l'interface de la CMP ont besoin d'informations standardisées sur les fournisseurs.
Les ressources TCF actuelles d'IAB Europe continuent de présenter la GVL comme un composant central du cadre.
Elle permet aux CMP et aux autres participants de travailler à partir d'informations standardisées sur les fournisseurs participants.
La GVL contribue à soutenir :
- L'identification des fournisseurs
- Les déclarations de finalités
- Les déclarations de finalités spéciales
- Les informations sur les fonctionnalités
- Les informations sur les bases légales
- La divulgation des fournisseurs
La GVL est l'une des ressources fondamentales qui rendent possible la communication standardisée du TCF sur les fournisseurs.
Qu'est-ce qu'une CMP TCF ?
Une CMP TCF est une plateforme de gestion du consentement qui participe à l'écosystème TCF d'IAB Europe.
Une CMP TCF peut fournir l'infrastructure technique et l'interface utilisateur nécessaires pour :
- Présenter les informations de confidentialité.
- Divulguer les fournisseurs et les finalités applicables.
- Recueillir les choix des utilisateurs.
- Générer la TC String.
- Mettre le signal à la disposition des fournisseurs participants.
- Prendre en charge l'API CMP applicable.
- Gérer les modifications de préférences.
- Prendre en charge les politiques et spécifications TCF applicables.
Un bandeau de cookies ordinaire n'est pas automatiquement une CMP TCF.
La participation au TCF suppose des exigences spécifiques d'enregistrement, de politique, de technique et de conformité.
TCF et CMP
Le TCF et une CMP sont liés, mais ce n'est pas la même chose.
| TCF | CMP |
|---|---|
| Cadre sectoriel | Logiciel/plateforme |
| Définit des politiques et des normes | Met en œuvre les flux de choix de confidentialité |
| Définit des finalités standardisées et des notions relatives aux fournisseurs | Présente les informations aux utilisateurs |
| Définit les mécanismes techniques de signalisation | Génère et communique les signaux |
| Définit les conditions de participation | Fournit l'implémentation |
| Géré par IAB Europe avec une collaboration technique | Fournie par différentes sociétés éditrices de CMP |
En termes simples :
- Le TCF est le cadre.
- Une CMP est le logiciel capable de mettre en œuvre ce cadre.
Que fait une CMP TCF ?
Une CMP TCF prend généralement en charge plusieurs étapes du processus de consentement.
Transparence
La CMP explique les finalités, les fournisseurs et les activités de traitement concernés.
Choix
L'utilisateur peut exprimer les choix de consentement ou de préférence applicables.
Génération du signal
La CMP génère la TC String appropriée.
Mise à disposition du signal
La CMP met le signal concerné à la disposition des fournisseurs participants.
Gestion des préférences
L'utilisateur peut ensuite modifier ou retirer les choix applicables.
Application technique
L'implémentation globale du site web doit garantir que le traitement réel correspond à l'état de confidentialité qui en résulte.
Ce dernier point est essentiel.
Générer une TC String n'équivaut pas à empêcher un traitement non autorisé.
Que sont les Purposes du TCF ?
Le TCF utilise des Purposes standardisées pour décrire les raisons pour lesquelles les fournisseurs participants traitent des données personnelles ou exercent des activités connexes.
Les politiques TCF actuelles comprennent des finalités standardisées telles que :
- Stocker des informations sur un terminal et/ou y accéder
- Utiliser des données limitées pour sélectionner des publicités
- Créer des profils pour la publicité personnalisée
- Utiliser des profils pour sélectionner des publicités personnalisées
- Créer des profils pour personnaliser le contenu
- Utiliser des profils pour sélectionner du contenu personnalisé
- Mesurer la performance des publicités
- Mesurer la performance du contenu
La documentation actuelle des politiques TCF définit ces finalités et les notions associées du cadre.
La structure des finalités est importante parce qu'elle fournit un vocabulaire standardisé pour les interfaces des CMP et les déclarations des fournisseurs.
Que sont les Special Purposes ?
Les Special Purposes sont des finalités de traitement standardisées distinctes, définies au sein du TCF.
Elles sont traitées différemment des Purposes ordinaires et font l'objet d'exigences spécifiques au sein du cadre.
Un site web ne doit donc pas réduire le TCF à l'idée que :
« L'utilisateur accepte ou refuse les cookies. »
Le TCF couvre un écosystème publicitaire et de traitement de données plus large, faisant intervenir des finalités, des fournisseurs, des fonctionnalités, des finalités spéciales et des bases légales.
Que sont les Features et les Special Features du TCF ?
Le TCF définit également des Features et des Special Features.
Celles-ci décrivent des capacités ou des caractéristiques spécifiques associées au traitement effectué par les fournisseurs.
Les Special Features font l'objet d'un traitement supplémentaire au titre des politiques TCF.
Ces distinctions comptent parce qu'une CMP TCF doit présenter et communiquer les informations pertinentes conformément aux exigences actuelles du cadre, plutôt que de traiter chaque activité de fournisseur comme un simple cookie générique.
Consentement et intérêt légitime dans le TCF
Le TCF a historiquement pris en charge plusieurs notions de base légale, dont le consentement et l'intérêt légitime.
Le cadre a toutefois considérablement évolué au fil du temps.
Le TCF v2.2 a supprimé l'intérêt légitime comme base légale pour les Purposes 3 à 6.
Le TCF v2.3 a ensuite introduit le segment obligatoire Disclosed Vendors afin de lever l'ambiguïté quant au fait que les fournisseurs aient ou non été présentés aux utilisateurs dans certains cas fondés sur l'intérêt légitime.
La déclaration d'un intérêt légitime par un fournisseur ne signifie pas qu'il dispose automatiquement d'une autorisation illimitée de traiter des données personnelles.
La loi applicable et l'activité de traitement concernée demeurent déterminantes.
Le TCF signifie-t-il qu'un utilisateur a donné son consentement ?
Non.
Le TCF est un cadre de transparence et de signalisation des choix de confidentialité.
Il ne crée pas à lui seul un consentement valable.
Un flux de consentement conforme doit toujours satisfaire aux exigences légales applicables.
Par exemple, lorsque le consentement constitue la base légale, l'organisation doit examiner si ce consentement est :
- Libre
- Spécifique
- Éclairé
- Univoque
- Fondé sur une information appropriée
- Révocable
L'interface utilisateur et le comportement technique réels doivent également correspondre à la base légale invoquée.
Le TCF rend-il un site web conforme au GDPR ?
Non.
Le TCF peut soutenir certaines parties d'un flux de conformité en matière de confidentialité et de publicité, mais il ne constitue pas un certificat de conformité au GDPR.
Les propres politiques d'IAB Europe indiquent expressément que la participation au TCF ne dispense pas chaque participant d'assumer la responsabilité de ses obligations légales.
Un programme de conformité au GDPR plus large peut également exiger :
- Des mentions d'information
- Des mécanismes de consentement valables
- Une analyse des bases légales
- Des contrôles des cookies et des traceurs
- Les droits des personnes concernées
- La minimisation des données
- La conservation des données
- La gestion des fournisseurs
- Des accords de sous-traitance
- Des mesures de sécurité
- Des garanties pour les transferts internationaux
- Des registres de traitement
- La gouvernance et la responsabilité
Le TCF et le GDPR
Le TCF a été créé spécifiquement en réponse à l'environnement européen de la protection de la vie privée et vise à aider les organisations participantes à répondre à certaines exigences du GDPR et de la réglementation ePrivacy dans l'écosystème publicitaire numérique.
IAB Europe décrit le TCF comme un outil de responsabilisation destiné à faciliter le respect de certaines dispositions du GDPR et de la directive ePrivacy.
Toutefois :
Il appartient toujours aux organisations de déterminer leurs propres obligations légales.
Le TCF et la directive ePrivacy
Le TCF est également pertinent au regard de la directive ePrivacy, en particulier pour les technologies qui stockent des informations sur les terminaux des utilisateurs ou y accèdent.
Cela signifie que la conformité publicitaire en Europe peut faire intervenir plusieurs couches juridiques :
traitement des données personnelles
stockage sur le terminal ou accès à celui-ci et technologies associées
cadre sectoriel standardisé de signalisation et de responsabilisation
Le TCF ne remplace aucun de ces deux cadres juridiques.
Le TCF bloque-t-il les cookies ?
Non.
Le TCF est avant tout un cadre de transparence et de signalisation standardisées.
Il n'empêche pas automatiquement le chargement de chaque cookie ou traceur.
Un site web peut avoir besoin de mécanismes d'application supplémentaires, tels que :
- Le blocage préalable des scripts
- Les contrôles de gestion des balises
- Les contrôles des cookies
- Les intégrations de CMP
- Le blocage des fournisseurs
- Les contrôles côté serveur
- La propagation de l'état de consentement
Par exemple, une CMP peut générer correctement une TC String indiquant qu'un utilisateur n'a pas consenti à une finalité, alors qu'une balise mal configurée continue de se déclencher.
Il s'agirait là d'un problème de mise en œuvre.
Le TCF et le consentement préalable
Le consentement préalable et le TCF sont des notions liées, mais différentes.
Le consentement préalable signifie que le consentement est obtenu avant que le traitement concerné ou l'accès au terminal n'ait lieu.
Le TCF fournit une signalisation standardisée après le processus de choix de confidentialité, ou dans le cadre de celui-ci.
Un flux simplifié peut se présenter ainsi :
- L'utilisateur arrive
- la CMP se charge
- les informations de confidentialité s'affichent
- l'utilisateur fait son choix
- l'état de consentement applicable est établi
- les technologies autorisées s'activent
- la TC String est communiquée
La séquence exacte dépend de l'architecture technique du site web et de la loi applicable.
Le TCF et la publicité programmatique
Le TCF est particulièrement important pour la publicité programmatique.
Un éditeur peut travailler avec de nombreux fournisseurs de publicité et de mesure, notamment :
- Des SSP
- Des DSP
- Des places de marché publicitaires
- Des serveurs publicitaires
- Des prestataires de mesure
- Des plateformes d'audience
- Des prestataires de vérification
- Des fournisseurs de données
Le TCF offre à ces participants un mécanisme standardisé pour communiquer les informations de confidentialité pertinentes.
C'est l'une des principales raisons pour lesquelles le TCF présente un intérêt particulier pour les éditeurs et les entreprises de médias.
Le TCF pour les éditeurs
Les éditeurs qui recourent à la publicité programmatique peuvent avoir à gérer :
- La divulgation des fournisseurs
- La divulgation des finalités
- Le consentement des utilisateurs
- Les oppositions des utilisateurs
- Les restrictions de l'éditeur
- La génération de la TC String
- La configuration de la CMP
- Les intégrations de fournisseurs
- Le retrait du consentement
- L'activation des traceurs
- La conformité en matière de vie privée
IAB Europe identifie expressément les éditeurs, les CMP et les fournisseurs comme les participants centraux du TCF.
Le TCF pour les fournisseurs
Un fournisseur TCF est un prestataire technologique participant au cadre.
Ces fournisseurs peuvent comprendre :
- Des plateformes publicitaires
- Des prestataires de mesure
- Des DSP
- Des SSP
- Des serveurs publicitaires
- Des fournisseurs d'audiences
- D'autres entreprises de technologies publicitaires
Un fournisseur participant utilise les signaux TCF pour connaître l'état de confidentialité pertinent au regard des traitements qu'il a déclarés.
Les fournisseurs restent toutefois responsables de leurs propres obligations de conformité.
Qu'est-ce que l'API CMP du TCF ?
L'API CMP du TCF est une interface technique standardisée qui permet aux fournisseurs participants et à d'autres composants d'interagir avec une CMP TCF.
L'API prend en charge des fonctions relatives :
- À la disponibilité de la CMP
- Aux informations de consentement
- À la récupération de la TC String
- Aux mises à jour du consentement
- À la communication de l'état de confidentialité
Les spécifications techniques et les guides de mise en œuvre du TCF définissent le comportement applicable de l'API. La page de ressources actuelle d'IAB Europe présente l'API CMP comme une spécification technique centrale du TCF.
Qu'est devenu getTCData ?
Les spécifications techniques du TCF ont évolué.
L'API CMP du TCF v2.2 a rendu obsolète la commande getTCData.
Les développeurs qui maintiennent d'anciennes intégrations TCF doivent donc consulter les guides de mise en œuvre actuels plutôt que de supposer que les schémas d'API hérités restent appropriés.
Cela est particulièrement important lors de la mise à jour d'anciennes intégrations TCF v2.2 vers l'environnement actuel en v2.3.
Qu'est-ce que le GPP et quel est son lien avec le TCF ?
La Global Privacy Platform (GPP) est un cadre de signaux de confidentialité plus large, développé par IAB Tech Lab.
Le TCF et le GPP sont liés, mais ce n'est pas la même chose.
Une distinction simplifiée est la suivante :
cadre européen de transparence et de consentement
cadre de signaux de confidentialité plus large, prenant en charge plusieurs juridictions
Le GPP peut transporter une section TCF aux côtés de sections régionales de confidentialité.
Une organisation présente à l'international peut donc utiliser le TCF au sein d'une architecture GPP plus large.
TCF et GPP
| TCF | GPP |
|---|---|
| Cadre d'IAB Europe | Cadre d'IAB Tech Lab |
| Principalement l'écosystème publicitaire européen | Signalisation de confidentialité multi-juridictions |
| Utilise la TC String | Utilise des chaînes/sections GPP |
| Standardise les informations européennes sur les fournisseurs et les finalités | Prend en charge plusieurs cadres régionaux de confidentialité |
| Fortement associé aux flux publicitaires GDPR/ePrivacy | Conçu pour une signalisation plus large des réglementations en matière de vie privée |
Le TCF et le GPP ne doivent donc pas être considérés comme des termes interchangeables.
Le TCF et Google Consent Mode
L'IAB TCF et Google Consent Mode répondent à des problèmes différents.
Le TCF standardise la signalisation des choix de confidentialité au sein de l'écosystème TCF.
Google Consent Mode communique les états de consentement pertinents aux balises et services Google compatibles, afin que leur comportement puisse s'adapter à ces états.
Un éditeur peut utiliser les deux :
- CMP
- TCF / TC String
et :
- CMP
- Google Consent Mode
Ces technologies peuvent donc être complémentaires plutôt que des alternatives concurrentes.
TCF et GPC
Le Global Privacy Control (GPC) est un signal émis au niveau du navigateur ou d'un outil de confidentialité, qui communique certaines préférences d'opposition.
Le TCF est un cadre du secteur publicitaire dédié à la transparence et à la signalisation du consentement.
Ils poursuivent des finalités différentes.
Un site web peut disposer à la fois :
- Du GPC
- Du TCF
- D'une CMP
- Du consentement aux cookies
- De Google Consent Mode
- De règles régionales de confidentialité
au sein d'une même architecture de confidentialité.
Le TCF et le consentement aux cookies
Un bandeau de consentement aux cookies est avant tout une interface utilisateur.
Le TCF est un cadre sectoriel standardisé qui régit la communication des choix de confidentialité au sein de son écosystème.
Une architecture simplifiée peut donc être la suivante :
- Bandeau de cookies
- CMP TCF
- TC String
- fournisseurs participants
Le bandeau est ce avec quoi l'utilisateur interagit.
Le cadre TCF fournit les politiques standardisées et les mécanismes techniques qui sous-tendent l'écosystème.
Comment fonctionne l'IAB TCF ?
Un flux TCF simplifié est le suivant :
Identifier les fournisseurs participants
L'éditeur identifie les fournisseurs TCF concernés.
Configurer la CMP
La CMP s'appuie sur les politiques, les spécifications et les informations de la GVL en vigueur.
Présenter les informations de transparence
La CMP explique les finalités, les fournisseurs et les autres informations requises.
Recueillir les choix de l'utilisateur
L'utilisateur exprime les choix de consentement ou d'opposition applicables.
Générer la TC String
La CMP encode les informations pertinentes dans la TC String.
Mettre le signal à disposition
Les fournisseurs participants peuvent accéder au signal au moyen des mécanismes techniques applicables.
Les fournisseurs interprètent le signal
Les fournisseurs déterminent l'état de traitement pertinent selon le cadre TCF et les activités qu'ils ont déclarées.
Appliquer l'état obtenu
Le site web et les fournisseurs doivent veiller à ce que le traitement réel corresponde à l'état de confidentialité applicable.
Liste de contrôle pour la mise en œuvre de l'IAB TCF
Avant de lancer ou de mettre à jour une implémentation TCF, les éditeurs doivent vérifier que :
- La CMP prend en charge la version actuelle du TCF.
- La CMP est dûment enregistrée pour participer au TCF.
- Les politiques TCF en vigueur sont respectées.
- Les spécifications techniques actuelles sont utilisées.
- Les informations sur les fournisseurs sont synchronisées avec la GVL applicable.
- Les finalités TCF correctes sont divulguées.
- Les fournisseurs concernés sont divulgués.
- Le segment Disclosed Vendors est correctement implémenté.
- Le consentement est recueilli par une action appropriée de l'utilisateur.
- Les traitements fondés sur l'intérêt légitime applicables sont correctement gérés.
- Les restrictions de l'éditeur sont configurées lorsque cela est nécessaire.
- La TC String correcte est générée.
- Les fournisseurs peuvent récupérer le signal concerné.
- Les traceurs ne s'activent pas contrairement aux choix de l'utilisateur.
- Le retrait du consentement fonctionne correctement.
- Les intégrations de fournisseurs ont été testées.
- Le comportement de l'API CMP a été testé.
- L'implémentation a été testée après les mises à jour du cadre.
IAB Europe met à disposition des ressources TCF à jour couvrant les politiques, les spécifications techniques, les guides de mise en œuvre, l'enregistrement des CMP, l'enregistrement des fournisseurs et les ressources relatives à la v2.3.
Erreurs courantes de mise en œuvre de l'IAB TCF
Considérer le TCF comme une conformité au GDPR
Le TCF est un cadre sectoriel, et non un certificat de conformité juridique.
Laisser le site web en TCF v2.2
Les implémentations actuelles doivent être réexaminées au regard du TCF v2.3.
Considérer la TC String comme le consentement lui-même
La TC String représente des informations techniques sur les choix de confidentialité. Elle ne crée pas à elle seule un consentement juridiquement valable.
Charger des traceurs avant le consentement
Un site web a toujours besoin de contrôles techniques appropriés pour les traitements qui exigent un consentement préalable.
Ignorer le comportement des fournisseurs
Générer une TC String correcte ne suffit pas si les fournisseurs continuent de traiter des données contrairement à l'état qui en résulte.
Considérer l'intérêt légitime comme une autorisation illimitée
La base légale déclarée par un fournisseur ne dispense pas l'organisation de son obligation de respecter la loi applicable.
Utiliser du code d'API obsolète
Les anciennes intégrations TCF peuvent contenir des méthodes d'API obsolètes telles que getTCData.
Ne pas tenir à jour les informations sur les fournisseurs
Les informations sur les fournisseurs et les exigences du cadre peuvent évoluer.
Ne tester que « Tout accepter »
Une implémentation TCF sérieuse doit également tester le refus, les choix partiels, le retrait, les visiteurs qui reviennent et les configurations régionales.
Comment tester le TCF ?
Un audit TCF correct doit porter à la fois sur l'interface de la CMP et sur le comportement technique réel.
Tests de l'interface utilisateur
À tester :
- L'information initiale
- La divulgation des fournisseurs
- La divulgation des finalités
- Les commandes d'acceptation
- Les commandes de refus
- Le centre de préférences
- Le retrait
- L'affichage mobile
- L'accessibilité
- La localisation
Tests techniques
À tester :
- La génération de la TC String
- L'API CMP
- La propagation du signal aux fournisseurs
- Les cookies
- L'exécution du JavaScript
- Les requêtes réseau
- Les pixels publicitaires
- Les requêtes vers des tiers
- Les changements d'état du consentement
- Le retrait
Tests négatifs
À tester également :
- Le refus total
- Le consentement partiel
- Le refus d'un fournisseur précis
- Le refus d'une finalité précise
- L'absence d'interaction
- Le retrait
- Les visiteurs qui reviennent
- Différentes régions
- Différents navigateurs
- Les appareils mobiles
L'IAB TCF et ConsentX
ConsentX peut faire office de couche de gestion du consentement et d'application au sein d'une architecture de confidentialité plus large.
Pour les organisations qui utilisent le TCF, le flux recherché est le suivant :
- Choix de l'utilisateur
- CMP
- signal TCF
- contrôles applicables aux fournisseurs
- traitement réel
ConsentX peut aider à relier la gestion du consentement à l'application technique dans des domaines tels que :
Consentement aux cookies
Blocage préalable des scripts
Enregistrements de consentement
Preuves d'audit
Règles régionales de confidentialité
Google Consent Mode
Global Privacy Control
Contrôles des fournisseurs et des traceurs
Gestion des préférences de confidentialité
Le principe essentiel est le suivant :
La signalisation du consentement doit s'accompagner d'une application technique.
Une TC String indiquant qu'un utilisateur n'a pas accordé une autorisation donnée ne doit pas être considérée comme suffisante si le site web continue d'effectuer le traitement correspondant.
ConsentX remplace-t-il l'IAB TCF ?
Non.
L'IAB TCF et ConsentX jouent des rôles différents.
Le TCF est le cadre sectoriel qui regroupe les politiques, les spécifications, la signalisation technique et les conditions de participation.
ConsentX est une plateforme de gestion du consentement capable de fournir les contrôles techniques et l'interface utilisateur nécessaires à la gestion des choix de confidentialité.
Les organisations qui utilisent le TCF doivent évaluer si leur implémentation de CMP satisfait aux exigences applicables de participation et aux exigences techniques du TCF.
Points clés à retenir
- IAB TCF signifie IAB Europe Transparency & Consent Framework.
- Le TCF est un cadre sectoriel volontaire, et non une loi.
- Il standardise la communication des choix de confidentialité au sein de l'écosystème publicitaire numérique.
- Le TCF v2.3 est la version actuelle du cadre.
- Le TCF v2.3 a introduit un segment Disclosed Vendors obligatoire dans la TC String.
- La TC String communique des informations standardisées sur les choix de confidentialité.
- La Global Vendor List (GVL) fournit des informations standardisées sur les fournisseurs participants.
- Une CMP TCF met en œuvre le flux de gestion du consentement applicable.
- Le TCF est particulièrement important pour les éditeurs et la publicité programmatique.
- Le TCF ne rend pas automatiquement un site web conforme au GDPR.
- Le TCF ne bloque pas lui-même les cookies ou les traceurs.
- Le TCF est différent du GPC, du GPP, de Google Consent Mode et d'un bandeau de cookies générique.
- Les implémentations actuelles doivent être testées au regard des dernières politiques et spécifications techniques du TCF.
- Une mise en œuvre efficace suppose à la fois une signalisation correcte et une application technique réelle.
Associez la signalisation TCF à une application technique
La signalisation du consentement doit s'accompagner d'une application technique. ConsentX peut faire office de couche de gestion du consentement et d'application au sein d'une architecture de confidentialité plus large, en reliant le consentement aux cookies, le blocage préalable des scripts, les enregistrements de consentement, les règles régionales de confidentialité et les contrôles applicables aux fournisseurs avec les signaux générés par votre CMP.