Vodič za integraciju pristanka kolačića za digitalno iskustvo i ponavljanje sesija FullStory: Priručnik za 2026.

FullStory je dominantna platforma u kategoriji analize digitalnog iskustva iz jednog razloga: po zadanom prikuplja sve. Dok tradicionalni alati za analitiku bilježe diskretne događaje koje je razvojni inženjer instrumentirao, a platforme za analitiku proizvoda bilježe interakcije plus automatski uhvaćeni dodatak, FullStory prikuplja potpuno prikazani DOM, trag kursora, tajming pritisaka tipki, ponašanje pri pomicanju, klikove bijesa, mrtve klikove, mrežne zahtjeve i JavaScript pogreške — i spaja ih u snimke sesija kroz koje analitičar može prelaziti kadar po kadar. Ta pokrivenost je proizvod. To je i razlog zašto FullStory stoji na raskrižju najstroži pravila pristanka u svakom modernom režimu privatnosti. EDPB-ove smjernice za ponavljanje sesija iz 2023. i prioriteti radne grupe za 2026. tretiraju ponavljanje sesija kao posebnu, strožu kategoriju pristanka. CNIL je bila najjavniji regulator po toj temi, ali nije jedini — Garante, ICO, španjolska AEPD i nizozemska AP svi su iznijeli usklađene stavove. Implementacija FullStory-a konfigurirana za prikupljanje s primarnošću pristanka, s ispravnim maskiranjem, ispravnim prolaskom i ispravnim revizijiskim tragom, jedan je od najmoćnijih alata koje nakladnik može koristiti; ona koja nije tako konfigurirana jedan je od najlakših ciljeva koje će regulator pronaći.

Zašto FullStory spada u najstrožu kategoriju pristanka

Zadana inicijalizacija FullStory-a radi sve što svaki alat za ponavljanje sesija radi i više. Postavlja kolačiće prve strane pod prostorom naziva fs_uid i fs_lua koji sadrže trajni identifikator posjetitelja i vremensku oznaku posljednje aktivnosti, generira identifikator sesije pod fs_session i počinje prenositi prikazani DOM na rs.fullstory.com unutar milisekundi od učitavanja stranice. Tok uključuje svaki ulazni događaj, svaki pokret miša, svaku poziciju pomicanja, svaki prijelaz stranice i — kada je modul prikupljanja mreže omogućen — svaki XHR i fetch odgovor koji stranica šalje, uključujući tijela odgovora osim ako operator nije konfigurirao potiskivanje.

Svako od ovih prikupljanja aktivira zasebnu pristankovu kapiju. Trajanje identifikatora posjetitelja operacija je pohrane i pristupa prema Članku 5(3) Direktive ePrivacy koja zahtijeva prethodni, slobodno dani, specifični, informirani i jednoznačni pristanak diljem EGP-a, Ujedinjenog Kraljevstva i svakog nadležnog tijela koje je usvojilo isti standard. Snimanje prikazanog DOM-a obrada je osobnih podataka prema GDPR-u jer je vizualni zapis dovoljan za identifikaciju i otkrivanje bitnog sadržaja o korisniku. Prikupljanje toka pritisaka tipki posebna je osjetljivost: sve što korisnik tipka u polje obrasca prikuplja se kadar po kadar, a ako polje nije maskirano, snimka uključuje uneseni sadržaj. EDPB je bio eksplicitan da je prikupljanje ponavljanja sesija kategorija koja zahtijeva eksplicitan, granularan pristanak odvojen od generičkog pristanka za analitiku — i da je maskiranje dopuna pristanku, ne zamjena za njega.

Što FullStory piše prije pristanka — i što treba potiskivati

Standardni brzi početak FullStory-a instalira isječak za praćenje izravno u <head> stranice. To funkcionira kako je dokumentirano i izvor je najčešćeg neuspjeha usklađenosti: isječak se izvodi prije nego što je baner kolačića prikazan, kolačići fs_uid i fs_session zapisuju se unutar milisekundi, a tok ponavljanja sesija počinje teći prema rs.fullstory.com bez obzira na to što korisnik naknadno odluči. Svaki europski regulator koji je presudio o ovom obrascu presudio je na isti način: kolačići postavljeni prije pristanka su nezakoniti, snimka prikupljena prije pristanka nezakonita je obrada, a nakladnik snosi odgovornost.

Usklađena integracija stoga mora spriječiti inicijalizaciju FullStory isječka dok relevantna kategorija pristanka nije odobrena. Obrazac koji funkcionira u produkciji je API FS.consent() u kombinaciji s odgođenim snimanjem: isječak se učitava s FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) i FS.shutdown() se odmah poziva, zatim se FS.restart() i FS.consent(true) pozivaju tek nakon što CMP signalizira da je kategorija ponavljanja sesija odobrena. Alternativni obrazac je uvjetno ubacivanje skripte — FullStory isječak dodaje se DOM-u tek nakon što je pristanak odobren — što je čišće, ali zahtijeva od operatora da izgubi bilo kakvo spajanje identiteta prije pristanka koje bi FullStory inače pružio.

Kolačići i pohrana koje FullStory piše

FullStory isječak piše sljedeće identifikatore pri inicijalizaciji, a svi su neesencijalni i zahtijevaju pristanak: fs_uid s višegodišnjim istekom koji sadrži trajni identifikator posjetitelja, fs_lua s vremenskom oznakom posljednje aktivnosti korisnika, fs_session s identifikatorom sesije i markere stanja snimanja koje FullStory interno koristi. Povlačenje pristanka stoga mora i isteći te kolačiće i pozvati FS.consent(false) praćen FS.shutdown() za zaustavljanje daljnjeg prikupljanja, a nakladnik mora poslati zahtjev za brisanje putem privatnosnog krajnjeg točka FullStory-a za prethodne snimke korisnika.

Mapiranje FullStory-a na okvire pristanka

FullStory nativno ne implementira IAB TCF ili IAB Global Privacy Platform — to je platforma digitalnog iskustva prve strane, a ne dobavljač reklamnih tehnologija. Izlaže nativni API pristanka i podržava model maskiranja s privatnim zadanim postavkama koji funkcionira neovisno o stanju pristanka. Obrazac koji preživi regulatorov pregled tretira svaki FullStory modul kao zasebnu kapiju vezanu za specifičan CMP signal.

Obrazac integracije koji funkcionira

Referentna implementacija ima četiri dijela: CMP koji izlaže događaj promjene pristanka u stvarnom vremenu, odgođeno pokretanje koje inicijalizira FullStory s potisnutim prikupljanjem putem FS.shutdown(), slušač pristanka koji poziva FS.consent(true) i FS.restart() kada se otvori kapija ponavljanja sesija, i konfiguracija maskiranja s privatnim zadanim postavkama koja čvrsto potiskuje svako polje za unos osim ako je eksplicitno uključeno.

Maskiranje s privatnim zadanim postavkama

FullStoryev sloj maskiranja funkcionira neovisno o pristanku i treba ga agresivno konfigurirati čak i kada je pristanak odobren. CSS klasa fs-mask na bilo kojem elementu potiskuje sadržaj tog elementa iz snimanja; CSS klasa fs-exclude u potpunosti isključuje element iz DOM toka; klasa fs-block blokira i sadržaj i strukturu. Prema pravilima posebnih kategorija GDPR-a i definiciji osjetljivih osobnih podataka CCPA-e, svako polje koje bi moglo prikupiti zdravstvene informacije, financijske pojedinosti, vladine identifikatore, biometrijske podatke, preciznu geolokaciju ili sadržaj privatnih komunikacija mora koristiti atribute maskiranja neovisno o stanju pristanka korisnika. Preporučena pozicija je primijeniti fs-mask na razini obrasca, a ne na razini polja — razvojni inženjer koji dodaje novo polje u postojeći obrazac puno je manje vjerojatno da će se prisjetiti maskirati ga pojedinačno nego da radi unutar omotača maskiranja na razini obrasca koji ga automatski hvata.

Odabir regije i rezidencija podataka

FullStory upravlja zasebnim US i EU krajnjim točkama za unos. Za promet EGP-a i Ujedinjenog Kraljevstva, EU krajnja točka je ispravna zadana — zadržava unos, obradu i pohranu unutar EGP-a i smanjuje izloženost Schrems II koju bi nosila bilo koja US-regionalna implementacija ponavljanja sesija. Krajnja točka konfigurira se po FullStory organizaciji i ne može se retroaktivno mijenjati, pa odabir regije mora biti napravljen prije skaliranja i dokumentiran u obavijesti o privatnosti kako bi lanac pravne osnove bio čist od prikupljanja do pohrane.

Validacija integracije i revizijskog traga

Korak validacije ono je što regulatori provjeravaju i što nakladnici najčešće preskačutu kod alata za ponavljanje sesija. Ispravno integrirana implementacija FullStory-a mora proći četiri testa u nizu. Prvo, čista sesija preglednika s prikazanim banerom, ali bez napravljenog izbora mora generirati nula zahtjeva za rs.fullstory.com izvan dohvata SDK datoteke i nula kolačića fs_ u document.cookie. Drugo, odbijanje pristanka za ponavljanje sesija mora zadržati to stanje — bez prikupljanja, bez identifikatora, bez snimke. Treće, prihvaćanje pristanka za ponavljanje sesija mora generirati očekivani kolačić fs_uid, jedan jedini događaj FS.consent(true) i DOM tok koji teče prema konfiguriranoj regionalnoj krajnjoj točki, s maskiranim poljima potvrđenim da prikupljaju samo rezervirano mjesto maske. Četvrto, povlačenje pristanka mora odmah zaustaviti daljnje prikupljanje, isteći kolačiće fs_ i pokrenuti zahtjev za brisanje putem privatnosnog krajnjeg točka FullStory-a za prethodne snimke korisnika.

Očekivanje revizijskog traga je gdje alati za ponavljanje sesija suočavaju se s najstroži pregledom. EDPB-ove smjernice za banere kolačića iz 2023. i obnovljeni prioriteti radne grupe za 2026. eksplicitni su da nakladnik mora moći dokazati, za bilo koji specifičnu snimku sesije u FullStory projektu, da je korisnik koji je generirao tu snimku dao valjani pristanak za ponavljanje sesija u trenutku prikupljanja. Standardni obrazac je postaviti verziju pristanka i vremensku oznaku kao korisničke varijable na FullStory identifikatoru putem FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) kako bi svaka pojedinačna snimka bila sljediva do specifičnog unosa dnevnika pristanka. Ispravno zatvorena implementacija, u kombinaciji s atributima maskiranja koji su po zadanom privatni i putanjom brisanja koja se aktivira povlačenjem, pretvara FullStoryevu pokrivenost od regulatornog koncentracijskog rizika u obranjivi dio digitalnog iskustvenog stoga nakladnika.

← Blog Pročitaj sve →