Průvodce integrací souhlasu s cookies v Optimizely Web Experimentation: A/B testování pod GDPR v roce 2026

Optimizely zaujímá podivné místo v diskusi o souhlasu. Rozumný člověk sledující nástroje pro experimentování by mohl předpokládat, že jde o nízkorizikovou kategorii — test se týká toho, která barva tlačítka přitahuje více kliknutí, ne toho, kdo návštěvník je. Realita, v rámci stanoveném GDPR a aktivně posilovaném EDPB od roku 2023, je taková, že experimentování zapojuje přesně stejné kategorie zpracování jako analytika nebo marketing, kdykoliv platforma zapíše trvalý identifikátor a přiřadí k němu experimentální varianty. Optimizely Web Experimentation SDK dělá přesně to: přiřadí návštěvníka k variantě hashováním trvalého identifikátoru, zapíše přiřazení do cookie první strany, aby návštěvník viděl stejnou variantu napříč sezeními, a vydává události expozice a konverze vázané na tento identifikátor. Každý z těchto kroků aktivuje bránu souhlasu. Dobrá zpráva je, že Optimizely přichází s jednou z promyšlenějších integrací souhlasu v kategorii experimentování, včetně vyhrazeného atributu souhlasu a možnosti pracovat v režimu pouze anonymní. Práce spočívá v tom, to skutečně použít.

Proč Optimizely Web Experimentation vyžaduje souhlas

Výchozí inicializace Optimizely dělá při prvním vykreslení stránky několik věcí. Nastaví cookie první strany pod optimizelyEndUserId obsahující trvalý identifikátor návštěvníka, vyhodnotí návštěvníka vůči aktivním experimentům, zapíše přiřazení variant do druhé cookie pod značkami jmenného prostoru optimizelyOptOut, odešle rozhodovací událost na logx.optimizely.com a aplikuje změny variant na vykreslenou stránku. Když operátor připojil analytickou integraci — Google Analytics 4, Adobe Analytics, Amplitude, Mixpanel, Heap nebo Optimizely Data Platform — SDK také odesílá události expozice variant do analytické vrstvy, která pak propojí variantu se širším analytickým profilem návštěvníka.

Každá z těchto aktivit aktivuje samostatnou bránu souhlasu. Uchování identifikátoru návštěvníka je operace ukládání a přístupu podle Article 5(3) Směrnice ePrivacy vyžadující předchozí, svobodně udělený, specifický, informovaný a jednoznačný souhlas v EEA, Spojeném království a jakékoli jurisdikci, která přijala stejný standard. Provázání přiřazení experimentálních variant s tímto identifikátorem napříč sezeními je zpracováním osobních údajů podle GDPR, protože kombinace identifikátoru, IP adresy a expozice variant postačuje k identifikaci jednotlivce a charakterizaci jeho interakce s programem experimentování. Meziplatformní šíření dat variant — Optimizely odhalující přiřazení variant Google Analytics, například — přidává do řetězce analytickou bránu. Pokyny EDPB z roku 2023 explicitně uvedly, že experimentování zahrnující trvalou identifikaci podléhá stejným pravidlům souhlasu jako analytika; CNIL byl v tomto bodě nejhlasitějším regulátorem, ale není jediný.

Co Optimizely zapisuje před souhlasem — a co musí být potlačeno

Standardní úryvek Optimizely instaluje JavaScript SDK přímo do hlavičky stránky a okamžitě se inicializuje při načítání. To je dokumentovaný rychlý start a zdroj nejčastějšího selhání shody: SDK běží před tím, než se zobrazí banner s cookies, cookie optimizelyEndUserId je zapsána v milisekundách, provede se přiřazení variant a odešle se rozhodovací událost bez ohledu na to, co návštěvník rozhodne později. Každý evropský regulátor, který se k tomuto vzoru vyjádřil, rozhodl stejně: cookies nastavené před souhlasem jsou nezákonné, přiřazení variant zachycené před souhlasem je nezákonné zpracování a vydavatel nese odpovědnost.

Kompatibilní integrace proto musí zabránit Optimizely v zápisu trvalého identifikátoru a odesílání rozhodovacích událostí, dokud není udělena příslušná kategorie souhlasu. Optimizely podporuje pro to dva vzory. Prvním je vyhrazený atribut souhlasu — předat OPTIMIZELY_OPT_OUT=true jako dotazovací řetězec nebo nastavit cookie optimizely.opt_out před inicializací SDK — což přepne SDK do režimu odhlášení, kde není zapsán žádný identifikátor a nejsou odesílány žádné události. Druhým je režim pouze anonymní podporovaný v konfiguraci SDK, kde SDK funguje v bezsezení režimu, který přiřazuje varianty pouze na základě sezení-lokální identifikace bez trvalé identifikace napříč návštěvami. Anonymní režim umožňuje programu experimentování fungovat na základě oprávněného zájmu pro rozhodnutí o vykreslení a odkládá trvalou identifikaci, dokud není udělen souhlas.

Cookies a úložiště, které Optimizely zapisuje

Optimizely Web Experimentation SDK zapisuje při inicializaci následující identifikátory, které jsou všechny nepodstatné a vyžadují souhlas: optimizelyEndUserId s několikaletou expirací obsahující trvalý identifikátor návštěvníka, značky optimizelyOptOut sledující stav odhlášení, optimizelyDomainTestCookie pro experimentování napříč subdoménami a další cookies jmenného prostoru, když operátor povolil identifikaci napříč doménami. Odvolání souhlasu proto musí jak nechat vypršet cookies, tak přepnout SDK do režimu odhlášení prostřednictvím optimizely.push({ type: 'user', attributes: { opt_out: true } }) k zastavení dalšího shromažďování událostí.

Mapování Optimizely na rámce souhlasu

Optimizely nativně neimplementuje IAB TCF ani IAB Global Privacy Platform — je to experimentovací platforma první strany, ne dodavatel reklamních technologií — ale exponuje nativní API pro odhlášení, podporuje dokumentovanou integraci Consent Mode prostřednictvím Optimizely Data Platform a respektuje CMP vydavatele prostřednictvím atributu OPTIMIZELY_OPT_OUT. Vzor, který přežije přezkum regulátora, zachází s každou schopností Optimizely jako se samostatnou bránou vázanou na konkrétní signál CMP.

Vzor integrace, který funguje

Referenční nasazení má čtyři části: CMP vystavující událost změny souhlasu v reálném čase, odložený bootstrap inicializující Optimizely SDK s povoleným odhlášením nebo aktivním anonymním režimem, posluchač souhlasu, který přepne SDK z odhlášení a spustí trvalou identifikaci, když se otevře analytická brána, a odvolávací cesta, která přepne SDK zpět do režimu odhlášení, nechá vypršet cookies optimizely prostřednictvím document.cookie a šíří odvolání do všech navazujících analytických integrací.

Webová implementace s odloženým bootstrapem

Na webu je nejčistším vzorem načíst úryvek Optimizely s nastaveným window.optimizelyOptOut = true před inicializací SDK. Přihlaste se k odběru události změny souhlasu CMP. Když analytická kategorie přejde na true, zavolejte window.optimizely.push({ type: 'user', attributes: { opt_out: false } }) a nechte SDK normálně inicializovat. Když se brána odvolá, přesuňte atribut odhlášení zpět na true, nechte vypršet cookie optimizelyEndUserId a šiřte změnu na všechny integrované analytické platformy prostřednictvím jejich příslušných API souhlasu.

Serverové experimentování prostřednictvím Decision Service

Optimizely také podporuje serverové experimentování prostřednictvím Decision Service API. Serverová rozhodnutí nejsou osvobozena od souhlasu — právní základ sleduje data — ale serverové provádění dává vydavateli plnou kontrolu nad tím, které identifikátory jsou šířeny. Fungující vzor spočívá v předávání dočasného identifikátoru sezení Decision Service, když je analytická brána uzavřena, a přepnutí na trvalý identifikátor teprve až je brána otevřena. Přiřazení variant vrácená Decision Service lze stále aplikovat na vykreslenou stránku; co se mění, je to, zda jsou vázána na stabilní záznam návštěvníka.

Ověření integrace a auditní stopy

Krok ověření je to, co kontrolují regulátoři a co vydavatelé u nástrojů experimentování nejčastěji vynechávají. Správně integrované nasazení Optimizely musí postupně projít čtyřmi testy. Za prvé, čistá relace prohlížeče se zobrazením banneru, ale bez provedeného výběru, musí přinést nulové požadavky na logx.optimizely.com nad rámec načtení souboru SDK a nulové cookies optimizely v document.cookie. Za druhé, odmítnutí analytiky musí udržovat tento stav — žádný trvalý identifikátor, žádná rozhodovací událost, žádné přiřazení variant vázané na stabilní záznam. Za třetí, přijetí analytiky musí přinést očekávanou cookie optimizelyEndUserId a provoz rozhodovacích událostí s správně aplikovaným přiřazením variant. Za čtvrté, odvolání souhlasu musí okamžitě zastavit další rozhodovací události, nechat vypršet cookies a šířit odhlášení do všech navazujících analytických integrací.

Očekávání auditní stopy podle pokynů EDPB z roku 2023 ohledně bannerů cookies a obnovených priorit pracovní skupiny na rok 2026 je, že vydavatel může prokázat pro jakoukoli konkrétní experimentální expozici v projektu Optimizely, že návštěvník v okamžiku expozice poskytl platný souhlas. Standardním vzorem je nastavit verzi souhlasu a časové razítko jako vlastní atribut na profilu návštěvníka Optimizely prostřednictvím attribute API SDK, aby jakákoli individuální expozice byla sledovatelná zpět na konkrétní záznam protokolu souhlasu. Správně uzavřené nasazení v kombinaci se zpracováním v anonymním režimu pro rozhodnutí o vykreslení před souhlasem a odvolávacím způsobem, který se šíří po proudu, je to, co proměňuje Optimizely ze skrytého závazku na úrovni experimentování ve hájitelnou část produktu a zásobníku pro růst vydavatele.

← Blog Číst vše →