Klaviyo küpsiste nõusoleku integratsiooni juhend: GDPR-iga ühilduv e-post ja SMS e-kaubanduse jaoks 2026

Klaviyo on e-commerce'i jaoks domineeriv meilid ja SMS turundusplatvorm. See on paigaldatud märkimisväärsele osale kõigist Shopify, BigCommerce ja Magento poest kogu maailmas, ja selle onsite tracking layer – skript, mis jälgib browsing käitumist, omistab lehe vaatamisi teadaolevatele profiilidele ja käivitab abandoned-cart ning browse-abandonment voogusid – on see, mis muudab platvormi kaubanduslikult väärtuslikuks. See on ka üks levinumaid e-commerce'i stacki valesti konfigureeritud osi privaatsuse seisukohast. Klaviyo Onsite tracking skript, Klaviyo Forms teek ja SMS opt-in vood koguvad isikuandmeid kohe pärast laadimist, enne kui ükski consent bänner on näidatud. Mis tahes poega, mis puudutab EL, Ühendkuningriigi, Brasiilia või California liiklust, pole see vaikekäitumine enam nõuetekohane, ja reguleerijad, kes on e-commerce'i jõustamises kõige aktiivsemad – CNIL Prantsusmaal, AEPD Hispaanias, Itaalia Garante ja California Privacy Protection Agency – on selgesti öelnud, et nad käsitlevad turunduse skripte identselt olenemata sellest, kas müüja on suur või väike. See juhend käsitleb seda, mida Klaviyo kogub, kuidas see integreerida kolmanda osapoole CMP-ga, ja kus platvormi enda privaatsuse primitiivid sobivad.

Mida Klaviyo Onsite Tracking Kogub

Klaviyo Onsite snippet (laaditud aadressilt static.klaviyo.com/onsite/js/klaviyo.js) initsiatiseerib globaalse _learnq järjekorra ja tuvastab külastajaid Klaviyo-omandatud küpsisega nimega __kla_id. Pärast paigaldamist raporteerib see automaatselt lehe vaatamise sündmusi, jäädvustab vormi interaktsioonid, käivitab Active On Site sündmuse, mis juhib Klaviyo'st Browse Abandonment vogu, ja seob anonüümse browsing käitumise teadaoleva subscriber profiiliga kohe kui külastaja logib sisse või esitab vormi e-posti aadressiga. Järgmised sündmused – Viewed Product, Added to Cart, Started Checkout, Placed Order – käivituvad sama identiteedi infrastruktuuri kaudu ja pärivad sama küpsisepõhist atribuudi määramist.

GDPR analüüsi jaoks pole küpsis mitteoluline, andmed, mis lehelt lahkuvad, on isikuandmed, kuna need on seotud püsiva identifikaatoriga, ja Klaviyo on asutatud Ameerika Ühendriikides, mis teeb ülekannet EU-US Data Privacy Framework'i haldamisalale. Kõik kolm tingimust paigutavad Klaviyo Onsite tracking'u kindlalt "nõuab eelnevat nõusolekut" territooriumile EL-is, Ühendkuningriigis, EMAal ja Brasiilias LGPD-s. California'ss langeb sama töötlemine CPRA-s opt-out-of-sharing-for-cross-context-behavioral-advertising õiguse alla, mis Klaviyo'st allavoolu makstud meedia sihtkohtadele jagamine käivitab.

Kolm Jälgimispinda, Mida Peate Piirama

Klaviyo paigaldamine pole üks jälgimispind, see on kolm, ja neid tuleb CMP integratsioonisse eraldi käsitleda.

Onsite tracking skript

See on peamine käitumuslikult jälgija – skript, mis määrab __kla_id ja juhib aktiivse-on-site sündmuste voolu. See on pind, mida enamik meeskondadest piirama peavad ja mis on reguleerijale audit'is kõige nähtavam. Blokeerige see vaikimisi ja laadige see ainult siis, kui külastaja aktsepteerib turunduskategooria.

Klaviyo Forms ja signup pop-ups

Klaviyo Forms on eraldi teek, mis võimaldab meilide ja SMS signup pop-ups'e, manustatud vorme ja gated content avamisi. See on majutatud samal domeeuniumi, kuid laaditud eraldi skriptina. Forms'i saavad fire impression ja submission sündmusi sõltumata peamisest Onsite jälgjast, seega ainult Onsite piiramise jätmine Forms'i laadmise juurde on tavaline osaline vastavusse jäämise muster, mis endiselt lekib identifitseerivaid andmeid.

SMS opt-in kogumine

SMS registreerimisel on oma nõusoleku nõue TCPA-s Ameerika Ühendriikides ja sektorispetsiifiliste reeglite alusel EL-is, ja Klaviyo'st SMS vormid koguvad telefoninumbreid koos märkeruuduga kinnitatud nõusolekuga. Siin kogutav nõusolemine on SMS sõnumitele, lahus küpsise nõusolekust. Õigesti konfigureeritud stack salvestab mõlemat: cookie nõusoleku CMP-s, SMS nõusoleku Klaviyo subscriber profiiliga.

Native Klaviyo Privaatsuse Juhtelementid

Klaviyo avab mitmeid native privaatsuse primitiive. Nagu enamiku turundusplatvormide puhul, eeldavad nad, et nõusoleku otsus on olemas ja edastatakse. Nad ei kogu nõusolekut ise.

Consent atribuut identify kutsudel

Kui kutsute klaviyo.identify() või klaviyo.track(), saate lisada nõusoleku andmetele, mis salvestab turunduskommunikatsioonide seadusliku aluse. See on õige primitiiv CMP otsuse edastamiseks Klaviyo'st subscriber profiiili.

Profiili taseme nõusoleku väljad

Subscriber profiiley on deditseeritud väljad meilide nõusolekule, SMS nõusolekule ja nõusoleku allikale. Nende väljade muutused levivad Klaviyo'st segmenteerimismootorile, nii et vood austasid salvestatud olekut.

Privacy & Consent seadete paneel

Klaviyo'st admin UI-l on Privacy & Consent osa, mis kontrollib mõningaid vaikekäitumisi – näiteks, kas Active On Site sündmus käivitub külastajate jaoks, kellel pole salvestatud nõusolekut. Vaikimisi on permissive; nende seadete karmistamine on kasulik bellt-ja-ülikonna kiht CMP taseme piiramise peale.

Samm-sammu CMP Integratsioon

Usaldusväärseks arhitektuuriks on piirata kõik kolm Klaviyo jälgimispinda CMP taga ja kasutada nõusoleku atribuute Klaviyo identify ja track kutsetel, et hoida platvormi subscriber kirjeid sünkis salvestatud nõusoleku olekuga.

1. Eemaldage vaikimisi Onsite snippet peast

Klaviyo pakub ühe rea snippet'i, mille paigaldajad tavaliselt dokumendi pea sisse kleepivad. Eemaldage see. Asendage see placeholder script elemendiga, mille type atribuut on text/plain ja mille data-category atribuut tuvastab selle turundusena. Teie CMP kirjutab tüübi tagasi text/javascript'iks, kui külastaja aktsepteerib turunduskategooria.

2. Viivitage Klaviyo Forms laadimist

Forms teek laadub sõltumatult Onsite'ist. Rakendage sama placeholder mustrit selle script elemendile, nii et see ei initsiatiseeri enne nõusolekut. Pärast nõusoleku andmist saavad nii Onsite kui Forms initsiatiseerida koos; järjekorras olevad sündmused tühjendatakse automaatselt.

3. Eraldage SMS nõusolemine küpsisenõusolekust

SMS opt-in kogumine käib Klaviyo Formsi kaudu, kuid kogutav nõusolemine (SMS turunduse konkreetne märkeruut) on eraldi juriidiline artefakt küpsise nõusolekust. CMP banner salvestab küpsise otsuse; vormi märkeruut salvestab SMS otsuse. Ärge neid sidusvõtte – bundled nõusolemine on kehtetud nii GDPR kui TCPA alusel.

4. Levitage nõusolemine Klaviyo profiiili

Kui teadaolev subscriber aktsepteerib või tunnistab nõusolekut teie saidil, peaks CMP kutsuma Klaviyo API-t, et värskendada profiili nõusoleku väljasid. Klaviyo Profiles API toetab osalist uuendamise kutset, mis kirjutab meilide nõusolekule, SMS nõusolekule ja nõusoleku ajatemplile, ilma ülejäägi profiili üle kirjutamata. Enamikul kaasaegsetel CMP-del on Klaviyo konnektor, mis käsitleb seda otse-otsa.

5. Juhtige Consent Mode v2, kui käitate Google'i silte koos

Enamik Klaviyo kasutavatest poodidest käitab ka Google Ads'i ja GA4-e. Teie CMP peab avaldama v2 nõusoleku signaalid – ad_storage, analytics_storage, ad_user_data, ad_personalization – dataLayer'isse enne Google'i märgiste käivitamist. Klaviyo ei tarbita neid signaalid natiivses, kuid Google teeb, ja vastuolek Klaviyo ja Google'i vahel nähtub atribuudi raporteerimise mõõdetavate tulude vahe kaudu.

Tavalised Lõksud

Neli integratsiooniviga ilmub Klaviyo juurutuste audit'is korduvalt.

Forms käsitamine kui "lihtsalt popup"

Mõned meeskonnad piiravad Onsite turunduse all, kuid jätavad Forms'i laadimise esialgsel rendeerimisel, arvates, et "popup on lihtsalt UI element". Forms teek käivitab impression sündmusi Klaviyo'sse iga kuvatava popupi jaoks, mis on identifitseerivad käitumuslikud andmed edastatud US ad-tech müüjale – täpne muster, mida CMP on otsustada ennetada.

Küpsisenõusoleku ja SMS nõusolekun bundamine

Üksik märkeruut, mis ütleb "Nõustun küpsistega ja turundus SMS-i saamisele" on mõlemale kehtetud. Küpsisenõusolemine peab olema küpsiste jaoks konkreetne; SMS nõusolemine peab olema SMS-i jaoks konkreetne. Kasutage eraldi juhtelemente.

Lubamine kolmanda osapoolega tasutud meedia konnektor'itel tuleks käivitada tunnistatud profiilidel

Klaviyo saab pushida publikut Google Ads'i, Meta'le, TikTok'ile ja muudele ad networksile oma integratsioonide kaudu. Kui subscriber tunnistab nõusolekut, peab publikule push'imine neid välja langema – mitte ainult lisamise peatamine. Seadistage Klaviyo audience-sync seaded, et auastat nõusoleku olekut muudatusi real-time'is, mitte ainult esialgsel sünkroonimisel.

Ajalooga andmete küsimuse unustamine

Kui külastaja aktsepteerib esimest korda nõusolekut, ei peaks teie stack retroaktiivselt seostama nende pre-consent anonüümset käitumist oma uue profiiliga. CMP ja Klaviyo peaksid nõustuma, et pre-consent browsing andmed pole isikuandmed, mis on seotud nüüd tuvastatud profiiliga. Mõned Klaviyo vood eeldavad seda seost vaikimisi – vaadake üle asjakohased voohuvid.

Audit Checklist

Kuus konkreetset küsimust, et vastata iga Klaviyo juurutusele, mis puudutab EL, Ühendkuningriigi, Brasiilia või California liiklust.

Kus Klaviyo Sobib Consent-First Stacki

Klaviyo istub e-commerce'i atribuudi ja otsese turunduskommunikatsiooni ristmikul, mis tähendab, et see puudutab nii küpsisenõusoleku režiimi (GDPR/ePrivacy, CCPA/CPRA) kui ka turunduskommunikatsioonide režiimi (CAN-SPAM, TCPA, GDPR Article 6/7 sõnumitele). Õige arhitektuur käsitleb neid kahe erineva nõusoleku pinnana – mõlemad marsruuditud ühe CMP kaudu, mis omab tõe allikat, Klaviyo native nõusoleku väljade hoidmisega sünkis API kaudu. Poed, mis saavad selle õigeks, säilitavad abandoned-cart, browse-abandonment ja segmenteerimise käitumist, mis teevad Klaviyo'st kaubanduslikult väärtuslikuks, samal ajal kui audit'i eksposuur väheneb murdosale sellest, mida vaikejuurutamine kannab. Insenerteadus on sirgjooneline; distsipliinne on selles, et mitte lasta turundusmeeskonnal käsitleda Forms'i kui vabastatud samadest reeglitest Onsite jälgjana.

← Blogi Loe kõike →