O que é o IAB Transparency & Consent Framework (TCF)?
O TCF é usado principalmente no ecossistema europeu de publicidade digital. Ele fornece políticas padronizadas, especificações técnicas, sinais de consentimento, informações sobre fornecedores e APIs que ajudam as organizações participantes a comunicar as escolhas dos usuários sobre o tratamento de dados pessoais e o armazenamento ou acesso a informações no dispositivo.
O marco atual é o TCF v2.3. Ele foi introduzido em 2025 e tornou o segmento Disclosed Vendors uma parte obrigatória da TC String, para resolver a ambiguidade sobre se determinados fornecedores haviam sido divulgados aos usuários. O prazo de transição para o TCF v2.3 foi 28 de fevereiro de 2026.
O que significa IAB TCF?
IAB TCF é a sigla de IAB Europe Transparency & Consent Framework.
Ele oferece um marco comum para o ecossistema de publicidade digital, incluindo:
- Publishers
- Empresas de mídia
- Anunciantes
- Agências de publicidade
- Plataformas de gestão de consentimento
- Fornecedores de ad tech
- Plataformas do lado da demanda (DSPs)
- Plataformas do lado da oferta (SSPs)
- Servidores de anúncios
- Provedores de mensuração
- Outros parceiros de tecnologia
Um ecossistema típico de publicidade pode envolver muitos fornecedores. O TCF oferece uma forma padronizada de comunicar informações sobre esses fornecedores, suas finalidades de tratamento declaradas, as bases legais aplicáveis e as escolhas dos usuários.
A IAB Europe descreve o TCF como um padrão voluntário intersetorial destinado a permitir que publishers e parceiros de tecnologia trabalhem em conjunto, oferecendo aos usuários uma experiência padronizada de escolha de privacidade.
O IAB TCF é uma lei?
Não.
O IAB Transparency & Consent Framework é um marco setorial, não uma legislação.
Ele não substitui:
- GDPR
- A Diretiva ePrivacy
- UK GDPR
- Leis nacionais de privacidade
- Orientações regulatórias
- Decisões judiciais
- Outros requisitos aplicáveis de proteção de dados
As políticas atuais da IAB Europe afirmam expressamente que a participação no TCF não substitui a responsabilidade de cada participante de cumprir a lei aplicável.
Portanto, usar uma CMP compatível com o TCF não torna automaticamente um site conforme com o GDPR.
Em vez disso, o TCF oferece um mecanismo padronizado capaz de apoiar determinados fluxos de privacidade e publicidade.
Qual é a finalidade do IAB TCF?
A principal finalidade do TCF é criar uma linguagem comum para as escolhas de privacidade dentro da cadeia de suprimentos da publicidade digital.
Considere um publisher que trabalha com dezenas de fornecedores de publicidade e mensuração.
Sem um marco padronizado, o publisher poderia precisar comunicar as escolhas de privacidade a cada fornecedor usando um mecanismo técnico diferente.
O TCF padroniza partes importantes dessa comunicação.
Um fluxo simplificado é:
- Usuário
- CMP
- sinal do TCF
- Fornecedores de publicidade
- Tratamento
Isso pode ajudar as organizações participantes a entender:
- Quais fornecedores estão envolvidos
- Quais finalidades os fornecedores declaram
- Quais bases legais estão sendo usadas dentro do marco
- Quais escolhas o usuário fez
- Quais fornecedores foram divulgados
- Quais restrições do publisher se aplicam
- Como o estado de privacidade do usuário deve ser comunicado
O que é o TCF v2.3?
O TCF v2.3 é a versão atual do IAB Europe Transparency & Consent Framework.
A IAB Europe lançou o TCF v2.3 em 2025. Sua principal mudança foi tornar a seção Disclosed Vendors uma parte obrigatória da TC String.
A mudança foi introduzida para resolver a ambiguidade sobre se determinados fornecedores haviam realmente sido divulgados aos usuários, particularmente em cenários que envolvem tratamento baseado em legítimo interesse para Special Purposes.
O período de transição terminou em 28 de fevereiro de 2026, o que significa que as implementações atuais do TCF devem oferecer suporte à v2.3, em vez de depender da implementação mais antiga da v2.2.
Histórico de versões do TCF
As principais versões do TCF incluem:
- TCF v1.12018
- TCF v2.02019
- TCF v2.12020
- TCF v2.22023
- TCF v2.32025
O TCF v2.3 deve ser a versão referenciada no conteúdo atual do glossário e nas orientações de implementação.
O que mudou no TCF v2.3?
A mudança mais importante da v2.3 é o segmento obrigatório Disclosed Vendors.
O segmento comunica se um fornecedor foi divulgado ao usuário por meio da interface da CMP.
A estrutura técnica inclui:
- Segmento principal
- segmento Disclosed Vendors
- segmento opcional Publisher TC
O IAB Tech Lab explica que o segmento Disclosed Vendors fornece um sinal binário indicando se um fornecedor foi divulgado ao usuário.
Isso é particularmente relevante quando os fornecedores se baseiam no legítimo interesse para determinadas atividades de tratamento e precisam saber se o usuário foi devidamente informado sobre seu envolvimento.
Por que isso importa
A divulgação de fornecedores é um requisito importante de transparência.
Um fornecedor não deveria ter de adivinhar se foi de fato apresentado ao usuário.
O TCF v2.3 oferece um sinal padronizado para reduzir essa ambiguidade.
O que é uma TC String?
A Transparency and Consent String, comumente chamada de TC String, é uma representação legível por máquina das informações pertinentes e das escolhas dos usuários dentro do ecossistema do TCF.
Ela pode comunicar informações relativas a:
- Consentimento do usuário
- Oposições do usuário
- Fornecedores
- Finalidades
- Bases legais
- Restrições do publisher
- Fornecedores divulgados
- Metadados do marco
A TC String permite que os fornecedores participantes recebam informações padronizadas sobre o estado de privacidade estabelecido por meio da CMP.
Portanto, a TC String é um dos componentes técnicos mais importantes do TCF.
A TC String é o mesmo que consentimento?
Não.
Uma TC String é uma representação técnica de informações e escolhas de privacidade.
Ela não é, por si só, um substituto jurídico do consentimento válido.
A validade jurídica do consentimento depende de fatores como:
- Quais informações foram fornecidas
- Se a escolha foi feita livremente
- Se a finalidade era suficientemente específica
- Se o usuário manifestou ativamente o consentimento quando exigido
- Se a revogação é possível
- Se os requisitos legais aplicáveis são atendidos
- Se o tratamento efetivo corresponde ao tratamento divulgado
O TCF oferece padronização técnica; ele não cria, por si só, a base legal para o tratamento.
O que é o segmento Disclosed Vendors?
O segmento Disclosed Vendors é um acréscimo essencial do TCF v2.3.
Ele comunica se os fornecedores foram divulgados ao usuário por meio da interface da CMP pertinente.
A finalidade é eliminar a ambiguidade nos casos em que os fornecedores precisam determinar se foram de fato apresentados ao usuário.
Isso é particularmente importante para os fornecedores que tratam dados em determinados cenários de legítimo interesse.
O TCF v2.3 exige o segmento Disclosed Vendors nas TC Strings.
O que é a Global Vendor List (GVL)?
A Global Vendor List (GVL) é a lista padronizada dos fornecedores que participam do ecossistema do TCF.
Ela fornece informações que as CMPs e outros participantes usam para compreender os fornecedores participantes e suas atividades declaradas.
As informações sobre fornecedores podem incluir:
- ID do fornecedor
- Nome do fornecedor
- Finalidades declaradas
- Special purposes
- Features
- Special features
- Bases legais
- Categorias de dados
- Outras informações do marco
A GVL é importante porque a TC String e a interface da CMP precisam de informações padronizadas sobre os fornecedores.
Os recursos atuais de TCF da IAB Europe continuam a listar a GVL como um componente central do marco.
Ela permite que as CMPs e outros participantes trabalhem a partir de informações padronizadas sobre os fornecedores participantes.
A GVL ajuda a dar suporte a:
- Identificação de fornecedores
- Declarações de finalidades
- Declarações de special purposes
- Informações sobre features
- Informações sobre bases legais
- Divulgações de fornecedores
A GVL é um dos recursos centrais que tornam possível a comunicação padronizada de fornecedores do TCF.
O que é uma CMP do TCF?
Uma CMP do TCF é uma plataforma de gestão de consentimento que participa do ecossistema TCF da IAB Europe.
Uma CMP do TCF pode fornecer a infraestrutura técnica e voltada ao usuário necessária para:
- Apresentar informações de privacidade.
- Divulgar os fornecedores e as finalidades aplicáveis.
- Coletar as escolhas dos usuários.
- Gerar a TC String.
- Disponibilizar o sinal aos fornecedores participantes.
- Dar suporte à API de CMP aplicável.
- Gerenciar alterações de preferências.
- Dar suporte às políticas e especificações pertinentes do TCF.
Um banner de cookies comum não é automaticamente uma CMP do TCF.
A participação no TCF envolve requisitos específicos de registro, política, técnicos e de conformidade.
TCF x CMP
TCF e CMP são conceitos relacionados, mas não são a mesma coisa.
| TCF | CMP |
|---|---|
| Marco setorial | Software/plataforma |
| Define políticas e padrões | Implementa fluxos de escolha de privacidade |
| Define finalidades padronizadas e conceitos de fornecedores | Apresenta informações aos usuários |
| Define mecanismos técnicos de sinalização | Gera e comunica sinais |
| Define requisitos de participação | Fornece a implementação |
| Gerido pela IAB Europe com colaboração técnica | Fornecida por empresas de CMP individuais |
Em termos simples:
- O TCF é o marco.
- Uma CMP é o software capaz de implementar o marco.
O que faz uma CMP do TCF?
Uma CMP do TCF normalmente cuida de várias etapas do processo de consentimento.
Transparência
A CMP explica as finalidades, os fornecedores e as atividades de tratamento pertinentes.
Escolha
O usuário pode fazer as escolhas de consentimento ou de preferências aplicáveis.
Geração do sinal
A CMP gera a TC String adequada.
Disponibilização do sinal
A CMP disponibiliza o sinal pertinente aos fornecedores participantes.
Gestão de preferências
O usuário pode posteriormente alterar ou revogar as escolhas aplicáveis.
Aplicação técnica
A implementação mais ampla do site deve garantir que o tratamento efetivo corresponda ao estado de privacidade resultante.
Esse último ponto é crítico.
Gerar uma TC String não é o mesmo que impedir tratamentos não autorizados.
O que são as Purposes do TCF?
O TCF usa Purposes padronizadas para descrever por que os fornecedores participantes tratam dados pessoais ou realizam atividades relacionadas.
As políticas atuais do TCF incluem finalidades padronizadas como:
- Armazenar e/ou acessar informações em um dispositivo
- Usar dados limitados para selecionar publicidade
- Criar perfis para publicidade personalizada
- Usar perfis para selecionar publicidade personalizada
- Criar perfis para personalizar conteúdo
- Usar perfis para selecionar conteúdo personalizado
- Mensurar o desempenho da publicidade
- Mensurar o desempenho do conteúdo
A documentação atual de políticas do TCF define essas finalidades e os conceitos associados do marco.
A estrutura de finalidades é importante porque oferece um vocabulário padronizado para as interfaces das CMPs e para as declarações dos fornecedores.
O que são as Special Purposes?
As Special Purposes são finalidades de tratamento padronizadas e distintas, definidas dentro do TCF.
Elas são tratadas de forma diferente das Purposes comuns e têm requisitos específicos dentro do marco.
Portanto, um site não deve simplificar o TCF em:
"O usuário aceita ou rejeita cookies."
O TCF abrange um ecossistema mais amplo de publicidade e tratamento de dados, envolvendo finalidades, fornecedores, features, special purposes e bases legais.
O que são as Features e as Special Features do TCF?
O TCF também define Features e Special Features.
Elas descrevem capacidades ou características específicas associadas ao tratamento realizado pelos fornecedores.
As Special Features recebem tratamento adicional nas políticas do TCF.
As distinções importam porque uma CMP do TCF deve apresentar e comunicar as informações pertinentes de acordo com os requisitos atuais do marco, em vez de tratar toda atividade de fornecedor como um cookie genérico.
Consentimento e legítimo interesse no TCF
Historicamente, o TCF deu suporte a múltiplos conceitos de base legal, incluindo o consentimento e o legítimo interesse.
No entanto, o marco mudou substancialmente ao longo do tempo.
O TCF v2.2 removeu o legítimo interesse como base legal para as Purposes 3 a 6.
Em seguida, o TCF v2.3 introduziu o segmento obrigatório Disclosed Vendors para resolver a ambiguidade sobre se os fornecedores haviam sido divulgados aos usuários em determinados cenários de legítimo interesse.
A declaração de legítimo interesse por um fornecedor não significa que ele tenha automaticamente permissão irrestrita para tratar dados pessoais.
A lei aplicável e a atividade de tratamento específica continuam sendo importantes.
O TCF significa que o usuário deu consentimento?
Não.
O TCF é um marco de transparência e de sinalização de escolhas de privacidade.
Ele não cria, por si só, um consentimento válido.
Um fluxo de consentimento em conformidade ainda precisa atender aos requisitos legais aplicáveis.
Por exemplo, quando o consentimento é a base legal, a organização deve considerar se o consentimento é:
- Livremente dado
- Específico
- Informado
- Inequívoco
- Baseado em informações adequadas
- Revogável
A interface efetiva com o usuário e o comportamento técnico também devem corresponder à base legal alegada.
O TCF torna um site conforme com o GDPR?
Não.
O TCF pode apoiar partes de um fluxo de conformidade em privacidade e publicidade, mas não é um certificado de conformidade com o GDPR.
As próprias políticas da IAB Europe afirmam expressamente que a participação no TCF não substitui a responsabilidade de cada participante por suas obrigações legais.
Um programa mais amplo de conformidade com o GDPR também pode exigir:
- Avisos de privacidade
- Mecanismos válidos de consentimento
- Análise de base legal
- Controles de cookies e rastreadores
- Direitos dos titulares de dados
- Minimização de dados
- Retenção de dados
- Gestão de fornecedores
- Acordos de tratamento de dados
- Controles de segurança
- Salvaguardas para transferências internacionais
- Registros de tratamento
- Governança e prestação de contas
O TCF e o GDPR
O TCF foi criado especificamente em resposta ao ambiente europeu de privacidade e destina-se a ajudar as organizações participantes a atender a determinados requisitos do GDPR e da ePrivacy no ecossistema de publicidade digital.
A IAB Europe descreve o TCF como uma ferramenta de prestação de contas destinada a facilitar a conformidade com determinadas disposições do GDPR e da Diretiva ePrivacy.
No entanto:
As organizações continuam responsáveis por determinar suas próprias obrigações legais.
O TCF e a Diretiva ePrivacy
O TCF também é relevante para a Diretiva ePrivacy, particularmente no caso de tecnologias que armazenam ou acessam informações nos dispositivos dos usuários.
Isso significa que a conformidade publicitária europeia pode envolver múltiplas camadas jurídicas:
tratamento de dados pessoais
armazenamento/acesso no dispositivo e tecnologias relacionadas
marco setorial padronizado de sinalização e prestação de contas
O TCF não substitui nenhum dos dois marcos jurídicos.
O TCF bloqueia cookies?
Não.
O TCF é, principalmente, um marco de transparência e sinalização padronizadas.
Ele não impede automaticamente que todos os cookies ou rastreadores sejam carregados.
Um site pode precisar de mecanismos adicionais de aplicação, como:
- Bloqueio prévio de scripts
- Controles de gerenciamento de tags
- Controles de cookies
- Integrações de CMP
- Bloqueio de fornecedores
- Controles do lado do servidor
- Propagação do estado de consentimento
Por exemplo, uma CMP pode gerar corretamente uma TC String indicando que o usuário não consentiu com uma finalidade, enquanto uma tag mal configurada continua disparando.
Isso seria um problema de implementação.
O TCF e o consentimento prévio
Consentimento prévio e TCF são conceitos relacionados, mas diferentes.
Consentimento prévio significa que o consentimento é obtido antes que o tratamento aplicável ou o acesso ao dispositivo ocorram.
O TCF fornece sinalização padronizada depois do processo de escolha de privacidade ou como parte dele.
Um fluxo simplificado pode ser assim:
- O usuário visita
- a CMP carrega
- as informações de privacidade aparecem
- o usuário escolhe
- o estado de consentimento aplicável é estabelecido
- as tecnologias permitidas são ativadas
- a TC String é comunicada
A sequência exata depende da arquitetura técnica do site e da lei aplicável.
O TCF e a publicidade programática
O TCF é particularmente importante para a publicidade programática.
Um publisher pode trabalhar com muitos fornecedores de publicidade e mensuração, incluindo:
- SSPs
- DSPs
- Ad exchanges
- Servidores de anúncios
- Provedores de mensuração
- Plataformas de audiência
- Provedores de verificação
- Provedores de dados
O TCF dá a esses participantes um mecanismo padronizado para comunicar informações de privacidade pertinentes.
Essa é uma das principais razões pelas quais o TCF é particularmente valioso para publishers e empresas de mídia.
O TCF para publishers
Os publishers que usam publicidade programática podem precisar gerenciar:
- Divulgações de fornecedores
- Divulgações de finalidades
- Consentimento do usuário
- Oposições do usuário
- Restrições do publisher
- Geração da TC String
- Configuração da CMP
- Integrações de fornecedores
- Revogação do consentimento
- Ativação de rastreadores
- Conformidade de privacidade
A IAB Europe identifica especificamente publishers, CMPs e fornecedores como participantes centrais do TCF.
O TCF para fornecedores
Um fornecedor do TCF é um provedor de tecnologia que participa do marco.
Os fornecedores podem incluir:
- Plataformas de publicidade
- Provedores de mensuração
- DSPs
- SSPs
- Servidores de anúncios
- Provedores de audiência
- Outras empresas de ad tech
Um fornecedor participante usa os sinais do TCF para compreender o estado de privacidade relevante para o tratamento que declarou.
No entanto, os fornecedores continuam responsáveis por suas próprias obrigações de conformidade.
O que é a API de CMP do TCF?
A API de CMP do TCF é uma interface técnica padronizada que permite aos fornecedores participantes e a outros componentes interagir com uma CMP do TCF.
A API dá suporte a funções relacionadas a:
- Disponibilidade da CMP
- Informações de consentimento
- Recuperação da TC String
- Atualizações de consentimento
- Comunicação do estado de privacidade
As especificações técnicas e as diretrizes de implementação do TCF definem o comportamento aplicável da API. A página atual de recursos de apoio da IAB Europe lista a API de CMP como uma especificação técnica central do TCF.
O que aconteceu com o getTCData?
As especificações técnicas do TCF evoluíram.
A API de CMP do TCF v2.2 tornou obsoleto o comando getTCData.
Portanto, os desenvolvedores que mantêm integrações antigas do TCF devem revisar as orientações atuais de implementação, em vez de presumir que os padrões antigos da API continuam adequados.
Isso é particularmente importante ao atualizar integrações mais antigas do TCF v2.2 para o ambiente atual da v2.3.
O que é o GPP e como ele se relaciona com o TCF?
A Global Privacy Platform (GPP) é um marco mais amplo de sinais de privacidade desenvolvido pelo IAB Tech Lab.
TCF e GPP são conceitos relacionados, mas não são a mesma coisa.
Uma distinção simplificada é:
Transparency & Consent Framework europeu
marco mais amplo de sinais de privacidade com suporte a múltiplas jurisdições
O GPP pode transportar uma seção do TCF ao lado de seções regionais de privacidade.
Portanto, uma organização que atua internacionalmente pode usar o TCF dentro de uma arquitetura mais ampla de GPP.
TCF x GPP
| TCF | GPP |
|---|---|
| Marco da IAB Europe | Marco do IAB Tech Lab |
| Principalmente o ecossistema europeu de publicidade | Sinalização de privacidade multijurisdicional |
| Usa a TC String | Usa strings/seções do GPP |
| Padroniza informações europeias sobre fornecedores e finalidades | Dá suporte a múltiplos marcos regionais de privacidade |
| Fortemente associado aos fluxos publicitários do GDPR/ePrivacy | Projetado para a sinalização de um espectro mais amplo de regulamentações de privacidade |
Portanto, TCF e GPP não devem ser tratados como termos intercambiáveis.
TCF x Google Consent Mode
O IAB TCF e o Google Consent Mode resolvem problemas diferentes.
O TCF padroniza a sinalização de escolhas de privacidade dentro do ecossistema do TCF.
O Google Consent Mode comunica os estados de consentimento pertinentes às tags e aos serviços compatíveis do Google, para que seu comportamento possa se ajustar de acordo com esses estados.
Um publisher pode usar os dois:
- CMP
- TCF / TC String
e:
- CMP
- Google Consent Mode
Portanto, as tecnologias podem ser complementares, e não alternativas concorrentes.
TCF x GPC
O Global Privacy Control (GPC) é um sinal em nível de navegador ou de ferramenta de privacidade que comunica determinadas preferências de oposição.
O TCF é um marco do setor de publicidade para transparência e sinalização de consentimento.
Eles servem a finalidades diferentes.
Um site pode ter os dois:
- GPC
- TCF
- CMP
- Consentimento de cookies
- Google Consent Mode
- Regras regionais de privacidade
dentro da mesma arquitetura de privacidade.
TCF x consentimento de cookies
Um banner de consentimento de cookies é, principalmente, uma interface de usuário.
O TCF é um marco setorial padronizado que rege a comunicação das escolhas de privacidade dentro de seu ecossistema.
Portanto, uma arquitetura simplificada pode ser:
- Banner de cookies
- CMP do TCF
- TC String
- fornecedores participantes
O banner é aquilo com que o usuário interage.
O marco do TCF fornece as políticas padronizadas e os mecanismos técnicos por trás do ecossistema.
Como o IAB TCF funciona?
Um fluxo simplificado do TCF é:
Identificar os fornecedores participantes
O publisher identifica os fornecedores do TCF pertinentes.
Configurar a CMP
A CMP usa as políticas, as especificações e as informações da GVL atuais do TCF.
Apresentar informações de transparência
A CMP explica as finalidades, os fornecedores e outras informações exigidas pertinentes.
Captar as escolhas do usuário
O usuário faz as escolhas de consentimento ou de oposição aplicáveis.
Gerar a TC String
A CMP codifica as informações pertinentes na TC String.
Disponibilizar o sinal
Os fornecedores participantes podem acessar o sinal por meio dos mecanismos técnicos aplicáveis.
Os fornecedores interpretam o sinal
Os fornecedores determinam o estado de tratamento pertinente de acordo com o marco do TCF e suas atividades declaradas.
Aplicar o estado resultante
O site e os fornecedores devem garantir que o tratamento efetivo corresponda ao estado de privacidade aplicável.
Checklist de implementação do IAB TCF
Antes de lançar ou atualizar uma implementação do TCF, os publishers devem verificar se:
- A CMP dá suporte à versão atual do TCF.
- A CMP está devidamente registrada para participar do TCF.
- As políticas atuais do TCF estão sendo seguidas.
- As especificações técnicas atuais estão sendo usadas.
- As informações sobre fornecedores estão sincronizadas com a GVL aplicável.
- As finalidades corretas do TCF são divulgadas.
- Os fornecedores pertinentes são divulgados.
- O segmento Disclosed Vendors está implementado corretamente.
- O consentimento é coletado por meio de uma ação adequada do usuário.
- O tratamento aplicável baseado em legítimo interesse é conduzido corretamente.
- As restrições do publisher estão configuradas quando necessário.
- A TC String correta é gerada.
- Os fornecedores conseguem recuperar o sinal pertinente.
- Os rastreadores não são ativados de forma contrária às escolhas do usuário.
- A revogação do consentimento funciona corretamente.
- As integrações de fornecedores foram testadas.
- O comportamento da API de CMP foi testado.
- A implementação foi testada após as atualizações do marco.
A IAB Europe mantém recursos atuais de apoio ao TCF que abrangem políticas, especificações técnicas, diretrizes de implementação, registro de CMPs, registro de fornecedores e recursos da v2.3.
Erros comuns na implementação do IAB TCF
Tratar o TCF como conformidade com o GDPR
O TCF é um marco setorial, não um certificado de conformidade jurídica.
Deixar o site no TCF v2.2
As implementações atuais devem ser revisadas em face do TCF v2.3.
Tratar a TC String como o próprio consentimento
A TC String representa informações técnicas sobre escolhas de privacidade. Ela não cria, por si só, um consentimento juridicamente válido.
Carregar rastreadores antes do consentimento
Um site ainda precisa de controles técnicos adequados para o tratamento que exige consentimento prévio.
Ignorar o comportamento dos fornecedores
Gerar uma TC String correta não é suficiente se os fornecedores continuarem tratando dados de forma contrária ao estado resultante.
Tratar o legítimo interesse como permissão ilimitada
A base legal declarada por um fornecedor não elimina a obrigação da organização de cumprir a lei aplicável.
Usar código de API obsoleto
Integrações mais antigas do TCF podem conter métodos de API obsoletos, como o getTCData.
Deixar de manter as informações sobre fornecedores atualizadas
As informações sobre fornecedores e os requisitos do marco podem mudar.
Testar apenas o "Aceitar tudo"
Uma implementação séria do TCF também deve testar a rejeição, as escolhas parciais, a revogação, os usuários recorrentes e as configurações regionais.
Como o TCF deve ser testado?
Uma auditoria adequada do TCF deve examinar tanto a interface da CMP quanto o comportamento técnico efetivo.
Testes de interface do usuário
Teste:
- Aviso inicial
- Divulgações de fornecedores
- Divulgações de finalidades
- Controles de aceitação
- Controles de rejeição
- Central de preferências
- Revogação
- Exibição em dispositivos móveis
- Acessibilidade
- Localização
Testes técnicos
Teste:
- Geração da TC String
- API de CMP
- Propagação do sinal aos fornecedores
- Cookies
- Execução de JavaScript
- Requisições de rede
- Pixels de publicidade
- Requisições a terceiros
- Alterações do estado de consentimento
- Revogação
Testes negativos
Teste também:
- Rejeitar tudo
- Consentimento parcial
- Rejeição de fornecedores específicos
- Rejeição de finalidades específicas
- Nenhuma interação
- Revogação
- Usuários recorrentes
- Regiões diferentes
- Navegadores diferentes
- Dispositivos móveis
O IAB TCF e o ConsentX
O ConsentX pode atuar como a camada de gestão de consentimento e de aplicação dentro de uma arquitetura de privacidade mais ampla.
Para as organizações que usam o TCF, o fluxo desejado é:
- Escolha do usuário
- CMP
- sinal do TCF
- controles de fornecedores
- tratamento efetivo
O ConsentX pode ajudar a conectar a gestão de consentimento à aplicação técnica em áreas como:
Consentimento de cookies
Bloqueio prévio de scripts
Registros de consentimento
Evidências de auditoria
Regras regionais de privacidade
Google Consent Mode
Global Privacy Control
Controles de fornecedores e rastreadores
Gestão de preferências de privacidade
O princípio importante é:
A sinalização de consentimento deve vir acompanhada de aplicação técnica.
Uma TC String que indica que o usuário não concedeu determinada permissão não deve ser considerada suficiente se o site continuar realizando o tratamento correspondente.
O ConsentX substitui o IAB TCF?
Não.
O IAB TCF e o ConsentX cumprem papéis diferentes.
O TCF é o marco setorial que contém políticas, especificações, sinalização técnica e requisitos de participação.
O ConsentX é uma plataforma de gestão de consentimento capaz de fornecer os controles técnicos e voltados ao usuário necessários para gerenciar as escolhas de privacidade.
As organizações que usam o TCF devem avaliar se a implementação de sua CMP atende aos requisitos técnicos e de participação aplicáveis do TCF.
Principais conclusões
- IAB TCF significa IAB Europe Transparency & Consent Framework.
- O TCF é um marco setorial voluntário, não uma lei.
- Ele padroniza a comunicação das escolhas de privacidade dentro do ecossistema de publicidade digital.
- O TCF v2.3 é a versão atual do marco.
- O TCF v2.3 introduziu um segmento obrigatório Disclosed Vendors na TC String.
- A TC String comunica informações padronizadas sobre as escolhas de privacidade.
- A Global Vendor List (GVL) fornece informações padronizadas sobre os fornecedores participantes.
- Uma CMP do TCF implementa o fluxo aplicável de gestão de consentimento.
- O TCF é especialmente importante para publishers e para a publicidade programática.
- O TCF não torna automaticamente um site conforme com o GDPR.
- O TCF não bloqueia, por si só, cookies ou rastreadores.
- O TCF é diferente do GPC, do GPP, do Google Consent Mode e de um banner de cookies genérico.
- As implementações atuais devem ser testadas em face das políticas e especificações técnicas mais recentes do TCF.
- Uma implementação eficaz exige tanto a sinalização correta quanto a aplicação técnica efetiva.
Combine a sinalização do TCF com a aplicação técnica
A sinalização de consentimento deve vir acompanhada de aplicação técnica. O ConsentX pode atuar como a camada de gestão de consentimento e de aplicação dentro de uma arquitetura de privacidade mais ampla, conectando o consentimento de cookies, o bloqueio prévio de scripts, os registros de consentimento, as regras regionais de privacidade e os controles de fornecedores aos sinais gerados pela sua CMP.