FullStory digitaalse kogemuse ja seansi korduse küpsiste nõusoleku integratsiooni juhend: 2026 mänguraamat

FullStory on domineeriv platvorm digitaalse kogemuse analüüsi kategoorias ühel põhjusel: see jäädvustab kõike vaikimisi. Kui traditsioonilised analüütikavahendid salvestavad eraldiseisvaid sündmusi, mida arendaja on instrumenteerinud, ja tooteanalüütika platvormid salvestavad suhtlusi koos automaatselt jäädvustatud lisandiga, siis FullStory jäädvustab täielikult renderdatud DOM-i, kursori jälje, klahvivajutuste ajastuse, kerimiskäitumise, vihaklikid, surnud klikid, võrgupäringud ja JavaScript-i vead — ning koondab need seansi salvestusteks, mida analüütik saab raami kaupa läbi sirvida. See katvus on toode. See on ka põhjus, miks FullStory asub iga kaasaegse privaatsusrežiimi kõige rangemate nõusolekureeglite ristumiskohas. EDPB 2023. aasta seansi korduse juhised ja 2026. aasta töörühma prioriteedid käsitlevad seansi kordust eraldiseisva, rangema nõusolekukategooriana. CNIL on olnud teemal kõige avalikum regulaator, kuid pole ainuke — Garante, ICO, Hispaania AEPD ja Hollandi AP on kõik avaldanud ühtlustatud seisukohti. FullStory kasutuselevõtt, mis on konfigureeritud nõusolek-esimeseks jäädvustamiseks, õige maskeerimise, õige väravakontrolli ja õige auditijäljega, on üks võimsamatest tööriistadest, mida väljaandja saab kasutada; see, mida pole nii konfigureeritud, on üks lihtsamatest sihtmärkidest, mille regulaator leiab.

Miks FullStory asub kõige rangemas nõusolekukategoorias

Vaikimisi FullStory initsialiseerimine teeb seda, mida iga seansi korduse tööriist teeb, ja rohkem. See seab esimese osapoole küpsised fs_uid ja fs_lua nimeruumi alla, mis sisaldavad püsivat külastaja identifikaatorit ja viimase aktiivsuse ajatempli, genereerib seansi identifikaatori fs_session alla ning alustab renderdatud DOM-i voogedastust rs.fullstory.com-i millisekundi jooksul pärast lehe laadimist. Voog sisaldab iga sisestussündmust, iga hiireliigutust, iga kerimisasendit, iga lehekülje üleminekut ja — kui võrgu jäädvustamise moodul on lubatud — iga XHR- ja fetch-vastust, mille leht väljastab, koos vastusekehadega, välja arvatud juhul, kui operaator on konfigureerinud mahasurumise.

Iga selline jäädvustamine aktiveerib eraldiseisva nõusoleku värava. Külastaja identifikaatori püsivaks muutmine on salvestamise-ja-juurdepääsu toiming ePrivacy direktiivi artikli 5(3) alusel, mis nõuab eelnevat, vabatahtlikult antud, spetsiifilist, teadlikku ja ühemõttelist nõusolekut kogu EEA, Suurbritannia ja mis tahes jurisdiktsioonis, mis on sama standardi üle võtnud. Renderdatud DOM-i salvestamine on isikuandmete töötlemine GDPR-i alusel, kuna visuaalne salvestis on piisav kasutaja tuvastamiseks ja tema kohta sisulise teabe avaldamiseks. Klahvivajutuste voo jäädvustamine on eriline tundlikkus: kõik, mida kasutaja vormiväljale sisestab, jäädvustatakse raami kaupa, ja kui väli on maskeerimata, sisaldab salvestis sisestatud sisu. EDPB on selgesõnaliselt öelnud, et seansi korduse jäädvustamine on kategooria, mis nõuab selgesõnalist, granulaarset nõusolekut, mis erineb üldisest analüütika nõusolekust — ja et maskeerimine on nõusoleku täiendus, mitte asendus.

Mida FullStory kirjutab enne nõusolekut — ja mida tuleb maha suruda

Standardne FullStory kiirkäivitus installib jälgimise koodijupi otse lehe <head>-i. See toimib dokumenteeritult ja on kõige levinuma vastavuse ebaõnnestumise allikas: koodijupp käivitub enne küpsiste ribareklaam on renderdatud, fs_uid ja fs_session küpsised kirjutatakse millisekundite jooksul ning seansi korduse voog hakkab voolama rs.fullstory.com-i sõltumata sellest, mida kasutaja hiljem otsustab. Iga Euroopa regulaator, kes on selle mustri kohta otsuse teinud, on otsustanud samamoodi: enne nõusolekut seatud küpsised on ebaseaduslikud, enne nõusolekut jäädvustatud salvestis on ebaseaduslik töötlemine ja väljaandja kannab vastutust.

Vastavussisene integratsioon peab seetõttu takistama FullStory koodijupi initsialiseerumist, kuni asjakohane nõusolekukategooria on antud. Tootmises töötav muster on FS.consent() API kombineerituna edasilükatud salvestamisega: koodijupp laaditakse koos FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false })-ga ja FS.shutdown() kutsutakse kohe välja, seejärel kutsutakse FS.restart() ja FS.consent(true) välja ainult pärast seda, kui CMP annab märku, et seansi korduse kategooria on antud. Alternatiivne muster on tingimuslik skriptide süstimine — FullStory koodijupp lisatakse DOM-i alles pärast nõusoleku andmist — mis on puhtam, kuid nõuab, et operaator kaotaks igasuguse enne nõusolekut toimuva identiteedi kokkuõmblemise, mida FullStory muidu pakuks.

Küpsised ja salvestusruum, mida FullStory kirjutab

FullStory koodijupp kirjutab initsialiseerimisel järgmised identifikaatorid, mis kõik on mittevajalikud ja nõuavad nõusolekut: fs_uid mitmeaastase aegumisega, mis sisaldab püsivat külastaja identifikaatorit, fs_lua viimase kasutajaaktiivsuse ajatempliga, fs_session seansi identifikaatoriga ning salvestuse oleku markerid, mida FullStory sisemiselt kasutab. Nõusoleku tagasivõtmine peab seetõttu nii need küpsised aeguma laskma kui ka kutsuma välja FS.consent(false), millele järgneb FS.shutdown() edasise jäädvustamise peatamiseks, ning väljaandja peab saatma kustutamistaotluse FullStory privaatsuse lõpp-punkti kaudu kasutaja eelmiste salvestuste jaoks.

FullStory kaardistamine nõusoleku raamistikesse

FullStory ei rakenda IAB TCF-i ega IAB globaalset privaatsusplatvormi nativelt — see on esimese osapoole digitaalse kogemuse platvorm, mitte reklaamitehnoloogia müüja. See avab natiivse nõusoleku API ja toetab vaikimisi privaatset maskeerimismudelit, mis töötab sõltumata nõusoleku olekust. Muster, mis regulaatori ülevaatuse üle elab, käsitleb iga FullStory moodulit eraldiseisva väravana, mis on seotud konkreetse CMP signaaliga.

Integratsioonimuster, mis töötab

Viitekasutuselevõtul on neli osa: CMP, mis avaldab reaalajas nõusoleku muutuse sündmuse, edasilükatud käivitamine, mis initsialiseerib FullStory jäädvustamine surutud FS.shutdown() kaudu, nõusoleku kuulaja, mis kutsub välja FS.consent(true) ja FS.restart() seansi korduse värava avanedes, ning vaikimisi privaatne maskeerimiskonfiguratsioon, mis surub iga sisestusvälja kõvasti maha, välja arvatud juhul, kui see on selgesõnaliselt sisse lülitatud.

Vaikimisi privaatne maskeerimine

FullStory maskeerimiskiht töötab nõusolekust sõltumatult ja seda tuleks agressiivselt konfigureerida isegi siis, kui nõusolek on antud. CSS-klass fs-mask mis tahes elemendil surub selle elemendi sisu salvestamisest maha; CSS-klass fs-exclude välistab elemendi täielikult DOM-i voost; klass fs-block blokeerib nii sisu kui struktuuri. GDPR-i erikategooriate reeglite ja CCPA tundliku isikuteabe definitsiooni alusel peab iga väli, mis võib jäädvustada terviseandmeid, finantsandmeid, valitsuse identifikaatoreid, biomeetrilisi andmeid, täpse geolokatsiooni või erakommunikatsioonide sisu, kasutama maskeerimise atribuute sõltumata kasutaja nõusoleku olekust. Soovituslik seisukoht on rakendada fs-mask vormi tasemel, mitte välja tasemel — arendaja, kes lisab uue välja olemasolevale vormile, on palju väiksema tõenäosusega meeles, et seda eraldi maskeerida, võrreldes vormi taseme maskeerimisrüüstiga töötamisega, mis jäädvustab selle automaatselt.

Piirkonna valik ja andmete residentsus

FullStory käitab eraldi USA ja EL-i ingestimise lõpp-punkte. EEA ja Suurbritannia liikluse jaoks on EL-i lõpp-punkt õige vaikeväärtus — see hoiab ingestimise, töötlemise ja salvestamise EEA sees ning vähendab Schrems II riskikokkupuudet, mida iga USA piirkonna seansi korduse kasutuselevõtt kannaks. Lõpp-punkt on konfigureeritud FullStory organisatsiooni kohta ja seda ei saa tagasiulatuvalt muuta, seega tuleb piirkonna valik teha enne skaleerimist ja dokumenteerida privaatsusteates, et seadusliku aluse ahel oleks kogu kogumisest salvestamiseni puhas.

Integratsiooni ja auditijälje valideerimine

Valideerimise samm on see, mida regulaatorid kontrollivad ja mida väljaandjad seansi korduse tööriistadel kõige sagedamini vahele jätavad. Õigesti integreeritud FullStory kasutuselevõtt peab läbima neli testi järjest. Esiteks peab puhas brauseri seanss kuvatud ribareklaamiga, kuid ilma valiku tegemiseta tootma null päringut rs.fullstory.com-ile peale SDK faili allalaadimise ja null fs_ küpsist document.cookie-s. Teiseks peab seansi korduse nõusolekust keeldumine selle oleku säilitama — jäädvustamine puudub, identifikaator puudub, salvestis puudub. Kolmandaks peab seansi korduse nõusoleku aktsepteerimine tootma oodatud fs_uid küpsise, üksiku FS.consent(true) sündmuse ja DOM-i voo, mis voolab konfigureeritud piirkonna lõpp-punkti, kusjuures maskeeritud väljad on kinnitatud jäädvustama ainult maski kohatäite. Neljandaks peab nõusoleku tagasivõtmine koheselt peatama edasise jäädvustamise, aeguma fs_ küpsised ning käivitama kustutamistaotluse FullStory privaatsuse lõpp-punkti kaudu kasutaja eelmiste salvestuste jaoks.

Auditijälje ootus on see, kus seansi korduse tööriistad kohtavad kõige rangemat kontrolli. EDPB 2023. aasta küpsiste ribareklaami juhised ja uuendatud 2026. aasta töörühma prioriteedid on selgesõnalised, et väljaandja peab suutma tõestada iga konkreetse seansi salvestuse kohta FullStory projektis, et selle loonud kasutaja oli andnud kehtiva seansi korduse nõusoleku jäädvustamise hetkel. Standardne muster on seada nõusoleku versioon ja ajatempel kasutaja muutujatena FullStory identifikaatoril FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) kaudu, nii et iga üksik salvestis on jälgitav tagasi konkreetse nõusoleku logi kirjeni. Õigesti väravastatud kasutuselevõtt, kombineerituna maskeerimise atribuutidega, mis on vaikimisi privaatsed, ja kustutamistee, mis aktiveerub tagasivõtmisel, on see, mis muudab FullStory katvuse regulatiivsest kontsentratsiooni riskist väljaandja digitaalse kogemuse virna kaitstavaks osaks.

← Blogi Loe kõike →