Küpsiste nõusolek progressiivsete veebirakenduste (PWA) jaoks: avaldaja juhend
Miks PWA-d on nõusoleku piirjuhtum
Progressiivne veebirakendus käitub nagu natiivrakendus — see installitakse avakuvale, töötab võrguühenduseta ja salvestab agressiivselt vahemällu — kuid seda serveeritakse ikkagi brauserist, seega kehtivad küpsiste ja veebimälu reeglid. Just see hübriidne olemus paneb avaldajad komistama: samad GDPR-i nõusolekukohustused nagu igal veebisaidil, mille peale on lisatud teenusetöölised ja püsivad vahemälud, mis võivad vaikselt andmeid ja skripte säilitada pärast seda, kui kasutaja on öelnud ei.
Kus PWA-d asju salvestavad
Enne kui saad salvestuse nõusolekuga piirata, pead teadma iga kohta, kus PWA saab andmeid püsivalt hoida:
- Küpsised — klassikaline pind, mida reguleerib nõusolek nagu alati.
- LocalStorage / IndexedDB — sageli kasutatakse rakenduse oleku jaoks, kuid ka analüütika ja reklaamiidentifikaatorite jaoks.
- Cache Storage — teenusetööline saab kolmandate osapoolte skripte (analüütika, reklaami SDK-d) vahemällu salvestada, et need töötaksid isegi võrguühenduseta.
- Teenusetööline ise — püsib seansside vahel ja võib jälgimist järgmisel käivitamisel uuesti registreerida.
Nõusolek peab reguleerima kõike seda, mitte ainult document.cookie.
Nõusolek-esmajärjekorras teenusetöölise muster
Põhiprintsiip: teenusetööline peab lugema nõusoleku olekut enne mis tahes mitteoluliste kolmandate osapoolte ressursside vahemällu salvestamist või käivitamist. Puhas muster näeb välja selline:
- Salvesta nõusoleku signaal kuhugi, kust teenusetööline saab seda lugeda — IndexedDB-sse või vahemälu kirjesse, mida CMP iga valiku korral värskendab.
- Teenusetöölise
fetchkäitlejas keeldu analüütika/reklaami lõpp-punktide vahemällu salvestamisest, kui selle eesmärgi jaoks puudub nõusolek. - Kui kasutaja tühistab nõusoleku, saada teenusetöölisele sõnum, et tühjendada vahemällu salvestatud jälgimisskriptid ja kustutada asjakohased IndexedDB salvestid.
Selle viimase sammu vahelejätmine on PWA-de kõige levinum vastavuse lünk: bänner ütleb “tagasi lükatud,” kuid vahemällu salvestatud analüütikaskript jätkab töötamist teenusetöölisest järgmisel võrguühenduseta käivitamisel.
Võrguühenduseta nõusoleku UX
PWA-d võivad käivituda ilma võrguta. Sinu nõusolekubänner ja kasutaja salvestatud valik peavad mõlemad töötama võrguühenduseta — salvesta CMP kasutajaliides ise vahemällu ja ära kunagi vaikimisi sea “antud,” lihtsalt sellepärast, et nõusolekuserver pole kättesaadav. Kui sa ei saa varasemat valikut kinnitada, käsitle kasutajat kui mitte-nõustunut ja serveeri ainult olulist funktsionaalsust, kuni saad.
Reklaamitulu mõjud
Reklaamitoeliste PWA-de puhul peab nõusoleku olek jõudma sinu reklaami SDK-ni päringu ajal, võrgus või mitte. Õigesti ühendatud PWA edastab IAB TCF stringi ja Consent Mode v2 signaalid nõudluspartneritele täpselt nagu tavaline sait; valesti seadistatud salvestab vahemällu aegunud “nõusolek puudub” oleku ja kahandab sinu eCPM-i mitte-personaliseeritud määradele lõputult. Käsitle nõusoleku värskust tulumõõdikuna.
Kuidas FlexyConsent aitab
FlexyConsent salvestab nõusoleku kirje teenusetöölisele loetavasse salvestisse, väljastab TCF ja Consent Mode v2 signaalid, mis jäävad ellu võrguühenduseta käivitamiste ajal, ja paljastab tühistamise haagi, mille saad ühendada vahemälu tühjendamisega — nii et sinu PWA jääb nõuetele vastavaks ja sinu reklaamipinu hoiab kõige värskemat võimalikku nõusoleku signaali igal pinnal.
Põhilised järeldused
- PWA-d seisavad silmitsi täielike GDPR-i nõusolekukohustustega pluss teenusetöölise ja vahemälu tüsistustega.
- Piira küpsised, LocalStorage, IndexedDB ja Cache Storage nõusolekuga — mitte ainult küpsised.
- Tühistamise korral tühjenda vahemällu salvestatud jälgimisskriptid ja kustuta salvestatud identifikaatorid.
- Hoia nõusoleku olek värske ja võrguühenduseta turvaline, et reklaamitulu ei jääks kinni mitte-personaliseeritud määradele.