Дапаможнік па інтэграцыі згоды на cookie для Optimizely Web Experimentation: A/B-тэставанне паводле GDPR у 2026 годзе
Optimizely займае дзіўнае становішча адносна размовы пра згоду. Разумны чалавек, які глядзіць на інструментарый эксперыментавання, мог бы выказаць здагадку, што гэта нізкарызыкоўная катэгорыя — тэст пра тое, які колер кнопкі дае больш клікаў, а не пра тое, хто наведвальнік. Рэальнасць, паводле рамак, якія GDPR усталяваў і якія EDPB актыўна ўмацоўваў з 2023 года, у тым, што эксперыментаванне задзейнічае дакладна тыя ж катэгорыі апрацоўкі, што аналітыка або маркетынг, кожны раз, калі платформа запісвае пастаянны ідэнтыфікатар і прывязвае эксперыментальныя варыянты да яго. SDK Optimizely Web Experimentation робіць менавіта гэта: прызначае наведвальніка варыянту шляхам хэшавання пастаяннага ідэнтыфікатара, запісвае прызначэнне ў першасны cookie, каб наведвальнік бачыў той жа варыянт праз сесіі, і выпраменьвае падзеі экспазіцыі і канверсіі, прывязаныя да гэтага ідэнтыфікатара. Кожны з гэтых крокаў задзейнічае вароты згоды. Добрая навіна ў тым, што Optimizely пастаўляецца з адной з больш прадуманых інтэграцый згоды ў катэгорыі эксперыментавання, уключаючы спецыяльны атрыбут згоды і магчымасць працаваць у ананімным рэжыме. Праца ў тым, каб сапраўды яе выкарыстоўваць.
Чаму Optimizely Web Experimentation патрабуе згоды
Ініцыялізацыя Optimizely па змаўчанні робіць некалькі рэчаў у першай адмалёўцы старонкі. Яна ўсталёўвае першасны cookie пад optimizelyEndUserId, які змяшчае пастаянны ідэнтыфікатар наведвальніка, ацэньвае наведвальніка адносна актыўных эксперыментаў, запісвае прызначэнні варыянтаў у другі cookie пад маркерамі прасторы імён optimizelyOptOut, выпраменьвае падзею рашэння на logx.optimizely.com і прымяняе змены варыянту да адлюстраванай старонкі. Калі аператар падключыў інтэграцыю аналітыкі — Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap або Optimizely Data Platform — SDK таксама выпраменьвае падзеі экспазіцыі варыянту ў слой аналітыкі, які затым прывязвае варыянт да больш шырокага аналітычнага профілю наведвальніка.
Кожная з гэтых дзейнасцей задзейнічае асобныя вароты згоды. Захаванне ідэнтыфікатара наведвальніка — гэта аперацыя захоўвання і доступу паводле артыкула 5(3) Дырэктывы ePrivacy, якая патрабуе папярэдняй, свабодна дадзенай, канкрэтнай, інфармаванай і адназначнай згоды ў ЕЭП, Вялікабрытаніі і любой юрысдыкцыі, якая імпартавала той жа стандарт. Прывязка прызначэнняў эксперыментальных варыянтаў да гэтага ідэнтыфікатара праз сесіі з'яўляецца апрацоўкай персанальных даных паводле GDPR, бо камбінацыя ідэнтыфікатара, IP-адраса і экспазіцыі варыянту дастатковая для вылучэння асобы і характарыстыкі яе ўзаемадзеяння з праграмай эксперыментавання. Кросс-інструментальнае распаўсюджванне даных варыянту — Optimizely, які выкрывае прызначэнне варыянту для Google Analytics, напрыклад — дадае вароты аналітыкі да ланцуга. Кіраўніцтва EDPB 2023 года было яўным, што эксперыментаванне, якое задзейнічае пастаянную ідэнтыфікацыю, падпарадкоўваецца тым жа правілам згоды, што і аналітыка; CNIL быў самым выказлівым рэгулятарам па гэтым пункце, але не адзіным.
Што Optimizely запісвае да згоды — і што павінна быць падаўлена
Стандартны фрагмент Optimizely усталёўвае JavaScript SDK непасрэдна ў head старонкі і ініцыялізуецца неадкладна пры загрузцы. Гэта дакументаваны хуткі старт і крыніца найбольш распаўсюджанага збою адпаведнасці: SDK запускаецца да таго, як банер cookie адлюстраваўся, cookie optimizelyEndUserId запісваецца на працягу мілісекунд, прызначэнне варыянту робіцца, і падзея рашэння выпраменьваецца незалежна ад таго, што наведвальнік пазней вырашыць. Кожны еўрапейскі рэгулятар, які прыняў рашэнне па гэтым шаблоне, прыняў адно і тое ж рашэнне: cookie, усталяваныя да згоды, незаконныя, прызначэнне варыянту, захопленае да згоды, з'яўляецца незаконнай апрацоўкай, і выдавец нясе адказнасць.
Адпаведная інтэграцыя павінна таму прадухіляць запіс Optimizely пастаяннага ідэнтыфікатара і выпраменьванне падзей рашэння, пакуль адпаведная катэгорыя згоды не будзе дадзена. Optimizely падтрымлівае два шаблоны для гэтага. Першы — спецыяльны атрыбут згоды — перадаць OPTIMIZELY_OPT_OUT=true як радок запыту або ўсталяваць cookie optimizely.opt_out да ініцыялізацыі SDK — які пераводзіць SDK у рэжым адмовы, дзе не запісваецца ідэнтыфікатар і не выпраменьваюцца падзеі. Другі — ананімны рэжым, які падтрымліваецца ў канфігурацыі SDK, дзе SDK працуе ў бессесійным рэжыме, які прызначае варыянты на аснове толькі лакальнай для сесіі ідэнтыфікацыі, без пастаяннай ідэнтыфікацыі праз візіты. Ананімны рэжым дазваляе праграме эксперыментавання працаваць на падставе законнага інтарэсу для рашэння аб адмалёўцы, адкладаючы пастаянную ідэнтыфікацыю да прадастаўлення згоды.
Cookie і сховішча, якое запісвае Optimizely
SDK Optimizely Web Experimentation запісвае наступныя ідэнтыфікатары пры ініцыялізацыі, усе з якіх неабавязковыя і патрабуюць згоды: optimizelyEndUserId з шматгадовым тэрмінам, які змяшчае пастаянны ідэнтыфікатар наведвальніка, маркеры optimizelyOptOut, якія адсочваюць стан адмовы, optimizelyDomainTestCookie для кросс-падамернага эксперыментавання, і дадатковыя cookie прасторы імён, калі аператар уключыў кросс-дамерную ідэнтыфікацыю. Адкліканне згоды павінна таму і скончыць cookie, і перавесці SDK у рэжым адмовы праз optimizely.push({ type: 'user', attributes: { opt_out: true } }), каб спыніць далейшы збор падзей.
Картаграфаванне Optimizely да рамак згоды
Optimizely натыўна не рэалізуе IAB TCF або IAB Global Privacy Platform — гэта першасная платформа эксперыментавання, а не рэкламна-тэхналагічны пастаўшчык — але выкрывае натыўны API адмовы, падтрымлівае дакументаваную інтэграцыю Consent Mode праз Optimizely Data Platform і паважае CMP выдаўца праз атрыбут OPTIMIZELY_OPT_OUT. Шаблон, які перажывае праверку рэгулятара, разглядае кожную магчымасць Optimizely як асобныя вароты, прывязаныя да канкрэтнага сігналу CMP.
- Ананімнае эксперыментаванне можа працаваць на падставе законнага інтарэсу з лакальнай для сесіі ідэнтыфікацыяй, што прыдатна для рашэнняў аб адмалёўцы, якія не патрабуюць пастаяннай ідэнтыфікацыі праз візіты і якія не распаўсюджваюцца ў аналітыку ўніз. Гэты рэжым прывязваецца да строга неабходнай або функцыянальнай катэгорыі.
- Пастаяннае эксперыментаванне са стабільным ідэнтыфікатарам прывязваецца да мэты аналітыкі. У тэрмінах TCF гэта супастаўляецца з мэтай 8 у спалучэнні з мэтай 1; для Consent Mode гэта супастаўляецца з analytics_storage.
- Кросс-інструментальная інтэграцыя — падзеі экспазіцыі варыянту, распаўсюджаныя ў Google Analytics, Amplitude або Optimizely Data Platform — успадкоўвае вароты аналітыкі ад прымаючага інструмента і не павінна спрацоўваць, калі вароты гэтага інструмента не дадзены.
- Персаналізацыя і таргетынг на аснове аўдыторыі, пабудаваныя паверх эксперыментавання, задзейнічаюць маркетынгавыя вароты, бо яны пераходзяць ад эксперыментальнага вымярэння да таргетынгу на ўзроўні карыстальніка.
Шаблон інтэграцыі, які працуе
Эталоннае разгортванне мае чатыры часткі: CMP, які выкрывае падзею змены згоды ў рэальным часе, адкладзеная загрузка, якая ініцыялізуе SDK Optimizely з уключанай адмовай або актыўным ананімным рэжымам, слухач згоды, які выводзіць SDK з адмовы і пачынае пастаянную ідэнтыфікацыю, калі адкрываюцца вароты аналітыкі, і шлях адклікання, які пераводзіць SDK назад у рэжым адмовы, сканчвае cookie optimizely праз document.cookie і распаўсюджвае адкліканне на любыя аналітычныя інтэграцыі ўніз.
Вэб-рэалізацыя з адкладзенай загрузкай
У вэбе самы чысты шаблон — загрузіць фрагмент Optimizely з усталяваным window.optimizelyOptOut = true да ініцыялізацыі SDK. Падпішыцеся на падзею змены згоды CMP. Калі катэгорыя аналітыкі пераходзіць у true, выклічце window.optimizely.push({ type: 'user', attributes: { opt_out: false } }) і дайце SDK ініцыялізавацца нармальна. Калі вароты адклікаюцца, перададзьце атрыбут адмовы назад у true, скончыце cookie optimizelyEndUserId і распаўсюдзьце змену на любыя інтэграваныя платформы аналітыкі праз іх адпаведныя API згоды.
Сервернае эксперыментаванне праз Decision Service
Optimizely таксама падтрымлівае сервернае эксперыментаванне праз API Decision Service. Серверныя рашэнні не вызвалены ад згоды — прававая аснова ідзе за данымі — але сервернае выкананне дае выдаўцу поўны кантроль над тым, якія ідэнтыфікатары распаўсюджваюцца. Шаблон, які працуе, — перадаць эфемерны ідэнтыфікатар сесіі ў Decision Service, калі вароты аналітыкі закрыты, і пераключыцца на пастаянны ідэнтыфікатар толькі калі вароты адкрыты. Прызначэнні варыянтаў, вернутыя Decision Service, усё яшчэ могуць быць прыменены да адлюстраванай старонкі; што змяняецца — гэта тое, ці прывязаны яны да стабільнага запісу наведвальніка.
Праверка інтэграцыі і аўдыторскі след
Крок праверкі — гэта тое, што правяраюць рэгулятары і што выдаўцы найчасцей прапускаюць на інструментах эксперыментавання. Правільна інтэграванае разгортванне Optimizely павінна прайсці чатыры тэсты ў паслядоўнасці. Па-першае, чыстая сесія браўзера з паказаным банерам, але без зробленага выбару, павінна вырабляць нуль запытаў да logx.optimizely.com, акрамя выбаркі файла SDK, і нуль cookie optimizely ў document.cookie. Па-другое, адмова ад аналітыкі павінна захоўваць гэты стан — без пастаяннага ідэнтыфікатара, без падзеі рашэння, без прызначэння варыянту, прывязанага да стабільнага запісу. Па-трэцяе, прыняцце аналітыкі павінна вырабляць чаканы cookie optimizelyEndUserId і трафік падзей рашэння, з правільна прыменены прызначэннем варыянту. Па-чацвёртае, адкліканне згоды павінна неадкладна спыніць далейшыя падзеі рашэння, скончыць cookie і распаўсюдзіць адмову на любыя аналітычныя інтэграцыі ўніз.
Чаканне аўдыторскага следу паводле кіраўніцтва EDPB па банерах cookie 2023 года і абноўленых прыярытэтаў мэтавай групы 2026 года ў тым, што выдавец можа даказаць для любой канкрэтнай эксперыментальнай экспазіцыі ў праекце Optimizely, што наведвальнік даў сапраўдную згоду ў момант экспазіцыі. Стандартны шаблон — усталяваць версію згоды і часавую метку як карыстальніцкі атрыбут у профіль наведвальніка Optimizely праз API атрыбутаў SDK, так каб любая асобная экспазіцыя была адсочвальнай назад да канкрэтнага запісу журнала згоды. Правільна абумоўленае разгортванне ў спалучэнні з апрацоўкай ананімнага рэжыму для рашэнняў аб адмалёўцы да згоды і шляхам адклікання, які распаўсюджваецца ўніз, — гэта тое, што ператварае Optimizely са схаванай адказнасці ўзроўню эксперыментавання ў абароную частку прадуктовага стэку і стэку росту выдаўца.