FullStory Digitaalisen Kokemuksen ja Istunnon Toiston Evästeiden Suostumusintegraation Opas: 2026 Peliopas

FullStory on hallitseva alusta digitaalisen kokemuksen analytiikan kategoriassa yhdestä syystä: se tallentaa kaiken oletuksena. Siinä missä perinteiset analytiikkatyökalut tallentavat kehittäjän instrumentoimia erillisiä tapahtumia, ja tuoteanalytiikka-alustat tallentavat vuorovaikutuksia sekä automaattisesti tallennetun lisäosan, FullStory tallentaa täysin renderöidyn DOM:in, kohdistimen polun, näppäinpainamusten ajoituksen, vierityskäyttäytymisen, raivostuneet napsautukset, kuolleet napsautukset, verkkopyynnöt ja JavaScript-virheet — ja kokoaa ne istuntotallenteiksi, joita analyytikko voi selata kehys kehykseltä. Tämä kattavuus on tuote. Se on myös syy, miksi FullStory sijaitsee jokaisen modernin tietosuojajärjestelmän tiukimpien suostumussäännösten risteyksessä. EDPB:n vuoden 2023 istuntotoiston ohjeet ja vuoden 2026 työryhmän prioriteetit käsittelevät istuntotoistoa erillisenä, tiukempana suostumusluokkana. CNIL on ollut julkisin sääntelyviranomainen aiheessa, mutta ei ole ainoa — Garante, ICO, espanjalainen AEPD ja hollantilainen AP ovat kaikki antaneet yhdenmukaiset kannanottansa. Consent-first-tallennukseen konfiguroitu FullStory-käyttöönotto oikeilla peittämisillä, oikealla portoituksella ja oikealla tarkastuspolulla on yksi tehokkaimmista työkaluista, joita julkaisija voi käyttää; sellainen, jota ei ole näin konfiguroitu, on yksi helpoimmista kohteista, jonka sääntelyviranomainen löytää.

Miksi FullStory sijaitsee tiukimmassa suostumusluokassa

Oletusarvoinen FullStory-alustus tekee kaiken, mitä jokainen istuntotoiston työkalu tekee, ja enemmän. Se asettaa ensimmäisen osapuolen evästeet fs_uid- ja fs_lua-nimiavaruuden alle, jotka sisältävät pysyvän kävijätunnuksen ja viimeksi aktiivisen aikaleiman, luo istuntotunnuksen fs_session:n alle ja aloittaa renderöidyn DOM:in suoratoiston rs.fullstory.com-osoitteeseen millisekuntien kuluessa sivun lataamisesta. Virta sisältää jokaisen syötetapahtuman, jokaisen hiirenliikkeen, jokaisen vieritysaseman, jokaisen sivusiirtymän ja — kun verkkotallennus-moduuli on käytössä — jokaisen XHR- ja fetch-vastauksen, jonka sivu lähettää, mukaan lukien vastausrunkojen, ellei operaattori ole konfiguroinut palautusta.

Jokainen näistä tallenteista aktivoi erillisen suostumuspuoman. Kävijätunnuksen jatkuvuus on tallennus- ja käyttötoiminto ePrivacy-direktiivin artiklan 5(3) nojalla, joka vaatii ennakkoon, vapaaehtoisesti, erityisesti, tietoisesti ja yksiselitteisesti annetun suostumuksen koko ETA-alueella, Iso-Britanniassa ja missä tahansa lainkäyttöalueella, joka on ottanut saman standardin käyttöön. Renderöidyn DOM:in tallennus on henkilötietojen käsittelyä GDPR:n nojalla, koska visuaalinen tallenne riittää käyttäjän tunnistamiseen ja oleellisen sisällön paljastamiseen. Näppäinpainausvirran tallentaminen on erityinen herkkyys: kaikki mitä käyttäjä kirjoittaa lomakekentässä tallennetaan kehys kehykseltä, ja jos kenttä ei ole peitetty, tallenne sisältää kirjoitetun sisällön. EDPB on nimenomaisesti todennut, että istuntotoiston tallennus on kategoria, joka vaatii nimenomaisen, tarkan suostumuksen, joka on erillinen yleisestä analytiikkasuostumuksesta — ja että peittäminen on suostumuksen täydennys, ei sen korvike.

Mitä FullStory kirjoittaa ennen suostumusta — ja mitä on estettävä

FullStory-vakiokäynnistys asentaa seurantakoodinpätkän suoraan sivun <head>-osioon. Se toimii dokumentoidusti ja on yleisimmän vaatimustenmukaisuusvirheen lähde: koodinpätkä suoritetaan ennen kuin evästebanneri on renderöity, fs_uid- ja fs_session-evästeet kirjoitetaan millisekunteissa ja istuntotoiston virta alkaa virrata rs.fullstory.com-osoitteeseen riippumatta siitä, mitä käyttäjä myöhemmin päättää. Jokainen eurooppalainen sääntelyviranomainen, joka on antanut tästä mallista päätöksen, on päättänyt samalla tavalla: ennen suostumusta asetetut evästeet ovat laittomia, ennen suostumusta tallennettu tallenne on laitonta käsittelyä, ja julkaisija kantaa vastuun.

Yhteensopivan integraation on siksi estettävä FullStory-koodinpätkää alustumasta, kunnes asianmukainen suostumusluokka on myönnetty. Tuotannossa toimiva malli on FS.consent() API yhdistettynä viivästettyyn tallennukseen: koodinpätkä ladataan FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }):n kanssa ja FS.shutdown() kutsutaan välittömästi, sitten FS.restart() ja FS.consent(true) kutsutaan vasta sen jälkeen kun CMP signaloi, että istuntotoiston luokka on myönnetty. Vaihtoehtoinen malli on ehdollinen skriptien injektio — FullStory-koodinpätkä lisätään DOM:iin vasta suostumuksen myöntämisen jälkeen — mikä on siistimpää, mutta vaatii operaattorin menettämään kaiken ennen suostumusta tapahtuvan identiteetin yhdistelyn, jonka FullStory muuten tarjoaisi.

Evästeet ja tallennustila, jonka FullStory kirjoittaa

FullStory-koodinpätkä kirjoittaa alustuksen yhteydessä seuraavat tunnukset, jotka kaikki ovat ei-välttämättömiä ja vaativat suostumuksen: fs_uid monivuotisella vanhenemisella, joka sisältää pysyvän kävijätunnuksen, fs_lua käyttäjän viimeksi aktiivisen aikaleiman kanssa, fs_session istuntotunnuksen kanssa, sekä tallennustilamarkkerit, joita FullStory käyttää sisäisesti. Suostumuksen peruuttamisen on siksi sekä vanhennettava nämä evästeet että kutsuttava FS.consent(false) jota seuraa FS.shutdown() lisätallentusten lopettamiseksi, ja julkaisijan on lähetettävä poistopyyntö FullStoryn tietosuojan päätepisteen kautta käyttäjän aiempien tallenteiden osalta.

FullStoryn yhdistäminen suostumusjärjestelmiin

FullStory ei natiivisti implementoi IAB TCF:ää tai IAB:n globaalia tietosuoja-alustaa — se on ensimmäisen osapuolen digitaalinen kokemusplattformi, ei mainosteknologiamyyjä. Se tarjoaa natiivisen suostumuksen API:n ja tukee yksityinen-oletuksena-peittämismallia, joka toimii riippumatta suostumuksen tilasta. Sääntelyviranomaisen tarkastelun läpäisevä malli käsittelee jokaista FullStory-moduulia erillisenä portina, joka on sidottu tiettyyn CMP-signaaliin.

Toimiva integraatiomalli

Viitekäyttöönotolla on neljä osaa: CMP, joka tarjoaa reaaliaikaisen suostumuksen muutostapahtuman, viivästetty käynnistys, joka alustaa FullStoryn tallennuksen estettynä FS.shutdown():n kautta, suostumuskuuntelija, joka kutsuu FS.consent(true) ja FS.restart() istuntotoiston portin avautuessa, ja yksityinen-oletuksena-peittämiskonfiguraatio, joka tiukasti estää jokaisen syötekentän ellei se ole nimenomaisesti kytketty päälle.

Yksityinen-oletuksena-peittäminen

FullStoryn peittämiskerros toimii suostumuksesta riippumatta ja se tulisi konfiguroida aggressiivisesti jopa kun suostumus on myönnetty. CSS-luokka fs-mask millä tahansa elementillä estää kyseisen elementin sisällön tallentamisen; CSS-luokka fs-exclude sulkee elementin täysin pois DOM-virrasta; luokka fs-block estää sekä sisällön että rakenteen. GDPR:n erityisluokkasääntöjen ja CCPA:n arkaluonteisen henkilötiedon määritelmän nojalla minkä tahansa kentän, joka voisi tallentaa terveyteen liittyviä tietoja, taloudellisia tietoja, valtion tunnisteita, biometrisiä tietoja, tarkkaa sijaintitietoa tai yksityisten viestintöjen sisältöä, on käytettävä peittämisen attribuutteja käyttäjän suostumuksen tilasta riippumatta. Suositeltu lähestymistapa on soveltaa fs-mask:ia lomakkeen tasolla eikä kentän tasolla — kehittäjä, joka lisää uuden kentän olemassa olevaan lomakkeeseen, muistaa paljon epätodennäköisemmin peittää sen yksittäin kuin toimiessaan lomakestason peittämisrungon sisällä, joka tallentaa sen automaattisesti.

Alueen valinta ja tietojen sijaintipaikka

FullStory ylläpitää erillisiä yhdysvaltalaisia ja EU-syöttöpäätepisteitä. ETA- ja Iso-Britannia-liikenteelle EU-päätepiste on oikea oletus — se pitää syötön, käsittelyn ja tallennuksen ETA:n sisällä ja vähentää Schrems II -altistusta, joka minkä tahansa yhdysvaltalaisen alueen istuntotoiston käyttöönotto kantaisi. Päätepiste on konfiguroitu FullStory-organisaatiokohtaisesti eikä sitä voida muuttaa taannehtivasti, joten alueen valinta on tehtävä ennen skaalaamista ja dokumentoitava tietosuojailmoitukseen, jotta lainmukaisen perusteen ketju on puhdas keräämisestä tallennukseen.

Integraation ja tarkastuspolun validointi

Validointivaihe on se, mitä sääntelyviranomaiset tarkistavat ja mitä julkaisijat useimmiten ohittavat istuntotoiston työkaluissa. Oikein integroitu FullStory-käyttöönotto on läpäistävä neljä testiä peräkkäin. Ensiksi puhtaan selainistunnon, jossa banneri näytetään mutta valintaa ei tehdä, on tuotettava nolla pyyntöä rs.fullstory.com-osoitteeseen SDK-tiedostolatauksen lisäksi ja nolla fs_-evästeitä document.cookie:ssa. Toiseksi istuntotoiston suostumuksen hylkäämisen on säilyttävä tila — ei tallennusta, ei tunnusta, ei tallennetta. Kolmanneksi istuntotoiston suostumuksen hyväksymisen on tuotettava odotettu fs_uid-eväste, yksittäinen FS.consent(true)-tapahtuma ja DOM-virta, joka virtaa konfiguroituun alue-päätepisteeseen, peitettyjä kenttiä vahvistaen tallentavan vain peiton paikanmerkin. Neljänneksi suostumuksen peruuttamisen on välittömästi lopetettava lisätallentaminen, vanhennettava fs_-evästeet ja aktivoitava poistopyyntö FullStoryn tietosuojan päätepisteen kautta käyttäjän aiempien tallenteiden osalta.

Tarkastuspolun odotus on se, missä istuntotoiston työkalut kohtaavat tiukimman valvonnan. EDPB:n vuoden 2023 evästebannerien ohjeet ja uusitut vuoden 2026 työryhmän prioriteetit ovat nimenomaiset siinä, että julkaisijan on pystyttävä todistamaan mille tahansa FullStory-projektin tietylle istuntotallenteelle, että sen luonut käyttäjä oli antanut kelvollisen istuntotoiston suostumuksen tallennushetkellä. Vakiomalli on asettaa suostumuksen versio ja aikaleima käyttäjämuuttujiksi FullStory-tunnuksessa FS.setUserVars({ consent_version: 'v3', consent_ts: ts }):n kautta, jotta jokainen yksittäinen tallenne on jäljitettävissä tiettyyn suostumuksen lokimerkintään. Oikein portoitu käyttöönotto, yhdistettynä peittämisen attribuutteihin, jotka ovat oletuksena yksityisiä, ja poistopolkuun, joka aktivoituu peruuttamisesta, on se, mikä muuttaa FullStoryn kattavuuden sääntelyllisestä keskittymisriskistä julkaisijan digitaalisen kokemusen pinon puolustettavaksi osaksi.

← Blogi Lue kaikki →