Průvodce integrací souhlasu se soubory cookie pro Pinterest Tag: GDPR a CCPA pro elektronické obchodování
Pro značky elektronického obchodování je Pinterest tiše obrovský motor pro provoz a konverze. Vizuální vyhledávání dozrálo, platforma nyní pohání nakupování s vysokým záměrem a Pinterest Tag — malý úryvek JavaScriptu, který reportuje zobrazení stránek, přidání do košíku, pokladny a nákupy zpět do Pinterest Ads — je jedním z nejčastěji instalovaných marketingových tagů v online obchodech. Je také jedním z nejčastěji nesprávně nakonfigurovaných z hlediska ochrany soukromí. Pinterest Tag ve chvíli načtení umisťuje cookies první strany a přeposílá behaviorální data na Pinterest, což znamená, že v jakékoli jurisdikci s požadavky na předchozí souhlas — EU, Velká Británie, členské státy EEA, Brazílie pod LGPD a stále více Kalifornie pod CPRA — provozovat jej bez skutečného signálu souhlasu je porušení souladu, nikoli konfigurační přehlédnutí. Tento průvodce vysvětluje, co Pinterest Tag skutečně dělá, jak jej integrovat s CMP třetí strany a co je třeba vědět o Conversions API na straně serveru jako částečné alternativě.
Co Pinterest Tag sleduje
Pinterest Tag se načítá z s.pinimg.com/ct/core.js a identifikuje uživatele pomocí cookie specifické pro Pinterest nazvané _pinterest_ct_ua spolu s cookie _pin_unauth platformy pro neověřené návštěvníky. Po přítomnosti automaticky reportuje základní událost PageVisit a poté přijímá proud dalších volání událostí pro AddToCart, Checkout, Purchase, Lead, Signup, WatchVideo a vlastní události, které si definujete. Každá událost nese payload JSON, který může zahrnovat identifikátory produktů, hodnoty objednávek, měnu a kategorie obsahu — přesně takový typ payloadu, který ve spojení s identifikátorem cookie umožňuje Pinterestu přiřazovat konverze ke konkrétním impresím pinů a kliknutím na reklamy.
Z regulačního hlediska jsou důležité tři věci. Za prvé, cookies nejsou nezbytné — existují pro přiřazení reklamy, nikoli pro funkci webu. Za druhé, data opouštějící stránku jsou osobní údaje podle GDPR, protože je lze propojit s identifikátorem. Za třetí, Pinterest je usazen v USA, což znamená, že přenos podléhá rámci ochrany soukromí dat EU-USA a standardním smluvním doložkám pod ním. Všechny tři podmínky řadí Pinterest Tag pevně do území vyžaduje předchozí, svobodně udělený souhlas v EU a Velké Británii.
Nativní ovládací prvky ochrany soukromí Pinterestu versus CMP třetí strany
Pinterest nabízí některé nativní ovládací prvky ochrany soukromí. Panel inzerenta má přepínač Limited Data Processing pro provoz z Kalifornie, tag přijímá vlastnost consent u jednotlivých volání událostí a Pinterest dokumentuje cestu Server-Side Tagging prostřednictvím Conversions API. Žádný z nich není ekvivalentem funkčního banneru souhlasu. Nativní ovládací prvky předpokládají, že souhlas byl shromážděn někde výše a je předáván jako signál — samy souhlas neshromažďují a neblokují aktivaci tagu při chybějícím souhlasu. Pro jakéhokoli vydavatele působícího ve více jurisdikcích je realistickou architekturou CMP třetí strany, který rozhoduje, zda je tagu vůbec povoleno se načíst.
Postupná integrace s CMP třetí strany
Spolehlivý vzor integrace je identický s jinými hlavními pixely: zastavte aktivaci tagu při načtení stránky, předejte kontrolu CMP a nechte CMP načíst a nakonfigurovat tag, když návštěvník přijme kategorii marketingu.
1. Odstraňte vložený základní kód
Pinterest poskytuje úryvek základního kódu, který instalátoři obvykle vkládají do hlavičky dokumentu. Odstraňte jej. Nahraďte jej zástupným symbolem, který může CMP později přepsat — většina CMP to dělá změnou atributu type z text/plain na text/javascript a přidáním atributu data-category="marketing".
2. Namapujte tag na kategorii marketingu
Tag Pinterestu se dotýká jak analyticky podobných událostí (PageVisit), tak čistě reklamních událostí (Purchase, AddToCart). Pro obhajitelnost auditu by celý úryvek měl být pod kategorií marketingu, nikoli analytiky. Konzervativní čtení pokynů EDPB považuje jakýkoli pixel, který zásobuje reklamní platformu, za marketingový bez ohledu na to, jaký typ události se aktivuje.
3. Nakonfigurujte callback načtení
Když návštěvník udělí souhlas s marketingem, CMP vyvolá událost. V tomto obslužném programu přepište zástupný symbol tagu zpět na text/javascript, připojte jej k dokumentu a nechte jej spustit. Základní kód inicializuje globální frontu pintrk a poté načte základní skript. Po načtení skriptu se veškeré události ve frontě ze stránky automaticky vyprázdní.
4. Směrujte souhlas na událost pro Limited Data Processing
Pokud máte provoz z Kalifornie a chcete použít cestu Limited Data Processing Pinterestu pro uživatele, kteří se nepřihlásili, odesílejte příslušné data_processing_options při každém volání události. Pinterest přijímá hodnotu jako ["LDU"] s kódy země a oblasti k označení události jako omezeného použití. Toto není náhrada za souhlas v EU — je to mechanismus specifický pro CCPA.
5. Propojte s Consent Mode v2, pokud souběžně spouštíte tagy Google
Váš CMP musí publikovat signály v2 — ad_storage, analytics_storage, ad_user_data, ad_personalization — do dataLayer před aktivací jakéhokoli tagu Google. Pinterest tyto signály nativně nespotřebovává, ale Google ano.
Conversions API jako alternativa na straně serveru
Conversions API Pinterestu vám umožňuje odesílat konverzní události přímo z vašeho serveru na Pinterest a obcházet prohlížeč úplně. To je stále více atraktivní ze dvou důvodů: přežívá zrušení cookies třetích stran a obchází část křehkosti souhlasu tagu na straně prohlížeče.
Conversions API neodstraňuje požadavek souhlasu. Události, které odesíláte, stále nesou osobní údaje a GDPR se vztahuje stejným způsobem. Co dělá, je přesunutí rozhodovacího bodu z aktivoval se tag před souhlasem na zahrnul náš server tuto událost do payloadu API. Pro většinu obchodů je správným vzorem spouštět oboje: tag prohlížeče pro přiřazení v reálném čase, Conversions API pro deduplikované serverové události.
Běžné chyby
Tři chyby integrace způsobují většinu problémů, které vidíme při auditu instalací Pinterestu.
Zacházení s PageVisit jako s analytikou
Některé týmy umístí Purchase a AddToCart za souhlas s marketingem, ale nechají PageVisit aktivovat se pod kategorií analytiky. Pinterest to tak nevidí — PageVisit zásobuje tvůrce publika pro retargeting, což je jednoznačně marketingová funkce. Uzavřete celý tag.
Pevné zakódování základního kódu Pinterestu ve správci tagů bez ochran souhlasu
Pokud instalujete tag přes Google Tag Manager, šablona tagu Pinterest potřebuje pole Additional Consent nastavené tak, aby před aktivací vyžadovalo souhlas s marketingem. Bez tohoto příznaku GTM aktivuje tag bez ohledu na stav CMP návštěvníka.
Odesílání Enhanced Match bez předchozí kontroly souhlasu
Pinterest podporuje Enhanced Match, který vám umožňuje hashovat a předávat identifikovatelná uživatelská data (e-mail, telefon) ke zlepšení přiřazení. Odesílání Enhanced Match pro uživatele, který neudělil souhlas s marketingem, je vzorem s nejvyšším rizikem v tomto stacku. Udělejte Enhanced Match podmíněný stejným signálem souhlasu jako zbytek tagu.
Kontrolní seznam auditu
Šest konkrétních otázek k zodpovězení pro jakékoli nasazení Pinterest Tag, které se týká provozu z EU, Velké Británie nebo Kalifornie.
- Čeká tag na souhlas? Otevřete stránku v soukromém okně s přísnou ochranou sledování a potvrďte, že před přijetím banneru se nespouštějí žádné požadavky na s.pinimg.com.
- Je kategorie marketingu správně namapována? Ověřte, že CMP umisťuje tag pod marketing, nikoli analytiku nebo funkční.
- Respektuje GTM souhlas? Pokud je tag nainstalován přes Google Tag Manager, potvrďte, že nastavení Additional Consent je nakonfigurováno.
- Je Limited Data Processing směrován pro Kalifornii? Pro odhlášení CCPA, která stále umožňuje sledování pod LDP, potvrďte, že data_processing_options je u každé události.
- Je Enhanced Match podmíněný? Potvrďte, že payloady Enhanced Match jsou odesílány pouze pro uživatele, kteří udělili souhlas s marketingem.
- Odráží Conversions API souhlas prohlížeče? Pokud spouštíte obě povrchy, potvrďte, že serverová cesta filtruje události podle uloženého stavu souhlasu před přeposíláním.
Kde Pinterest zapadá do stacku zaměřeného na souhlas
Pinterest je menší část krajiny marketingových pixelů než Meta nebo Google, ale regulační zacházení je identické. Udržujte tag mimo stránku, dokud návštěvník nepřijme marketing, používejte CMP jako jediný zdroj pravdy pro stav souhlasu a nakonfigurujte vlastní příznaky ochrany soukromí platformy tak, aby se shodovaly s tím, co banner zaznamenal. Značky, které to dělají správně, zachovávají přiřazovací výkon Pinterestu a snižují vystavení auditu na zlomek výchozí instalace.