Дапаможнік па інтэграцыі згоды на cookie з Heap Auto-Capture Product Analytics: кіраўніцтва 2026 года для выдаўцоў

Heap незвычайны ў экасістэме прадуктавай аналітыкі з-за таго, што ён робіць па змаўчанні. Там, дзе Mixpanel, Amplitude і PostHog просяць выдаўца інструментаваць важныя падзеі, Heap захоплівае ўсё аўтаматычна і дазваляе аналітыку вызначаць падзеі рэтраактыўна з захопленага патоку. Гэта мадэль аўта-захопу — вызначальная асаблівасць прадукту і прычына, па якой каманды яго выбіраюць; яна таксама прычына, па якой разгортванне Heap па змаўчанні нясе адну з самых шырокіх паверхняў паводзінскіх даных любога інструмента, які выдавец, верагодна, усталюе. Кожны клік, тап, пракрутка, узаемадзеянне з формай, пераход старонкі і rage-клік захопліваецца супраць пастаяннага ідэнтыфікатара на працягу мілісекунд пасля загрузкі старонкі — што азначае, што кожная з гэтых аперацый задзейнічае абавязацельства згоды. Добрая навіна ў тым, што Heap, пасля яго набыцця Contentsquare, пастаўляецца з адным з больш гранулярных API згоды ў прасторы прадуктавай аналітыкі; праца заключаецца ў тым, каб фактычна падключыць яго правільна праз паверхню аўта-захопу, слой ідэнтычнасці і модуль запісу сесій, які дадае інтэграцыя Contentsquare.

Чаму Heap патрабуе згоды — і чаму адказ шырэйшы за тыповую аналітыку

Ініцыялізацыя Heap па змаўчанні робіць некалькі рэчаў пры першай адрысоўцы старонкі. Яна ўсталёўвае першасны cookie пад _hp2_id.{envId}, які змяшчае пастаянны ідэнтыфікатар карыстальніка, сесійны cookie пад _hp2_ses_id.{envId} з ідэнтыфікатарам сесіі, cookie частаты выбаркі пад _hp2_props.{envId} і маркер _hp2_loaded, які паказвае, што SDK ініцыялізаваны. Яна генеруе ўнікальны ідэнтыфікатар, калі яго яшчэ няма, захоплівае пачатковы прагляд старонкі з рэферэрам, параметрамі UTM і ідэнтыфікатарамі клікаў і неадкладна пачынае запісваць кожнае наступнае ўзаемадзеянне супраць гэтага ідэнтыфікатара — клікі, тапы, змены формаў, змены маршруту, карыстальніцкія падзеі і, калі інтэграцыя Contentsquare ўключана, поўны diff адрысаванага DOM для запісу сесіі.

Кожная з гэтых актыўнасцей задзейнічае асобны шлюз згоды. Захоўванне ідэнтыфікатара карыстальніка — гэта аперацыя захоўвання і доступу па артыкуле 5(3) Дырэктывы ePrivacy і патрабуе папярэдняй, свабодна дадзенай, канкрэтнай, інфармаванай і недвухсэнсоўнай згоды па ўсёй ЕЭЗ, Вялікабрытаніі і любой юрысдыкцыі, якая імпартавала той жа стандарт. Захоп патоку падзей аўта-захопу з'яўляецца апрацоўкай персанальных даных па GDPR, бо камбінацыя ідэнтыфікатара, IP-адраса і паводзінскага следу дастатковая для вылучэння асобнага чалавека. Запіс сесіі знаходзіцца ў асобнай, больш строгай катэгорыі па кіраўніцтве EDPB па запісе сесій — запіс захоплівае адрысаваны DOM і любое незамаскіраванае поле ўводу і патрабуе відавочнай, гранулярнай згоды, адрознай ад агульнай згоды на аналітыку. CCPA і CPRA разглядаюць тую ж апрацоўку як продаж ці перадачу, калі выдавец не мае адпаведнага дагавора пастаўшчыка паслуг з Heap — які Heap прапаноўвае, але дагавор уступае ў сілу, толькі калі інтэграцыя наладжана на рэжым пастаўшчыка паслуг.

Што Heap запісвае да згоды — і што павінна быць падаўлена

Стандартны хуткі старт, які пастаўляецца з дашбордам Heap, усталёўвае сніпет адсочвання прама ў <head> старонкі. Гэта працуе, як задакументавана, і з'яўляецца крыніцай самага распаўсюджанага збою адпаведнасці на разгортваннях Heap: сніпет запускаецца да таго, як банер cookie адрысаваўся, cookie _hp2_ запісваюцца на працягу мілісекунд, і паток аўта-захопу пачынае цячы на heapanalytics.com незалежна ад таго, што карыстальнік пазней вырашыць. Кожны еўрапейскі рэгулятар, які выносіў рашэнне па гэтым патэрне, выносіў яго аднолькава: cookie, усталяваныя да згоды, незаконныя, і выдавец нясе адказнасць.

Адпаведная інтэграцыя павінна таму прадухіліць загрузку сніпета Heap да таго часу, пакуль адпаведная катэгорыя згоды не будзе прадастаўлена. Два патэрны, якія працуюць у прадакшэне, — гэта ўмоўная ін'екцыя скрыпта — сніпет дадаецца ў DOM толькі пасля таго, як CMP сігналізуе згоду — і папярэдняя загрузка сніпета з heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) як адкладзеная пачатковая загрузка, а затым выклік heap.startAutoCapture() пасля запісу згоды. Патэрн умоўнай ін'екцыі чысцейшы і той, які цяпер рэкамендуе дакументацыя Heap. Патэрн адкладзенай пачатковай загрузкі — правільны выбар, калі выдаўцу патрэбна стабільная глабальная спасылка для сшывання ідэнтычнасці, але ён не можа дазволіць аўта-захопу запускацца да згоды.

Cookie і сховішча, якія запісвае Heap

Сніпет Heap запісвае наступныя ідэнтыфікатары пры ініцыялізацыі, усе з якіх неэсенцыяльны і патрабуюць згоды: _hp2_id.{envId} з тэрмінам дзеяння 14 месяцаў, які змяшчае ідэнтыфікатар карыстальніка, _hp2_ses_id.{envId} з 30-хвілінным тэрмінам дзеяння сесіі, _hp2_props.{envId} для частаты выбаркі і распаўсюджвання ўласцівасцей і _hp2_loaded як маркер загрузкі. Модуль запісу сесій, інтэграваны з Contentsquare, дадае буфер запісу ў памяці, які скідваецца на канчатковую кропку Heap кожныя некалькі секунд і можа захоўваць невялікі ідэнтыфікатар сесіі запісу асобна. Адкліканне згоды павінна таму як скончыць cookie _hp2_, так і сігналізаваць запыт на выдаленне праз GDPR API Heap для папярэдніх запісаў і патоку падзей карыстальніка.

Супастаўленне Heap з фрэймворкамі згоды

Heap не рэалізуе натыўна IAB TCF ці IAB Global Privacy Platform — гэта першасная платформа прадуктавай аналітыкі, а не ad-tech-пастаўшчык — але ён інтэгруецца з Google Consent Mode v2 праз масціраванне на баку выдаўца, прадастаўляе натыўны API opt-in і opt-out і падтрымлівае слой рэдагавання адчувальных уласцівасцей, які працуе незалежна ад стану згоды. Патэрн, які перажывае праверку рэгулятара, разглядае кожны модуль Heap як асобны шлюз, прывязаны да канкрэтнага сігналу CMP.

Шаблон інтэграцыі, які працуе

Эталоннае разгортванне мае чатыры часткі: CMP, які прадастаўляе падзею змены згоды ў рэальным часе, адкладзеную пачатковую загрузку, якая загружае Heap з адключаным аўта-захопам, слухача згоды, які ўключае аўта-захоп і запускае буфер запісу сесій, калі адпаведныя шлюзы адкрываюцца, і шлях адклікання, які выклікае heap.resetIdentity(), спыняе аўта-захоп, сканчае cookie _hp2_ і адпраўляе запыт на выдаленне праз канчатковую кропку GDPR Heap.

Вэб-укараненне

У вэбе самы чысты патэрн — загружаць сніпет Heap умоўна — тэг <script> інжэктуецца толькі пасля таго, як катэгорыя аналітыкі была прадастаўлена. Падпішыцеся на падзею змены згоды CMP. Калі катэгорыя аналітыкі пераходзіць у true, інжэктуйце сніпет Heap з secureCookie: true, disableTextCapture: false для поўнага аўта-захопу і любой спецыфічнай для асяроддзя канфігурацыяй. Калі згода на запіс сесіі пераходзіць у true і інтэграцыя Contentsquare ўключана, буфер запісу актывуецца аўтаматычна. Калі любы шлюз адклікаецца, выклічце heap.resetIdentity(), за якім ідзе выдаленне элемента скрыпта Heap, сканчэнне cookie _hp2_ праз document.cookie і выклік API выдалення GDPR для ідэнтыфікатара карыстальніка.

Рэдагаванне адчувальных уласцівасцей

Heap пастаўляецца са слоем рэдагавання, які працуе незалежна ад стану згоды і які выдаўцы павінны выкарыстоўваць, нават калі згода прадастаўлена. Атрыбут data-heap-redact-text на полі формы падаўляе захопленае тэкставае змесціва; атрыбут data-heap-redact-attributes падаўляе атрыбуты элемента. Па правілах асаблівых катэгорый GDPR і вызначэнні адчувальнай персанальнай інфармацыі CCPA любое поле, якое можа захапіць інфармацыю аб здароўі, фінансавыя дэталі, дзяржаўныя ідэнтыфікатары, біяметрычныя даныя, дакладную геалакацыю ці змесціва прыватных камунікацый, павінна выкарыстоўваць атрыбуты рэдагавання незалежна ад стану згоды карыстальніка. Усталёўка атрыбутаў на ўзроўні формы — самы бяспечны патэрн: ён падаўляе ўсю форму, нават калі распрацоўшчык дадае новае поле, якое забывае пазначыць індывідуальна.

Выбар рэгіёна: рэзідэнтнасць даных ЕС супраць ЗША

Heap кіруе асобнымі канчатковымі кропкамі прыёму ЕС і ЗША. Для трафіку ЕЭЗ і Вялікабрытаніі канчатковая кропка ЕС з'яўляецца правільным значэннем па змаўчанні; яна трымае прыём, апрацоўку і захоўванне ўнутры ЕЭЗ і зніжае экспазіцыю Schrems II, якую нясе любое разгортванне аналітыкі ў рэгіёне ЗША. Канчатковая кропка ўсталёўваецца праз канфігурацыю сніпета і не можа быць зменена рэтраактыўна — існуючыя даныя застаюцца там, дзе яны былі ўпершыню прыняты. Для выдаўцоў, якія плануюць разгортванне Heap, таму варта пацвердзіць рэгіён перад маштабаваннем і варта задакументаваць выбар у апавяшчэнні аб прыватнасці, каб ланцужок прававой асновы быў чысты ад збору да захоўвання.

Валідацыя інтэграцыі і аўдытарскі след

Крок валідацыі — гэта тое, што рэгулятары правяраюць і што выдаўцы часцей за ўсё прапускаюць. Правільна інтэграванае разгортванне Heap павінна прайсці чатыры тэсты паслядоўна. Па-першае, чыстая сесія браўзера з паказаным банерам, але без зробленага выбару, павінна вырабляць нуль запытаў да heapanalytics.com акрамя вымання файла SDK і нуль cookie _hp2_ у document.cookie. Па-другое, адхіленне аналітыкі павінна захоўваць гэты стан — ніякага аўта-захопу, ніякага ідэнтыфікатара, ніякага запісу. Па-трэцяе, прыняцце аналітыкі павінна вырабляць чаканы cookie _hp2_id з правільнымі атрыбутамі SameSite і трафік падзей, які цячэ да канчатковай кропкі наладжанага рэгіёна. Па-чацвёртае, адкліканне згоды павінна неадкладна спыніць далейшы аўта-захоп і запіс, скончыць cookie _hp2_ і запусціць запыт на выдаленне праз GDPR API Heap.

Чаканне аўдытарскага следу па кіраўніцтве EDPB па банерах cookie 2023 года і абноўленых прыярытэтах рабочай групы 2026 года заключаецца ў тым, што выдавец можа даказаць для любой дадзенай падзеі ў праекце Heap, што карыстальнік, які яе згенераваў, даў сапраўдную згоду ў момант захопу. Стандартны патэрн — усталёўваць версію згоды і часавую метку як карыстальніцкія ўласцівасці на ўнікальным ID праз heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }), каб любая асобная падзея была адсочвальна назад да канкрэтнага запісу журнала згоды. Правільна шлюзаванае разгортванне ў спалучэнні з атрыбутамі рэдагавання, якія падаўляюць адчувальныя палі па змаўчанні, і шляхам выдалення, які актывуецца пры адкліканні, — гэта тое, што ператварае мадэль аўта-захопу Heap з рызыкі рэгулятарнай канцэнтрацыі ў адну з самых магутных і абаранімых частак стэка прадуктавай аналітыкі выдаўца.

← Блог Чытаць усё →