Οδηγός ενσωμάτωσης συγκατάθεσης cookie για αναλυτικά προϊόντος με αυτόματη λήψη Heap: Εγχειρίδιο 2026 για εκδότες

Το Heap είναι ασυνήθιστο στο οικοσύστημα αναλυτικών προϊόντος λόγω αυτού που κάνει από προεπιλογή. Ενώ το Mixpanel, το Amplitude και το PostHog ζητούν από τον εκδότη να οργανολογήσει τα σημαντικά συμβάντα, το Heap τα καταγράφει όλα αυτόματα και επιτρέπει στον αναλυτή να ορίσει συμβάντα αναδρομικά από την καταγεγραμμένη ροή. Αυτό το μοντέλο αυτόματης λήψης είναι το καθοριστικό χαρακτηριστικό του προϊόντος και ο λόγος που οι ομάδες το επιλέγουν· είναι επίσης ο λόγος που μια προεπιλεγμένη ανάπτυξη Heap φέρει μια από τις ευρύτερες επιφάνειες δεδομένων συμπεριφοράς οποιουδήποτε εργαλείου που ένας εκδότης πιθανώς θα εγκαταστήσει. Κάθε κλικ, άγγιγμα, κύλιση, αλληλεπίδραση με φόρμα, μετάβαση σελίδας και κλικ οργής καταγράφεται έναντι ενός μόνιμου αναγνωριστικού μέσα σε χιλιοστά του δευτερολέπτου από τη φόρτωση της σελίδας — πράγμα που σημαίνει ότι κάθε μια από αυτές τις λειτουργίες δημιουργεί υποχρέωση συγκατάθεσης. Τα καλά νέα είναι ότι το Heap, από την εξαγορά του από την Contentsquare, παρέχεται με ένα από τα πιο λεπτομερή API συγκατάθεσης στον χώρο των αναλυτικών προϊόντος· η δουλειά βρίσκεται στο να το συνδέσουμε σωστά σε όλη την επιφάνεια αυτόματης λήψης, το επίπεδο ταυτότητας και τη μονάδα επανάληψης συνεδρίας που προσθέτει η ενσωμάτωση Contentsquare.

Γιατί το Heap απαιτεί συγκατάθεση — και γιατί η απάντηση είναι ευρύτερη από τα τυπικά αναλυτικά

Μια προεπιλεγμένη αρχικοποίηση Heap κάνει πολλά πράγματα κατά το πρώτο σχέδιο της σελίδας. Ορίζει ένα cookie πρώτου μέρους κάτω από _hp2_id.{envId} που περιέχει το μόνιμο αναγνωριστικό χρήστη, ένα cookie συνεδρίας κάτω από _hp2_ses_id.{envId} με το αναγνωριστικό συνεδρίας, ένα cookie ρυθμού δείγματος κάτω από _hp2_props.{envId} και έναν δείκτη _hp2_loaded που υποδηλώνει ότι το SDK έχει αρχικοποιηθεί. Δημιουργεί το ξεχωριστό αναγνωριστικό εάν δεν υπάρχει ήδη, καταγράφει την αρχική προβολή σελίδας με παραπομπή, παραμέτρους UTM και αναγνωριστικά κλικ, και αρχίζει αμέσως να καταγράφει κάθε επακόλουθη αλληλεπίδραση έναντι αυτού του αναγνωριστικού — κλικ, αγγίγματα, αλλαγές φορμών, αλλαγές διαδρομής, προσαρμοσμένα συμβάντα και, όταν η ενσωμάτωση Contentsquare είναι ενεργοποιημένη, την πλήρη αποδοσμένη διαφορά DOM για επανάληψη συνεδρίας.

Καθεμία από αυτές τις δραστηριότητες δημιουργεί μια ξεχωριστή πύλη συγκατάθεσης. Η διατήρηση του αναγνωριστικού χρήστη είναι μια λειτουργία αποθήκευσης και πρόσβασης βάσει Article 5(3) της Οδηγίας ePrivacy και απαιτεί προηγούμενη, ελεύθερα δοθείσα, συγκεκριμένη, ενημερωμένη και αδιαμφισβήτητη συγκατάθεση σε ολόκληρο τον EEA, το Ηνωμένο Βασίλειο και οποιαδήποτε δικαιοδοσία έχει εισαγάγει το ίδιο πρότυπο. Η καταγραφή της ροής συμβάντων αυτόματης λήψης είναι επεξεργασία προσωπικών δεδομένων βάσει GDPR επειδή ο συνδυασμός αναγνωριστικού, διεύθυνσης IP και ίχνους συμπεριφοράς είναι αρκετός για να εξατομικεύσει ένα άτομο. Η επανάληψη συνεδρίας εμπίπτει σε μια ξεχωριστή, αυστηρότερη κατηγορία βάσει των οδηγιών του EDPB για την επανάληψη συνεδρίας — η επανάληψη καταγράφει το αποδοσμένο DOM και οποιοδήποτε μη καλυμμένο πεδίο εισόδου και απαιτεί ρητή, λεπτομερή συγκατάθεση που διαφέρει από τη γενική συγκατάθεση αναλυτικών. Τα CCPA και CPRA αντιμετωπίζουν την ίδια επεξεργασία ως πώληση ή κοινοποίηση εκτός εάν ο εκδότης έχει τη σχετική σύμβαση παρόχου υπηρεσιών με το Heap — που το Heap προσφέρει, αλλά η σύμβαση τίθεται σε ισχύ μόνο όταν η ενσωμάτωση διαμορφωθεί για τη λειτουργία παρόχου υπηρεσιών.

Τι γράφει το Heap πριν από τη συγκατάθεση — και τι πρέπει να καταστέλλεται

Η τυπική γρήγορη εκκίνηση που παρέχεται με τον πίνακα ελέγχου Heap εγκαθιστά το τμήμα κώδικα παρακολούθησης απευθείας στο <head> της σελίδας. Αυτό λειτουργεί όπως τεκμηριώνεται και είναι η πηγή της πιο συνηθισμένης αποτυχίας συμμόρφωσης στις αναπτύξεις Heap: το τμήμα κώδικα εκτελείται πριν αποδοθεί το banner cookie, τα cookies _hp2_ γράφονται εντός χιλιοστών του δευτερολέπτου και η ροή αυτόματης λήψης αρχίζει να ρέει προς το heapanalytics.com ανεξάρτητα από το τι αποφασίσει αργότερα ο χρήστης. Κάθε ευρωπαϊκή ρυθμιστική αρχή που έχει αποφανθεί επί αυτού του μοτίβου έχει αποφανθεί με τον ίδιο τρόπο: τα cookies που ορίζονται πριν από τη συγκατάθεση είναι παράνομα και ο εκδότης φέρει την ευθύνη.

Μια συμμορφούμενη ενσωμάτωση πρέπει επομένως να αποτρέπει τη φόρτωση του τμήματος κώδικα Heap μέχρι να εκχωρηθεί η σχετική κατηγορία συγκατάθεσης. Τα δύο μοτίβα που λειτουργούν στην παραγωγή είναι η υπό συνθήκη έγχυση σεναρίου — το τμήμα κώδικα προστίθεται στο DOM μόνο αφού το CMP σηματοδοτήσει τη συγκατάθεση — και η προφόρτωση του τμήματος κώδικα με heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) ως αναβληθείσα εκκίνηση και στη συνέχεια κλήση του heap.startAutoCapture() μόλις καταγραφεί η συγκατάθεση. Το μοτίβο υπό συνθήκη έγχυσης είναι πιο καθαρό και αυτό που η τεκμηρίωση Heap συστήνει τώρα. Το μοτίβο αναβληθείσας εκκίνησης είναι η σωστή επιλογή όταν ο εκδότης χρειάζεται μια σταθερή καθολική αναφορά για τη σύρραψη ταυτότητας αλλά δεν μπορεί να επιτρέψει στην αυτόματη λήψη να ενεργοποιηθεί πριν από τη συγκατάθεση.

Τα cookies και ο χώρος αποθήκευσης που γράφει το Heap

Το τμήμα κώδικα Heap γράφει τα ακόλουθα αναγνωριστικά κατά την αρχικοποίηση, όλα από τα οποία δεν είναι ουσιαστικά και απαιτούν συγκατάθεση: _hp2_id.{envId} με λήξη 14 μηνών που περιέχει το αναγνωριστικό χρήστη, _hp2_ses_id.{envId} με λήξη συνεδρίας 30 λεπτών, _hp2_props.{envId} για ρυθμό δείγματος και διάδοση ιδιοτήτων, και _hp2_loaded ως δείκτης φόρτωσης. Η ενσωματωμένη με Contentsquare μονάδα επανάληψης συνεδρίας προσθέτει μια μνήμη εγγραφής στη μνήμη που εκκενώνεται στο τελικό σημείο Heap κάθε μερικά δευτερόλεπτα και μπορεί να διατηρήσει ξεχωριστά ένα μικρό αναγνωριστικό συνεδρίας επανάληψης. Η ανάκληση συγκατάθεσης πρέπει επομένως τόσο να λήξει τα cookies _hp2_ όσο και να σηματοδοτήσει αίτημα διαγραφής μέσω του GDPR API του Heap για τις προηγούμενες εγγραφές και τη ροή συμβάντων του χρήστη.

Αντιστοίχηση του Heap σε πλαίσια συγκατάθεσης

Το Heap δεν υλοποιεί IAB TCF ή IAB Global Privacy Platform εγγενώς — είναι μια πλατφόρμα αναλυτικών προϊόντος πρώτου μέρους, όχι πωλητής τεχνολογίας διαφήμισης — αλλά ενσωματώνεται με Google Consent Mode v2 μέσω γεφύρωσης από την πλευρά του εκδότη, εκθέτει μια εγγενή API opt-in και opt-out και υποστηρίζει ένα επίπεδο επεξεργασίας ευαίσθητων ιδιοτήτων που λειτουργεί ανεξάρτητα από την κατάσταση συγκατάθεσης. Το μοτίβο που επιβιώνει από έλεγχο ρυθμιστικής αρχής αντιμετωπίζει κάθε μονάδα Heap ως ξεχωριστή πύλη συνδεδεμένη σε ένα συγκεκριμένο σήμα CMP.

Το μοτίβο ενσωμάτωσης που λειτουργεί

Η ανάπτυξη αναφοράς έχει τέσσερα μέρη: ένα CMP που εκθέτει συμβάν αλλαγής συγκατάθεσης σε πραγματικό χρόνο, μια αναβληθείσα εκκίνηση που φορτώνει Heap με απενεργοποιημένη αυτόματη λήψη, έναν ακροατή συγκατάθεσης που ενεργοποιεί την αυτόματη λήψη και ξεκινά τον χώρο αποθήκευσης επανάληψης συνεδρίας όταν ανοίγουν οι σχετικές πύλες, και μια διαδρομή ανάκλησης που καλεί heap.resetIdentity(), σταματά την αυτόματη λήψη, λήγει τα cookies _hp2_ και αποστέλλει αίτημα διαγραφής μέσω του GDPR τελικού σημείου του Heap.

Υλοποίηση Web

Στο web το πιο καθαρό μοτίβο είναι η υπό συνθήκη φόρτωση του τμήματος κώδικα Heap — η ετικέτα <script> εγχύεται μόνο αφού εκχωρηθεί η κατηγορία αναλυτικών. Εγγραφείτε στο συμβάν αλλαγής συγκατάθεσης του CMP. Όταν η κατηγορία αναλυτικών μεταβεί σε true, εγχύστε το τμήμα κώδικα Heap με secureCookie: true, disableTextCapture: false για πλήρη αυτόματη λήψη και οποιαδήποτε διαμόρφωση ειδική για το περιβάλλον. Όταν η συγκατάθεση επανάληψης συνεδρίας μεταβεί σε true και η ενσωμάτωση Contentsquare είναι ενεργοποιημένη, ο χώρος αποθήκευσης επανάληψης ενεργοποιείται αυτόματα. Όταν οποιαδήποτε πύλη ανακληθεί, καλέστε heap.resetIdentity() ακολουθούμενο από αφαίρεση του στοιχείου σεναρίου Heap, λήξτε τα cookies _hp2_ μέσω document.cookie και επικαλέστε το GDPR-deletion API για το αναγνωριστικό του χρήστη.

Επεξεργασία ευαίσθητων ιδιοτήτων

Το Heap παρέχεται με ένα επίπεδο επεξεργασίας που λειτουργεί ανεξάρτητα από την κατάσταση συγκατάθεσης και που οι εκδότες πρέπει να χρησιμοποιούν ακόμα και όταν έχει εκχωρηθεί συγκατάθεση. Το χαρακτηριστικό data-heap-redact-text σε ένα πεδίο φόρμας καταστέλλει το καταγεγραμμένο περιεχόμενο κειμένου· το χαρακτηριστικό data-heap-redact-attributes καταστέλλει τα χαρακτηριστικά στοιχείου. Βάσει των κανόνων ειδικής κατηγορίας GDPR και του ορισμού ευαίσθητων προσωπικών πληροφοριών CCPA, οποιοδήποτε πεδίο που θα μπορούσε να καταγράψει πληροφορίες υγείας, οικονομικές λεπτομέρειες, κυβερνητικά αναγνωριστικά, βιομετρικά δεδομένα, ακριβή γεωθέση ή περιεχόμενα ιδιωτικών επικοινωνιών πρέπει να χρησιμοποιεί τα χαρακτηριστικά επεξεργασίας ανεξάρτητα από την κατάσταση συγκατάθεσης του χρήστη. Ο ορισμός των χαρακτηριστικών σε επίπεδο φόρμας είναι το ασφαλέστερο μοτίβο — καταστέλλει ολόκληρη τη φόρμα ακόμα και όταν ένας προγραμματιστής προσθέτει ένα νέο πεδίο που ξεχνά να σημειώσει ξεχωριστά.

Επιλογή περιοχής: διαμονή δεδομένων ΕΕ έναντι ΗΠΑ

Το Heap λειτουργεί ξεχωριστά τελικά σημεία εισαγωγής για ΕΕ και ΗΠΑ. Για κίνηση EEA και Ηνωμένου Βασιλείου το τελικό σημείο ΕΕ είναι η σωστή προεπιλογή· κρατά την εισαγωγή, την επεξεργασία και την αποθήκευση εντός EEA και μειώνει την έκθεση Schrems II που φέρει οποιαδήποτε ανάπτυξη αναλυτικών περιοχής ΗΠΑ. Το τελικό σημείο ορίζεται μέσω της διαμόρφωσης τμήματος κώδικα και δεν μπορεί να αλλαχθεί αναδρομικά — τα υπάρχοντα δεδομένα παραμένουν εκεί που εισήχθησαν πρώτα. Για εκδότες που σχεδιάζουν ανάπτυξη Heap αξίζει επομένως να επιβεβαιώσουν την περιοχή πριν από την κλιμάκωση και να τεκμηριώσουν την επιλογή στην ειδοποίηση απορρήτου ώστε η αλυσίδα νομικής βάσης να είναι καθαρή από τη συλλογή μέχρι την αποθήκευση.

Επικύρωση της ενσωμάτωσης και το ίχνος ελέγχου

Το βήμα επικύρωσης είναι αυτό που ελέγχουν οι ρυθμιστικές αρχές και αυτό που οι εκδότες παραλείπουν πιο συχνά. Μια σωστά ενσωματωμένη ανάπτυξη Heap πρέπει να περάσει τέσσερις δοκιμές σε σειρά. Πρώτον, μια καθαρή συνεδρία περιηγητή με εμφανιζόμενο banner αλλά χωρίς επιλογή πρέπει να παράγει μηδενικά αιτήματα στο heapanalytics.com πέρα από τη λήψη αρχείου SDK και μηδενικά cookies _hp2_ στο document.cookie. Δεύτερον, η απόρριψη αναλυτικών πρέπει να διατηρεί αυτήν την κατάσταση — χωρίς αυτόματη λήψη, χωρίς αναγνωριστικό, χωρίς εγγραφή. Τρίτον, η αποδοχή αναλυτικών πρέπει να παράγει το αναμενόμενο cookie _hp2_id με σωστά χαρακτηριστικά SameSite και κίνηση συμβάντων που ρέει στο διαμορφωμένο τελικό σημείο περιοχής. Τέταρτον, η ανάκληση συγκατάθεσης πρέπει αμέσως να σταματά περαιτέρω αυτόματη λήψη και επανάληψη, να λήγει τα cookies _hp2_ και να ενεργοποιεί αίτημα διαγραφής μέσω του GDPR API του Heap.

Η προσδοκία ίχνους ελέγχου βάσει των κατευθυντήριων γραμμών banner cookie EDPB 2023 και των ανανεωμένων προτεραιοτήτων ομάδας εργασίας 2026 είναι ότι ο εκδότης μπορεί να αποδείξει, για οποιοδήποτε δεδομένο συμβάν στο έργο Heap, ότι ο χρήστης που το δημιούργησε είχε δώσει έγκυρη συγκατάθεση κατά τη στιγμή της καταγραφής. Το τυπικό μοτίβο είναι να ορίσετε την έκδοση συγκατάθεσης και τη χρονική σήμανση ως ιδιότητες χρήστη στο ξεχωριστό ID μέσω heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) ώστε κάθε μεμονωμένο συμβάν να μπορεί να ανιχνευθεί πίσω σε μια συγκεκριμένη καταχώρηση αρχείου καταγραφής συγκατάθεσης. Μια σωστά ελεγχόμενη ανάπτυξη, σε συνδυασμό με χαρακτηριστικά επεξεργασίας που καταστέλλουν ευαίσθητα πεδία από προεπιλογή και μια διαδρομή διαγραφής που ενεργοποιείται κατά την ανάκληση, είναι αυτό που μετατρέπει το μοντέλο αυτόματης λήψης Heap από κίνδυνο ρυθμιστικής συγκέντρωσης σε ένα από τα πιο ισχυρά και υποστηρίξιμα μέρη της στοίβας αναλυτικών προϊόντος ενός εκδότη.

← Ιστolόγιo Διαβάστε όλα →