FullStory digitaalse kogemuse ja seansi korduse küpsiste nõusoleku integratsiooni juhend: 2026 mänguraamat
FullStory on domineeriv platvorm digitaalse kogemuse analüüsi kategoorias ühel põhjusel: see jäädvustab kõike vaikimisi. Kui traditsioonilised analüütikavahendid salvestavad eraldiseisvaid sündmusi, mida arendaja on instrumenteerinud, ja tooteanalüütika platvormid salvestavad suhtlusi koos automaatselt jäädvustatud lisandiga, siis FullStory jäädvustab täielikult renderdatud DOM-i, kursori jälje, klahvivajutuste ajastuse, kerimiskäitumise, vihaklikid, surnud klikid, võrgupäringud ja JavaScript-i vead — ning koondab need seansi salvestusteks, mida analüütik saab raami kaupa läbi sirvida. See katvus on toode. See on ka põhjus, miks FullStory asub iga kaasaegse privaatsusrežiimi kõige rangemate nõusolekureeglite ristumiskohas. EDPB 2023. aasta seansi korduse juhised ja 2026. aasta töörühma prioriteedid käsitlevad seansi kordust eraldiseisva, rangema nõusolekukategooriana. CNIL on olnud teemal kõige avalikum regulaator, kuid pole ainuke — Garante, ICO, Hispaania AEPD ja Hollandi AP on kõik avaldanud ühtlustatud seisukohti. FullStory kasutuselevõtt, mis on konfigureeritud nõusolek-esimeseks jäädvustamiseks, õige maskeerimise, õige väravakontrolli ja õige auditijäljega, on üks võimsamatest tööriistadest, mida väljaandja saab kasutada; see, mida pole nii konfigureeritud, on üks lihtsamatest sihtmärkidest, mille regulaator leiab.
Miks FullStory asub kõige rangemas nõusolekukategoorias
Vaikimisi FullStory initsialiseerimine teeb seda, mida iga seansi korduse tööriist teeb, ja rohkem. See seab esimese osapoole küpsised fs_uid ja fs_lua nimeruumi alla, mis sisaldavad püsivat külastaja identifikaatorit ja viimase aktiivsuse ajatempli, genereerib seansi identifikaatori fs_session alla ning alustab renderdatud DOM-i voogedastust rs.fullstory.com-i millisekundi jooksul pärast lehe laadimist. Voog sisaldab iga sisestussündmust, iga hiireliigutust, iga kerimisasendit, iga lehekülje üleminekut ja — kui võrgu jäädvustamise moodul on lubatud — iga XHR- ja fetch-vastust, mille leht väljastab, koos vastusekehadega, välja arvatud juhul, kui operaator on konfigureerinud mahasurumise.
Iga selline jäädvustamine aktiveerib eraldiseisva nõusoleku värava. Külastaja identifikaatori püsivaks muutmine on salvestamise-ja-juurdepääsu toiming ePrivacy direktiivi artikli 5(3) alusel, mis nõuab eelnevat, vabatahtlikult antud, spetsiifilist, teadlikku ja ühemõttelist nõusolekut kogu EEA, Suurbritannia ja mis tahes jurisdiktsioonis, mis on sama standardi üle võtnud. Renderdatud DOM-i salvestamine on isikuandmete töötlemine GDPR-i alusel, kuna visuaalne salvestis on piisav kasutaja tuvastamiseks ja tema kohta sisulise teabe avaldamiseks. Klahvivajutuste voo jäädvustamine on eriline tundlikkus: kõik, mida kasutaja vormiväljale sisestab, jäädvustatakse raami kaupa, ja kui väli on maskeerimata, sisaldab salvestis sisestatud sisu. EDPB on selgesõnaliselt öelnud, et seansi korduse jäädvustamine on kategooria, mis nõuab selgesõnalist, granulaarset nõusolekut, mis erineb üldisest analüütika nõusolekust — ja et maskeerimine on nõusoleku täiendus, mitte asendus.
Mida FullStory kirjutab enne nõusolekut — ja mida tuleb maha suruda
Standardne FullStory kiirkäivitus installib jälgimise koodijupi otse lehe <head>-i. See toimib dokumenteeritult ja on kõige levinuma vastavuse ebaõnnestumise allikas: koodijupp käivitub enne küpsiste ribareklaam on renderdatud, fs_uid ja fs_session küpsised kirjutatakse millisekundite jooksul ning seansi korduse voog hakkab voolama rs.fullstory.com-i sõltumata sellest, mida kasutaja hiljem otsustab. Iga Euroopa regulaator, kes on selle mustri kohta otsuse teinud, on otsustanud samamoodi: enne nõusolekut seatud küpsised on ebaseaduslikud, enne nõusolekut jäädvustatud salvestis on ebaseaduslik töötlemine ja väljaandja kannab vastutust.
Vastavussisene integratsioon peab seetõttu takistama FullStory koodijupi initsialiseerumist, kuni asjakohane nõusolekukategooria on antud. Tootmises töötav muster on FS.consent() API kombineerituna edasilükatud salvestamisega: koodijupp laaditakse koos FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false })-ga ja FS.shutdown() kutsutakse kohe välja, seejärel kutsutakse FS.restart() ja FS.consent(true) välja ainult pärast seda, kui CMP annab märku, et seansi korduse kategooria on antud. Alternatiivne muster on tingimuslik skriptide süstimine — FullStory koodijupp lisatakse DOM-i alles pärast nõusoleku andmist — mis on puhtam, kuid nõuab, et operaator kaotaks igasuguse enne nõusolekut toimuva identiteedi kokkuõmblemise, mida FullStory muidu pakuks.
Küpsised ja salvestusruum, mida FullStory kirjutab
FullStory koodijupp kirjutab initsialiseerimisel järgmised identifikaatorid, mis kõik on mittevajalikud ja nõuavad nõusolekut: fs_uid mitmeaastase aegumisega, mis sisaldab püsivat külastaja identifikaatorit, fs_lua viimase kasutajaaktiivsuse ajatempliga, fs_session seansi identifikaatoriga ning salvestuse oleku markerid, mida FullStory sisemiselt kasutab. Nõusoleku tagasivõtmine peab seetõttu nii need küpsised aeguma laskma kui ka kutsuma välja FS.consent(false), millele järgneb FS.shutdown() edasise jäädvustamise peatamiseks, ning väljaandja peab saatma kustutamistaotluse FullStory privaatsuse lõpp-punkti kaudu kasutaja eelmiste salvestuste jaoks.
FullStory kaardistamine nõusoleku raamistikesse
FullStory ei rakenda IAB TCF-i ega IAB globaalset privaatsusplatvormi nativelt — see on esimese osapoole digitaalse kogemuse platvorm, mitte reklaamitehnoloogia müüja. See avab natiivse nõusoleku API ja toetab vaikimisi privaatset maskeerimismudelit, mis töötab sõltumata nõusoleku olekust. Muster, mis regulaatori ülevaatuse üle elab, käsitleb iga FullStory moodulit eraldiseisva väravana, mis on seotud konkreetse CMP signaaliga.
- Seansi kordus ja täielik DOM-i voog on seotud pühendatud seansi korduse või uurimise kategooriaga, mis on üldisest analüütikast erinev. EDPB juhised on selles punktis selgesõnalised — korduse nõusolek peab olema eraldiseisev ja granulaarne, mitte koondatud analüütika või turundusega.
- Võrgu jäädvustamine asub sama kategooria rangemat alakünnise taga, kuna see jäädvustab HTTP vastusekehi, mis võivad sisaldada isikuandmeid, mis pole seotud nähtava liidesega. Võrgu jäädvustamine peaks vaikimisi olema välja lülitatud ja lubatud ainult konkreetsete rakenduse teede jaoks, kus operaator on kinnitanud, et vastusekehad ei sisalda tundlikke andmeid.
- Identiteedi kokkuõmblemine FS.identify() kaudu saab töötada efemeerse seansi identifikaatoriga seadusliku huvi alusel, kui kasutaja on anonüümne, kuid identimise kokkuõmblemine püsiva esimese osapoole identifikaatoriga üle seanside nõuab sama nõusolekut kui seansi kordus.
- Kuumuskaardid ja konversioonianalüütika seansi korduse voost tuletatuna pärivad värava ülesvoolu poolt — need ei ole eraldiseisvad nõusoleku pinnad, need on samade jäädvustatud andmete allavoolu tooted.
Integratsioonimuster, mis töötab
Viitekasutuselevõtul on neli osa: CMP, mis avaldab reaalajas nõusoleku muutuse sündmuse, edasilükatud käivitamine, mis initsialiseerib FullStory jäädvustamine surutud FS.shutdown() kaudu, nõusoleku kuulaja, mis kutsub välja FS.consent(true) ja FS.restart() seansi korduse värava avanedes, ning vaikimisi privaatne maskeerimiskonfiguratsioon, mis surub iga sisestusvälja kõvasti maha, välja arvatud juhul, kui see on selgesõnaliselt sisse lülitatud.
Vaikimisi privaatne maskeerimine
FullStory maskeerimiskiht töötab nõusolekust sõltumatult ja seda tuleks agressiivselt konfigureerida isegi siis, kui nõusolek on antud. CSS-klass fs-mask mis tahes elemendil surub selle elemendi sisu salvestamisest maha; CSS-klass fs-exclude välistab elemendi täielikult DOM-i voost; klass fs-block blokeerib nii sisu kui struktuuri. GDPR-i erikategooriate reeglite ja CCPA tundliku isikuteabe definitsiooni alusel peab iga väli, mis võib jäädvustada terviseandmeid, finantsandmeid, valitsuse identifikaatoreid, biomeetrilisi andmeid, täpse geolokatsiooni või erakommunikatsioonide sisu, kasutama maskeerimise atribuute sõltumata kasutaja nõusoleku olekust. Soovituslik seisukoht on rakendada fs-mask vormi tasemel, mitte välja tasemel — arendaja, kes lisab uue välja olemasolevale vormile, on palju väiksema tõenäosusega meeles, et seda eraldi maskeerida, võrreldes vormi taseme maskeerimisrüüstiga töötamisega, mis jäädvustab selle automaatselt.
Piirkonna valik ja andmete residentsus
FullStory käitab eraldi USA ja EL-i ingestimise lõpp-punkte. EEA ja Suurbritannia liikluse jaoks on EL-i lõpp-punkt õige vaikeväärtus — see hoiab ingestimise, töötlemise ja salvestamise EEA sees ning vähendab Schrems II riskikokkupuudet, mida iga USA piirkonna seansi korduse kasutuselevõtt kannaks. Lõpp-punkt on konfigureeritud FullStory organisatsiooni kohta ja seda ei saa tagasiulatuvalt muuta, seega tuleb piirkonna valik teha enne skaleerimist ja dokumenteerida privaatsusteates, et seadusliku aluse ahel oleks kogu kogumisest salvestamiseni puhas.
Integratsiooni ja auditijälje valideerimine
Valideerimise samm on see, mida regulaatorid kontrollivad ja mida väljaandjad seansi korduse tööriistadel kõige sagedamini vahele jätavad. Õigesti integreeritud FullStory kasutuselevõtt peab läbima neli testi järjest. Esiteks peab puhas brauseri seanss kuvatud ribareklaamiga, kuid ilma valiku tegemiseta tootma null päringut rs.fullstory.com-ile peale SDK faili allalaadimise ja null fs_ küpsist document.cookie-s. Teiseks peab seansi korduse nõusolekust keeldumine selle oleku säilitama — jäädvustamine puudub, identifikaator puudub, salvestis puudub. Kolmandaks peab seansi korduse nõusoleku aktsepteerimine tootma oodatud fs_uid küpsise, üksiku FS.consent(true) sündmuse ja DOM-i voo, mis voolab konfigureeritud piirkonna lõpp-punkti, kusjuures maskeeritud väljad on kinnitatud jäädvustama ainult maski kohatäite. Neljandaks peab nõusoleku tagasivõtmine koheselt peatama edasise jäädvustamise, aeguma fs_ küpsised ning käivitama kustutamistaotluse FullStory privaatsuse lõpp-punkti kaudu kasutaja eelmiste salvestuste jaoks.
Auditijälje ootus on see, kus seansi korduse tööriistad kohtavad kõige rangemat kontrolli. EDPB 2023. aasta küpsiste ribareklaami juhised ja uuendatud 2026. aasta töörühma prioriteedid on selgesõnalised, et väljaandja peab suutma tõestada iga konkreetse seansi salvestuse kohta FullStory projektis, et selle loonud kasutaja oli andnud kehtiva seansi korduse nõusoleku jäädvustamise hetkel. Standardne muster on seada nõusoleku versioon ja ajatempel kasutaja muutujatena FullStory identifikaatoril FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) kaudu, nii et iga üksik salvestis on jälgitav tagasi konkreetse nõusoleku logi kirjeni. Õigesti väravastatud kasutuselevõtt, kombineerituna maskeerimise atribuutidega, mis on vaikimisi privaatsed, ja kustutamistee, mis aktiveerub tagasivõtmisel, on see, mis muudab FullStory katvuse regulatiivsest kontsentratsiooni riskist väljaandja digitaalse kogemuse virna kaitstavaks osaks.