Integrationsguide til cookiesamtykke for Pinterest Tag: GDPR og CCPA for e-handel
For e-handelsmærker er Pinterest stille og roligt en enorm trafik- og konverteringsmotor. Visuel søgning er modnet, platformen driver nu høj-intentions shoppingadfærd, og Pinterest Tag — det lille JavaScript-uddrag, der rapporterer sidevisninger, tilføjelser til indkøbskurv, betalinger og køb tilbage til Pinterest Ads — er et af de mest installerede markedsføringstags i onlinebutikker. Det er også et af de tags, der oftest er forkert konfigureret fra et privatlivsperspektiv. Pinterest Tag placerer førsteparts-cookies og videresender adfærdsdata til Pinterest i det øjeblik, det indlæses, hvilket betyder, at i enhver jurisdiktion med krav om forudgående samtykke — EU, UK, EEA-medlemsstater, Brasilien under LGPD og i stigende grad Californien under CPRA — er det en overtrædelse af overholdelse at køre det uden et reelt samtykke-signal, ikke et konfigurationsfejl. Denne guide forklarer, hvad Pinterest Tag faktisk gør, hvordan man integrerer det med et tredjeparts-CMP, og hvad man bør vide om server-side Conversions API som et delvist alternativ.
Hvad Pinterest Tag sporer
Pinterest Tag indlæses fra s.pinimg.com/ct/core.js og identificerer brugere med en Pinterest-specifik cookie kaldet _pinterest_ct_ua sammen med platformens _pin_unauth-cookie for ikke-godkendte besøgende. Når den er til stede, rapporterer den automatisk en base PageVisit-hændelse og accepterer derefter en strøm af yderligere hændelseskald for AddToCart, Checkout, Purchase, Lead, Signup, WatchVideo og brugerdefinerede hændelser, du definerer. Hver hændelse bærer en JSON-nyttelast, der kan indeholde produkt-ID-er, ordreværdier, valuta og indholdsklasser — præcis den type nyttelast, der kombineret med cookie-identifikatoren giver Pinterest mulighed for at tilskrive konverteringer til specifikke pin-visninger og annonceklik.
Fra et regulatorisk perspektiv er tre ting vigtige. For det første er cookies ikke-essentielle — de eksisterer til reklamtilskrivning, ikke til webstedfunktion. For det andet er de data, der forlader siden, persondata under GDPR, fordi de kan kædes til en identifikator. For det tredje er Pinterest etableret i USA, hvilket betyder, at overførslen er underlagt EU-US Data Privacy Framework og standardkontraktbestemmelserne under det. Alle tre betingelser skubber Pinterest Tag fast ind i kræver forudgående, frit givet samtykke-territoriet i EU og UK.
Pinterests native privatlivskontrols vs. et tredjeparts-CMP
Pinterest eksponerer nogle native privatlivskontroller. Annoncørens dashboard har en Limited Data Processing-toggle for californisk trafik, taggen accepterer en consent-egenskab på individuelle hændelseskald, og Pinterest dokumenterer en Server-Side Tagging-sti gennem Conversions API. Ingen af disse svarer til et fungerende samtykkebanner. De native kontroller antager, at samtykke er blevet indsamlet et sted opstrøms og sendes som et signal — de indsamler ikke selv samtykke, og de blokerer ikke taggen i at aktivere, hvis samtykke mangler. For enhver udgiver, der opererer på tværs af flere jurisdiktioner, er den realistiske arkitektur et tredjeparts-CMP, der bestemmer, om taggen overhovedet må indlæses.
Trin-for-trin integration med et tredjeparts-CMP
Det pålidelige integrationsmønster er identisk med andre store pixels: stop taggen i at aktivere ved sideindlæsning, overdrag kontrollen til CMP, og lad CMP indlæse og konfigurere taggen, når den besøgende accepterer markedsføringskategorien.
1. Fjern den inline basiskode
Pinterest leverer et basiskode-uddrag, som installatørerne typisk indsætter i dokumenthovedet. Fjern det. Erstat det med en pladsholder, som din CMP kan omskrive senere — de fleste CMPs gør dette ved at ændre type-attributten fra text/plain til text/javascript og tilføje en data-category="marketing"-attribut.
2. Kortlæg taggen til markedsføringskategorien
Pinterests tag berører både analytiklignende hændelser (PageVisit) og rene reklamehændelser (Purchase, AddToCart). For revisionssikkerhed bør hele uddraget befinde sig under markedsføringskategorien, ikke analytikkategorien. Den konservative fortolkning af EDPB-vejledningen behandler enhver pixel, der fodrer en reklamplatform, som markedsføring uanset hvilken hændelsestype der aktiveres.
3. Konfigurer indlæsnings-callback
Når den besøgende giver markedsføringssamtykke, afyrer CMP en hændelse. I den handler omskriver du tagpladsholderne tilbage til text/javascript, tilføjer det til dokumentet og lader det udføre. Basiskoden initialiserer en global pintrk-kø og indlæser derefter kernescriptet. Når scriptet er indlæst, tømmes alle køede hændelser fra siden automatisk.
4. Rut per-hændelsessamtykke for Limited Data Processing
Hvis du har californisk trafik og ønsker at bruge Pinterests Limited Data Processing-sti for brugere, der ikke har tilvalgt, skal du skubbe de relevante data_processing_options på hvert hændelseskald. Pinterest accepterer en værdi som ["LDU"] med lande- og regionkoder for at markere hændelsen som begrænset brug. Dette er ikke en erstatning for samtykke i EU — det er en CCPA-specifik mekanisme.
5. Bro til Consent Mode v2, hvis du kører Google-tags parallelt
Din CMP skal publicere v2-signalerne — ad_storage, analytics_storage, ad_user_data, ad_personalization — i dataLayer, inden nogen Google-tag aktiveres. Pinterest forbruger ikke disse signaler nativt, men Google gør.
Conversions API som et server-side alternativ
Pinterests Conversions API lader dig sende konverteringshændelser direkte fra din server til Pinterest og omgå browseren fuldstændigt. Dette er i stigende grad attraktivt af to grunde: det overlever tredjepartscookie-afskrivning, og det omgår noget af samtykkeskrøbeligheden ved browser-side taggen.
Conversions API eliminerer ikke samtykkekravet. De hændelser, du sender, bærer stadig persondata, og GDPR gælder på samme måde. Hvad det gør er at flytte beslutningspunktet fra aktiverede taggen sig inden samtykke til inkluderede vores server denne hændelse i API-nyttelasten — en meget mere kontrollerbar overflade. For de fleste butikker er det rette mønster at køre begge: browser-taggen for realtidstilskrivning, Conversions API for deduplikerede serverside-hændelser.
Almindelige faldgruber
Tre integrationsfejl tegner sig for de fleste problemer, vi ser, når vi reviderer Pinterest-installationer.
Behandling af PageVisit som analyse
Nogle teams placerer Purchase og AddToCart bag markedsføringssamtykke, men tillader PageVisit at aktivere under analytikkategorien. Pinterest ser det ikke sådan — PageVisit fodrer retargeting-målgruppe-byggeriet, som utvivlsomt er en markedsføringsfunktion. Luk hele taggen.
Hardkodning af Pinterests basiskode i en tag manager uden samtykkebeskyttelse
Hvis du installerer taggen via Google Tag Manager, skal Pinterest-tag-skabelonen have feltet Additional Consent indstillet til at kræve markedsføringssamtykke inden aktivering. Uden dette flag vil GTM aktivere taggen uanset den besøgendes CMP-status.
Afsendelse af Enhanced Match uden forudgående kontrol af samtykke
Pinterest understøtter Enhanced Match, som lader dig hashing og sende identificerbare brugerdata (e-mail, telefon) for at forbedre tilskrivning. At sende Enhanced Match for en bruger, der ikke har givet markedsføringssamtykke, er det højest risikofyldte mønster i denne stack. Gør Enhanced Match betinget af det samme samtykke-signal som resten af taggen.
Revisionsklartjekningsliste
Seks konkrete spørgsmål at besvare for enhver Pinterest Tag-implementering, der berører EU-, UK- eller californisk trafik.
- Venter taggen på samtykke? Åbn siden i et privat vindue med streng sporingsbeskyttelse, og bekræft, at ingen s.pinimg.com-anmodninger aktiveres inden bannerets accept.
- Er markedsføringskategorien korrekt kortlagt? Bekræft, at CMP placerer taggen under markedsføring, ikke analyse eller funktionel.
- Respekterer GTM samtykke? Hvis taggen er installeret via Google Tag Manager, bekræft, at Additional Consent-indstillingen er konfigureret.
- Er Limited Data Processing rutet til Californien? For CCPA-fravalg, der stadig tillader sporing under LDP, bekræft, at data_processing_options er på hver hændelse.
- Er Enhanced Match betinget? Bekræft, at Enhanced Match-nyttelaster kun sendes for brugere, der har givet markedsføringssamtykke.
- Afspejler Conversions API browser-samtykke? Hvis du kører begge overflader, bekræft, at server-side stien filtrerer hændelser efter lagret samtykkestatus inden videresendelse.
Hvor Pinterest passer ind i en samtykkeorienteret stack
Pinterest er en mindre del af markedsføringspixel-landskabet end Meta eller Google, men den regulatoriske behandling er identisk. Hold taggen ude af siden, indtil den besøgende accepterer markedsføring, brug CMP som den eneste sandhedskilde for samtykkestatus, og konfigurer platformens egne privatlivs-flag (Limited Data Processing, Conversions API samtykkefelter) til at stemme overens med, hvad banneret har registreret. Mærker, der gør dette rigtigt, bevarer Pinterest-tilskrivning, mens de reducerer revisionseksponering til en brøkdel af en standardinstallation.