Průvodce integrací souhlasu s cookies pro produktovou analytiku s automatickým zachycením Heap: Příručka 2026 pro vydavatele
Heap je v ekosystému produktové analytiky neobvyklý díky tomu, co dělá ve výchozím nastavení. Zatímco Mixpanel, Amplitude a PostHog žádají vydavatele, aby instrumentoval důležité události, Heap vše zachycuje automaticky a nechává analytika zpětně definovat události ze zachyceného streamu. Tento model automatického zachycení je definující vlastností produktu a důvodem, proč si ho týmy vybírají; je to také důvod, proč výchozí nasazení Heap nese jednu z nejširších ploch behaviorálních dat ze všech nástrojů, které vydavatel pravděpodobně nainstaluje. Každé kliknutí, klepnutí, posouvání, interakce s formulářem, přechod stránky a rozzuřené kliknutí je zachyceno vůči trvalému identifikátoru během milisekund od načtení stránky — což znamená, že každá z těchto operací vyvolává povinnost souhlasu. Dobrou zprávou je, že Heap po akvizici společností Contentsquare dodává jedno z podrobnějších API pro souhlas v prostoru produktové analytiky; úkolem je skutečně jej správně propojit přes plochu automatického zachycení, vrstvu identity a modul přehrávání relací, který přidává integrace Contentsquare.
Proč Heap vyžaduje souhlas — a proč je odpověď širší než typická analytika
Výchozí inicializace Heap provede při prvním vykreslení stránky několik věcí. Nastaví soubor cookie první strany pod _hp2_id.{envId} obsahující trvalý identifikátor uživatele, soubor cookie relace pod _hp2_ses_id.{envId} s identifikátorem relace, soubor cookie vzorkovací frekvence pod _hp2_props.{envId} a značku _hp2_loaded indikující, že SDK byl inicializován. Vygeneruje odlišný identifikátor, pokud ještě neexistuje, zachytí počáteční zobrazení stránky s referrerem, UTM parametry a identifikátory kliknutí a okamžitě začne zaznamenávat každou následující interakci vůči tomuto identifikátoru — kliknutí, klepnutí, změny formulářů, změny tras, vlastní události a při aktivované integraci Contentsquare plný vykreslený DOM diff pro přehrávání relací.
Každá z těchto aktivit vyvolává samostatnou bránu souhlasu. Uchovávání identifikátoru uživatele je operace ukládání a přístupu podle Article 5(3) směrnice ePrivacy a vyžaduje předchozí, svobodně udělený, konkrétní, informovaný a jednoznačný souhlas v rámci EEA, Spojeného království a jakékoli jurisdikce, která přijala stejný standard. Zachycení streamu událostí automatického zachycení je zpracování osobních údajů podle GDPR, protože kombinace identifikátoru, IP adresy a behaviorální stopy je dostatečná k individualizaci osoby. Přehrávání relací spadá do samostatné, přísnější kategorie podle pokynů EDPB pro přehrávání relací — přehrávání zachycuje vykreslený DOM a jakékoli nezakryté vstupní pole a vyžaduje explicitní, granulární souhlas, který se liší od obecného souhlasu s analytikou. CCPA a CPRA zacházejí se stejným zpracováním jako s prodejem nebo sdílením, pokud vydavatel nemá příslušnou smlouvu o poskytovateli služeb s Heap — kterou Heap nabízí, ale smlouva nabývá účinnosti pouze tehdy, je-li integrace nakonfigurována pro režim poskytovatele služeb.
Co Heap zapisuje před souhlasem — a co musí být potlačeno
Standardní rychlý start dodávaný s řídicím panelem Heap instaluje sledovací úryvek přímo do <head> stránky. To funguje, jak je dokumentováno, a je zdrojem nejčastějšího selhání souladu při nasazení Heap: úryvek se spustí před vykreslením banneru souborů cookie, soubory cookie _hp2_ jsou zapsány během milisekund a stream automatického zachycení začne proudit na heapanalytics.com bez ohledu na to, co se uživatel později rozhodne. Každý evropský regulátor, který se k tomuto vzoru vyjádřil, rozhodl stejně: soubory cookie nastavené před souhlasem jsou nezákonné a vydavatel nese odpovědnost.
Vyhovující integrace proto musí zabránit načtení úryvku Heap, dokud nebude udělena příslušná kategorie souhlasu. Dva vzory, které fungují v produkci, jsou podmíněné vkládání skriptů — úryvek je přidán do DOM pouze poté, co CMP signalizuje souhlas — a předběžné načtení úryvku s heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) jako odložený bootstrap a poté volání heap.startAutoCapture() po zaznamenání souhlasu. Vzor podmíněného vkládání je čistší a je tím, co dokumentace Heap nyní doporučuje. Vzor odloženého bootstrapu je správnou volbou, když vydavatel potřebuje stabilní globální referenci pro propojování identit, ale nemůže dovolit, aby se automatické zachycení aktivovalo před souhlasem.
Soubory cookie a úložiště, které Heap zapisuje
Úryvek Heap při inicializaci zapisuje následující identifikátory, z nichž všechny jsou nepodstatné a vyžadují souhlas: _hp2_id.{envId} s dobou platnosti 14 měsíců obsahující identifikátor uživatele, _hp2_ses_id.{envId} s dobou platnosti relace 30 minut, _hp2_props.{envId} pro vzorkovací frekvenci a šíření vlastností a _hp2_loaded jako značku načtení. Modul přehrávání relací integrovaný s Contentsquare přidává vyrovnávací paměť záznamu v paměti, která se každých pár sekund vyprazdňuje do koncového bodu Heap, a může samostatně uchovávat malý identifikátor relace přehrávání. Odvolání souhlasu proto musí jak vypršet soubory cookie _hp2_, tak signalizovat požadavek na odstranění prostřednictvím GDPR API Heap pro předchozí záznamy a stream událostí uživatele.
Mapování Heap na rámce souhlasu
Heap nativně neimplementuje IAB TCF ani IAB Global Privacy Platform — je to platforma produktové analytiky první strany, nikoli dodavatel reklamních technologií — ale integruje se s Google Consent Mode v2 prostřednictvím přemostění na straně vydavatele, zpřístupňuje nativní API pro přihlášení a odhlášení a podporuje vrstvu redigování citlivých vlastností, která funguje bez ohledu na stav souhlasu. Vzor, který přežije přezkum regulátora, zachází s každým modulem Heap jako se samostatnou bránou vázanou na konkrétní signál CMP.
- Automatické zachycení a hlavní stream událostí jsou vázány na analytický účel. V termínech TCF jde nejčastěji o účel 8 (měření výkonu obsahu) v kombinaci s účelem 1 (ukládání a/nebo přístup k informacím). Pro Consent Mode to odpovídá analytics_storage.
- Přehrávání relací prostřednictvím integrace Contentsquare se nachází za přísnější, samostatnou bránou, protože přehrávání zachycuje vykreslený DOM a jakékoli nezakryté vstupní pole a pokyny EDPB pro přehrávání relací s ním nakládají jako s kategorií vyžadující explicitní a granulární souhlas odlišný od obecné analytiky.
- Identifikace uživatelů prostřednictvím heap.identify() může fungovat s dočasným identifikátorem relace na základě oprávněného zájmu, je-li uživatel anonymní, ale propojení identifikace s trvalým identifikátorem první strany napříč relacemi vyžaduje stejný souhlas jako analytika, protože v tu chvíli se identifikátor stává sledovatelným datovým bodem na úrovni uživatele.
- Šíření identity napříč weby nebo produkty prostřednictvím identity API vyžaduje marketingovou bránu, protože překračuje hranici od produktové analytiky k marketingovému přisuzování na úrovni uživatele.
Integrační vzor, který funguje
Referenční nasazení má čtyři části: CMP zpřístupňující událost změny souhlasu v reálném čase, odložený bootstrap načítající Heap s deaktivovaným automatickým zachycením, posluchač souhlasu, který aktivuje automatické zachycení a spustí vyrovnávací paměť přehrávání relací, když se otevřou příslušné brány, a cestu stažení, která volá heap.resetIdentity(), zastaví automatické zachycení, vyprší soubory cookie _hp2_ a odešle požadavek na odstranění prostřednictvím GDPR koncového bodu Heap.
Webová implementace
Na webu je nejčistším vzorem podmíněné načtení úryvku Heap — tag <script> je vložen pouze po udělení kategorie analytiky. Přihlaste se k odběru události změny souhlasu CMP. Když kategorie analytiky přejde na pravdivou hodnotu, vložte úryvek Heap s secureCookie: true, disableTextCapture: false pro úplné automatické zachycení a jakoukoli konfiguraci specifickou pro prostředí. Když souhlas s přehráváním relací přejde na pravdivou hodnotu a integrace Contentsquare je povolena, vyrovnávací paměť přehrávání se aktivuje automaticky. Když se jakákoli brána stáhne, zavolejte heap.resetIdentity() následované odstraněním elementu skriptu Heap, vypršejte soubory cookie _hp2_ prostřednictvím document.cookie a vyvolejte GDPR-deletion API pro identifikátor uživatele.
Redigování citlivých vlastností
Heap je dodáván s redigovací vrstvou, která funguje bez ohledu na stav souhlasu a kterou by vydavatelé měli používat i při udělení souhlasu. Atribut data-heap-redact-text na poli formuláře potlačí zachycený textový obsah; atribut data-heap-redact-attributes potlačí atributy elementu. Podle pravidel zvláštní kategorie GDPR a definice citlivých osobních údajů CCPA musí jakékoli pole, které by mohlo zachytit zdravotní informace, finanční podrobnosti, státní identifikátory, biometrická data, přesnou geolokaci nebo obsah soukromé komunikace, používat atributy redigování bez ohledu na stav souhlasu uživatele. Nastavení atributů na úrovni formuláře je nejbezpečnější vzor — potlačí celý formulář i v případě, že vývojář přidá nové pole, které zapomene individuálně označit.
Výběr regionu: rezidence dat v EU vs. v USA
Heap provozuje samostatné vstupní koncové body pro EU a USA. Pro provoz EEA a Spojeného království je koncový bod EU správným výchozím nastavením; udržuje příjem, zpracování a ukládání v rámci EEA a snižuje expozici Schrems II, kterou nese každé nasazení analytiky v regionu USA. Koncový bod je nastaven prostřednictvím konfigurace úryvku a nelze jej zpětně změnit — stávající data zůstávají tam, kde byla poprvé přijata. Pro vydavatele plánující zavedení Heap stojí za to potvrdit region před škálováním a zdokumentovat volbu v zásadách ochrany osobních údajů, aby byl řetězec právního základu čistý od sběru po uložení.
Ověření integrace a auditní stopa
Krok ověření je to, co regulátoři kontrolují a co vydavatelé nejčastěji vynechávají. Správně integrované nasazení Heap musí postupně projít čtyřmi testy. Zaprvé, čistá relace prohlížeče se zobrazeným bannerem, ale bez provedeného výběru, musí produkovat nulové požadavky na heapanalytics.com mimo načtení souboru SDK a nulové soubory cookie _hp2_ v document.cookie. Zadruhé, odmítnutí analytiky musí udržet tento stav — žádné automatické zachycení, žádný identifikátor, žádný záznam. Zatřetí, přijetí analytiky musí produkovat očekávaný soubor cookie _hp2_id se správnými atributy SameSite a provoz událostí proudící do nakonfigurovaného regionálního koncového bodu. Začtvrté, odvolání souhlasu musí okamžitě zastavit další automatické zachycení a přehrávání, vypršet soubory cookie _hp2_ a spustit požadavek na odstranění prostřednictvím GDPR API Heap.
Očekávání auditní stopy podle pokynů EDPB pro banner souborů cookie z roku 2023 a obnovených priorit pracovní skupiny pro rok 2026 je, že vydavatel může prokázat pro jakoukoli danou událost v projektu Heap, že uživatel, který ji vygeneroval, udělil platný souhlas v okamžiku zachycení. Standardním vzorem je nastavení verze souhlasu a časového razítka jako uživatelských vlastností na odlišné ID prostřednictvím heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }), aby bylo možné jakoukoli jednotlivou událost zpětně dohledat k určitému záznamu v protokolu souhlasu. Správně zablokované nasazení spolu s atributy redigování, které standardně potlačují citlivá pole, a cestou odstranění aktivující se při odvolání je to, co přeměňuje model automatického zachycení Heap z regulatorního rizika koncentrace v jednu z nejsilnějších a nejlépe obhajitelných součástí analytického stacku vydavatele.