Heap Avtomatik Çəkmə Məhsul Analitikası Çərəz Razılığı İnteqrasiya Bələdçisi: Naşirlər üçün 2026 Oyun Kitabı
Heap, məhsul analitikası ekosistemində standart olaraq nə etdiyinə görə qeyri-adildir. Mixpanel, Amplitude və PostHog naşirdən önəmli hadisələri instrumentasiya etməsini istəyərkən, Heap hər şeyi avtomatik olaraq çəkir və analitikə sonradan çəkilmiş axından hadisələri təyin etməyə imkan verir. Bu avtomatik çəkmə modeli məhsulun müəyyənedici xüsusiyyətidir və komandaların onu seçməsinin səbəbidir; bu həm də standart Heap yerləşdirməsinin naşirin quraşdıracağı hər hansı alət arasında ən geniş davranış məlumatı səthlərindən birini daşımasının səbəbidir. Hər klik, toxunuş, sürüşdürmə, forma qarşılıqlı əlaqəsi, səhifə keçidi və qəzəbli klik, səhifə yüklənməsindən millisaniyələr içində davamlı identifikatorla çəkilir — bu isə həmin əməliyyatların hər birinin razılıq öhdəliyi doğurduğunu bildirir. Xoş xəbər odur ki, Heap, Contentsquare tərəfindən alındıqdan sonra məhsul analitikası sahəsinin ən ətraflı razılıq API-lərindən biri ilə gəlir; iş, onu avtomatik çəkmə səthi, kimlik qatı və Contentsquare inteqrasiyasının əlavə etdiyi sessiya təkrar oxutma modulu üzərində düzgün şəkildə bağlamaqdan ibarətdir.
Heap niyə razılıq tələb edir — və cavab niyə tipik analitikadan daha genişdir
Standart Heap başlatması səhifənin ilk rəsmində bir neçə iş görür. _hp2_id.{envId} altında davamlı istifadəçi identifikatorunu ehtiva edən birinci tərəf çərəzi, _hp2_ses_id.{envId} altında sessiya identifikatorlu sessiya çərəzi, _hp2_props.{envId} altında nümunə dərəcəsi çərəzi və SDK-nın işə salındığını göstərən _hp2_loaded işarəsini qoyur. Mövcud deyilsə fərqli identifikatoru yaradır, istinad, UTM parametrləri və klik identifikatorları ilə ilkin səhifə görüntüsünü çəkir və dərhal həmin identifikatora qarşı hər sonrakı qarşılıqlı əlakəni qeyd etməyə başlayır — kliklər, toxunuşlar, forma dəyişiklikləri, marşrut dəyişiklikləri, xüsusi hadisələr və Contentsquare inteqrasiyası aktiv olduqda, sessiya təkrar oxutması üçün tam işlənmiş DOM fərqi.
Bu fəaliyyətlərin hər biri ayrıca razılıq qapısı tələb edir. İstifadəçi identifikatorunun saxlanması, ePrivacy Direktivinin Article 5(3) əsasında saxlama və giriş əməliyyatıdır və EEA, Birləşmiş Krallıq və eyni standartı qəbul etmiş hər hansı yurisdiksiyada əvvəlcədən verilmiş, azad, xüsusi, məlumatlı və birmənalı razılıq tələb edir. Avtomatik çəkmə hadisə axınının çəkilməsi GDPR əsasında şəxsi məlumatların emalıdır, çünki identifikator, IP ünvanı və davranış izinin birləşməsi bir fərdi şəxsi müəyyənləşdirməyə kifayət edir. Sessiya təkrar oxutması EDPB-nin sessiya təkrar oxutma rəhbərliyi əsasında ayrıca, daha ciddi kateqoriyada yer alır — təkrar oxutma işlənmiş DOM-u və hər hansı maskelənməmiş giriş sahəsini çəkir və ümumi analitika razılığından fərqli olaraq açıq, ətraflı razılıq tələb edir. CCPA və CPRA eyni emalı, naşirın Heap ilə müvafiq xidmət təminatçısı müqaviləsi olmadıqca satış və ya paylaşma kimi qəbul edir — Heap bunu təklif edir, lakin müqavilə yalnız inteqrasiya xidmət təminatçısı rejimi üçün konfiqurasiya edildikdə qüvvəyə minir.
Heap razılıqdan əvvəl nə yazır — və nə bastırılmalıdır
Heap idarə paneli ilə gələn standart sürətli başlanğıc izləmə parçasını birbaşa səhifənin <head> hissəsinə quraşdırır. Bu, sənədləşdirildiyi kimi işləyir və Heap yerləşdirmələrindəki ən ümumi uyğunluq uğursuzluğunun mənbəyidir: parça çərəz banneri göstərilmədən əvvəl işləyir, _hp2_ çərəzləri millisaniyələr içərisində yazılır və istifadəçinin sonra nə qərara gəldiyindən asılı olmayaraq avtomatik çəkmə axını heapanalytics.com-a axmağa başlayır. Bu nümunə üzərində qərar çıxaran hər Avropa tənzimləyicisi eyni şəkildə qərar çıxarıb: razılıqdan əvvəl qoyulan çərəzlər qeyri-qanunidır və naşir məsuliyyəti daşıyır.
Buna görə uyğun inteqrasiya Heap parçasının müvafiq razılıq kateqoriyası verilənə qədər yüklənməsinin qarşısını almalıdır. İstehsalda işləyən iki nümunə şərti skript enjeksiyasıdır — parça yalnız CMP razılığı siqnal verdikdən sonra DOM-a əlavə edilir — və heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) ilə parçanı təxirə salınmış başlanğıc kimi əvvəlcədən yükləmək, sonra razılıq qeyd edildikdə heap.startAutoCapture() çağırmaq. Şərti enjeksiya nümunəsi daha təmizdir və Heap sənədlərinin indi tövsiyə etdiyi nümunədir. Naşirin kimlik birləşdirmə üçün sabit qlobal istinad tələb etdiyi, lakin razılıqdan əvvəl avtomatik çəkmənin işləməsinə icazə verə bilmədiyi halda təxirə salınmış başlanğıc nümunəsi doğru seçimdir.
Heap-in yazdığı çərəzlər və yaddaş
Heap parçası başlatma zamanı aşağıdakı identifikatorları yazır, bunların hamısı qeyri-əsasidir və razılıq tələb edir: _hp2_id.{envId} istifadəçi identifikatorunu ehtiva edən 14 aylıq müddət bitməsi ilə, _hp2_ses_id.{envId} 30 dəqiqəlik sessiya müddəti bitməsi ilə, nümunə dərəcəsi və xüsusiyyət yayılması üçün _hp2_props.{envId} və yükləmə işarəsi kimi _hp2_loaded. Contentsquare ilə inteqrasiya edilmiş sessiya təkrar oxutma modulu bir neçə saniyədən bir Heap endnoktuuna axan yaddaxili qeyd buferi əlavə edir və kiçik bir təkrar oxutma sessiyası identifikatorunu ayrıca saxlaya bilər. Razılığın geri götürülməsi buna görə həm _hp2_ çərəzlərini başa çatdırmalı, həm də istifadəçinin əvvəlki qeydləri və hadisə axını üçün Heap-in GDPR API-si vasitəsilə silmə sorğusu siqnalı verməlidir.
Heap-i razılıq çərçivələri ilə uyğunlaşdırmaq
Heap IAB TCF və ya IAB Global Privacy Platform-u yerli olaraq tətbiq etmir — o birinci tərəf məhsul analitikası platformasıdır, reklam texnologiyası satıcısı deyil — lakin naşir tərəfli körpüləmə vasitəsilə Google Consent Mode v2 ilə inteqrasiya edir, yerli opt-in və opt-out API-si açıqlayır və razılıq vəziyyətindən asılı olmayaraq işləyən həssas xüsusiyyət redaksiya qatını dəstəkləyir. Tənzimləyicinin nəzərdən keçirməsindən sağ çıxan nümunə hər Heap modulunu müəyyən CMP siqnalına bağlı ayrıca qapı kimi qəbul edir.
- Avtomatik çəkmə və əsas hadisə axını analitika məqsədinə bağlıdır. TCF terminlərində bu çox vaxt məqsəd 1 ilə (məlumatları saxla və/və ya onlara daxil ol) birlikdə məqsəd 8-dir (məzmun performansını ölç). Consent Mode üçün bu analytics_storage-ə uyğun gəlir.
- Contentsquare inteqrasiyası vasitəsilə sessiya təkrar oxutması daha ciddi, ayrıca qapının arxasındadır, çünki təkrar oxutma işlənmiş DOM-u və hər hansı maskelənməmiş giriş sahəsini çəkir və EDPB-nin sessiya təkrar oxutma rəhbərliyi onu ümumi analitikadan fərqli açıq və ətraflı razılıq tələb edən kateqoriya kimi qəbul edir.
- heap.identify() vasitəsilə istifadəçi identifikasiyası istifadəçi anonim olduqda qanuni maraq əsasında müvəqqəti sessiya identifikatoru ilə işləyə bilər, lakin identifikasiyanı sessiyalar arasında davamlı birinci tərəf identifikatoru ilə birləşdirmək analitika ilə eyni razılıq tələb edir, çünki bu vaxt identifikator izlənilə bilən istifadəçi səviyyəli məlumat nöqtəsinə çevrilir.
- Kimlik API-si vasitəsilə saytlar arası və ya məhsullar arası kimlik yayılması, məhsul analitikasından istifadəçi səviyyəli marketinq nisbətləndirilməsinə keçid etdiyi üçün marketinq qapısını tələb edir.
İşləyən inteqrasiya nümunəsi
İstinad yerləşdirməsinin dörd hissəsi var: real vaxtlı razılıq dəyişikliyi hadisəsini açıqlayan CMP, avtomatik çəkmə deaktiv olaraq Heap yükləyən təxirə salınmış başlanğıc, müvafiq qapılar açıldığında avtomatik çəkməni açan və sessiya təkrar oxutma buferini başladan razılıq dinləyicisi, və heap.resetIdentity() çağıran, avtomatik çəkməni dayandıran, _hp2_ çərəzlərini başa çatdıran və Heap-in GDPR endnoktusundan silmə sorğusu göndərən geri çəkilmə yolu.
Veb tətbiqi
Vebdə ən təmiz nümunə Heap parçasını şərti olaraq yükləməkdir — <script> teqi yalnız analitika kateqoriyası verildikdən sonra enjeksiya edilir. CMP-nin razılıq dəyişikliyi hadisəsinə abunə olun. Analitika kateqoriyası doğruya keçdikdə, tam avtomatik çəkmə üçün secureCookie: true, disableTextCapture: false və istənilən mühitə xas konfiqurasiya ilə Heap parçasını enjeksiya edin. Sessiya təkrar oxutma razılığı doğruya keçdikdə və Contentsquare inteqrasiyası aktiv olduqda, təkrar oxutma buferi avtomatik aktivləşir. Hər hansı qapı geri çəkildikdə, heap.resetIdentity() çağırın, ardından Heap skript elementini silin, document.cookie vasitəsilə _hp2_ çərəzlərini başa çatdırın və istifadəçinin identifikatoru üçün GDPR-silmə API-sini çağırın.
Həssas xüsusiyyət redaksiyası
Heap, razılıq vəziyyətindən asılı olmayaraq işləyən redaksiya qatı ilə gəlir və naşirlər razılıq verildikdə belə istifadə etməlidir. Forma sahəsindəki data-heap-redact-text atributu çəkilmiş mətn məzmununu bastırır; data-heap-redact-attributes atributu element atributlarını bastırır. GDPR-nin xüsusi kateqoriya qaydaları və CCPA-nın həssas şəxsi məlumat tərifi əsasında, sağlamlıq məlumatı, maliyyə təfərrüatı, hökumət identifikatorları, biometrik məlumat, dəqiq coğrafi yer və ya özəl kommunikasiyaların məzmununu çəkə biləcək hər hansı sahə, istifadəçinin razılıq vəziyyətindən asılı olmayaraq redaksiya atributlarından istifadə etməlidir. Atributları forma səviyyəsində ayarlamaq ən təhlükəsiz nümunədir — bir developer tərəfindən fərdi olaraq işarələnməyi unudulan yeni sahə əlavə edildikdə belə bütün formanı bastırır.
Region seçimi: AB və ya ABŞ məlumat iqameti
Heap ayrıca AB və ABŞ qəbul endnoktusları işlədir. EEA və Birləşmiş Krallıq trafikü üçün AB endnoktus doğru standartdır; qəbulu, emalı və saxlamanı EEA daxilinde saxlayır və hər hansı ABŞ bölgəsi analitika yerləşdirməsinin daşıdığı Schrems II riskini azaldır. Endnoktus parça konfiqurasiyası vasitəsilə təyin edilir və sonradan dəyişdirilə bilməz — mövcud məlumat ilk qəbul edildiyi yerdə qalır. Buna görə Heap yerləşdirməsi planlaşdıran naşirlər üçün miqyaslamadan əvvəl regionu təsdiqləmək və hüquqi əsas zənciri toplamadan saxlamaya qədər təmiz olsun deyə seçimi məxfilik bildirişinə sənədləşdirmək faydalıdır.
İnteqrasiyanı doğrulamaq və audit izi
Doğrulama addımı tənzimləyicilərin yoxladığı şey və naşirlərin ən çox atladığı şeydir. Düzgün inteqrasiya edilmiş Heap yerləşdirməsi ardıcıl olaraq dörd testdən keçməlidir. Birincisi, bannerin göstərildiyi lakin heç bir seçim edilmədiyi təmiz brauzer sessiyası SDK fayl yükləməsindən kənar heapanalytics.com-a sıfır sorğu və document.cookie-də sıfır _hp2_ çərəzi istehsal etməlidir. İkincisi, analitikanı rədd etmək həmin vəziyyəti qorumalıdır — avtomatik çəkmə yoxdur, identifikator yoxdur, qeyd yoxdur. Üçüncüsü, analitikanı qəbul etmək düzgün SameSite atributları ilə gözlənilən _hp2_id çərəzini istehsal etməli və konfiqurasiya edilmiş region endnoktusuna axan hadisə trafikini göstərməlidir. Dördüncüsü, razılığı geri çəkmək dərhal əlavə avtomatik çəkməni və təkrar oxutmanı dayandırmalı, _hp2_ çərəzlərini başa çatdırmalı və Heap-in GDPR API-si vasitəsilə silmə sorğusu tetikləməlidir.
EDPB-nin 2023 çərəz banneri rəhbərliyi əsasındaki audit izi gözləntiləri və 2026-cı il yenilənmiş işçi qrupu prioritetləri naşirin Heap layihəsindəki hər hansı hadisə üçün onu yaradan istifadəçinin çəkmə anında etibarlı razılıq verdiyini sübut edə bilməsidir. Standart nümunə hər hansı bir fərdi hadisənin müəyyən razılıq jurnal girişinə izi aparıla bilsin deyə heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) vasitəsilə razılıq versiyasını və vaxt damğasını fərqli ID-yə istifadəçi xüsusiyyəti kimi təyin etməkdir. Düzgün qapılı yerləşdirmə, varsayılan olaraq həssas sahələri bastıran redaksiya atributları ilə birlikdə geri çəkilmə zamanı aktiv olan silmə yolu ilə birlikdə, Heap-in avtomatik çəkmə modelini tənzimləyici konsentrasiya riskindən naşirin məhsul analitikası yığınının ən güclü və müdafiə edilə bilən hissəsinə çevirən şeydir.