Heap Auto-Capture -tuoteanalytiikan evästeiden suostumusintegraation opas: Julkaisijoiden käsikirja 2026
Heap on epätavallinen tuoteanalytiikan ekosysteemissä sen vuoksi, mitä se tekee oletuksena. Siinä missä Mixpanel, Amplitude ja PostHog pyytävät julkaisijaa instrumentoimaan tärkeät tapahtumat, Heap tallentaa kaiken automaattisesti ja antaa analyytikon määritellä tapahtumat jälkikäteen tallennetusta virrasta. Tämä auto-capture-malli on tuotteen määrittelevä ominaisuus ja syy, miksi tiimit valitsevat sen; se on myös syy, miksi oletusarvoinen Heap-käyttöönotto kantaa yhtä laajimmista käyttäytymistietojen pinnoista mistä tahansa työkalusta, jonka julkaisija todennäköisesti asentaa. Jokainen klikkaus, napautus, vieritys, lomakevuorovaikutus, sivusiirtymä ja raivostuneen klikkaus tallennetaan pysyvää tunnistetta vastaan millisekunteissa sivun latauksesta — mikä tarkoittaa, että jokainen näistä toiminnoista laukaisee suostumusvelvoitteen. Hyvä uutinen on, että Heap toimittaa Contentsquaren hankinnan jälkeen yhden yksityiskohtaisemmista suostumus-API:ista tuoteanalytiikan tilassa; työ on sen oikein kytkemisessä auto-capture-pinnan, identiteettikerroksen ja Contentsquare-integraation lisäämän istunnon toistomoodulin yli.
Miksi Heap vaatii suostumuksen — ja miksi vastaus on laajempi kuin tyypillinen analytiikka
Oletusarvoinen Heap-alustus tekee useita asioita sivun ensimmäisessä piirrossyklistä. Se asettaa ensimmäisen osapuolen evästeen _hp2_id.{envId} alle, joka sisältää pysyvän käyttäjätunnisteen, istuntoevästeen _hp2_ses_id.{envId} alle istuntotunnisteella, otosnopeusevästeen _hp2_props.{envId} alle ja _hp2_loaded -merkinnän, joka osoittaa SDK:n alustuneen. Se luo erillisen tunnisteen, jos sellaista ei vielä ole, tallentaa alkuperäisen sivunäkymän viittaajalla, UTM-parametreilla ja klikkitunnisteilla ja alkaa välittömästi tallentaa jokaista seuraavaa vuorovaikutusta tätä tunnistetta vastaan — klikkauksia, napautuksia, lomakemuutoksia, reittipäivityksiä, mukautettuja tapahtumia ja kun Contentsquare-integraatio on käytössä, koko renderöidyn DOM-diffin istunnon toistoa varten.
Jokainen näistä toiminnoista laukaisee erillisen suostumuksen. Käyttäjätunnisteen tallentaminen on tallennus- ja käyttöoikeusoperaatio ePrivacy-direktiivin 5(3) artiklan nojalla ja vaatii ennakkosuostumuksen, joka on vapaaehtoisesti annettu, erityinen, tietoinen ja yksiselitteinen EEA:ssa, Yhdistyneessä kuningaskunnassa ja missä tahansa lainkäyttöalueella, joka on ottanut käyttöön saman standardin. Auto-capture-tapahtumavirran tallentaminen on henkilötietojen käsittelyä GDPR:n nojalla, koska tunnisteen, IP-osoitteen ja käyttäytymispolun yhdistelmä riittää yksilön tunnistamiseen. Istunnon toisto kuuluu erilliseen, tiukempaan luokkaan EDPB:n istunnon toisto-ohjeiden nojalla — toisto tallentaa renderöidyn DOM:n ja minkä tahansa peittämättömän syötekentän ja vaatii eksplisiittisen, yksityiskohtaisen suostumuksen, joka on erillinen yleisestä analytiikan suostumuksesta. CCPA ja CPRA käsittelevät samaa käsittelyä myyntinä tai jakamisena, ellei julkaisijalla ole asianmukaista palveluntarjoajasopimusta Heapin kanssa — jonka Heap tarjoaa, mutta sopimus tulee voimaan vain kun integraatio on määritetty palveluntarjoajatilaan.
Mitä Heap kirjoittaa ennen suostumusta — ja mitä täytyy estää
Heap-kojelaudan mukana toimitettu tavallinen pikakäynnistys asentaa seurantakoodinpätkän suoraan sivun <head> -osaan. Tämä toimii dokumentoituna ja on yleisin vaatimustenmukaisuusvirheen lähde Heap-käyttöönotoissa: koodinpätkä suoritetaan ennen kuin evästebanneri on renderöity, _hp2_ -evästeet kirjoitetaan millisekunteissa ja auto-capture-virta alkaa virrata heapanalytics.com-palveluun riippumatta siitä, mitä käyttäjä myöhemmin päättää. Jokainen tätä mallia arvioinut eurooppalainen sääntelyviranomainen on päättänyt samalla tavalla: ennen suostumusta asetetut evästeet ovat laittomia ja julkaisija kantaa vastuun.
Vaatimustenmukaisen integraation on siksi estettävä Heap-koodinpätkän lataaminen, kunnes asianomainen suostumusluokka on myönnetty. Kaksi tuotannossa toimivaa mallia ovat ehdollinen skriptien injektio — koodinpätkä lisätään DOM:iin vasta kun CMP signaloi suostumuksen — ja koodinpätkän esilataaminen komennolla heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) viivästettynä käynnistyksenä ja sitten kutsumalla heap.startAutoCapture() suostumuksen tallentamisen jälkeen. Ehdollisen injektion malli on siistimpi ja sellainen, jota Heap-dokumentaatio nyt suosittelee. Viivästetyn käynnistyksen malli on oikea valinta, kun julkaisija tarvitsee vakaan globaalin viittauksen identiteetin yhdistelyyn mutta ei voi sallia auto-capturen käynnistymistä ennen suostumusta.
Evästeet ja tallennus, jotka Heap kirjoittaa
Heapin koodinpätkä kirjoittaa alustuksen yhteydessä seuraavat tunnisteet, jotka kaikki ovat ei-välttämättömiä ja vaativat suostumuksen: _hp2_id.{envId} 14 kuukauden vanhentumisella sisältäen käyttäjätunnisteen, _hp2_ses_id.{envId} 30 minuutin istunnon vanhentumisella, _hp2_props.{envId} otosnopeutta ja ominaisuuksien levittämistä varten, ja _hp2_loaded latausmerkintänä. Contentsquarella integroitu istunnon toistomooduuli lisää muistissa olevan tallennuspuskurin, joka tyhjentää Heap-päätepisteeseen muutaman sekunnin välein ja saattaa tallentaa erikseen pienen istunnon toistotunnisteen. Suostumuksen peruuttamisen on siksi sekä vanhentettava _hp2_ -evästeet että signaloitava poistopyyntö Heapin GDPR API:n kautta käyttäjän aiempia tallennuksia ja tapahtumavirtaa varten.
Heapin yhdistäminen suostumuskehyksiin
Heap ei toteuta natiiviisti IAB TCF:ää tai IAB:n globaalia yksityisyysalustaa — se on ensimmäisen osapuolen tuoteanalytiikka-alusta, ei mainosteknologiamyyjä — mutta se integroituu Google Consent Mode v2:een julkaisijapuolen silloituksen kautta, paljastaa natiivin opt-in ja opt-out -rajapinnan ja tukee arkaluonteisten ominaisuuksien poistokerrosta, joka toimii suostumuksen tilasta riippumatta. Malli, joka läpäisee sääntelyviranomaisen tarkastelun, käsittelee jokaista Heap-moduulia erillisenä porttina, joka on sidottu tiettyyn CMP-signaaliin.
- Auto-capture ja ydinpapahtumavirtaa sidotaan analytiikan tarkoitukseen. TCF-termein tämä on yleisimmin tarkoitus 8 (mittaa sisällön suorituskykyä) yhdistettynä tarkoitukseen 1 (tallenna ja/tai pääse käsiksi tietoihin). Consent Modessa tämä kartoittuu analytics_storage -kohteeseen.
- Istunnon toisto Contentsquare-integraation kautta sijaitsee tiukemman, erillisen portin takana, koska toisto tallentaa renderöidyn DOM:n ja minkä tahansa peittämättömän syötekentän, ja EDPB:n istunnon toisto-ohjeet käsittelevät sitä luokkana, joka vaatii eksplisiittistä ja yksityiskohtaista suostumusta erillään yleisestä analytiikasta.
- Käyttäjän tunnistaminen heap.identify():n kautta voi toimia ohimenevällä istuntotunnisteella oikeutetun edun perusteella, kun käyttäjä on anonyymi, mutta tunnistamisen yhdistäminen pysyvään ensimmäisen osapuolen tunnisteeseen istuntojen välillä vaatii saman suostumuksen kuin analytiikka, koska silloin tunnisteesta tulee jäljitettävä käyttäjätason datapiste.
- Sivustojen tai tuotteiden välinen identiteetin levittäminen identiteetti-API:n kautta vaatii markkinointiportin, koska se ylittää rajan tuoteanalytiikasta käyttäjätason markkinoinnin attribuutioon.
Toimiva integraatiomalli
Viitekkäyttöönotossa on neljä osaa: CMP, joka paljastaa reaaliaikaisen suostumuksen muutostapahtuman, viivästetty käynnistys, joka lataa Heapin auto-capturella poistettuna, suostumuksen kuuntelija, joka kytkee auto-capturen päälle ja käynnistää istunnon toistopuskurin asianmukaisten porttien avautuessa, ja peruutuspolku, joka kutsuu heap.resetIdentity(), pysäyttää auto-capturen, vanhentaa _hp2_ -evästeet ja lähettää poistopyynnön Heapin GDPR-päätepisteen kautta.
Verkkototeutus
Verkossa siisteim malli on ladata Heap-koodinpätkä ehdollisesti — <script> -tagi injektoidaan vasta analytiikkaluokan myöntämisen jälkeen. Tilaa CMP:n suostumuksen muutostapahtuma. Kun analytiikkaluokka muuttuu todeksi, injektoi Heap-koodinpätkä secureCookie: true -asetuksella, disableTextCapture: false täyteen auto-captureen ja kaikilla ympäristökohtaisilla asetuksilla. Kun istunnon toiston suostumus muuttuu todeksi ja Contentsquare-integraatio on käytössä, toistopuskuri aktivoituu automaattisesti. Kun jompikumpi portti peruutetaan, kutsu heap.resetIdentity() ja poista sitten Heap-skriptielementti, vanhenna _hp2_ -evästeet document.cookien kautta ja käynnistä GDPR-poisto-API käyttäjän tunnistetta varten.
Arkaluonteisten ominaisuuksien poisto
Heap toimitetaan poistokerroksella, joka toimii suostumuksen tilasta riippumatta ja jota julkaisijoiden tulisi käyttää jopa suostumuksen myöntämisen jälkeen. data-heap-redact-text -attribuutti lomakekentässä estää tallennetun tekstisisällön; data-heap-redact-attributes -attribuutti estää elementin attribuutit. GDPR:n erityiskategorian sääntöjen ja CCPA:n arkaluonteisten henkilötietojen määritelmän nojalla kaikkien kenttien, jotka voisivat tallentaa terveystietoja, taloudellisia tietoja, valtion tunnisteita, biometrisiä tietoja, tarkkaa sijaintia tai yksityisten viestintöjen sisältöä, on käytettävä poistoattribuutteja käyttäjän suostumuksen tilasta riippumatta. Attribuuttien asettaminen lomakkeen tasolla on turvallisin malli — se estää koko lomakkeen, jopa kun kehittäjä lisää uuden kentän, jonka hän unohtaa merkitä erikseen.
Alueen valinta: EU vs. Yhdysvaltain tietojen sijainti
Heap käyttää erillisiä EU- ja Yhdysvaltain syöttöpisteitä. EEA- ja Yhdistyneen kuningaskunnan liikenteelle EU-päätepiste on oikea oletus; se pitää syötön, käsittelyn ja tallennuksen EEA:n sisällä ja vähentää Schrems II -altistusta, jota mikä tahansa Yhdysvaltain alueen analytiikkakäyttöönotto kantaa. Päätepiste asetetaan koodinpätkän konfiguraatiossa eikä sitä voi muuttaa jälkikäteen — olemassa olevat tiedot jäävät sinne, missä ne ensin syötettiin. Heap-käyttöönottoa suunnitteleville julkaisijoille on siksi kannattavaa vahvistaa alue ennen skaalausta ja dokumentoida valinta tietosuojailmoitukseen, jotta lakisääteinen perusta on puhdas keräyksestä tallennukseen asti.
Integraation ja auditointipolun validointi
Validointivaihe on se, mitä sääntelyviranomaiset tarkistavat ja mitä julkaisijat useimmiten ohittavat. Oikein integroidun Heap-käyttöönoton on läpäistävä neljä testiä järjestyksessä. Ensinnäkin, puhtaan selainistunnon, jossa banneri on näytetty mutta valintaa ei ole tehty, täytyy tuottaa nolla pyyntöä heapanalytics.com-palvelulle SDK-tiedoston haun lisäksi ja nolla _hp2_ -evästettä document.cookiessa. Toiseksi analytiikan hylkäämisen on pidettävä kyseinen tila — ei auto-capturea, ei tunnistetta, ei tallennusta. Kolmanneksi analytiikan hyväksymisen on tuotettava odotettu _hp2_id -eväste oikeilla SameSite-attribuuteilla ja tapahtumaliikenteen virtaus konfiguroidulle alueen päätepisteelle. Neljänneksi suostumuksen peruuttamisen on välittömästi lopetettava lisääntyvä auto-capture ja toisto, vanhennettava _hp2_ -evästeet ja käynnistettävä poistopyyntö Heapin GDPR API:n kautta.
Auditointipolun odotus EDPB:n evästebannerin vuoden 2023 ohjeiden ja uudistettujen vuoden 2026 työryhmän prioriteettien nojalla on se, että julkaisija voi todistaa Heap-projektin minkä tahansa tapahtuman osalta, että se tuottanut käyttäjä oli antanut voimassa olevan suostumuksen tallennushetkellä. Vakiomalli on asettaa suostumuksen versio ja aikaleima käyttäjäominaisuuksina erilliseen tunnukseen heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) kautta, jotta mikä tahansa yksittäinen tapahtuma on jäljitettävissä tiettyyn suostumulokimerkintään. Oikein portattu käyttöönotto, yhdistettynä poistoattribuutteihin, jotka oletuksena estävät arkaluonteiset kentät, ja poistopalun kanssa, joka aktivoituu peruuttamisessa, on se, mikä muuttaa Heapin auto-capture-mallin sääntelyllisestä koncentraatioriskistä yhdeksi julkaisijan tuoteanalytiikkapinon tehokkaimmista ja puolustettavimmista osista.