Οδηγός Ενσωμάτωσης Συγκατάθεσης Cookies για Ψηφιακή Εμπειρία και Αναπαραγωγή Συνεδριών FullStory: Εγχειρίδιο 2026
Το FullStory είναι η κυρίαρχη πλατφόρμα στην κατηγορία ανάλυσης ψηφιακής εμπειρίας για έναν λόγο: καταγράφει τα πάντα από προεπιλογή. Ενώ τα παραδοσιακά εργαλεία ανάλυσης καταγράφουν διακριτά γεγονότα που ο προγραμματιστής έχει οργανώσει, και οι πλατφόρμες ανάλυσης προϊόντων καταγράφουν αλληλεπιδράσεις συν ένα αυτόματα καταγεγραμμένο συμπλήρωμα, το FullStory καταγράφει το πλήρως αποδιδόμενο DOM, το ίχνος του δρομέα, τον χρονισμό των πατημάτων πλήκτρων, τη συμπεριφορά κύλισης, τα rage clicks, τα dead clicks, τα αιτήματα δικτύου και τα σφάλματα JavaScript — και τα συνδυάζει σε εγγραφές συνεδριών που ο αναλυτής μπορεί να περιηγηθεί καρέ καρέ. Αυτή η κάλυψη είναι το προϊόν. Είναι επίσης ο λόγος που το FullStory βρίσκεται στη διασταύρωση των αυστηρότερων κανόνων συγκατάθεσης σε κάθε σύγχρονο καθεστώς απορρήτου. Η καθοδήγηση EDPB του 2023 για αναπαραγωγή συνεδριών και οι προτεραιότητες της ομάδας εργασίας 2026 αντιμετωπίζουν την αναπαραγωγή συνεδριών ως διακριτή, αυστηρότερη κατηγορία συγκατάθεσης. Η CNIL υπήρξε ο πιο δημόσιος ρυθμιστής για το θέμα, αλλά δεν είναι η μόνη — το Garante, η ICO, η ισπανική AEPD και η ολλανδική AP έχουν εκδώσει ευθυγραμμισμένες θέσεις. Μια ανάπτυξη FullStory που έχει ρυθμιστεί για καταγραφή με προτεραιότητα συγκατάθεσης, με σωστή κάλυψη, σωστή πύλη και σωστό ίχνος ελέγχου, είναι ένα από τα πιο ισχυρά εργαλεία που μπορεί να εκτελέσει ένας εκδότης· εκείνο που δεν έχει ρυθμιστεί έτσι είναι ένας από τους πιο εύκολους στόχους που θα βρει ένας ρυθμιστής.
Γιατί το FullStory βρίσκεται στην αυστηρότερη κατηγορία συγκατάθεσης
Μια προεπιλεγμένη αρχικοποίηση FullStory κάνει ό,τι κάνει κάθε εργαλείο αναπαραγωγής συνεδριών και περισσότερα. Ορίζει cookies πρώτου μέρους κάτω από τον χώρο ονομάτων fs_uid και fs_lua που περιέχουν τον μόνιμο αναγνωριστικό επισκέπτη και τη χρονική σήμανση τελευταίας δραστηριότητας, δημιουργεί αναγνωριστικό συνεδρίας κάτω από fs_session και αρχίζει να μεταδίδει το αποδιδόμενο DOM στο rs.fullstory.com εντός χιλιοστών του δευτερολέπτου από τη φόρτωση σελίδας. Η ροή περιλαμβάνει κάθε γεγονός εισόδου, κάθε κίνηση ποντικιού, κάθε θέση κύλισης, κάθε μετάβαση σελίδας και — όταν ενεργοποιείται η μονάδα καταγραφής δικτύου — κάθε απόκριση XHR και fetch που εκδίδει η σελίδα, με τα σώματα απόκρισης να περιλαμβάνονται εκτός αν ο χειριστής έχει ρυθμίσει αναστολή.
Καθεμία από αυτές τις καταγραφές ενεργοποιεί ξεχωριστή πύλη συγκατάθεσης. Η επιμονή του αναγνωριστικού επισκέπτη είναι λειτουργία αποθήκευσης-και-πρόσβασης δυνάμει του Άρθρου 5(3) της Οδηγίας ePrivacy που απαιτεί προηγούμενη, ελεύθερη, συγκεκριμένη, ενημερωμένη και αναμφίβολη συγκατάθεση σε ολόκληρο τον ΕΟΧ, το Ηνωμένο Βασίλειο και κάθε δικαιοδοσία που έχει εισαγάγει το ίδιο πρότυπο. Η εγγραφή του αποδιδόμενου DOM αποτελεί επεξεργασία προσωπικών δεδομένων δυνάμει του GDPR διότι το οπτικό αρχείο είναι επαρκές για την ταυτοποίηση και την αποκάλυψη ουσιαστικού περιεχομένου σχετικά με τον χρήστη. Η καταγραφή της ροής πατημάτων πλήκτρων είναι ιδιαίτερη ευαισθησία: οτιδήποτε πληκτρολογεί ο χρήστης σε ένα πεδίο φόρμας καταγράφεται καρέ καρέ, και εάν το πεδίο δεν είναι καλυμμένο, η εγγραφή περιλαμβάνει το πληκτρολογημένο περιεχόμενο. Η EDPB υπήρξε σαφής ότι η καταγραφή αναπαραγωγής συνεδριών είναι κατηγορία που απαιτεί ρητή, λεπτομερή συγκατάθεση διαφορετική από τη γενική συγκατάθεση ανάλυσης — και ότι η κάλυψη είναι συμπλήρωμα της συγκατάθεσης, όχι υποκατάστατό της.
Τι γράφει το FullStory πριν από τη συγκατάθεση — και τι πρέπει να αναστέλλεται
Η τυπική γρήγορη εκκίνηση FullStory εγκαθιστά το απόσπασμα παρακολούθησης απευθείας στο <head> της σελίδας. Αυτό λειτουργεί όπως τεκμηριώνεται και είναι η πηγή της πιο κοινής αποτυχίας συμμόρφωσης: το απόσπασμα εκτελείται πριν αποδοθεί το banner cookies, τα cookies fs_uid και fs_session γράφονται εντός χιλιοστών του δευτερολέπτου, και η ροή αναπαραγωγής συνεδριών αρχίζει να ρέει στο rs.fullstory.com ανεξάρτητα από αυτό που αποφασίζει αργότερα ο χρήστης. Κάθε ευρωπαϊκός ρυθμιστής που έχει αποφανθεί για αυτό το μοτίβο έχει αποφανθεί με τον ίδιο τρόπο: τα cookies που ορίζονται πριν από τη συγκατάθεση είναι παράνομα, η εγγραφή που καταγράφεται πριν από τη συγκατάθεση είναι παράνομη επεξεργασία, και ο εκδότης φέρει την ευθύνη.
Μια συμμορφούμενη ενσωμάτωση πρέπει επομένως να αποτρέψει την αρχικοποίηση του αποσπάσματος FullStory μέχρι να χορηγηθεί η σχετική κατηγορία συγκατάθεσης. Το μοτίβο που λειτουργεί στην παραγωγή είναι το API FS.consent() σε συνδυασμό με αναβαλλόμενη εγγραφή: το απόσπασμα φορτώνεται με FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) και καλείται αμέσως FS.shutdown(), στη συνέχεια καλούνται FS.restart() και FS.consent(true) μόνο αφού το CMP σηματοδοτήσει ότι η κατηγορία αναπαραγωγής συνεδριών έχει χορηγηθεί. Το εναλλακτικό μοτίβο είναι η υπό όρους έγχυση σεναρίου — το απόσπασμα FullStory προστίθεται στο DOM μόνο μετά τη χορήγηση συγκατάθεσης — που είναι πιο καθαρό αλλά απαιτεί από τον χειριστή να χάσει οποιαδήποτε σύνδεση ταυτότητας πριν από τη συγκατάθεση που το FullStory διαφορετικά θα παρείχε.
Τα cookies και η αποθήκευση που γράφει το FullStory
Το απόσπασμα FullStory γράφει τα ακόλουθα αναγνωριστικά κατά την αρχικοποίηση, όλα από τα οποία δεν είναι απαραίτητα και απαιτούν συγκατάθεση: fs_uid με πολυετή λήξη που περιέχει τον μόνιμο αναγνωριστικό επισκέπτη, fs_lua με τη χρονική σήμανση τελευταίας δραστηριότητας χρήστη, fs_session με τον αναγνωριστικό συνεδρίας, και τους δείκτες κατάστασης εγγραφής που χρησιμοποιεί εσωτερικά το FullStory. Η ανάκληση συγκατάθεσης πρέπει επομένως τόσο να λήξει αυτά τα cookies όσο και να καλέσει FS.consent(false) ακολουθούμενο από FS.shutdown() για να σταματήσει περαιτέρω καταγραφή, και ο εκδότης πρέπει να αποστείλει αίτημα διαγραφής μέσω του τελικού σημείου απορρήτου του FullStory για τις προηγούμενες εγγραφές του χρήστη.
Αντιστοίχιση FullStory σε πλαίσια συγκατάθεσης
Το FullStory δεν υλοποιεί εγγενώς IAB TCF ή την IAB Global Privacy Platform — είναι πλατφόρμα ψηφιακής εμπειρίας πρώτου μέρους, όχι προμηθευτής διαφημιστικής τεχνολογίας. Εκθέτει εγγενές API συγκατάθεσης και υποστηρίζει ένα μοντέλο κάλυψης ιδιωτικής από προεπιλογή που λειτουργεί ανεξάρτητα από την κατάσταση συγκατάθεσης. Το μοτίβο που επιβιώνει της αναθεώρησης ενός ρυθμιστή αντιμετωπίζει κάθε μονάδα FullStory ως ξεχωριστή πύλη δεσμευμένη σε συγκεκριμένο σήμα CMP.
- Η αναπαραγωγή συνεδριών και η πλήρης ροή DOM δεσμεύονται σε αποκλειστική κατηγορία αναπαραγωγής συνεδριών ή έρευνας που είναι διακριτή από τη γενική ανάλυση. Η καθοδήγηση EDPB είναι σαφής σε αυτό το σημείο — η συγκατάθεση αναπαραγωγής πρέπει να είναι ξεχωριστή και λεπτομερής, να μην συνδυάζεται με ανάλυση ή μάρκετινγκ.
- Η καταγραφή δικτύου βρίσκεται πίσω από αυστηρότερη υπο-πύλη εντός της ίδιας κατηγορίας διότι καταγράφει σώματα απόκρισης HTTP που μπορεί να περιέχουν προσωπικά δεδομένα άσχετα με την ορατή διεπαφή. Η καταγραφή δικτύου πρέπει να είναι απενεργοποιημένη από προεπιλογή και να ενεργοποιείται μόνο για συγκεκριμένες διαδρομές εφαρμογής όπου ο χειριστής έχει επιβεβαιώσει ότι τα σώματα απόκρισης δεν περιλαμβάνουν ευαίσθητα δεδομένα.
- Η σύνδεση ταυτότητας μέσω FS.identify() μπορεί να εκτελεστεί με εφήμερο αναγνωριστικό συνεδρίας βάσει έννομου συμφέροντος όταν ο χρήστης είναι ανώνυμος, αλλά η σύνδεση ταυτοποίησης με μόνιμο αναγνωριστικό πρώτου μέρους σε συνεδρίες απαιτεί την ίδια συγκατάθεση με την αναπαραγωγή συνεδριών.
- Θερμικοί χάρτες και αναλύσεις μετατροπής που προέρχονται από τη ροή αναπαραγωγής συνεδριών κληρονομούν την πύλη από την ανάντη ροή — δεν είναι ξεχωριστές επιφάνειες συγκατάθεσης, αλλά κατάντη προϊόντα των ίδιων καταγεγραμμένων δεδομένων.
Το μοτίβο ενσωμάτωσης που λειτουργεί
Η αναφορική ανάπτυξη έχει τέσσερα μέρη: ένα CMP που εκθέτει γεγονός αλλαγής συγκατάθεσης σε πραγματικό χρόνο, ένα αναβαλλόμενο bootstrap που αρχικοποιεί το FullStory με αναστέλλουσα καταγραφή μέσω FS.shutdown(), ένας ακροατής συγκατάθεσης που καλεί FS.consent(true) και FS.restart() όταν ανοίγει η πύλη αναπαραγωγής συνεδριών, και μια ρύθμιση κάλυψης ιδιωτικής από προεπιλογή που αναστέλλει σκληρά κάθε πεδίο εισόδου εκτός αν ρητά ενεργοποιηθεί.
Κάλυψη ιδιωτική από προεπιλογή
Το επίπεδο κάλυψης του FullStory λειτουργεί ανεξάρτητα από τη συγκατάθεση και πρέπει να ρυθμίζεται επιθετικά ακόμα και όταν χορηγείται συγκατάθεση. Η κλάση CSS fs-mask σε οποιοδήποτε στοιχείο αναστέλλει το περιεχόμενο αυτού του στοιχείου από την εγγραφή· η κλάση CSS fs-exclude εξαιρεί πλήρως το στοιχείο από τη ροή DOM· η κλάση fs-block μπλοκάρει τόσο περιεχόμενο όσο και δομή. Υπό τους κανόνες ειδικής κατηγορίας του GDPR και τον ορισμό ευαίσθητων προσωπικών πληροφοριών της CCPA, κάθε πεδίο που θα μπορούσε να καταγράψει πληροφορίες υγείας, οικονομικές λεπτομέρειες, κυβερνητικούς αναγνωριστικούς, βιομετρικά δεδομένα, ακριβή γεωθέση ή περιεχόμενο ιδιωτικών επικοινωνιών πρέπει να χρησιμοποιεί τα χαρακτηριστικά κάλυψης ανεξάρτητα από την κατάσταση συγκατάθεσης του χρήστη. Η συνιστώμενη θέση είναι να εφαρμοστεί fs-mask στο επίπεδο φόρμας παρά στο επίπεδο πεδίου — ένας προγραμματιστής που προσθέτει νέο πεδίο σε υπάρχουσα φόρμα είναι πολύ λιγότερο πιθανό να θυμηθεί να το καλύψει μεμονωμένα από ό,τι να λειτουργεί εντός ενός περιτυλίγματος κάλυψης σε επίπεδο φόρμας που το συλλαμβάνει αυτόματα.
Επιλογή περιοχής και διαμονή δεδομένων
Το FullStory λειτουργεί ξεχωριστά τελικά σημεία εισαγωγής ΗΠΑ και ΕΕ. Για κίνηση ΕΟΧ και Ηνωμένου Βασιλείου, το τελικό σημείο ΕΕ είναι η σωστή προεπιλογή — διατηρεί εισαγωγή, επεξεργασία και αποθήκευση εντός ΕΟΧ και μειώνει την έκθεση Schrems II που θα έφερε οποιαδήποτε ανάπτυξη αναπαραγωγής συνεδριών περιοχής ΗΠΑ. Το τελικό σημείο ρυθμίζεται ανά οργανισμό FullStory και δεν μπορεί να αλλαχθεί αναδρομικά, οπότε η επιλογή περιοχής πρέπει να γίνει πριν από την κλιμάκωση και να τεκμηριωθεί στην ειδοποίηση απορρήτου ώστε η αλυσίδα νομικής βάσης να είναι καθαρή από τη συλλογή έως την αποθήκευση.
Επικύρωση της ενσωμάτωσης και του ίχνους ελέγχου
Το βήμα επικύρωσης είναι αυτό που ελέγχουν οι ρυθμιστές και αυτό που παραλείπουν συχνότερα οι εκδότες στα εργαλεία αναπαραγωγής συνεδριών. Μια σωστά ενσωματωμένη ανάπτυξη FullStory πρέπει να περάσει τέσσερις δοκιμές κατά σειρά. Πρώτον, μια καθαρή συνεδρία προγράμματος περιήγησης με εμφανιζόμενο banner αλλά χωρίς επιλογή πρέπει να παράγει μηδέν αιτήματα στο rs.fullstory.com πέρα από την ανάκτηση αρχείου SDK και μηδέν cookies fs_ στο document.cookie. Δεύτερον, η απόρριψη συγκατάθεσης αναπαραγωγής συνεδριών πρέπει να διατηρεί αυτή την κατάσταση — χωρίς καταγραφή, χωρίς αναγνωριστικό, χωρίς εγγραφή. Τρίτον, η αποδοχή συγκατάθεσης αναπαραγωγής συνεδριών πρέπει να παράγει το αναμενόμενο cookie fs_uid, ένα μεμονωμένο γεγονός FS.consent(true) και τη ροή DOM που ρέει στο ρυθμισμένο τελικό σημείο περιοχής, με τα καλυμμένα πεδία να επιβεβαιώνεται ότι καταγράφουν μόνο το σύμβολο κράτησης θέσης κάλυψης. Τέταρτον, η ανάκληση συγκατάθεσης πρέπει να σταματήσει αμέσως περαιτέρω καταγραφή, να λήξει τα cookies fs_ και να ενεργοποιήσει αίτημα διαγραφής μέσω του τελικού σημείου απορρήτου του FullStory για τις προηγούμενες εγγραφές του χρήστη.
Η προσδοκία ίχνους ελέγχου είναι όπου τα εργαλεία αναπαραγωγής συνεδριών αντιμετωπίζουν την αυστηρότερη εξέταση. Οι κατευθυντήριες γραμμές EDPB για banner cookies 2023 και οι ανανεωμένες προτεραιότητες ομάδας εργασίας 2026 είναι ρητές ότι ο εκδότης πρέπει να μπορεί να αποδείξει, για οποιαδήποτε συγκεκριμένη εγγραφή συνεδρίας στο έργο FullStory, ότι ο χρήστης που τη δημιούργησε είχε δώσει έγκυρη συγκατάθεση αναπαραγωγής συνεδριών τη στιγμή της καταγραφής. Το τυπικό μοτίβο είναι να οριστεί η έκδοση συγκατάθεσης και η χρονική σήμανση ως μεταβλητές χρήστη στον αναγνωριστικό FullStory μέσω FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) ώστε κάθε μεμονωμένη εγγραφή να μπορεί να ιχνηλατηθεί πίσω σε συγκεκριμένη καταχώρηση αρχείου καταγραφής συγκατάθεσης. Μια σωστά πυλωτή ανάπτυξη, σε συνδυασμό με χαρακτηριστικά κάλυψης που προεπιλεγμένα είναι ιδιωτικά και μια διαδρομή διαγραφής που ενεργοποιείται κατά την ανάκληση, είναι αυτό που μετατρέπει την κάλυψη του FullStory από ρυθμιστικό κίνδυνο συγκέντρωσης σε αναφαίρετο μέρος της στοίβας ψηφιακής εμπειρίας ενός εκδότη.