FullStory डिजिटल अनुभव और सत्र रिप्ले कुकी सहमति एकीकरण गाइड: 2026 प्लेबुक
FullStory डिजिटल अनुभव एनालिटिक्स श्रेणी में एक कारण से प्रमुख प्लेटफ़ॉर्म है: यह डिफ़ॉल्ट रूप से सब कुछ कैप्चर करता है। जहाँ पारंपरिक एनालिटिक्स टूल्स डेवलपर द्वारा इंस्ट्रूमेंट किए गए अलग-अलग इवेंट रिकॉर्ड करते हैं, और उत्पाद एनालिटिक्स प्लेटफ़ॉर्म इंटरेक्शन के साथ-साथ एक ऑटोकैप्चर्ड पूरक रिकॉर्ड करते हैं, वहाँ FullStory पूरी तरह से रेंडर किया गया DOM, कर्सर ट्रेल, कीस्ट्रोक टाइमिंग, स्क्रॉल व्यवहार, रेज क्लिक, डेड क्लिक, नेटवर्क रिक्वेस्ट और JavaScript एरर कैप्चर करता है — और उन्हें सत्र रिकॉर्डिंग में जोड़ता है जिसे एनालिस्ट फ्रेम दर फ्रेम देख सकता है। वह कवरेज ही उत्पाद है। यही कारण भी है कि FullStory हर आधुनिक गोपनीयता व्यवस्था में सबसे कठोर सहमति नियमों के चौराहे पर बैठा है। EDPB के 2023 के सत्र-रिप्ले मार्गदर्शन और 2026 के टास्क फोर्स प्राथमिकताएं सत्र-रिप्ले को एक अलग, सख्त सहमति श्रेणी के रूप में मानती हैं। CNIL इस विषय पर सबसे अधिक सार्वजनिक नियामक रहा है लेकिन अकेला नहीं — Garante, ICO, स्पेनी AEPD और डच AP सभी ने संरेखित स्थिति जारी की है। FullStory की तैनाती जो सहमति-पहले कैप्चर के लिए कॉन्फ़िगर की गई है, सही मास्किंग, सही गेटिंग और सही ऑडिट ट्रेल के साथ, उन सबसे शक्तिशाली टूल में से एक है जिसे कोई प्रकाशक चला सकता है; जो इस तरह से कॉन्फ़िगर नहीं किया गया है वह उन सबसे आसान लक्ष्यों में से एक है जो एक नियामक को मिलेगा।
FullStory सबसे कठोर सहमति श्रेणी में क्यों बैठता है
एक डिफ़ॉल्ट FullStory इनिशियलाइज़ेशन वह सब कुछ करता है जो हर सत्र-रिप्ले टूल करता है और उससे भी अधिक। यह fs_uid और fs_lua नेमस्पेस के तहत फर्स्ट-पार्टी कुकीज़ सेट करता है जिनमें पर्सिस्टेंट विज़िटर आइडेंटिफायर और लास्ट-एक्टिव टाइमस्टैम्प होता है, fs_session के तहत एक सत्र आइडेंटिफायर जनरेट करता है, और पेज लोड होने के मिलीसेकंड के भीतर रेंडर किए गए DOM को rs.fullstory.com पर स्ट्रीम करना शुरू करता है। स्ट्रीम में प्रत्येक इनपुट इवेंट, प्रत्येक माउस मूवमेंट, प्रत्येक स्क्रॉल पोज़ीशन, प्रत्येक पेज ट्रांज़िशन और — नेटवर्क कैप्चर मॉड्यूल सक्षम होने पर — प्रत्येक XHR और fetch रिस्पॉन्स जो पेज जारी करता है, रिस्पॉन्स बॉडी सहित जब तक ऑपरेटर ने सप्रेशन कॉन्फ़िगर नहीं किया हो, शामिल होता है।
इन कैप्चर में से प्रत्येक एक अलग सहमति गेट सक्रिय करता है। विज़िटर आइडेंटिफायर को बनाए रखना ePrivacy निर्देशिका के Article 5(3) के तहत एक स्टोरेज-और-एक्सेस ऑपरेशन है जिसके लिए पूरे EEA, UK और किसी भी क्षेत्राधिकार में पूर्व, स्वतंत्र रूप से दी गई, विशिष्ट, सूचित और स्पष्ट सहमति की आवश्यकता होती है जिसने उसी मानक को अपनाया है। रेंडर किए गए DOM को रिकॉर्ड करना GDPR के तहत व्यक्तिगत डेटा की प्रोसेसिंग है क्योंकि दृश्य रिकॉर्ड उपयोगकर्ता की पहचान करने और उसके बारे में वास्तविक सामग्री प्रकट करने के लिए पर्याप्त है। कीस्ट्रोक स्ट्रीम को कैप्चर करना एक विशेष संवेदनशीलता है: उपयोगकर्ता किसी फॉर्म फ़ील्ड में जो कुछ भी टाइप करता है वह फ्रेम दर फ्रेम कैप्चर किया जाता है, और यदि फ़ील्ड अनमास्क है तो रिकॉर्डिंग में टाइप की गई सामग्री शामिल होती है। EDPB ने स्पष्ट रूप से कहा है कि सत्र-रिप्ले कैप्चर एक ऐसी श्रेणी है जिसके लिए सामान्य एनालिटिक्स सहमति से अलग स्पष्ट, ग्रैन्युलर सहमति की आवश्यकता होती है — और यह कि मास्किंग सहमति का पूरक है, प्रतिस्थापन नहीं।
FullStory सहमति से पहले क्या लिखता है — और क्या दबाया जाना चाहिए
मानक FullStory क्विकस्टार्ट ट्रैकिंग स्निपेट को सीधे पेज के <head> में इंस्टॉल करता है। यह दस्तावेज़ीकृत के अनुसार काम करता है और सबसे आम अनुपालन विफलता का स्रोत है: स्निपेट कुकी बैनर रेंडर होने से पहले चलता है, fs_uid और fs_session कुकीज़ मिलीसेकंड के भीतर लिखी जाती हैं, और सत्र-रिप्ले स्ट्रीम rs.fullstory.com की ओर बहना शुरू हो जाती है चाहे उपयोगकर्ता बाद में कुछ भी निर्णय करे। इस पैटर्न पर फैसला करने वाले हर यूरोपीय नियामक ने एक ही तरीके से फैसला किया है: सहमति से पहले सेट की गई कुकीज़ अवैध हैं, सहमति से पहले कैप्चर की गई रिकॉर्डिंग अवैध प्रोसेसिंग है, और प्रकाशक दायित्व उठाता है।
एक अनुपालक एकीकरण को इसलिए FullStory स्निपेट को तब तक इनिशियलाइज़ होने से रोकना चाहिए जब तक प्रासंगिक सहमति श्रेणी नहीं दी जाती। जो पैटर्न प्रोडक्शन में काम करता है वह है FS.consent() API को डिफर्ड रिकॉर्डिंग के साथ संयुक्त: स्निपेट FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) के साथ लोड किया जाता है और FS.shutdown() तुरंत कॉल किया जाता है, फिर FS.restart() और FS.consent(true) तभी कॉल किए जाते हैं जब CMP संकेत देता है कि सत्र-रिप्ले श्रेणी दी गई है। वैकल्पिक पैटर्न कंडीशनल स्क्रिप्ट इंजेक्शन है — FullStory स्निपेट केवल सहमति दिए जाने के बाद DOM में जोड़ा जाता है — जो अधिक साफ है लेकिन ऑपरेटर को किसी भी प्री-कंसेंट आइडेंटिटी स्टिचिंग को खोने की आवश्यकता होती है जो FullStory अन्यथा प्रदान करता।
FullStory जो कुकीज़ और स्टोरेज लिखता है
FullStory स्निपेट इनिशियलाइज़ेशन पर निम्नलिखित आइडेंटिफायर लिखता है, जो सभी गैर-आवश्यक हैं और सहमति की आवश्यकता है: fs_uid बहु-वर्षीय समाप्ति के साथ जिसमें पर्सिस्टेंट विज़िटर आइडेंटिफायर है, fs_lua लास्ट-यूज़र-एक्टिविटी टाइमस्टैम्प के साथ, fs_session सत्र आइडेंटिफायर के साथ, और रिकॉर्डिंग-स्टेट मार्कर जो FullStory आंतरिक रूप से उपयोग करता है। सहमति वापस लेने से इसलिए उन कुकीज़ को समाप्त करना होगा और FS.consent(false) के बाद FS.shutdown() कॉल करना होगा ताकि आगे की कैप्चर बंद हो सके, और प्रकाशक को उपयोगकर्ता की पिछली रिकॉर्डिंग के लिए FullStory के प्राइवेसी एंडपॉइंट के माध्यम से एक डिलीशन रिक्वेस्ट भेजनी होगी।
FullStory को सहमति फ्रेमवर्क में मैप करना
FullStory IAB TCF या IAB Global Privacy Platform को नेटिव रूप से लागू नहीं करता — यह फर्स्ट-पार्टी डिजिटल एक्सपीरियंस प्लेटफ़ॉर्म है, एड-टेक वेंडर नहीं। यह एक नेटिव कंसेंट API एक्सपोज़ करता है और एक प्राइवेट-बाय-डिफ़ॉल्ट मास्किंग मॉडल का समर्थन करता है जो सहमति स्थिति की परवाह किए बिना काम करता है। वह पैटर्न जो नियामक की समीक्षा को टिकाए रखता है, प्रत्येक FullStory मॉड्यूल को एक विशिष्ट CMP सिग्नल से बंधे एक अलग गेट के रूप में मानता है।
- सत्र रिप्ले और पूर्ण DOM स्ट्रीम एक समर्पित सत्र-रिप्ले या शोध श्रेणी से जुड़े हैं जो सामान्य एनालिटिक्स से अलग है। EDPB का मार्गदर्शन इस बिंदु पर स्पष्ट है — रिप्ले सहमति अलग और ग्रैन्युलर होनी चाहिए, एनालिटिक्स या मार्केटिंग के साथ बंडल नहीं।
- नेटवर्क कैप्चर उसी श्रेणी के भीतर एक सख्त सब-गेट के पीछे बैठती है क्योंकि यह HTTP रिस्पॉन्स बॉडी कैप्चर करती है जिनमें दृश्यमान इंटरफ़ेस से असंबंधित व्यक्तिगत डेटा हो सकता है। नेटवर्क कैप्चर डिफ़ॉल्ट रूप से बंद होनी चाहिए और केवल विशिष्ट एप्लिकेशन पाथ के लिए सक्षम होनी चाहिए जहाँ ऑपरेटर ने पुष्टि की है कि रिस्पॉन्स बॉडी में संवेदनशील डेटा नहीं है।
- FS.identify() के माध्यम से आइडेंटिटी स्टिचिंग तब वैध-हित आधार पर एक एफेमेरल सत्र आइडेंटिफायर के साथ चल सकती है जब उपयोगकर्ता अनाम हो, लेकिन सत्रों के पार एक पर्सिस्टेंट फर्स्ट-पार्टी आइडेंटिफायर से पहचान को जोड़ने के लिए सत्र रिप्ले जैसी ही सहमति की आवश्यकता होती है।
- सत्र-रिप्ले स्ट्रीम से व्युत्पन्न हीटमैप और कनवर्जन एनालिटिक्स अपस्ट्रीम स्ट्रीम से गेट इनहेरिट करते हैं — वे अलग सहमति सतह नहीं हैं, वे उसी कैप्चर किए गए डेटा के डाउनस्ट्रीम उत्पाद हैं।
वह एकीकरण पैटर्न जो काम करता है
संदर्भ तैनाती के चार भाग हैं: एक CMP जो रीयल-टाइम सहमति परिवर्तन इवेंट एक्सपोज़ करती है, एक डिफर्ड बूटस्ट्रैप जो FS.shutdown() के माध्यम से कैप्चर दबाने के साथ FullStory को इनिशियलाइज़ करता है, एक सहमति श्रोता जो सत्र-रिप्ले गेट खुलने पर FS.consent(true) और FS.restart() कॉल करता है, और एक प्राइवेट-बाय-डिफ़ॉल्ट मास्किंग कॉन्फ़िगरेशन जो प्रत्येक इनपुट फ़ील्ड को तब तक कड़ाई से दबाती है जब तक स्पष्ट रूप से ऑप्ट इन नहीं किया जाता।
प्राइवेट-बाय-डिफ़ॉल्ट मास्किंग
FullStory की मास्किंग परत सहमति से स्वतंत्र रूप से काम करती है और इसे आक्रामक रूप से कॉन्फ़िगर किया जाना चाहिए भले ही सहमति दी गई हो। किसी भी एलिमेंट पर fs-mask CSS क्लास उस एलिमेंट की सामग्री को रिकॉर्डिंग से दबाती है; fs-exclude CSS क्लास एलिमेंट को DOM स्ट्रीम से पूरी तरह बाहर करती है; fs-block क्लास सामग्री और संरचना दोनों को ब्लॉक करती है। GDPR के विशेष-श्रेणी नियमों और CCPA की संवेदनशील-व्यक्तिगत-सूचना परिभाषा के तहत, कोई भी फ़ील्ड जो स्वास्थ्य जानकारी, वित्तीय विवरण, सरकारी पहचानकर्ता, बायोमेट्रिक डेटा, सटीक जियोलोकेशन या निजी संचार की सामग्री कैप्चर कर सकती है, उसे उपयोगकर्ता की सहमति स्थिति की परवाह किए बिना मास्किंग विशेषताओं का उपयोग करना होगा। अनुशंसित स्थिति fs-mask को फ़ील्ड स्तर के बजाय फॉर्म स्तर पर लागू करना है — किसी मौजूदा फॉर्म में नया फ़ील्ड जोड़ने वाले डेवलपर की तुलना में फॉर्म-स्तर मास्किंग रैपर के भीतर काम करने की तुलना में इसे व्यक्तिगत रूप से मास्क करना याद रखने की संभावना बहुत कम है जो इसे स्वचालित रूप से पकड़ लेता है।
क्षेत्र चयन और डेटा रेसिडेंसी
FullStory अलग-अलग US और EU इनजेस्शन एंडपॉइंट संचालित करता है। EEA और UK ट्रैफिक के लिए, EU एंडपॉइंट सही डिफ़ॉल्ट है — यह EEA के भीतर इनजेस्शन, प्रोसेसिंग और स्टोरेज रखता है और Schrems II एक्सपोज़र को कम करता है जो कोई भी US-क्षेत्र सत्र-रिप्ले तैनाती ले जाएगी। एंडपॉइंट प्रति FullStory संगठन कॉन्फ़िगर किया जाता है और रेट्रोएक्टिव रूप से नहीं बदला जा सकता, इसलिए क्षेत्र चुनाव स्केल करने से पहले किया जाना चाहिए और गोपनीयता नोटिस में दस्तावेज़ीकृत किया जाना चाहिए ताकि कानूनी-आधार श्रृंखला संग्रह से भंडारण तक स्वच्छ हो।
एकीकरण और ऑडिट ट्रेल को मान्य करना
सत्यापन चरण वह है जो नियामक जाँचते हैं और जिसे प्रकाशक सत्र-रिप्ले टूल पर अक्सर छोड़ देते हैं। एक सही तरीके से एकीकृत FullStory तैनाती को अनुक्रम में चार परीक्षण पास करने होंगे। पहला, बैनर दिखाया गया लेकिन कोई विकल्प नहीं चुना गया एक साफ ब्राउज़र सत्र SDK फ़ाइल फेच से परे rs.fullstory.com को शून्य रिक्वेस्ट और document.cookie में शून्य fs_ कुकीज़ उत्पन्न करनी चाहिए। दूसरा, सत्र-रिप्ले सहमति अस्वीकार करने से वह स्थिति बनी रहनी चाहिए — कोई कैप्चर नहीं, कोई आइडेंटिफायर नहीं, कोई रिकॉर्डिंग नहीं। तीसरा, सत्र-रिप्ले सहमति स्वीकार करने से अपेक्षित fs_uid कुकी, एक एकल FS.consent(true) इवेंट, और कॉन्फ़िगर किए गए क्षेत्र एंडपॉइंट में बह रही DOM स्ट्रीम उत्पन्न होनी चाहिए, जिसमें मास्क्ड फ़ील्ड केवल मास्क प्लेसहोल्डर कैप्चर करने के लिए पुष्टि की गई हों। चौथा, सहमति वापस लेने से तुरंत आगे की कैप्चर बंद होनी चाहिए, fs_ कुकीज़ समाप्त होनी चाहिए, और उपयोगकर्ता की पिछली रिकॉर्डिंग के लिए FullStory के प्राइवेसी एंडपॉइंट के माध्यम से एक डिलीशन रिक्वेस्ट ट्रिगर होनी चाहिए।
ऑडिट-ट्रेल अपेक्षा वह है जहाँ सत्र-रिप्ले टूल सबसे कड़ी जांच का सामना करते हैं। EDPB के 2023 कुकी बैनर दिशानिर्देश और नवीनीकृत 2026 टास्क फोर्स प्राथमिकताएं स्पष्ट हैं कि प्रकाशक को FullStory प्रोजेक्ट में किसी भी विशिष्ट सत्र रिकॉर्डिंग के लिए यह साबित करने में सक्षम होना चाहिए कि जिस उपयोगकर्ता ने इसे उत्पन्न किया उसने कैप्चर के क्षण में वैध सत्र-रिप्ले सहमति दी थी। मानक पैटर्न FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) के माध्यम से FullStory आइडेंटिफायर पर उपयोगकर्ता वेरिएबल के रूप में सहमति संस्करण और टाइमस्टैम्प सेट करना है ताकि कोई भी व्यक्तिगत रिकॉर्डिंग एक विशिष्ट सहमति लॉग एंट्री तक ट्रेस की जा सके। एक सही ढंग से गेटेड तैनाती, मास्किंग विशेषताओं के साथ जो डिफ़ॉल्ट रूप से निजी हैं और एक डिलीशन पथ जो वापसी पर सक्रिय होता है, वही FullStory के कवरेज को एक नियामक एकाग्रता जोखिम से एक प्रकाशक के डिजिटल अनुभव स्टैक के एक बचाव योग्य हिस्से में बदलता है।