核心要求包括:明确告知用户数据收集与使用目的,并在落地页提供可访问的隐私政策;在适用法律要求的地区获取Cookie和追踪同意;正确配置数据使用条款,不把用户数据用于禁止的用途;对敏感健康、财务、种族等信息不做定向;按要求完成域名验证和广告主身份验证;在数据回传时对个人信息做必要的哈希或脱敏处理。面向欧盟用户还要考虑GDPR的合法性基础与数据存储要求。违规的直接后果是广告被拒、账户受限,严重的会引发监管处罚。最稳妥的做法是把合规检查做成上线前的固定清单,每次投放新市场前逐条核对。