Evästesuostumus progressiivisille verkkosovelluksille (PWA): julkaisijan opas
Miksi PWA:t ovat suostumuksen rajatapaus
Progressiivinen verkkosovellus käyttäytyy kuin natiivisovellus — se asentuu aloitusnäytölle, toimii offline-tilassa ja tallentaa välimuistiin aggressiivisesti — mutta se tarjoillaan silti selaimesta, joten evästeiden ja verkkotallennuksen säännöt pätevät. Juuri tämä hybridiluonne kompastuttaa julkaisijat: samat GDPR-suostumusvelvoitteet kuin millä tahansa verkkosivustolla, kerrostettuna service workereiden ja pysyvien välimuistien päälle, jotka voivat hiljaa säilyttää tietoja ja skriptejä sen jälkeen, kun käyttäjä on sanonut ei.
Mihin PWA:t tallentavat asioita
Ennen kuin voit ehdollistaa tallennuksen suostumukselle, sinun on tunnettava jokainen paikka, johon PWA voi säilöä tietoa:
- Evästeet — klassinen pinta, suostumuksen ohjaamana kuten aina.
- LocalStorage / IndexedDB — käytetään usein sovelluksen tilaan, mutta myös analytiikkaan ja mainostunnisteisiin.
- Cache Storage — service worker voi tallentaa välimuistiin kolmannen osapuolen skriptejä (analytiikka, mainos-SDK:t), jotta ne toimivat jopa offline-tilassa.
- Service worker itse — säilyy istuntojen välillä ja voi rekisteröidä seurannan uudelleen seuraavalla käynnistyksellä.
Suostumuksen on ohjattava kaikkia näitä, ei vain document.cookie:a.
Suostumus ensin -service worker -malli
Perusperiaate: service workerin on luettava suostumustila ennen kuin se tallentaa välimuistiin tai suorittaa minkään ei-välttämättömän kolmannen osapuolen resurssin. Siisti malli näyttää tältä:
- Tallenna suostumussignaali jonnekin, mistä service worker voi lukea sen — IndexedDB tai välimuistimerkintä, jonka CMP päivittää jokaisella valinnalla.
- Service workerin
fetch-käsittelijässä kieltäydy tallentamasta välimuistiin analytiikka-/mainospäätepisteitä, ellei kyseiseen tarkoitukseen ole suostumusta. - Kun käyttäjä peruu suostumuksen, lähetä service workerille viesti poistaaksesi välimuistiin tallennetut seurantaskriptit ja tyhjentääksesi asianmukaiset IndexedDB-tallennustilat.
Tuon viimeisen vaiheen ohittaminen on yleisin PWA:n vaatimustenmukaisuusaukko: banneri sanoo “hylätty,” mutta välimuistiin tallennettu analytiikkaskripti jatkaa laukeamista service workerista seuraavalla offline-käynnistyksellä.
Offline-suostumuksen käyttökokemus
PWA:t voivat käynnistyä ilman verkkoa. Suostumusbannerisi ja käyttäjän tallennetun valinnan on molempien toimittava offline-tilassa — tallenna CMP-käyttöliittymä itse välimuistiin äläkä koskaan palaa oletuksena tilaan “myönnetty” vain siksi, että suostumuspalvelimeen ei saada yhteyttä. Jos et voi vahvistaa aiempaa valintaa, kohtele käyttäjää suostumusta antamattomana ja tarjoa vain välttämättömät toiminnot, kunnes voit vahvistaa.
Mainostulovaikutukset
Mainosrahoitteisille PWA:ille suostumustilan on tavoitettava mainos-SDK:si pyyntöhetkellä, online- tai offline-tilassa. Oikein kytketty PWA välittää IAB TCF -merkkijonon ja Consent Mode v2 -signaalit demand-kumppaneille aivan kuten normaali sivusto; väärin konfiguroitu tallentaa välimuistiin vanhentuneen “ei suostumusta” -tilan ja romahduttaa eCPM:si epäpersonalisoituihin hintoihin loputtomiin. Kohtele suostumuksen tuoreutta tulomittarina.
Miten FlexyConsent auttaa
FlexyConsent tallentaa suostumustietueen service workerin luettavissa olevaan tallennustilaan, lähettää TCF- ja Consent Mode v2 -signaaleja, jotka selviävät offline-käynnistyksistä, ja tarjoaa peruutuskoukun, jonka voit kytkeä välimuistin tyhjennykseen — jotta PWA:si pysyy vaatimustenmukaisena ja mainospinosi säilyttää mahdollisimman tuoreen suostumussignaalin jokaisella pinnalla.
Keskeiset huomiot
- PWA:t kohtaavat täydet GDPR-suostumusvelvoitteet sekä service worker- ja välimuistimutkistukset.
- Ehdollista evästeet, LocalStorage, IndexedDB ja Cache Storage suostumukselle — ei vain evästeitä.
- Peruutuksen yhteydessä poista välimuistiin tallennetut seurantaskriptit ja tyhjennä tallennetut tunnisteet.
- Pidä suostumustila tuoreena ja offline-turvallisena, jotta mainostulot eivät jää jumiin epäpersonalisoituihin hintoihin.