Optimizely Web Experimentation Cookie Razılığı İnteqrasiya Bələdçisi: 2026-cı ildə GDPR çərçivəsində A/B Testi

Optimizely razılıq müzakirəsinə münasibətdə qəribə bir mövqedə durur. Eksperiment alətlərinə baxan ağlabatan bir insan bunun aşağı riskli kateqoriya olduğunu güman edə bilər — test hansı düymə rənginin daha çox klik gətirdiyini, ziyarətçinin kim olduğunu deyil. GDPR-ın qurduğu və EDPB-nin 2023-cü ildən fəal şəkildə möhkəmləndirdiyi çərçivə altında həqiqət ondan ibarətdir ki, platforma davamlı identifikator yazıb eksperimental variantları ona bağladığı zaman eksperiment analitika ya da marketinqlə eyni emal kateqoriyalarını işə salır. Optimizely Web Experimentation SDK məhz bunu edir: davamlı identifikatoru hash edərək ziyarətçini varianta təyin edir, ziyarətçinin sessiyalar arasında eyni variantı görməsi üçün təyinatı birinci tərəf cookie-sinə yazır, həmin identifikatorla bağlı ekspozisiya və konversiya hadisələri göndərir. Bu addımların hər biri razılıq qapısını işə salır. Müjdə odur ki, Optimizely eksperiment kateqoriyasındakı ən düşünülmüş razılıq inteqrasiyalarından biri ilə gəlir: xüsusi razılıq atributu və yalnız anonim rejimdə işləmək imkanı. İş bunu həqiqətən istifadə etməkdədir.

Niyə Optimizely Web Experimentation razılıq tələb edir

Standart Optimizely ilklendirilməsi səhifənin ilk rəsmini çəkərkən bir neçə şey edir. Davamlı ziyarətçi identifikatorunu ehtiva edən optimizelyEndUserId altında birinci tərəf cookie-si qurur, ziyarətçini aktiv eksperimentlərə qarşı qiymətləndirir, variant təyinatlarını optimizelyOptOut ad sahəsi işarəçiləri altında ikinci cookie-yə yazır, logx.optimizely.com-a qərar hadisəsi göndərir və variant dəyişikliklərini render edilmiş səhifəyə tətbiq edir. Operator analitika inteqrasiyası qoşduqda — Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap və ya Optimizely Data Platform — SDK həmçinin analitika qatına variant ekspozisiya hadisələri göndərir ki, bu da variantı ziyarətçinin daha geniş analitika profili ilə əlaqələndirir.

Bu fəaliyyətlərin hər biri ayrı razılıq qapısını işə salır. Ziyarətçi identifikatorunun saxlanması EEA, Böyük Britaniya və eyni standartı idxal edən istənilən yurisdiksiyada əvvəlcədən, azad, xüsusi, məlumatlı və birmənalı razılıq tələb edən ePrivacy Direktivinin Article 5(3) bəndi əsasında saxlama-giriş əməliyyatıdır. Eksperimental variant təyinatlarını sessiyalar arasında həmin identifikatorla əlaqələndirmək GDPR əsasında şəxsi məlumatların emalıdır, çünki identifikator, IP ünvanı və variant ekspozisiyasının kombinasiyası bir fərdi şəxsi ayırd etmək və eksperiment proqramı ilə qarşılıqlı əlaqəsini xarakterizə etmək üçün kifayətdir. Variant məlumatlarının alətlər arasında yayılması — məsələn, Optimizely-nin variant təyinatını Google Analytics-ə açması — zəncirə analitika qapısını əlavə edir. EDPB-nin 2023-cü il rəhbərliyi davamlı identifikasiya ilə məşğul olan eksperimentin analitika ilə eyni razılıq qaydalarına tabe olduğunu açıq şəkildə bildirdi; CNIL bu məsələdə ən yüksək səsli tənzimləyici olub, lakin tək deyil.

Optimizely razılıqdan əvvəl nə yazır — və nəyin qarşısı alınmalıdır

Standart Optimizely snippet JavaScript SDK-nı birbaşa səhifə başına quraşdırır və yükləmə zamanı dərhal ilklendirir. Bu, sənədləşdirilmiş sürətli başlanğıcdır və ən yaygın uyğunluq uğursuzluğunun mənbəyidir: SDK cookie banneri render edilməzdən əvvəl işləyir, optimizelyEndUserId cookie-si millisaniyələr içərisində yazılır, variant təyinatı edilir və ziyarətçinin sonradan nə qərar verəcəyindən asılı olmayaraq qərar hadisəsi göndərilir. Bu nümunə üzərində qərar verən hər Avropa tənzimləyicisi eyni şəkildə hökm etdi: razılıqdan əvvəl qurulan cookie-lər qanunsuzdur, razılıqdan əvvəl alınan variant təyinatı qanunsuz emalıdır və naşir məsuliyyəti daşıyır.

Buna görə uyğun inteqrasiya Optimizely-nin davamlı identifikatoru yazmasını və müvafiq razılıq kateqoriyası verilənə qədər qərar hadisələri göndərməsini qarşısını almalıdır. Optimizely bunun üçün iki nümunəni dəstəkləyir. Birincisi xüsusi razılıq atributu — OPTIMIZELY_OPT_OUT=true-nu sorgu sətri kimi ötürmək və ya SDK ilklendirilməsindən əvvəl optimizely.opt_out cookie-sini qurmaq — ki bu SDK-nı identifikator yazılmadığı və hadisə göndərilmədiyi çıxış rejimə qoyur. İkincisi SDK konfiqurasiyasında dəstəklənən yalnız anonim rejimidir, burada SDK yalnız sessiya-lokal identifikasiyaya əsaslanan variantlar təyin edən sessiyasız rejimdə işləyir, ziyarətlər arasında davamlı identifikasiya olmadan. Anonim rejim eksperiment proqramının render qərarı üçün qanuni maraq əsasında işləməsinə imkan verir, razılıq verilənə qədər davamlı identifikasiyanı təxirə salır.

Optimizely-nin yazdığı cookie-lər və saxlama

Optimizely Web Experimentation SDK ilklendirilmə zamanı aşağıdakı identifikatorları yazır, bunların hamısı qeyri-əsasidir və razılıq tələb edir: davamlı ziyarətçi identifikatorunu ehtiva edən çoxillik son istifadə tarixi olan optimizelyEndUserId, çıxış vəziyyətini izləyən optimizelyOptOut işarəçiləri, alt domen eksperimenti üçün optimizelyDomainTestCookie və operator domen üzrə identifikasiyanı aktiv etdikdə əlavə ad sahəsi cookie-ləri. Razılığın geri çəkilməsi buna görə həm cookie-lərin müddətini bitirməli, həm də əlavə hadisə toplanmasını dayandırmaq üçün optimizely.push({ type: 'user', attributes: { opt_out: true } }) vasitəsilə SDK-nı çıxış rejiminə qoymalıdır.

Optimizely-nin razılıq çərçivələrinə uyğunlaşdırılması

Optimizely IAB TCF-i ya da IAB Global Privacy Platform-u yerli olaraq həyata keçirmir — o reklam texnologiyası satıcısı deyil, birinci tərəf eksperiment platformasıdır — lakin yerli çıxış API-sini açır, Optimizely Data Platform vasitəsilə sənədləşdirilmiş Consent Mode inteqrasiyasını dəstəkləyir və OPTIMIZELY_OPT_OUT atributu vasitəsilə naşirin CMP-nə hörmət edir. Tənzimləyicinin yoxlamasından sağ çıxan nümunə hər Optimizely qabiliyyətini xüsusi CMP siqnalına bağlı ayrı qapı kimi qəbul edir.

İşləyən inteqrasiya nümunəsi

Arayış yerləşdirməsinin dörd hissəsi var: real vaxtlı razılıq dəyişikliyi hadisəsini açan CMP, Optimizely SDK-nı çıxış rejimi aktiv və ya anonim rejimi fəal vəziyyətdə ilkləndirən gecikdirilmiş bootstrap, analitika qapısı açıldıqda SDK-nı çıxış rejimindən çıxaran və davamlı identifikasiyanı başladan razılıq dinləyicisi, SDK-nı yenidən çıxış rejiminə qoyan, document.cookie vasitəsilə optimizely cookie-lərinin müddətini bitirən və geri çəkilməni aşağı axın analitika inteqrasiyalarına yayan geri çəkilmə yolu.

Gecikdirilmiş bootstrap ilə veb tətbiqi

Vebdə ən təmiz nümunə SDK ilklendirilməsindən əvvəl window.optimizelyOptOut = true qurulmuş şəkildə Optimizely snippet-ini yükləməkdir. CMP-nin razılıq dəyişikliyi hadisəsinə abunə olun. Analitika kateqoriyası true-ya keçdikdə window.optimizely.push({ type: 'user', attributes: { opt_out: false } }) çağırın və SDK-nın normal ilklendirilməsinə icazə verin. Qapı geri çəkildikdə çıxış atributunu yenidən true-ya itələyin, optimizelyEndUserId cookie-sinin müddətini bitirin və dəyişikliyi öz razılıq API-ləri vasitəsilə inteqrasiya edilmiş analitika platformalarına yayın.

Decision Service vasitəsilə server tərəfli eksperiment

Optimizely həmçinin Decision Service API vasitəsilə server tərəfli eksperimenti dəstəkləyir. Server tərəfli qərarlar razılıqdan azad deyil — hüquqi əsas məlumatı izləyir — lakin server tərəfli icra naşirə hansı identifikatorların yayılacağı üzərində tam nəzarət verir. İşləyən nümunə analitika qapısı bağlı olduqda Decision Service-ə müvəqqəti sessiya identifikatoru ötürmək və yalnız qapı açıq olduqda davamlı identifikatora keçməkdir. Decision Service tərəfindən qaytarılan variant təyinatları hələ də render edilmiş səhifəyə tətbiq edilə bilər; dəyişən odur ki, stabil ziyarətçi rekordu ilə bağlı olub-olmadığıdır.

İnteqrasiyanı və audit izini doğrulamaq

Doğrulama addımı tənzimləyicilərin yoxladığı və naşirlərin eksperiment alətlərini ən çox atladığı şeydir. Düzgün inteqrasiya edilmiş Optimizely yerləşdirməsi ardıcıl olaraq dörd testdən keçməlidir. Birincisi, bannerin göstərildiyi, lakin heç bir seçim edilmədiyi təmiz brauzer sessiyası SDK fayl fetchi xaricında logx.optimizely.com-a sıfır sorğu və document.cookie-də sıfır optimizely cookie-si verməlidir. İkincisi, analitikanın rədd edilməsi həmin vəziyyəti qorumalıdır — davamlı identifikator yoxdur, qərar hadisəsi yoxdur, stabil rekordla bağlı variant təyinatı yoxdur. Üçüncüsü, analitikanın qəbul edilməsi gözlənilən optimizelyEndUserId cookie-sini və qərar hadisəsi trafikini, düzgün tətbiq edilmiş variant təyinatı ilə birlikdə verməlidir. Dördüncüsü, razılığın geri çəkilməsi dərhal əlavə qərar hadisələrini dayandırmalı, cookie-lərin müddətini bitirməli və çıxışı aşağı axın analitika inteqrasiyalarına yaymalıdır.

EDPB-nin 2023-cü il cookie banner rəhbərliyi və 2026-cı ilin yenilənmiş tapşırıq qrupu prioritetləri çərçivəsindəki audit izi gözləntisinə görə naşir Optimizely layihəsindəki hər hansı konkret eksperimental ekspozisiya üçün ziyarətçinin ekspozisiya anında etibarlı razılıq verdiyini sübut edə bilməlidir. Standart nümunə hər bir fərdi ekspozisiyanın xüsusi razılıq qeyd girişinə izlənə bilməsi üçün SDK-nın atribut API-si vasitəsilə razılıq versiyasını və zaman damğasını Optimizely ziyarətçi profilindəki xüsusi atribut kimi qurmaqdan ibarətdir. Düzgün qapılanmış yerləşdirmə, razılıqdan əvvəlki render qərarları üçün anonim rejim idarəetməsi və aşağı axına yayılan geri çəkilmə yolu ilə birləşdirilmiş, Optimizely-ni gizli eksperiment qatı öhdəliyindən naşirin məhsul və böyümə stekinin müdafiə edilə bilən hissəsinə çevirəndir.

← Bloq Hamısını Oxu →