Vodič za integraciju pristanka na kolačiće za Heap Auto-Capture analitiku proizvoda: Priručnik za izdavače 2026
Heap je neobičan u ekosustavu analitike proizvoda zbog onoga što radi prema zadanim postavkama. Tamo gdje Mixpanel, Amplitude i PostHog traže od izdavača da instrumentira događaje koji su važni, Heap automatski bilježi sve i dopušta analitičaru da naknadno definira događaje iz snimljenog toka. Taj model auto-capture je definirajuća značajka proizvoda i razlog zašto ga timovi odabiru; to je i razlog zbog kojeg zadano postavljanje Heap-a nosi jednu od najširih površina podataka o ponašanju bilo kojeg alata koji će izdavač vjerojatno instalirati. Svaki klik, dodir, pomicanje, interakcija s obrascem, prijelaz stranice i klik od bijesa bilježe se prema trajnom identifikatoru u roku od milisekundi od učitavanja stranice — što znači da svaka od tih operacija aktivira obvezu pristanka. Dobra vijest je da Heap, od svog preuzimanja od strane Contentsquare-a, dolazi s jednim od granularnijih API-ja za pristanak u prostoru analitike proizvoda; posao je zapravo pravilno žičanje istog kroz površinu auto-capture, sloj identiteta i modul reprodukcije sesije koji dodaje integracija Contentsquare-a.
Zašto Heap zahtijeva pristanak — i zašto je odgovor širi od tipične analitike
Zadana inicijalizacija Heap-a obavlja nekoliko stvari pri prvom iscrtavanju stranice. Postavlja kolačić prve strane pod _hp2_id.{envId} koji sadrži trajni identifikator korisnika, kolačić sesije pod _hp2_ses_id.{envId} s identifikatorom sesije, kolačić stope uzorka pod _hp2_props.{envId}, i marker _hp2_loaded koji označava da se SDK inicijalizirao. Generira jedinstveni identifikator ako već ne postoji, bilježi početni prikaz stranice s referenciom, UTM parametrima i identifikatorima klikova, i odmah počinje bilježiti svaku sljedeću interakciju prema tom identifikatoru — klikove, dodire, promjene obrasca, promjene rute, prilagođene događaje i, kada je integracija Contentsquare-a omogućena, cijeli diff renderiranog DOM-a za reprodukciju sesije.
Svaka od tih aktivnosti aktivira zasebnu kapiju pristanka. Trajnost identifikatora korisnika je operacija pohrane i pristupa prema Članku 5(3) Direktive ePrivacy i zahtijeva prethodni, slobodno dani, specifični, informirani i nedvosmisleni pristanak u cijelom EEA-u, Ujedinjenom Kraljevstvu i svim jurisdikcijama koje su usvojile isti standard. Bilježenje toka događaja auto-capture je obrada osobnih podataka prema GDPR-u jer kombinacija identifikatora, IP adrese i tragova ponašanja dovoljna je za prepoznavanje pojedinca. Reprodukcija sesije spada u zasebnu, strožu kategoriju prema smjernicama EDPB-a za reprodukciju sesije — reprodukcija bilježi renderirani DOM i sva nemaskirane polja za unos i zahtijeva eksplicitni, granularni pristanak koji je odvojen od generičkog pristanka za analitiku. CCPA i CPRA tretiraju istu obradu kao prodaju ili dijeljenje osim ako izdavač nema odgovarajući ugovor s Heap-om kao pružateljem usluga — koji Heap nudi, ali ugovor stupa na snagu samo kada je integracija konfigurirana za način rada pružatelja usluga.
Što Heap piše prije pristanka — i što se mora potisnuti
Standardni quickstart koji dolazi s Heap-ovom nadzornom pločom instalira isječak za praćenje izravno u <head> stranice. To funkcionira kako je dokumentirano i izvor je najčešćeg propusta u usklađenosti na Heap-ovim postavkama: isječak se pokreće prije renderiranja transparenta kolačića, kolačići _hp2_ zapisuju se u roku od milisekundi, i tok auto-capture počinje teći prema heapanalytics.com bez obzira na to što korisnik naknadno odluči. Svaki europski regulatorni organ koji je presudio o ovom obrascu presudio je na isti način: kolačići postavljeni prije pristanka su nezakoniti, a izdavač snosi odgovornost.
Sukladna integracija mora stoga spriječiti učitavanje Heap-ovog isječka dok relevantna kategorija pristanka nije odobrena. Dva obrasca koja rade u produkciji su uvjetno ubrizgavanje skripte — isječak se dodaje u DOM tek nakon što CMP signalizira pristanak — i preučitavanje isječka s heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) kao odgođenim pokretanjem i zatim pozivanje heap.startAutoCapture() jednom kada je pristanak zabilježen. Obrazac uvjetnog ubrizgavanja je čišći i onaj koji Heap-ova dokumentacija sada preporučuje. Obrazac odgođenog pokretanja pravi je izbor kada izdavač treba stabilnu globalnu referencu za spajanje identiteta ali ne može dozvoliti da se auto-capture aktivira prije pristanka.
Kolačići i pohrana koje Heap zapisuje
Heap-ov isječak zapisuje sljedeće identifikatore pri inicijalizaciji, sve neesencijalne i koji zahtijevaju pristanak: _hp2_id.{envId} s rokom isteka od 14 mjeseci koji sadrži identifikator korisnika, _hp2_ses_id.{envId} s rokom isteka sesije od 30 minuta, _hp2_props.{envId} za širenje stope uzorka i svojstava, i _hp2_loaded kao marker učitavanja. Modul reprodukcije sesije integriran s Contentsquare-om dodaje međuspremnik za snimanje u memoriji koji se ispušta na Heap-ovu krajnju točku svakih nekoliko sekundi i može zasebno čuvati mali identifikator sesije reprodukcije. Povlačenje pristanka mora stoga i isteći kolačiće _hp2_ i signalizirati zahtjev za brisanjem putem Heap-ovog GDPR API-ja za prethodne snimke i tok događaja korisnika.
Mapiranje Heap-a na okvire pristanka
Heap izvorno ne implementira IAB TCF ni IAB Global Privacy Platform — to je platforma za analitiku proizvoda prve strane, a ne dobavljač ad-tech tehnologije — ali integrira se s Google Consent Mode v2 putem premošćivanja na strani izdavača, izlaže izvorni API za opt-in i opt-out, i podržava sloj uređivanja osjetljivih svojstava koji radi bez obzira na stanje pristanka. Obrazac koji prolazi regulatornu provjeru tretira svaki Heap modul kao zasebnu kapiju vezanu za specifični CMP signal.
- Auto-capture i temeljni tok događaja vezani su za svrhu analitike. U TCF terminima to je najčešće svrha 8 (mjeri izvedbu sadržaja) kombinirana sa svrhom 1 (pohrani i/ili pristupi informacijama). Za Consent Mode ovo se mapira na analytics_storage.
- Reprodukcija sesije putem integracije Contentsquare-a nalazi se iza strožije, zasebne kapije jer reprodukcija bilježi renderirani DOM i sva nemaskirane polja za unos, a smjernice EDPB-a za reprodukciju sesije tretiraju je kao kategoriju koja zahtijeva eksplicitni i granularni pristanak odvojen od generičke analitike.
- Identifikacija korisnika putem heap.identify() može raditi s prolaznim identifikatorom sesije na temelju legitimnog interesa kada je korisnik anoniman, ali spajanje identifikacije s trajnim identifikatorom prve strane kroz sesije zahtijeva isti pristanak kao analitika jer tada identifikator postaje sljedivu točku podataka na razini korisnika.
- Propagacija identiteta između stranica ili proizvoda putem API-ja za identitet zahtijeva marketinšku kapiju jer prelazi granicu od analitike proizvoda do marketinške atribucije na razini korisnika.
Obrazac integracije koji funkcionira
Referentno postavljanje ima četiri dijela: CMP koji izlaže događaj promjene pristanka u stvarnom vremenu, odgođeno pokretanje koje učitava Heap s onemogućenim auto-captureom, slušač pristanka koji uključuje auto-capture i pokreće međuspremnik reprodukcije sesije kada se relevantne kapije otvore, i put povlačenja koji poziva heap.resetIdentity(), zaustavlja auto-capture, istječe kolačiće _hp2_, i šalje zahtjev za brisanjem putem Heap-ove GDPR krajnje točke.
Web implementacija
Na webu najčišći obrazac je uvjetno učitavanje Heap-ovog isječka — oznaka <script> ubrizgava se samo nakon što je odobrena kategorija analitike. Pretplatite se na događaj promjene pristanka CMP-a. Kada kategorija analitike prijeđe na true, ubrizgajte Heap-ov isječak s secureCookie: true, disableTextCapture: false za potpuni auto-capture, i svim specifičnim konfiguracijama okruženja. Kada pristanak za reprodukciju sesije prijeđe na true i integracija Contentsquare-a je omogućena, međuspremnik reprodukcije aktivira se automatski. Kada se bilo koja kapija povuče, pozovite heap.resetIdentity() praćenim uklanjanjem elementa skripte Heap-a, istječite kolačiće _hp2_ putem document.cookie, i pokrenite API za GDPR brisanje za identifikator korisnika.
Uređivanje osjetljivih svojstava
Heap dolazi sa slojem uređivanja koji radi bez obzira na stanje pristanka i koji bi izdavači trebali koristiti čak i kada je pristanak odobren. Atribut data-heap-redact-text na polju obrasca potiskuje zabilježeni tekstualni sadržaj; atribut data-heap-redact-attributes potiskuje atribute elementa. Prema pravilima posebnih kategorija GDPR-a i definiciji osjetljivih osobnih podataka prema CCPA-u, svako polje koje bi moglo zabilježiti zdravstvene podatke, financijske pojedinosti, vladine identifikatore, biometrijske podatke, preciznu geolokaciju ili sadržaj privatnih komunikacija mora koristiti atribute uređivanja bez obzira na stanje pristanka korisnika. Postavljanje atributa na razini obrasca je najsigurniji obrazac — potiskuje cijeli obrazac čak i kada programer doda novo polje koje zaboravi označiti pojedinačno.
Odabir regije: EU vs US pohrana podataka
Heap upravlja zasebnim EU i US krajnjim točkama za unos podataka. Za promet EEA-a i Ujedinjenog Kraljevstva EU krajnja točka je pravo zadano postavljanje; ona drži unos, obradu i pohranu unutar EEA-a i smanjuje izloženost Schrems II koju nosi svako postavljanje analitike u US regiji. Krajnja točka postavlja se putem konfiguracije isječka i ne može se retroaktivno promijeniti — postojeći podaci ostaju tamo gdje su prvi put uneseni. Za izdavače koji planiraju uvođenje Heap-a vrijedi stoga potvrditi regiju prije skaliranja i dokumentirati odabir u obavijesti o privatnosti kako bi lanac zakonske osnove bio čist od prikupljanja do pohrane.
Validacija integracije i traga revizije
Korak validacije je ono što regulatori provjeravaju i što izdavači najčešće preskakuju. Ispravno integrirano Heap-ovo postavljanje mora proći četiri testa u nizu. Prvo, čista sesija preglednika s prikazanim transparentom ali bez napravljenog izbora mora dati nula zahtjeva prema heapanalytics.com osim dohvaćanja SDK datoteke i nula kolačića _hp2_ u document.cookie. Drugo, odbijanje analitike mora zadržati to stanje — bez auto-capture, bez identifikatora, bez snimanja. Treće, prihvaćanje analitike mora dati očekivani kolačić _hp2_id s ispravnim SameSite atributima i promet događaja koji teče prema konfiguriranoj regionalnoj krajnjoj točki. Četvrto, povlačenje pristanka mora odmah zaustaviti daljnji auto-capture i reprodukciju, isteći kolačiće _hp2_, i pokrenuti zahtjev za brisanjem putem Heap-ovog GDPR API-ja.
Očekivanje traga revizije prema smjernicama EDPB-a za transparente kolačića iz 2023. i obnovljenim prioritetima radne grupe za 2026. je da izdavač može dokazati, za bilo koji određeni događaj u Heap-ovom projektu, da je korisnik koji ga je generirao dao valjani pristanak u trenutku bilježenja. Standardni obrazac je postavljanje verzije pristanka i vremenskog žiga kao korisničkih svojstava na jedinstveni ID putem heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) tako da se svaki pojedinačni događaj može pratiti do konkretnog unosa u dnevnik pristanka. Ispravno zaštićeno postavljanje, u kombinaciji s atributima uređivanja koji prema zadanim postavkama potiskuju osjetljiva polja i putem brisanja koji se aktivira pri povlačenju, pretvara Heap-ov model auto-capture iz regulatornog rizika koncentracije u jedan od najmoćnijih i najobranjivijih dijelova stoga za analitiku proizvoda izdavača.