Klaviyo küpsiste nõusoleku integratsiooni juhend: GDPR-iga ühilduv e-post ja SMS e-kaubanduse jaoks 2026
Klaviyo on e-commerce'i jaoks domineeriv meilid ja SMS turundusplatvorm. See on paigaldatud märkimisväärsele osale kõigist Shopify, BigCommerce ja Magento poest kogu maailmas, ja selle onsite tracking layer – skript, mis jälgib browsing käitumist, omistab lehe vaatamisi teadaolevatele profiilidele ja käivitab abandoned-cart ning browse-abandonment voogusid – on see, mis muudab platvormi kaubanduslikult väärtuslikuks. See on ka üks levinumaid e-commerce'i stacki valesti konfigureeritud osi privaatsuse seisukohast. Klaviyo Onsite tracking skript, Klaviyo Forms teek ja SMS opt-in vood koguvad isikuandmeid kohe pärast laadimist, enne kui ükski consent bänner on näidatud. Mis tahes poega, mis puudutab EL, Ühendkuningriigi, Brasiilia või California liiklust, pole see vaikekäitumine enam nõuetekohane, ja reguleerijad, kes on e-commerce'i jõustamises kõige aktiivsemad – CNIL Prantsusmaal, AEPD Hispaanias, Itaalia Garante ja California Privacy Protection Agency – on selgesti öelnud, et nad käsitlevad turunduse skripte identselt olenemata sellest, kas müüja on suur või väike. See juhend käsitleb seda, mida Klaviyo kogub, kuidas see integreerida kolmanda osapoole CMP-ga, ja kus platvormi enda privaatsuse primitiivid sobivad.
Mida Klaviyo Onsite Tracking Kogub
Klaviyo Onsite snippet (laaditud aadressilt static.klaviyo.com/onsite/js/klaviyo.js) initsiatiseerib globaalse _learnq järjekorra ja tuvastab külastajaid Klaviyo-omandatud küpsisega nimega __kla_id. Pärast paigaldamist raporteerib see automaatselt lehe vaatamise sündmusi, jäädvustab vormi interaktsioonid, käivitab Active On Site sündmuse, mis juhib Klaviyo'st Browse Abandonment vogu, ja seob anonüümse browsing käitumise teadaoleva subscriber profiiliga kohe kui külastaja logib sisse või esitab vormi e-posti aadressiga. Järgmised sündmused – Viewed Product, Added to Cart, Started Checkout, Placed Order – käivituvad sama identiteedi infrastruktuuri kaudu ja pärivad sama küpsisepõhist atribuudi määramist.
GDPR analüüsi jaoks pole küpsis mitteoluline, andmed, mis lehelt lahkuvad, on isikuandmed, kuna need on seotud püsiva identifikaatoriga, ja Klaviyo on asutatud Ameerika Ühendriikides, mis teeb ülekannet EU-US Data Privacy Framework'i haldamisalale. Kõik kolm tingimust paigutavad Klaviyo Onsite tracking'u kindlalt "nõuab eelnevat nõusolekut" territooriumile EL-is, Ühendkuningriigis, EMAal ja Brasiilias LGPD-s. California'ss langeb sama töötlemine CPRA-s opt-out-of-sharing-for-cross-context-behavioral-advertising õiguse alla, mis Klaviyo'st allavoolu makstud meedia sihtkohtadele jagamine käivitab.
Kolm Jälgimispinda, Mida Peate Piirama
Klaviyo paigaldamine pole üks jälgimispind, see on kolm, ja neid tuleb CMP integratsioonisse eraldi käsitleda.
Onsite tracking skript
See on peamine käitumuslikult jälgija – skript, mis määrab __kla_id ja juhib aktiivse-on-site sündmuste voolu. See on pind, mida enamik meeskondadest piirama peavad ja mis on reguleerijale audit'is kõige nähtavam. Blokeerige see vaikimisi ja laadige see ainult siis, kui külastaja aktsepteerib turunduskategooria.
Klaviyo Forms ja signup pop-ups
Klaviyo Forms on eraldi teek, mis võimaldab meilide ja SMS signup pop-ups'e, manustatud vorme ja gated content avamisi. See on majutatud samal domeeuniumi, kuid laaditud eraldi skriptina. Forms'i saavad fire impression ja submission sündmusi sõltumata peamisest Onsite jälgjast, seega ainult Onsite piiramise jätmine Forms'i laadmise juurde on tavaline osaline vastavusse jäämise muster, mis endiselt lekib identifitseerivaid andmeid.
SMS opt-in kogumine
SMS registreerimisel on oma nõusoleku nõue TCPA-s Ameerika Ühendriikides ja sektorispetsiifiliste reeglite alusel EL-is, ja Klaviyo'st SMS vormid koguvad telefoninumbreid koos märkeruuduga kinnitatud nõusolekuga. Siin kogutav nõusolemine on SMS sõnumitele, lahus küpsise nõusolekust. Õigesti konfigureeritud stack salvestab mõlemat: cookie nõusoleku CMP-s, SMS nõusoleku Klaviyo subscriber profiiliga.
Native Klaviyo Privaatsuse Juhtelementid
Klaviyo avab mitmeid native privaatsuse primitiive. Nagu enamiku turundusplatvormide puhul, eeldavad nad, et nõusoleku otsus on olemas ja edastatakse. Nad ei kogu nõusolekut ise.
Consent atribuut identify kutsudel
Kui kutsute klaviyo.identify() või klaviyo.track(), saate lisada nõusoleku andmetele, mis salvestab turunduskommunikatsioonide seadusliku aluse. See on õige primitiiv CMP otsuse edastamiseks Klaviyo'st subscriber profiiili.
Profiili taseme nõusoleku väljad
Subscriber profiiley on deditseeritud väljad meilide nõusolekule, SMS nõusolekule ja nõusoleku allikale. Nende väljade muutused levivad Klaviyo'st segmenteerimismootorile, nii et vood austasid salvestatud olekut.
Privacy & Consent seadete paneel
Klaviyo'st admin UI-l on Privacy & Consent osa, mis kontrollib mõningaid vaikekäitumisi – näiteks, kas Active On Site sündmus käivitub külastajate jaoks, kellel pole salvestatud nõusolekut. Vaikimisi on permissive; nende seadete karmistamine on kasulik bellt-ja-ülikonna kiht CMP taseme piiramise peale.
Samm-sammu CMP Integratsioon
Usaldusväärseks arhitektuuriks on piirata kõik kolm Klaviyo jälgimispinda CMP taga ja kasutada nõusoleku atribuute Klaviyo identify ja track kutsetel, et hoida platvormi subscriber kirjeid sünkis salvestatud nõusoleku olekuga.
1. Eemaldage vaikimisi Onsite snippet peast
Klaviyo pakub ühe rea snippet'i, mille paigaldajad tavaliselt dokumendi pea sisse kleepivad. Eemaldage see. Asendage see placeholder script elemendiga, mille type atribuut on text/plain ja mille data-category atribuut tuvastab selle turundusena. Teie CMP kirjutab tüübi tagasi text/javascript'iks, kui külastaja aktsepteerib turunduskategooria.
2. Viivitage Klaviyo Forms laadimist
Forms teek laadub sõltumatult Onsite'ist. Rakendage sama placeholder mustrit selle script elemendile, nii et see ei initsiatiseeri enne nõusolekut. Pärast nõusoleku andmist saavad nii Onsite kui Forms initsiatiseerida koos; järjekorras olevad sündmused tühjendatakse automaatselt.
3. Eraldage SMS nõusolemine küpsisenõusolekust
SMS opt-in kogumine käib Klaviyo Formsi kaudu, kuid kogutav nõusolemine (SMS turunduse konkreetne märkeruut) on eraldi juriidiline artefakt küpsise nõusolekust. CMP banner salvestab küpsise otsuse; vormi märkeruut salvestab SMS otsuse. Ärge neid sidusvõtte – bundled nõusolemine on kehtetud nii GDPR kui TCPA alusel.
4. Levitage nõusolemine Klaviyo profiiili
Kui teadaolev subscriber aktsepteerib või tunnistab nõusolekut teie saidil, peaks CMP kutsuma Klaviyo API-t, et värskendada profiili nõusoleku väljasid. Klaviyo Profiles API toetab osalist uuendamise kutset, mis kirjutab meilide nõusolekule, SMS nõusolekule ja nõusoleku ajatemplile, ilma ülejäägi profiili üle kirjutamata. Enamikul kaasaegsetel CMP-del on Klaviyo konnektor, mis käsitleb seda otse-otsa.
5. Juhtige Consent Mode v2, kui käitate Google'i silte koos
Enamik Klaviyo kasutavatest poodidest käitab ka Google Ads'i ja GA4-e. Teie CMP peab avaldama v2 nõusoleku signaalid – ad_storage, analytics_storage, ad_user_data, ad_personalization – dataLayer'isse enne Google'i märgiste käivitamist. Klaviyo ei tarbita neid signaalid natiivses, kuid Google teeb, ja vastuolek Klaviyo ja Google'i vahel nähtub atribuudi raporteerimise mõõdetavate tulude vahe kaudu.
Tavalised Lõksud
Neli integratsiooniviga ilmub Klaviyo juurutuste audit'is korduvalt.
Forms käsitamine kui "lihtsalt popup"
Mõned meeskonnad piiravad Onsite turunduse all, kuid jätavad Forms'i laadimise esialgsel rendeerimisel, arvates, et "popup on lihtsalt UI element". Forms teek käivitab impression sündmusi Klaviyo'sse iga kuvatava popupi jaoks, mis on identifitseerivad käitumuslikud andmed edastatud US ad-tech müüjale – täpne muster, mida CMP on otsustada ennetada.
Küpsisenõusoleku ja SMS nõusolekun bundamine
Üksik märkeruut, mis ütleb "Nõustun küpsistega ja turundus SMS-i saamisele" on mõlemale kehtetud. Küpsisenõusolemine peab olema küpsiste jaoks konkreetne; SMS nõusolemine peab olema SMS-i jaoks konkreetne. Kasutage eraldi juhtelemente.
Lubamine kolmanda osapoolega tasutud meedia konnektor'itel tuleks käivitada tunnistatud profiilidel
Klaviyo saab pushida publikut Google Ads'i, Meta'le, TikTok'ile ja muudele ad networksile oma integratsioonide kaudu. Kui subscriber tunnistab nõusolekut, peab publikule push'imine neid välja langema – mitte ainult lisamise peatamine. Seadistage Klaviyo audience-sync seaded, et auastat nõusoleku olekut muudatusi real-time'is, mitte ainult esialgsel sünkroonimisel.
Ajalooga andmete küsimuse unustamine
Kui külastaja aktsepteerib esimest korda nõusolekut, ei peaks teie stack retroaktiivselt seostama nende pre-consent anonüümset käitumist oma uue profiiliga. CMP ja Klaviyo peaksid nõustuma, et pre-consent browsing andmed pole isikuandmed, mis on seotud nüüd tuvastatud profiiliga. Mõned Klaviyo vood eeldavad seda seost vaikimisi – vaadake üle asjakohased voohuvid.
Audit Checklist
Kuus konkreetset küsimust, et vastata iga Klaviyo juurutusele, mis puudutab EL, Ühendkuningriigi, Brasiilia või California liiklust.
- Kas Onsite ootab nõusolekut? Avage kaubandusfrondent privaatses aknas rangete jälgimise kaitsega ja kinnitage, et ükski static.klaviyo.com päringuid käivitub enne banneri aktsepteerimist.
- Kas Forms ootab nõusolekut? Kinnitage, et popup impression sündmused ei käivitu enne turunduskategooria aktsepteerimist.
- Kas küpsisenõusolemine ja SMS nõusolemine on eraldi? Kinnitage, et küpsisenõusolemine banner ei kogu ka SMS nõusolekut, ja et SMS opt-in vormid salvestavad oma konkreetse märkeruudu.
- Kas Klaviyo profiil kajastab CMP olekut? Kinnitage, et CMP kirjutab nõusoleku otsused profiili nõusoleku väljade kaudu Klaviyo API.
- Kas publikute sünkroniseerimised auastavad revokatsioone? Kinnitage, et nõusoleku tunnistamine eemaldab subscriber'i allavoolu tasutud meedia publikest, mitte lihtsalt tulevaste sünkroniseerimiste kaudu.
- Kas pre-consent browsing hoitakse anonüümsena? Kinnitage, et voohuvid ei seosta retroaktiivselt pre-consent käitumist vastse tuvastatud profiilidega.
Kus Klaviyo Sobib Consent-First Stacki
Klaviyo istub e-commerce'i atribuudi ja otsese turunduskommunikatsiooni ristmikul, mis tähendab, et see puudutab nii küpsisenõusoleku režiimi (GDPR/ePrivacy, CCPA/CPRA) kui ka turunduskommunikatsioonide režiimi (CAN-SPAM, TCPA, GDPR Article 6/7 sõnumitele). Õige arhitektuur käsitleb neid kahe erineva nõusoleku pinnana – mõlemad marsruuditud ühe CMP kaudu, mis omab tõe allikat, Klaviyo native nõusoleku väljade hoidmisega sünkis API kaudu. Poed, mis saavad selle õigeks, säilitavad abandoned-cart, browse-abandonment ja segmenteerimise käitumist, mis teevad Klaviyo'st kaubanduslikult väärtuslikuks, samal ajal kui audit'i eksposuur väheneb murdosale sellest, mida vaikejuurutamine kannab. Insenerteadus on sirgjooneline; distsipliinne on selles, et mitte lasta turundusmeeskonnal käsitleda Forms'i kui vabastatud samadest reeglitest Onsite jälgjana.