GAID (Google Advertising ID)
Definition: GAID (Google Advertising ID) ist eine eindeutige, nutzerzurücksetzbare Kennung für Android-Geräte, die von Google Play Services bereitgestellt wird – das funktionale Android-Pendant zur IDFA (Identifier for Advertisers) auf iOS. Die GAID ist eine UUID im Format xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx und ermöglicht Werbetreibenden, Nutzerverhalten geräteübergreifend im App-Ökosystem zu verfolgen ohne auf persistente Gerätekennungen (IMEI, Android-ID) zurückzugreifen. Nutzer können die GAID jederzeit zurücksetzen oder personalisiertes Tracking vollständig deaktivieren. Ab Android 12 gilt: wenn Tracking deaktiviert wird, erhalten Apps statt der echten GAID nur noch eine Nullen-ID (00000000-0000-0000-0000-000000000000). MMPs (Mobile Measurement Partners) wie AppsFlyer, Adjust und Branch nutzen die GAID als primären Identifier für deterministische Android-Attribution.
Erläuterung
Die GAID steht im Zentrum des Android-Attribution-Ökosystems: ohne gültige GAID (Opt-out oder Nullen-GAID) können MMPs keine deterministischen User-Level-Attributionsdaten liefern und müssen auf probabilistisches Fingerprinting ausweichen. Google reagiert auf wachsenden Datenschutzdruck mit der Privacy Sandbox for Android – einem Projekt das GAID langfristig durch datenschutzfreundlichere APIs ergänzen soll, ähnlich wie SKAdNetwork die IDFA auf iOS flankiert hat.
Technische Grundlagen
- UUID-Format: GAID = 128-Bit UUID; Format: 8-4-4-4-12 Hexadezimalzeichen; Beispiel: a37b2c91-4f8e-11ed-bdc3-0242ac120002; einzigartig pro Gerät bis zum Zurücksetzen; plattformübergreifend zwischen Apps nutzbar; kein Rückschluss auf Geräteidentität möglich (bewusst so designed)
- Google Play Services API: Abruf via AdvertisingIdClient.getAdvertisingIdInfo(context); asynchroner Call (nicht im Main Thread erlaubt); gibt AdvertisingIdInfo zurück: ID-String + isLimitAdTrackingEnabled-Boolean; verfügbar ab Android 4.0+ mit Play Services; ohne Play Services (Amazon Fire-Geräte, China-Android): kein GAID verfügbar – Fallback nötig
- Android 12+ Verschärfung: Opt-out führt zu Nullen-GAID (00000000-0000-0000-0000-000000000000): keine deterministische Attribution mehr möglich; Apps dürfen Nullen-GAID nicht für Tracking nutzen (Play-Store-Policy-Verletzung); Google Play Policy: GAID nur für Werbezwecke; kein Verbinden mit persistenten Kennungen erlaubt; kein Umgehen via Fingerprinting nach Play-Store-Policy
- GAID vs. Android-ID: GAID: zurücksetzbar, für Werbung bestimmt; Android-ID: gerätegebunden, persistenter, nicht für Werbung vorgesehen; IMEI: hardwaregebunden, ab Android 10 stark eingeschränkt; Google empfiehlt ausschließlich GAID für Werbe-Attribution; Android-ID für sonstige App-Funktionen
GAID in der MMP-Attribution
- Deterministische Attribution: MMP empfängt Click mit GAID aus Ad-Netzwerk; bei App-Install: SDK sendet GAID an MMP-Server; Matching: Click-GAID = Install-GAID → sicherer 1:1-Match; Attributionsfenster: typisch 7 Tage Click-Through; 100 % sichere Attribution bei übereinstimmender GAID; kein probabilistisches Fingerprinting nötig
- AppsFlyer-Integration: AppsFlyer SDK erfasst GAID automatisch bei App-Open; GAID als primärer Matching-Key für Android; bei Nullen-GAID: Fallback auf probabilistisches Matching (IP + User Agent + Zeitstempel); Protect360 nutzt GAID für Fraud-Detection (GAID-Cycling erkennen, Click-Flooding filtern)
- Adjust-Integration: Adjust SDK: GAID-Erfassung + Weiterleitung an Adjust-Server; Callback-System: GAID in Postback an Ad-Netzwerke; Audience Builder: GAID-basierte Segmente für Retargeting-Upload; S2S-Attribution: GAID-Übergabe server-seitig möglich ohne SDK im Client
- Cross-Device-Limitierungen: GAID ist App-übergreifend aber gerätegebunden; kein Web-to-App-Matching via GAID (Web hat kein GAID-Äquivalent); Branch für Web-to-App: probabilistisches Matching nötig; Meta und Google haben login-basierte Cross-Device-Attribution unabhängig von GAID
Privacy Sandbox for Android
- Topics API: Android-Äquivalent zur Chrome Topics API; ordnet Nutzer Interessenkategorien zu ohne individuelle Kennungen; Apps können Topics abfragen für kontextuelle Werbung; keine persistente User-ID; Privacy-preserving by Design; Rollout ab Android 13+ für ausgewählte Geräte schrittweise
- Attribution Reporting API: Ersatz für GAID-basierte Click-to-Install-Attribution; App-zu-App und Web-zu-App; aggregierte Reports statt User-Level-Daten; Noise für Differential Privacy hinzugefügt; ähnlich SKAN auf iOS: Verzögerung und Aggregation; MMPs adaptieren Produkte entsprechend
- Protected Audience API (FLEDGE): On-Device-Remarketing ohne Server-Side-Profile; Auktionslogik läuft auf Gerät; kein User-ID-Teilen mit Ad-Netzwerken; für Retargeting ohne Tracking-Identifier; Google Play Services als Trusted Execution Environment
- Zeitplan: GAID wird nicht sofort abgeschafft (anders als Googles Cookie-Deprecation-Pläne); Privacy Sandbox APIs als Ergänzung nicht sofortiger Ersatz; Google hat GAID-Abschaffungspläne nach Branchenkritik zurückgestellt; GAID bleibt mittelfristig verfügbar; Opt-out-Einschränkungen (Nullen-GAID) bleiben bestehen