FullStory Digital Oplevelse og Session Replay Cookie Samtykke Integrationsguide: 2026 Playbook

FullStory er den dominerende platform i kategorien digital oplevelses-analyse af én grund: den fanger alt som standard. Hvor traditionelle analyseværktøjer optager diskrete begivenheder, som udvikleren har instrumenteret, og hvor produktanalysplatforme optager interaktioner plus et automatisk fanget supplement, fanger FullStory den fuldt gengivede DOM, markørens spor, tastetryk-timing, rulleadfærd, raseri-klik, døde klik, netværksforespørgsler og JavaScript-fejl — og syr dem sammen til sessionsoptagelser, som analytikeren kan gennemsøge billede for billede. Den dækning er produktet. Det er også grunden til, at FullStory sidder i krydset for de strengeste samtykkeregler i hvert moderne privatlivsregime. EDPB's 2023 session-replay vejledning og 2026 taskforce-prioriteterne behandler session replay som en distinkt, strengere samtykke-kategori. CNIL har været den mest offentlige regulator om emnet, men er ikke alene — Garante, ICO, den spanske AEPD og den hollandske AP har alle udstedt tilpassede positioner. En FullStory-implementering, der er konfigureret til samtykke-første optagelse, med korrekt masking, korrekt gating og korrekt revisionssti, er et af de mest kraftfulde værktøjer, en udgiver kan køre; en der ikke er blevet konfigureret sådan, er et af de nemmeste mål, en regulator vil finde.

Hvorfor FullStory befinder sig i den strengeste samtykke-kategori

En standard FullStory initialisering gør, hvad ethvert session-replay-værktøj gør, plus mere. Den sætter førstepartscookies under fs_uid- og fs_lua-navnerummet, der indeholder den vedvarende besøgsidentifikator og sidst-aktiv tidsstempel, genererer en sessionsidentifikator under fs_session og begynder at streame det gengivede DOM til rs.fullstory.com inden for millisekunder af sideindlæsning. Strømmen indeholder hver inputhændelse, hvert musebevægelse, hver rulleposition, hvert sideovergang og — når netværksoptagelsesmodulet er aktiveret — hvert XHR- og fetch-svar, som siden udsteder, med svarorganer inkluderet medmindre operatøren har konfigureret undertrykkelse.

Hver af disse optagelser aktiverer en separat samtykkeport. Persistering af besøgsidentifikatoren er en lagrings-og-adgangs operation under Artikel 5(3) af ePrivacy-direktivet, der kræver forudgående, frit givet, specifikt, informeret og utvetydigt samtykke på tværs af EEA, UK og enhver jurisdiktion, der har importeret den samme standard. Optagelse af det gengivede DOM er behandling af persondata under GDPR, fordi den visuelle registrering er tilstrækkelig til at identificere og afsløre substantielt indhold om brugeren. Optagelse af tastetryk-strømmen er en særlig følsomhed: alt, hvad brugeren skriver i et formularfelt, fanges billede for billede, og hvis feltet er umaskeret, indeholder optagelsen det skrevne indhold. EDPB har været eksplicit om, at session-replay optagelse er en kategori, der kræver eksplicit, granulært samtykke adskilt fra generisk analyseksamtykke — og at masking er et supplement til samtykke, ikke en erstatning for det.

Hvad FullStory skriver før samtykke — og hvad der skal undertrykkes

Den standard FullStory quickstart installerer sporingssnittet direkte i sidens <head>. Det fungerer som dokumenteret og er kilden til den mest almindelige overholdelsessvigt: snittet kører, før cookie-banneret er gengivet, fs_uid- og fs_session-cookies skrives inden for millisekunder, og session-replay-strømmen begynder at flyde til rs.fullstory.com uanset hvad brugeren beslutter sig for senere. Enhver europæisk regulator, der har afgjort dette mønster, har afgjort det samme: cookies indstillet før samtykke er ulovlige, optagelsen fanget før samtykke er ulovlig behandling, og udgiveren bærer ansvaret.

En kompatibel integration skal derfor forhindre, at FullStory-snittet initialiseres, indtil den relevante samtykkekategori er tildelt. Det mønster, der fungerer i produktion, er FS.consent() API kombineret med udskudt optagelse: snittet indlæses med FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) og FS.shutdown() kaldes straks, derefter kaldes FS.restart() og FS.consent(true) kun efter at CMP signalerer, at session-replay-kategorien er blevet tildelt. Det alternative mønster er betinget scriptindsprøjtning — FullStory-snittet tilføjes til DOM'en kun efter samtykke er givet — hvilket er renere, men kræver, at operatøren mister enhver pre-samtykke identitetssomning, som FullStory ellers ville give.

Cookies og lager, FullStory skriver

FullStory-snittet skriver følgende identifikatorer ved initialisering, alle af hvilke er ikke-essentielle og kræver samtykke: fs_uid med en flerårig udløb indeholdende den vedvarende besøgsidentifikator, fs_lua med sidst-bruger-aktivitet tidsstempel, fs_session med sessionsidentifikatoren og optagelses-tilstandsmarkørerne, som FullStory bruger internt. Tilbagetrækning af samtykke skal derfor både udløbe disse cookies og kalde FS.consent(false) efterfulgt af FS.shutdown() for at stoppe yderligere optagelse, og udgiveren skal sende en sletningsanmodning via FullStory's privatlivsendepunkt for brugerens tidligere optagelser.

Kortlægning af FullStory til samtykke-rammer

FullStory implementerer ikke nativt IAB TCF eller IAB Global Privacy Platform — det er en første-parts digital oplevelsesplatform, ikke en annonceteknologileverandør. Det eksponerer en native samtykke-API og understøtter en privat-som-standard maskingsmodel, der opererer uanset samtykkestatus. Det mønster, der overlever en regulators gennemgang, behandler hvert FullStory-modul som en separat port bundet til et specifikt CMP-signal.

Det integrationsmønster, der virker

Referenceimplementeringen har fire dele: en CMP, der eksponerer en realtids samtykkeændrings-hændelse, en udskudt bootstrap, der initialiserer FullStory med optagelse undertrykket via FS.shutdown(), en samtykkelytter, der kalder FS.consent(true) og FS.restart(), når session-replay-porten åbnes, og en privat-som-standard maskingkonfiguration, der hård-undertrykker hvert inputfelt medmindre eksplicit indstillet.

Privat-som-standard masking

FullStory's maskinglag opererer uafhængigt af samtykke og bør konfigureres aggressivt, selv når samtykke er givet. CSS-klassen fs-mask på et hvilket som helst element undertrykker det elements indhold fra optagelse; CSS-klassen fs-exclude udelukker elementet helt fra DOM-strømmen; klassen fs-block blokerer både indhold og struktur. Under GDPR's særlige-kategori-regler og CCPA's definition af følsom personlig information skal ethvert felt, der kunne fange sundhedsoplysninger, finansielle detaljer, statslige identifikatorer, biometriske data, præcis geolokation eller indhold af private kommunikationer, bruge maskingattributterne uanset brugerens samtykkestatus. Den anbefalede holdning er at anvende fs-mask på formularniveau snarere end feltniveau — en udvikler, der tilføjer et nyt felt til en eksisterende formular, er meget mindre tilbøjelig til at huske at maske det individuelt, end de er til at operere inden for en formular-niveau maskings-wrapper, der fanger det automatisk.

Regionsvalg og dataresidens

FullStory driver separate US- og EU-indtagsendepunkter. For EEA- og UK-trafik er EU-endepunktet det rigtige standard — det holder indtagelse, behandling og opbevaring inde i EEA og reducerer Schrems II-eksponeringen, som enhver US-regions session-replay-implementering ville bære. Endepunktet er konfigureret pr. FullStory-organisation og kan ikke ændres retroaktivt, så regionsvalget skal træffes før skalering og dokumenteres i privatlivsmeddelelsen, så den lovlige-basis-kæde er ren fra indsamling til opbevaring.

Validering af integrationen og revisionssti

Valideringstrinnet er, hvad regulatorer kontrollerer, og hvad udgivere oftest springer over på session-replay-værktøjer. En korrekt integreret FullStory-implementering skal bestå fire tests i rækkefølge. Først skal en ren browsersession med banneret vist, men ingen valgt, producere nul forespørgsler til rs.fullstory.com ud over SDK-filhentningen og nul fs_-cookies i document.cookie. For det andet skal afvisning af session-replay-samtykke bevare den tilstand — ingen optagelse, ingen identifikator, ingen optagelse. For det tredje skal accept af session-replay-samtykke producere den forventede fs_uid-cookie, en enkelt FS.consent(true)-hændelse og DOM-strømmen, der flyder til det konfigurerede regions-endepunkt, med maskerede felter bekræftet til kun at fange maskepladsholderen. For det fjerde skal tilbagetrækning af samtykke straks stoppe yderligere optagelse, udløbe fs_-cookies og udløse en sletningsanmodning via FullStory's privatlivsendepunkt for brugerens tidligere optagelser.

Revisionssti-forventningen er, hvor session-replay-værktøjer møder den strengeste granskning. EDPB's 2023 cookie-banner-retningslinjer og de fornyede 2026 taskforce-prioriteter er eksplicitte om, at udgiveren skal kunne bevise, for enhver specifik sessionsoptagelse i FullStory-projektet, at den bruger, der genererede den, havde givet gyldigt session-replay-samtykke på optagelsestidspunktet. Standardmønsteret er at indstille samtykkeversionen og tidsstemplet som brugervariabler på FullStory-identifikatoren via FS.setUserVars({ consent_version: 'v3', consent_ts: ts }), så enhver individuel optagelse kan spores tilbage til en specifik samtykkelogpost. En korrekt gated implementering, parret med maskingattributter, der er standard til privat, og en slettesti, der aktiveres ved tilbagetrækning, er det, der forvandler FullStory's dækning fra en regulatorisk koncentrationsrisiko til en forsvarlig del af en udgivers digitale oplevelsesstack.

← Blog Læs alt →