מדריך אינטגרציית הסכמת עוגיות של Klaviyo: דוא״ל ו-SMS תואמי GDPR למסחר אלקטרוני בשנת 2026

Klaviyo היא הפלטפורמה השולטת לדוא״ל וקבלת הודעות SMS עבור תקשורת ישירה עם צרכנים בתחום ה-e-commerce. היא מותקנת בחלק משמעותי מכל החנויות Shopify, BigCommerce ו-Magento בעולם, ושכבת המעקב של האתר שלה — הסקריפט שצופה בהתנהגות הגלישה, מייחס צפיות בעמוד לפרופילים ידועים ומפעיל זרימות של עגלת נטושה וזרימות של ניתוק גלישה — היא מה שעושה לפלטפורמה ערך מסחרי. היא גם אחת מהחתיכות שלעתים קרובות מוגדרות בצורה שגויה ביותר בערימה של e-commerce מנקודת מבט של פרטיות. סקריפט Klaviyo Onsite tracking, ספריית Klaviyo Forms וזרימות הניסיון ל-SMS כולן אוסף נתונים אישיים ברגע שהן נטענות, לפני שכל באנר הסכמה הוצג. עבור כל חנות הנוגעת בתעבורה של EU, UK, ברזיל או קליפורניה, התנהגות ברירת המחדל כבר לא תואמת, והמפקחים הפעילים ביותר באכיפת e-commerce — CNIL בצרפת, AEPD בספרד, Garante האיטלקית, וסוכנות הגנת הפרטיות בקליפורניה — הבהירו שהם מתייחסים לסקריפטי שיווק באופן זהה ללא קשר לשאלה האם הספק גדול או קטן. מדריך זה עוקב אחר מה Klaviyo אוסף, כיצד לשלבו עם CMP של צד שלישי, ואיפה הפרימיטיבים של הפרטיות של הפלטפורמה עצמה מתאימים.

מה Klaviyo Onsite Tracking אוסף

קטע ה-Klaviyo Onsite (טעון מ-static.klaviyo.com/onsite/js/klaviyo.js) מאתחל תור גלובלי של _learnq וזיהוי מבקרים בעזרת קוקי בבעלות Klaviyo הנקרא __kla_id. לאחר התקנה הוא באופן אוטומטי מדווח על אירועי צפיות בעמודים, לוכד אינטראקציות של טפסים, מוציא את אירוע Active On Site שמנהל זרימת Browse Abandonment של Klaviyo, וקושר התנהגות גלישה אנונימית לפרופיל מנוי ידוע ברגע שהמבקר מתחבר או משדר טופס עם כתובת דוא״ל. אירועים עוקבים — Viewed Product, Added to Cart, Started Checkout, Placed Order — משדרים דרך אותה תשתית זהות ויורשים את אותה ייחוס מבוסס קוקי.

לצורך ניתוח GDPR הקוקי אינו חיוני, הנתונים העוזבים את העמוד הם נתונים אישיים מכיוון שהם קשורים למזהה קבוע, ו-Klaviyo נוסדה בארצות הברית, מה שהופך את ההעברה כפופה ל-EU-US Data Privacy Framework. שלושת התנאים דוחפים את Klaviyo Onsite tracking בחזקה ל-"דורש הסכמה מראש" בשטח ב-EU, UK, EEA וברזיל תחת LGPD. בקליפורניה אותה עיבוד נופל תחת זכות ה-opt-out-of-sharing-for-cross-context-behavioral-advertising של CPRA, שהשיתוף של Klaviyo עם יעדי מדיה משולמת בהחזקה מפעיל.

שלוש משטחי המעקב שעליך לשער

התקנת Klaviyo היא לא משטח מעקב אחד, היא שלושה, וצריך להתייחס אליהם בנפרד בשילוב CMP.

סקריפט ה-Onsite tracking

זה הטריקר ההתנהגותי הראשי — הסקריפט שמגדיר __kla_id ומנהל את זרם אירועי ה-active-on-site. זה המשטח שרוב הקבוצות זוכרות לשער והאחד הנראה ביותר לרגולטור בביקורת. חסום אותו כברירת מחדל וטען אותו רק כשהמבקר מקבל את קטגוריית השיווק.

Klaviyo Forms וחלונות קופצים של הרשמה

Klaviyo Forms היא ספריית נפרדת שמשדרגת חלונות קופצים של דוא״ל וקבלת הודעות SMS, טפסים מוטבעים וביטולי תוכן מגודרים. היא מתארחת באותו דומיין אך טעונה כסקריפט נפרד. טפסים יכולים להשדר אירועי ייצוג והגשה בלי תלות בטריקר Onsite הראשי, כך ששיערור רק Onsite תוך השארת טעינת Forms היא דפוס הקוואלריות החלקי הנפוץ שעדיין דולף נתונים מזהים.

ניסיון בקבלת הסכמה ל-SMS

להרשמות ל-SMS יש דרישת הסכמה משלהן תחת TCPA בארה״ב ותחת כללים ספציפיים לענף ב-EU, וטפסי SMS של Klaviyo אוספים מספרי טלפון ולצד הסכמה מאושרת בתיבת סימון. ההסכמה שנאספה כאן היא עבור הודעות SMS עצמן, בנפרד מהסכמת קוקי. ערימה שקונפיגורירה כראוי מתעדת את שניהם: הסכמת קוקי ב-CMP, הסכמת SMS בפרופיל המנוי של Klaviyo.

בקרות פרטיות טבעיות של Klaviyo

Klaviyo חושף כמה פרימיטיבים של פרטיות טבעיים. כמו ברוב פלטפורמות השיווק הם מניחים שהחלטת הסכמה קיימת ומועברת. הם אינם אוספים הסכמה בעצמם.

תכונת ההסכמה בשיחות זיהוי

כשאתה מתקשר ל-klaviyo.identify() או klaviyo.track(), אתה יכול לצרף עומס הסכמה שמתעד את הבסיס החוקי להודעות שיווק. זה הפרימיטיבי הנכון להעברת החלטת ה-CMP לפרופיל המנוי של Klaviyo.

שדות הסכמה ברמת פרופיל

לפרופיל המנוי יש שדות ייעודיים להסכמת דוא״ל, הסכמת SMS ומקור הסכמה. עדכונים לשדות אלה מתפשטים למנוע הפילוח של Klaviyo כדי שזרימות תכבדו את המצב שנרשם.

פנל הגדרות Privacy & Consent

ממשק ה-admin של Klaviyo יש סעיף Privacy & Consent השולט בהתנהגויות ברירת מחדל כלשהן — לדוגמה, האם אירוע Active On Site משדר עבור מבקרים ללא הסכמה שנרשמה. ברירת המחדל היא מתירנית; הצמצום של הגדרות אלה היא שכבת מועילה של חגורה וגרטלים על גבי השיערור ברמת CMP.

שילוב CMP שלב-אחרי-שלב

הארכיטקטורה אמינה היא לשער את כל שלושה משטחי Klaviyo tracking מאחורי ה-CMP ולהשתמש בתכונות ההסכמה בשיחות Klaviyo identify ו-track כדי לשמור על רשומות המנוי של הפלטפורמה בסנכרון עם מצב ההסכמה שנרשם.

1. הסר את קטע Onsite ברירת המחדל מהראש

Klaviyo מספקת קטע בשורה אחת שמותקנים בדרך כלל מדביקים לראש המסמך. הסר אותו. החלף אותו ברכיב סקריפט של מציין מקום שתכונת type שלו היא text/plain ותכונת data-category שלו מזהה אותו כשיווק. ה-CMP שלך יכתוב מחדש את סוג העזרה בחזרה ל-text/javascript כשהמבקר מקבל את קטגוריית השיווק.

2. דחה טעינת Klaviyo Forms

ספריית Forms נטענת ללא תלות ב-Onsite. החל את אותו דפוס מציין מקום על אלמנט הסקריפט שלה כדי שהוא לא יתחיל לפני הסכמה. לאחר מתן הסכמה, Onsite וגם Forms יכולים להתחיל יחד; אירועים בתור משטפים באופן אוטומטי.

3. הפרד הסכמת SMS מהסכמת קוקי

ניסיון קבלת הסכמה ל-SMS פועל דרך Klaviyo Forms אך ההסכמה שנאספה (תיבת הסימון המפורשת עבור שיווק SMS) היא חפץ חוקי נפרד מהסכמת קוקי. באנר ה-CMP רושם את החלטת הקוקי; תיבת הסימון בטופס רושמת את החלטת ה-SMS. אל תקשור אותם — הסכמה משותפת אינה חוקית תחת GDPR וגם TCPA.

4. הפץ הסכמה לתוך פרופיל Klaviyo

כשמנוי ידוע מקבל או בטל הסכמה באתר שלך, ה-CMP צריך להתקשר ל-Klaviyo API כדי לעדכן את שדות ההסכמה של הפרופיל. ה-Klaviyo Profiles API תומך בשיחת עדכון חלקית שכותבת הסכמת דוא״ל, הסכמת SMS וחותמת זמן של הסכמה ללא החלפת שאר הפרופיל. לרוב ה-CMP-ים המודרניים יש קונקטור Klaviyo שמטפל בסיום זה.

5. חוט Consent Mode v2 אם אתה מפעיל תגים של Google בצד

רוב החנויות המשתמשות ב-Klaviyo גם מפעילות Google Ads ו-GA4. ה-CMP שלך חייב לפרסם את אותות v2 של הסכמה — ad_storage, analytics_storage, ad_user_data, ad_personalization — ל-dataLayer לפני שתגי Google כלשהם משדרים. Klaviyo לא צורך אות אלה באופן טבעי, אך Google כן, וחוסר עקביות בין Klaviyo ל-Google יופיע כפער הכנסות הניתן למדידה בדיווח ייחוס.

המלכודות הנפוצות

ארבע טעויות שילוב מופיעות בעקביות בביקורות של פריסות Klaviyo.

התייחסות לטפסים כ-"רק popup"

כמה קבוצות משערות Onsite תחת שיווק אך משאירות טעינת Forms בעל-ראשוני, בנימוק שה-"popup הוא רק אלמנט UI". ספריית Forms משדרת אירועי ייצוג ל-Klaviyo עבור כל popup שמציג, שהוא נתונים התנהגותיים מזהים המועברים לספק ad-tech של ארה״ב — הדפוס המדויק שה-CMP אמור למנוע.

קשירת הסכמת קוקי וה-SMS

תיבת סימון אחת שאומרת "אני מסכים לקוקיז ולקבלת הודעות SMS שיווק" אינה חוקית לשניהם. הסכמת קוקי חייבת להיות ספציפית לקוקיז; הסכמת SMS חייבת להיות ספציפית ל-SMS. השתמש בבקרות נפרדות.

מתן אפשרות לקשרים של מדיה ששלם משלישי להישדר על פרופילים שבוטלו

Klaviyo יכול לדחוף קהלים ל-Google Ads, Meta, TikTok ויעדי רשתות פרסומות אחרים דרך שילובים שלה. אם מנוי בוטל בהסכמה, דחיפת הקהל צריכה להפיל אותם — לא רק להפסיק להוסיף אותם. קונפיגור את הגדרות סנכרון הקהל של Klaviyo לכבד שינויי מצב הסכמה בזמן אמת, לא רק בסנכרון התחילי.

שכחנות של שאלת הנתונים ההיסטוריים

כשמבקר מקבל הסכמה בפעם הראשונה, הערימה שלך לא צריכה באופן רטרואקטיבי לשייך התנהגות אנונימית לפני הסכמה שלהם לפרופיל החדש שלהם. ה-CMP ו-Klaviyo צריכים להסכים שנתוני גלישה לפני הסכמה אינם נתונים אישיים הקשורים לפרופיל החדש שלהם. כמה זרימות של Klaviyo מניחות איגוד זה כברירת מחדל — בדוק את טריגרי הזרימה הרלוונטיים.

רשימת בדיקה של ביקורת

שש שאלות קונקרטיות לענות עבור כל הצבת Klaviyo הנוגעת בתעבורה של EU, UK, ברזיל או קליפורניה.

איפה Klaviyo מתאים בערימה הראשונה של הסכמה

Klaviyo יושבת בצומת של ייחוס e-commerce וזרימות תקשורת שיווק ישיר, מה שאומר שהיא נוגעת בגם בשיטת הסכמת קוקי (GDPR/ePrivacy, CCPA/CPRA) וגם בשיטת תקשורת השיווק (CAN-SPAM, TCPA, GDPR Article 6/7 עבור הודעות). הארכיטקטורה הנכונה מתייחסת לאלה כשני משטחי הסכמה נפרדים — שניהם מנותבים דרך CMP יחיד שבעלות המקור של האמת, עם שדות ההסכמה הטבעיים של Klaviyo שמורים בסנכרון דרך API. חנויות שמקבלות זאת בנכון משמרות את התנהגות העגלה שנטושה, זרימת הגלישה שנטושה וההיתוך בפילוח שעושה Klaviyo בעל ערך מסחרי תוך הפחתת חשיפת ביקורת לשברק של מה שהתקנה ברירת המחדל נושאת. העבודה ההנדסית היא פשוטה; המשמעת היא בכך שלא מאפשרת לקבוצת השיווק להתייחס ל-Forms כמפטורה מאותם כללים כמו ה-Onsite tracker.

← בdelays delays קרא הכל →