Skip to content
RiverCore
BidSafe One та Screencore роблять ставку на конфіденційність у програматичній інфраструктурі
programmatic privacy infrastructureconsent signalsad tech partnershipmid-market SSP DSP consent signal fragmentationprivacy engineering programmatic data flows

BidSafe One та Screencore роблять ставку на конфіденційність у програматичній інфраструктурі

5 вер 20266 хв. читанняSarah Chen

Цього тижня дві ad tech компанії підписали партнерську угоду, і формулювання тут важливіше за саме оголошення. Screencore — програматичний вендор, що працює у сферах CTV, відео, дисплейної та мобільної реклами — залучає BidSafe One не як зовнішній інструмент, а безпосередньо всередину своїх потоків даних. Ідея полягає в тому, що privacy-інжиніринг має бути частиною продукту, а не лежати в папці з PDF-документами.

Це один сигнал. Більш важливий — що угода означає для виживання mid-market SSP і DSP у наступні 18 місяців фрагментації сигналів згоди.

Що сталося

BidSafe One та Screencore оголосили стратегічне партнерство, спрямоване на забезпечення готовності до конфіденційності в межах програматичного стека та стека монетизації видавців Screencore, як повідомило ExchangeWire. BidSafe One — спеціалізована консалтингова компанія у сфері конфіденційності ad tech, захисту даних та регуляторного впровадження. Відповідно до оголошення, її компетенція охоплює аудити конфіденційності, картування даних, механізми прозорості та згоди, впровадження TCF і GPP, DPIA та LIA, транскордонні аспекти обробки даних, а також огляд складних потоків даних DSP і SSP. Це довгий перелік, і кожен пункт є окремою інженерною площиною.

Screencore позиціонує себе як глобальну компанію у сфері програматичних рекламних технологій, що з'єднує бренди, агентства та видавців. Пропозиція для видавців поєднує верифікований попит, оптимізацію дохідності в реальному часі та монетизацію з пріоритетом конфіденційності. Компанія вже є зареєстрованим вендором у IAB TCF і має задокументовані політики щодо обробки даних у своїх ad tech сервісах.

Ліз Токарева, CEO та експерт з ad tech продуктів у BidSafe One, зазначила, що конфіденційність у ad tech не може існувати окремо від продукту, і що ключові рішення ухвалюються всередині реальних потоків даних, інтеграцій та програматичних робочих процесів. Джес Окан, CEO та співзасновниця Screencore, визначила мету як включення конфіденційності в процес еволюції інфраструктури, а не як окрему вправу з комплаєнсу.

Оголошення не розкриває комерційних умов, масштабу співпраці (консультативний чи вбудований інжиніринг) або KPI. Ці упущення важливі, і я повернуся до них пізніше.

Технічна анатомія

Візьмемо перелік завдань BidSafe One і накладемо його на реальний програматичний шлях. Один рекламний показ у стеку Screencore, ймовірно, торкається: CMP, що генерує рядок згоди TCF; рядка GPP, що обгортає сигнали штатів США; запиту на ставку OpenRTB із заповненими полями regs.gpp та user.consent; одного або кількох переходів SSP–DSP; заміни макросів у VAST-обгортці для відео та CTV; а також піксель вимірювання на стороні одержувача. Кожен перехід — це місце, де сигнал згоди може бути втрачений, неправильно інтерпретований або суперечити політиці партнера нижче за ланцюжком.

DPIA (Оцінки впливу на захист даних) та LIA (Оцінки законних інтересів) звучать як паперова робота, але при належному виконанні вони змушують інженерну команду інвентаризувати кожне поле в кожному запиті на ставку, кожен виклик збагачення даних і кожен лог-сінк. Транскордонні аспекти перетворюються на конкретні інфраструктурні питання: де завершується RTB-ендпоінт, де зберігаються логи, чи існує відповідний вимогам Schrems II механізм передачі для боку DSP. Впровадження TCF і GPP — це не одноразова інтеграція. Списки вендорів змінюються, цілі переглядаються, і CMP-пейлоад має залишатися синхронізованим з тим, що SSP фактично застосовує на рівні передачі даних.

Присутність Screencore у CTV загострює проблему. Захоплення згоди в CTV по-справжньому складне: відсутність cookies, обмежені поверхні CMP на пристроях і IFA-ідентифікатори, які поводяться по-різному на Roku, Fire TV та нативних додатках для смарт-телевізорів. Дискусії навколо Privacy Sandbox тут майже не застосовні. Якщо BidSafe One справді переглядає складні потоки даних DSP і SSP, цей огляд має давати відмінності на основі реальних зразків запитів на ставку, а не діаграм політик.

Те, чого джерело не розкриває і що найважливіше, — це чи включає залучення BidSafe One перегляд на рівні коду, доступ до зразків виробничого потоку ставок або повноваження блокувати випуски функцій, які не проходять privacy-перевірки. Межа суттєва: консультативний ретейнер виробляє документи, а вбудована модель — pull requests. Це різні продукти з різними кривими витрат.

Хто ризикує

Вразлива група тут — не Screencore. Це кожен mid-tier SSP і DSP, який трактував реєстрацію в якості TCF-вендора як стелю своєї позиції щодо конфіденційності, а не підлогу. Регуляторна увага до програматичних потоків даних зростала на ринках ЄС протягом трьох років, і площина застосування санкцій тепер поширюється на вміст запитів на ставку, а не лише на банери згоди. Вендор, який не може на вимогу надати карту даних власного потоку ставок, є вразливим — незалежно від того, чи є він підписантом TCF.

Видавці — друга вразлива група, і наступні 90 днів виглядатимуть для них некомфортно. Оптимізація дохідності та монетизація з пріоритетом конфіденційності перебувають у конфлікті щоразу, коли стек медіації видавця звертається до партнерів із різним трактуванням згоди. Якщо підхід Screencore стане диференціатором на стороні продажів, видавці почнуть ставити іншим своїм SSP ті самі питання: покажіть мені карту даних, покажіть нотатки щодо впровадження GPP, покажіть DPIA щодо вашого партнера з ідентифікації. Вендори без відповідей втрачатимуть частку — тихо, в циклах RFP, а не в прес-релізах.

DSP на ринку США стикаються з конкретним тиском. Впровадження GPP було нерівномірним, і DSP, що зчитують рядок, але не виконують усі застосовні сигнали штатів, перебувають на відстані одного правозастосовного рішення від поганого кварталу. Інженерні витрати на належне впровадження GPP (розмежування цілей на рівні штатів, виконання сигналів відмови, обробка класів чутливих даних) є нетривіальними і залишалися недофінансованими.

Контрсценарій, який варто відзначити: наративи про конфіденційність як інфраструктуру вже оголошувалися раніше і непомітно деградували до щоквартальних аудитів. Поки невідомо, яка це версія. Перевіреним сигналом стане те, чи випустить Screencore спостережувані зміни продукту (оновлений обсяг вендора TCF, опубліковані карти даних, розширення цілей GPP) протягом наступних двох кварталів.

Посібник для перформанс-маркетингу

Для команд на стороні покупця, що спрямовують бюджети через Screencore або порівнянні SSP, цей тиждень — вдалий час для проведення конкретного аудиту, а не очікування вендорської презентації. Вивантажте вибірку з останніх 10 000 виграних ставок на інвентар CTV і відео та перевірте три речі: який відсоток містить дійсний рядок згоди TCF, який відсоток містить рядок GPP із правильними ідентифікаторами розділів для відповідного гео, і який відсоток ваших партнерів з вимірювання фактично присутній у списку вендорів, задекларованому вашим CMP.

Для видавців практичний крок — попросити кожного партнера з монетизації надати карту даних і резюме DPIA під час наступного раунду RFP. Вендори, що можуть швидко надати ці документи, є менш ризикованими контрагентами. Вендори, яким потрібно шість тижнів, самі говорять вам про щось важливе.

Для керівників інженерних команд у ad tech варто розглядати перелік завдань BidSafe One як чеклист внутрішньої готовності: картування даних, впровадження TCF і GPP, покриття DPIA та LIA, позиція щодо транскордонних передач і наскрізний огляд потоків DSP та SSP. Якщо жоден із цих п'яти напрямів не має відповідального власника у вашій команді — це прогалина, яку слід усунути насамперед. Privacy-робота, що існує лише у юридичному відділі, не переживе наступного регуляторного циклу. Робота, що живе в дорожній карті продукту, — мабуть, переживе.

Ключові висновки

  • Screencore розглядає конфіденційність як інфраструктурне питання в межах свого стека CTV, відео, дисплейної та мобільної реклами, а не як завдання юридичного відділу.
  • Компетенція BidSafe One охоплює аудити, картування даних, TCF і GPP, DPIA, LIA, транскордонні передачі та огляд потоків DSP/SSP — що є досить широким, щоб передбачати вбудовану роботу, хоча оголошення не підтверджує глибину залучення.
  • Питання без відповіді з перевіреною межею: чи випустить Screencore спостережувані зміни продукту (оновлення списків вендорів, опубліковані карти даних, розширені цілі GPP) протягом двох кварталів, чи партнерство залишиться на консультативному рівні.
  • Mid-tier SSP і DSP без власної карти даних на вимогу є вразливою групою — особливо в CTV, де захоплення згоди структурно складніше.
  • Якщо цей підхід виправдається, очікуйте, що готовність до конфіденційності з'явиться як оцінюваний пункт у RFP видавців протягом наступних 12 місяців, і очікуйте щонайменше одного правозастосовного рішення проти зареєстрованого TCF-вендора, чий потік ставок суперечить задекларованим цілям.

Часті запитання

Q: Що насправді охоплює партнерство BidSafe One та Screencore?

BidSafe One працюватиме зі Screencore над практичним впровадженням вимог конфіденційності в межах ad tech операцій компанії, включаючи аудити, картування даних, впровадження TCF і GPP, DPIA та LIA, транскордонну обробку даних і огляд потоків даних DSP та SSP. Оголошення не розкриває комерційних умов і не уточнює, чи є залучення консультативним або вбудованим на інженерному рівні.

Q: Чому впровадження GPP важливе для програматичних вендорів прямо зараз?

Global Privacy Platform об'єднує зростаючий набір сигналів штатів США в єдиний рядок, який SSP і DSP мають зчитувати та виконувати. Вендори, що розбирають рядок, але не виконують усі застосовні відмови або правила щодо класів чутливих даних, несуть регуляторні ризики, і увага до правозастосування зміщується від банерів згоди до того, що фактично відбувається всередині запиту на ставку.

Q: Як видавцям оцінити, чи готовий їхній SSP до вимог конфіденційності?

Попросіть надати актуальну карту даних, резюме DPIA, обсяг вендора TCF і покриття розділів GPP, а також підтвердження того, що сигнали згоди застосовуються на рівні передачі даних, а не лише збираються у CMP. Вендори, що можуть швидко надати ці документи, є суттєво менш ризикованими, ніж ті, для кого такий запит є незвичним.

SC
Sarah Chen
RiverCore Analyst · Dublin, Ireland
ПОДІЛИТИСЯ
// СХОЖІ СТАТТІ
ГоловнаРішенняПроєктиПро насКонтакт
Новини06
Дублін, Ірландія · ЄСGMT+1
LinkedIn
🇺🇦UK