Heap অটো-ক্যাপচার প্রোডাক্ট অ্যানালিটিক্স কুকি সম্মতি ইন্টিগ্রেশন গাইড: প্রকাশকদের জন্য ২০২৬ প্লেবুক

Heap প্রোডাক্ট অ্যানালিটিক্স ইকোসিস্টেমে অস্বাভাবিক কারণ এটি ডিফল্টরূপে কী করে। যেখানে Mixpanel, Amplitude এবং PostHog প্রকাশককে গুরুত্বপূর্ণ ইভেন্টগুলি ইন্সট্রুমেন্ট করতে বলে, Heap স্বয়ংক্রিয়ভাবে সব কিছু ক্যাপচার করে এবং বিশ্লেষককে ক্যাপচার করা স্ট্রিম থেকে পূর্ববর্তীভাবে ইভেন্ট সংজ্ঞায়িত করতে দেয়। এই অটো-ক্যাপচার মডেলটি পণ্যের সংজ্ঞায়িত বৈশিষ্ট্য এবং দলগুলি এটি বেছে নেওয়ার কারণ; এটি আবার কারণ একটি ডিফল্ট Heap ডিপ্লয়মেন্ট প্রকাশকের ইনস্টল করা যেকোনো টুলের মধ্যে সবচেয়ে বিস্তৃত আচরণগত ডেটা সার্ফেসগুলির একটি বহন করে। প্রতিটি ক্লিক, ট্যাপ, স্ক্রোল, ফর্ম ইন্টারঅ্যাকশন, পেজ ট্রানজিশন এবং রেজ-ক্লিক পেজ লোডের মিলিসেকেন্ডের মধ্যে একটি স্থায়ী আইডেন্টিফায়ারের বিপরীতে ক্যাপচার করা হয় — যার অর্থ সেই অপারেশনগুলির প্রতিটি একটি সম্মতি বাধ্যবাধকতা তৈরি করে। ভালো খবর হলো যে Heap, Contentsquare দ্বারা অধিগ্রহণের পর থেকে, প্রোডাক্ট অ্যানালিটিক্স স্পেসের আরও বিস্তারিত সম্মতি API-গুলির একটি নিয়ে আসে; কাজটি হলো অটো-ক্যাপচার সার্ফেস, আইডেন্টিটি লেয়ার এবং Contentsquare ইন্টিগ্রেশন যোগ করা সেশন-রিপ্লে মডুলে এটিকে সঠিকভাবে সংযুক্ত করা।

কেন Heap সম্মতি প্রয়োজন — এবং কেন উত্তর সাধারণ অ্যানালিটিক্সের চেয়ে বিস্তৃত

একটি ডিফল্ট Heap ইনিশিয়ালাইজেশন পেজের প্রথম পেইন্টে বেশ কয়েকটি জিনিস করে। এটি _hp2_id.{envId} এর অধীনে স্থায়ী ব্যবহারকারী আইডেন্টিফায়ার ধারণকারী একটি ফার্স্ট-পার্টি কুকি সেট করে, _hp2_ses_id.{envId} এর অধীনে সেশন আইডেন্টিফায়ার সহ একটি সেশন কুকি, _hp2_props.{envId} এর অধীনে একটি স্যাম্পল-রেট কুকি এবং SDK ইনিশিয়ালাইজ হয়েছে নির্দেশ করে একটি _hp2_loaded মার্কার। এটি বিদ্যমান না থাকলে স্বতন্ত্র আইডেন্টিফায়ার তৈরি করে, রেফারার, UTM প্যারামিটার এবং ক্লিক আইডেন্টিফায়ার সহ প্রাথমিক পেজভিউ ক্যাপচার করে এবং অবিলম্বে সেই আইডেন্টিফায়ারের বিপরীতে প্রতিটি পরবর্তী ইন্টারঅ্যাকশন রেকর্ড করা শুরু করে — ক্লিক, ট্যাপ, ফর্ম পরিবর্তন, রুট পরিবর্তন, কাস্টম ইভেন্ট এবং Contentsquare ইন্টিগ্রেশন সক্ষম হলে, সেশন রিপ্লের জন্য সম্পূর্ণ রেন্ডার করা DOM ডিফ।

সেই কার্যকলাপগুলির প্রতিটি একটি পৃথক সম্মতি গেট তৈরি করে। ব্যবহারকারী আইডেন্টিফায়ার সংরক্ষণ করা ePrivacy নির্দেশিকার Article 5(3) এর অধীনে একটি স্টোরেজ-এন্ড-অ্যাক্সেস অপারেশন এবং EEA, UK এবং একই মান আমদানি করা যেকোনো এখতিয়ারে পূর্ববর্তী, স্বাধীনভাবে প্রদত্ত, নির্দিষ্ট, অবহিত এবং দ্ব্যর্থহীন সম্মতি প্রয়োজন। অটো-ক্যাপচার ইভেন্ট স্ট্রিম ক্যাপচার করা GDPR এর অধীনে ব্যক্তিগত ডেটার প্রক্রিয়াকরণ কারণ আইডেন্টিফায়ার, IP ঠিকানা এবং আচরণগত ট্রেসের সমন্বয় একজন ব্যক্তিকে আলাদা করার জন্য যথেষ্ট। সেশন রিপ্লে EDPB-এর সেশন-রিপ্লে নির্দেশনার অধীনে একটি পৃথক, কঠোর শ্রেণীতে পড়ে — রিপ্লে রেন্ডার করা DOM এবং যেকোনো আনমাস্কড ইনপুট ফিল্ড ক্যাপচার করে এবং জেনেরিক অ্যানালিটিক্স সম্মতি থেকে আলাদা স্পষ্ট, দানাদার সম্মতি প্রয়োজন। CCPA এবং CPRA একই প্রক্রিয়াকরণকে বিক্রয় বা ভাগাভাগি হিসাবে বিবেচনা করে যদি না প্রকাশকের Heap এর সাথে প্রাসঙ্গিক সার্ভিস-প্রোভাইডার চুক্তি থাকে — যা Heap অফার করে, তবে চুক্তি কেবল তখনই কার্যকর হয় যখন ইন্টিগ্রেশন সার্ভিস-প্রোভাইডার মোডের জন্য কনফিগার করা হয়।

Heap সম্মতির আগে কী লেখে — এবং কী দমন করতে হবে

Heap ড্যাশবোর্ডের সাথে আসা স্ট্যান্ডার্ড কুইকস্টার্ট ট্র্যাকিং স্নিপেটটি সরাসরি পেজের <head> এ ইনস্টল করে। এটি নথিভুক্তভাবে কাজ করে এবং Heap ডিপ্লয়মেন্টে সবচেয়ে সাধারণ কমপ্লায়েন্স ব্যর্থতার উৎস: স্নিপেটটি কুকি ব্যানার রেন্ডার হওয়ার আগে চলে, _hp2_ কুকিগুলি মিলিসেকেন্ডের মধ্যে লেখা হয় এবং ব্যবহারকারী পরে যা-ই সিদ্ধান্ত নিক না কেন অটো-ক্যাপচার স্ট্রিম heapanalytics.com এ প্রবাহিত হতে শুরু করে। এই প্যাটার্নে রায় দেওয়া প্রতিটি ইউরোপীয় নিয়ন্ত্রক একইভাবে রায় দিয়েছেন: সম্মতির আগে সেট করা কুকি বেআইনি এবং প্রকাশক দায়বদ্ধতা বহন করেন।

সুতরাং একটি কমপ্লায়েন্ট ইন্টিগ্রেশনকে অবশ্যই প্রাসঙ্গিক সম্মতি বিভাগ প্রদান না হওয়া পর্যন্ত Heap স্নিপেট লোড হওয়া থেকে প্রতিরোধ করতে হবে। উৎপাদনে যে দুটি প্যাটার্ন কাজ করে তা হলো শর্তসাপেক্ষ স্ক্রিপ্ট ইনজেকশন — CMP সম্মতি সংকেত দেওয়ার পরেই স্নিপেটটি DOM এ যোগ করা হয় — এবং heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) দিয়ে স্নিপেটটি একটি ডিফার্ড বুটস্ট্র্যাপ হিসাবে প্রি-লোড করা এবং সম্মতি রেকর্ড হওয়ার পরে heap.startAutoCapture() কল করা। শর্তসাপেক্ষ-ইনজেকশন প্যাটার্নটি পরিষ্কার এবং Heap ডকুমেন্টেশন এখন যা সুপারিশ করে। ডিফার্ড-বুটস্ট্র্যাপ প্যাটার্নটি সঠিক পছন্দ যখন প্রকাশকের পরিচয় স্টিচিংয়ের জন্য একটি স্থিতিশীল গ্লোবাল রেফারেন্স প্রয়োজন কিন্তু সম্মতির আগে অটো-ক্যাপচার চালু করতে পারেন না।

Heap লেখা কুকি এবং স্টোরেজ

Heap স্নিপেট ইনিশিয়ালাইজেশনে নিচের আইডেন্টিফায়ারগুলি লেখে, যার সবই অপ্রয়োজনীয় এবং সম্মতি প্রয়োজন: _hp2_id.{envId} ব্যবহারকারী আইডেন্টিফায়ার ধারণকারী ১৪-মাসের মেয়াদোত্তীর্ণতা সহ, _hp2_ses_id.{envId} ৩০-মিনিটের সেশন মেয়াদোত্তীর্ণতা সহ, স্যাম্পল-রেট এবং প্রপার্টি প্রপাগেশনের জন্য _hp2_props.{envId} এবং লোড মার্কার হিসাবে _hp2_loaded। Contentsquare-ইন্টিগ্রেটেড সেশন-রিপ্লে মডিউলটি একটি ইন-মেমরি রেকর্ডিং বাফার যোগ করে যা প্রতি কয়েক সেকেন্ডে Heap এন্ডপয়েন্টে ফ্লাশ হয় এবং আলাদাভাবে একটি ছোট রিপ্লে-সেশন আইডেন্টিফায়ার সংরক্ষণ করতে পারে। সম্মতি প্রত্যাহার করা তাই অবশ্যই _hp2_ কুকিগুলি মেয়াদোত্তীর্ণ করতে হবে এবং ব্যবহারকারীর পূর্ববর্তী রেকর্ডিং এবং ইভেন্ট স্ট্রিমের জন্য Heap-এর GDPR API এর মাধ্যমে একটি মুছে ফেলার অনুরোধ সংকেত দিতে হবে।

Heap-কে সম্মতি ফ্রেমওয়ার্কে ম্যাপিং করা

Heap স্থানীয়ভাবে IAB TCF বা IAB Global Privacy Platform বাস্তবায়ন করে না — এটি একটি ফার্স্ট-পার্টি প্রোডাক্ট অ্যানালিটিক্স প্ল্যাটফর্ম, একটি অ্যাড-টেক বিক্রেতা নয় — তবে এটি পাবলিশার-সাইড ব্রিজিংয়ের মাধ্যমে Google Consent Mode v2 এর সাথে ইন্টিগ্রেট করে, একটি নেটিভ অপ্ট-ইন এবং অপ্ট-আউট API প্রকাশ করে এবং সম্মতির অবস্থা নির্বিশেষে কাজ করে এমন একটি সংবেদনশীল-প্রপার্টি রিডাকশন লেয়ার সমর্থন করে। একটি নিয়ন্ত্রকের পর্যালোচনা থেকে টিকে থাকা প্যাটার্নটি প্রতিটি Heap মডিউলকে একটি নির্দিষ্ট CMP সংকেতের সাথে আবদ্ধ একটি পৃথক গেট হিসাবে বিবেচনা করে।

যে ইন্টিগ্রেশন প্যাটার্ন কাজ করে

রেফারেন্স ডিপ্লয়মেন্টের চারটি অংশ আছে: একটি CMP যা রিয়েল-টাইম সম্মতি পরিবর্তন ইভেন্ট প্রকাশ করে, একটি ডিফার্ড বুটস্ট্র্যাপ যা অটো-ক্যাপচার অক্ষম করে Heap লোড করে, একটি সম্মতি শ্রোতা যা প্রাসঙ্গিক গেটগুলি খুললে অটো-ক্যাপচার চালু করে এবং সেশন-রিপ্লে বাফার শুরু করে এবং একটি প্রত্যাহার পথ যা heap.resetIdentity() কল করে, অটো-ক্যাপচার থামায়, _hp2_ কুকিগুলি মেয়াদোত্তীর্ণ করে এবং Heap-এর GDPR এন্ডপয়েন্টের মাধ্যমে একটি মুছে ফেলার অনুরোধ পাঠায়।

ওয়েব বাস্তবায়ন

ওয়েবে সবচেয়ে পরিষ্কার প্যাটার্ন হলো Heap স্নিপেট শর্তসাপেক্ষে লোড করা — <script> ট্যাগ কেবল অ্যানালিটিক্স বিভাগ প্রদানের পরেই ইনজেক্ট হয়। CMP-এর সম্মতি পরিবর্তন ইভেন্টে সাবস্ক্রাইব করুন। যখন অ্যানালিটিক্স বিভাগ সত্যে স্থানান্তরিত হয়, secureCookie: true, সম্পূর্ণ অটো-ক্যাপচারের জন্য disableTextCapture: false এবং যেকোনো পরিবেশ-নির্দিষ্ট কনফিগারেশন সহ Heap স্নিপেট ইনজেক্ট করুন। যখন সেশন-রিপ্লে সম্মতি সত্যে স্থানান্তরিত হয় এবং Contentsquare ইন্টিগ্রেশন সক্ষম হয়, রিপ্লে বাফার স্বয়ংক্রিয়ভাবে সক্রিয় হয়। যেকোনো গেট প্রত্যাহার করলে, heap.resetIdentity() কল করুন তারপর Heap স্ক্রিপ্ট উপাদান সরান, document.cookie এর মাধ্যমে _hp2_ কুকিগুলি মেয়াদোত্তীর্ণ করুন এবং ব্যবহারকারীর আইডেন্টিফায়ারের জন্য GDPR-deletion API আহ্বান করুন।

সংবেদনশীল-প্রপার্টি রিডাকশন

Heap একটি রিডাকশন লেয়ার সহ আসে যা সম্মতির অবস্থা নির্বিশেষে কাজ করে এবং প্রকাশকরা সম্মতি প্রদান করা হলেও ব্যবহার করা উচিত। একটি ফর্ম ফিল্ডে data-heap-redact-text অ্যাট্রিবিউট ক্যাপচার করা টেক্সট কন্টেন্ট দমন করে; data-heap-redact-attributes অ্যাট্রিবিউট উপাদান অ্যাট্রিবিউটগুলি দমন করে। GDPR-এর বিশেষ-বিভাগ নিয়ম এবং CCPA-এর সংবেদনশীল-ব্যক্তিগত-তথ্য সংজ্ঞার অধীনে, যেকোনো ফিল্ড যা স্বাস্থ্য তথ্য, আর্থিক বিবরণ, সরকারী আইডেন্টিফায়ার, বায়োমেট্রিক ডেটা, সুনির্দিষ্ট জিওলোকেশন বা ব্যক্তিগত যোগাযোগের বিষয়বস্তু ক্যাপচার করতে পারে তা ব্যবহারকারীর সম্মতির অবস্থা নির্বিশেষে রিডাকশন অ্যাট্রিবিউট ব্যবহার করতে হবে। ফর্ম স্তরে অ্যাট্রিবিউটগুলি সেট করা সবচেয়ে নিরাপদ প্যাটার্ন — এটি সম্পূর্ণ ফর্মটি দমন করে এমনকি যখন একজন ডেভেলপার একটি নতুন ফিল্ড যোগ করেন যা তারা পৃথকভাবে চিহ্নিত করতে ভুলে যান।

অঞ্চল নির্বাচন: ইইউ বনাম মার্কিন ডেটা রেসিডেন্সি

Heap আলাদা ইইউ এবং মার্কিন ইনজেশন এন্ডপয়েন্ট পরিচালনা করে। EEA এবং UK ট্র্যাফিকের জন্য ইইউ এন্ডপয়েন্ট হলো সঠিক ডিফল্ট; এটি ইনজেশন, প্রক্রিয়াকরণ এবং স্টোরেজ EEA-এর মধ্যে রাখে এবং যেকোনো ইউএস-অঞ্চল অ্যানালিটিক্স ডিপ্লয়মেন্ট বহনকারী Schrems II এক্সপোজার হ্রাস করে। এন্ডপয়েন্টটি স্নিপেট কনফিগারেশনের মাধ্যমে সেট করা হয় এবং পূর্ববর্তীভাবে পরিবর্তন করা যায় না — বিদ্যমান ডেটা যেখানে প্রথম ইনজেস্ট হয়েছিল সেখানেই থাকে। তাই Heap রোলআউট পরিকল্পনা করা প্রকাশকদের জন্য স্কেল করার আগে অঞ্চল নিশ্চিত করা মূল্যবান এবং গোপনীয়তা বিজ্ঞপ্তিতে পছন্দটি নথিভুক্ত করা মূল্যবান যাতে সংগ্রহ থেকে স্টোরেজ পর্যন্ত আইনি-ভিত্তি চেইন পরিষ্কার থাকে।

ইন্টিগ্রেশন এবং অডিট ট্রেইল যাচাই করা

যাচাইকরণ পদক্ষেপ হলো নিয়ন্ত্রকরা যা পরীক্ষা করেন এবং প্রকাশকরা প্রায়শই যা এড়িয়ে যান। একটি সঠিকভাবে ইন্টিগ্রেটেড Heap ডিপ্লয়মেন্টকে অবশ্যই ক্রমে চারটি পরীক্ষা পাস করতে হবে। প্রথমত, ব্যানার দেখানো কিন্তু কোনো পছন্দ না করা একটি পরিষ্কার ব্রাউজার সেশন অবশ্যই SDK ফাইল ফেচের বাইরে heapanalytics.com এ শূন্য অনুরোধ এবং document.cookie-তে শূন্য _hp2_ কুকি তৈরি করতে হবে। দ্বিতীয়ত, অ্যানালিটিক্স প্রত্যাখ্যান করা সেই অবস্থা বজায় রাখতে হবে — কোনো অটো-ক্যাপচার নেই, কোনো আইডেন্টিফায়ার নেই, কোনো রেকর্ডিং নেই। তৃতীয়ত, অ্যানালিটিক্স গ্রহণ করা সঠিক SameSite অ্যাট্রিবিউট সহ প্রত্যাশিত _hp2_id কুকি এবং কনফিগার করা অঞ্চল এন্ডপয়েন্টে প্রবাহিত ইভেন্ট ট্র্যাফিক তৈরি করতে হবে। চতুর্থত, সম্মতি প্রত্যাহার করা অবিলম্বে আরও অটো-ক্যাপচার এবং রিপ্লে থামাতে হবে, _hp2_ কুকিগুলি মেয়াদোত্তীর্ণ করতে হবে এবং Heap-এর GDPR API এর মাধ্যমে একটি মুছে ফেলার অনুরোধ চালু করতে হবে।

EDPB-এর ২০২৩ কুকি ব্যানার নির্দেশিকা এবং নবায়িত ২০২৬ টাস্ক ফোর্স অগ্রাধিকারের অধীনে অডিট-ট্রেইল প্রত্যাশা হলো প্রকাশক Heap প্রকল্পের যেকোনো প্রদত্ত ইভেন্টের জন্য প্রমাণ করতে পারবেন যে এটি তৈরি করা ব্যবহারকারী ক্যাপচারের মুহূর্তে বৈধ সম্মতি দিয়েছিলেন। স্ট্যান্ডার্ড প্যাটার্ন হলো heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) এর মাধ্যমে ডিস্টিংক্ট ID-তে ব্যবহারকারী প্রপার্টি হিসাবে সম্মতি সংস্করণ এবং টাইমস্ট্যাম্প সেট করা যাতে যেকোনো পৃথক ইভেন্ট একটি নির্দিষ্ট সম্মতি লগ এন্ট্রিতে ফিরে ট্রেস করা যায়। একটি সঠিকভাবে গেটেড ডিপ্লয়মেন্ট, ডিফল্টরূপে সংবেদনশীল ফিল্ড দমন করা রিডাকশন অ্যাট্রিবিউট এবং প্রত্যাহারে সক্রিয় হওয়া মুছে ফেলার পথের সাথে মিলিত, Heap-এর অটো-ক্যাপচার মডেলকে একটি নিয়ন্ত্রকীয় ঘনত্বের ঝুঁকি থেকে একজন প্রকাশকের প্রোডাক্ট-অ্যানালিটিক্স স্ট্যাকের সবচেয়ে শক্তিশালী এবং রক্ষণযোগ্য অংশগুলির একটিতে পরিণত করে।

← ব্লaderegistrdelays delays সবগুলো পড়ুন →