دليل تكامل موافقة ملفات تعريف الارتباط لعلامة Pinterest: GDPR و CCPA للتجارة الالكترونية

بالنسبة لعلامات التجارة الالكترونية تعد Pinterest محركا هائلا للزيارات والتحويلات بصمت. لقد نضج البحث المرئي واصبحت المنصة تدفع سلوك التسوق عالي النية وعلامة Pinterest هي مقتطف JavaScript الصغير الذي يرسل تقارير مشاهدات الصفحات واضافات السلة وعمليات الدفع والمشتريات الى اعلانات Pinterest وهي من اكثر علامات التسويق شيوعا في المتاجر الالكترونية. تضع علامة Pinterest ملفات تعريف ارتباط خاصة بالجهة الاولى وتعيد توجيه البيانات السلوكية الى Pinterest فور تحميلها مما يعني انه في اي ولاية قضائية تشترط الموافقة المسبقة مثل EU و UK ودول اعضاء EEA والبرازيل بموجب LGPD وكاليفورنيا بموجب CPRA يعد تشغيلها دون اشارة موافقة حقيقية انتهاكا للامتثال وليس مجرد اغفال في التكوين. يشرح هذا الدليل ما تفعله علامة Pinterest فعليا وكيفية دمجها مع CMP تابع لجهة خارجية وما ينبغي معرفته عن Conversions API من جانب الخادم كبديل جزئي.

ما الذي تتتبعه علامة Pinterest

يتم تحميل علامة Pinterest من s.pinimg.com/ct/core.js وتعرف المستخدمين بملف تعريف ارتباط خاص بـ Pinterest يسمى _pinterest_ct_ua الى جانب ملف تعريف الارتباط _pin_unauth للزوار غير المصادق عليهم. بمجرد وجودها ترسل تقريرا عن حدث PageVisit الاساسي تلقائيا ثم تقبل استدعاءات الاحداث الاضافية لـ AddToCart و Checkout و Purchase و Lead و Signup و WatchVideo والاحداث المخصصة. يحمل كل حدث حمولة JSON يمكن ان تتضمن معرفات المنتجات وقيم الطلبات والعملة وفئات المحتوى مما يتيح لـ Pinterest نسب التحويلات الى انطباعات الدبابيس ونقرات الاعلانات.

من المنظور التنظيمي ثمة ثلاثة امور مهمة. اولا ملفات تعريف الارتباط غير ضرورية اذ توجد لنسب الاعلانات لا لوظيفة الموقع. ثانيا البيانات التي تغادر الصفحة تعد بيانات شخصية بموجب GDPR لانها يمكن ربطها بمعرف. ثالثا Pinterest مسجلة في الولايات المتحدة مما يعني ان النقل يخضع لاطار خصوصية البيانات EU-US والبنود التعاقدية القياسية المرفقة به.

ضوابط الخصوصية الاصلية لـ Pinterest مقابل CMP تابع لجهة خارجية

تعرض Pinterest بعض ضوابط الخصوصية الاصلية. تحتوي لوحة تحكم المعلن على خيار Limited Data Processing لحركة مرور كاليفورنيا وتقبل العلامة خاصية consent على استدعاءات الاحداث الفردية وتوثق Pinterest مسار الوسوم من جانب الخادم عبر Conversions API. لا يعادل اي منها لافتة موافقة فعالة. تفترض الضوابط الاصلية ان الموافقة قد جمعت مسبقا وانها ممررة كاشارة لكنها لا تجمع الموافقة بنفسها ولا تمنع العلامة من الاطلاق في حال غيابها. بالنسبة لاي ناشر يعمل عبر ولايات قضائية متعددة فان البنية الواقعية هي CMP تابع لجهة خارجية يقرر ما اذا كان يسمح للعلامة بالتحميل اصلا.

التكامل خطوة بخطوة مع CMP تابع لجهة خارجية

نمط التكامل الموثوق مطابق للبكسلات الرئيسية الاخرى: منع العلامة من الاطلاق عند تحميل الصفحة وتسليم التحكم الى CMP والسماح له بتحميل العلامة وتكوينها عندما يقبل الزائر فئة التسويق.

1. ازالة الكود الاساسي المضمن

توفر Pinterest مقتطف كود اساسي يلصقه المثبتون عادة في راس المستند. احذفه. استبدله بعنصر نائب يمكن لـ CMP اعادة كتابته لاحقا بتغيير سمة type من text/plain الى text/javascript واضافة سمة data-category="marketing".

2. ربط العلامة بفئة التسويق

تمس علامة Pinterest احداثا تشبه التحليلات مثل PageVisit واحداث اعلانات بحتة مثل Purchase و AddToCart. لاغراض المراجعة ينبغي وضع المقتطف باكمله ضمن فئة التسويق. يعامل التفسير المحافظ لتوجيهات EDPB اي بكسل يغذي منصة اعلانية باعتباره تسويقيا.

3. تكوين رد نداء التحميل

عندما يمنح الزائر موافقة التسويق يطلق CMP حدثا. اعد كتابة العنصر النائب للعلامة الى text/javascript والحقه بالمستند واسمح له بالتنفيذ. يهيئ الكود الاساسي قائمة انتظار pintrk عالمية ثم يحمل السكريبت الاساسي. بعد تحميل السكريبت تتدفق اي احداث في قائمة الانتظار تلقائيا.

4. توجيه موافقة كل حدث لـ Limited Data Processing

اذا كان لديك حركة مرور من كاليفورنيا وتريد استخدام مسار Limited Data Processing للمستخدمين الذين لم يوافقوا فادفع data_processing_options على كل استدعاء حدث. يقبل Pinterest قيمة مثل ['LDU'] مع رموز الدولة والمنطقة. هذا ليس بديلا عن الموافقة في EU بل آلية خاصة بـ CCPA.

5. الربط بـ Consent Mode v2 اذا كنت تشغل علامات Google بالتوازي

يجب على CMP نشر اشارات v2 مثل ad_storage و analytics_storage و ad_user_data و ad_personalization في dataLayer قبل اطلاق اي علامة Google.

Conversions API كبديل من جانب الخادم

تتيح Conversions API الخاصة بـ Pinterest ارسال احداث التحويل مباشرة من الخادم الى Pinterest متجاوزة المتصفح تماما. هذا جذاب لسببين: يصمد امام ازالة ملفات تعريف ارتباط الجهات الخارجية ويتجاوز بعض هشاشة الموافقة في علامة جانب المتصفح.

لا تلغي Conversions API متطلب الموافقة. الاحداث التي ترسلها لا تزال تحمل بيانات شخصية وينطبق GDPR بغض النظر عن مصدر الطلب. ما تفعله هو نقل نقطة القرار من هل اطلقت العلامة قبل الموافقة الى هل ادرج الخادم هذا الحدث في حمولة API. بالنسبة لمعظم المتاجر النمط الصحيح هو تشغيل كليهما: علامة المتصفح للاسناد الفوري و Conversions API للاحداث المكررة من جانب الخادم.

المخاطر الشائعة

ثلاثة اخطاء في التكامل تسبب معظم المشكلات التي نراها عند مراجعة تثبيتات Pinterest.

التعامل مع PageVisit كتحليلات

تقيد بعض الفرق Purchase و AddToCart خلف موافقة التسويق لكنها تسمح لـ PageVisit بالاطلاق ضمن فئة التحليلات. لكن Pinterest لا ترى الامر بهذه الطريقة اذ يغذي PageVisit منشئ جمهور اعادة الاستهداف وهي وظيفة تسويقية. قيد العلامة باكملها.

تضمين الكود الاساسي لـ Pinterest بصلابة في مدير العلامات دون حراسة الموافقة

اذا قمت بتثبيت العلامة عبر Google Tag Manager يحتاج قالب علامة Pinterest الى تعيين حقل Additional Consent لاشتراط موافقة التسويق قبل الاطلاق. بدون هذا الاعداد سيطلق GTM العلامة بغض النظر عن حالة CMP للزائر.

ارسال Enhanced Match دون التحقق من الموافقة اولا

تدعم Pinterest Enhanced Match الذي يتيح تجزئة بيانات المستخدم المعرفة مثل البريد الالكتروني والهاتف. ارسال Enhanced Match لمستخدم لم يمنح موافقة التسويق هو النمط الاعلى خطورة في هذه المجموعة. اجعل Enhanced Match مشروطا بنفس اشارة الموافقة كبقية العلامة.

قائمة تدقيق المراجعة

ست اسئلة محددة للاجابة عنها لاي نشر لعلامة Pinterest يمس حركة مرور EU او UK او كاليفورنيا.

مكانة Pinterest في مجموعة موافقة-اولا

Pinterest جزء اصغر من منظر بكسلات التسويق مقارنة بـ Meta او Google لكن المعاملة التنظيمية متطابقة. ابق العلامة خارج الصفحة حتى يقبل الزائر التسويق واستخدم CMP كمصدر وحيد للحقيقة لحالة الموافقة وقم بتكوين علامات الخصوصية الخاصة بالمنصة لتتوافق مع ما سجلته اللافتة. العلامات التجارية التي تتقن هذا تحافظ على اسناد Pinterest بينما تقلص تعرضها للمراجعة.

← المدونة قراءة الكل →