Vodič za integraciju Klaviyo pristanka za kolačiće: e-pošta i SMS usklađeni s GDPR-om za e-trgovinu u 2026.
Klaviyo je dominantna email i SMS marketing platforma za e-commerce s izravnom prodajom. Instalirana je na značajnom dijelu svih Shopify, BigCommerce i Magento trgovina širom svijeta, a njezin onsite tracking sloj — skripta koja prati ponašanje korisnika pri pregledavanju, atribuira prikaze stranica poznatim profilima i aktivira tokove za napuštene košarice i napušteno pregledavanje — je ono što čini platformu komercionalno vrijednom. To je ujedno jedan od najčešće pogrešno konfiguriranih dijelova e-commerce stacka iz perspektive privatnosti. Skripta Klaviyo Onsite tracking, biblioteka Klaviyo Forms i SMS tokovi za pristajanje prikupljaju osobne podatke u trenutku učitavanja, prije nego što je prikazan bilo koji transparent za pristanak. Za bilo koju trgovinu koja dodiruje EU, UK, brazilski ili kalifornijski promet, to zadano ponašanje više nije kompatibilno, a regulatori koji su aktivniji u e-commerce provedbi — CNIL u Francuskoj, AEPD u Španjolskoj, talijanski Garante i California Privacy Protection Agency — jasno su stavili do znanja da tretiraju marketing skripte identično, bez obzira je li prodavač velik ili mali. Ovaj vodič prolazi kroz što Klaviyo prikuplja, kako ga integrirati s CMP-om treće strane i gdje se uklapaju vlastite privacy primitivi platforme.
Što Klaviyo Onsite Tracking prikuplja
Snippet Klaviyo Onsite (učitan sa static.klaviyo.com/onsite/js/klaviyo.js) inicijalizira globalnu red čekanja _learnq i identificira posjetitelje sa Klaviyo-jevim cookie-jem pod nazivom __kla_id. Kada je instaliran, automatski izvještava o događajima prikaza stranica, prikuplja interakcije obrazaca, pokreće Active On Site događaj koji pokreće Klaviyo-jev tok Browse Abandonment i veže anonimno ponašanje pri pregledavanju s poznatim profilom pretplatnika u trenutku kada se posjetitelj prijavi ili pošalje obrazac s email adresom. Sljedeći događaji — Viewed Product, Added to Cart, Started Checkout, Placed Order — aktiviraju se kroz istu infrastrukturu identiteta i naslijeđuju istu atribuciju temeljenu na cookie-jima.
Za GDPR analizu cookie je neesencijalan, podaci koji napuštaju stranicu su osobni podaci jer su vezani uz stalni identifikator, a Klaviyo je etabliran u Sjedinjenim Američkim Državama, što čini prijenos predmetom EU-SAD Data Privacy Framework-a. Sva tri uvjeta čine Klaviyo Onsite tracking jasno u "zahtijeva prethodni pristanak" području u EU-u, UK-u, EEA-u i Brazilu pod LGPD-om. U Kaliforniji ista obrada pada pod pravo CPRA-e za "opt-out zajedničkog korištenja za oglašavanje u različitim kontekstima", što Klaviyo-jev dijeljenje s downstreamovim destinacijama za plaćene medije aktivira.
Tri tracking površine koje trebate blokirati
Klaviyo instalacija nije jedna tracking površina, nego tri, i trebate ih tretirati odvojeno u CMP integraciji.
Skripta Onsite tracking-a
Ovo je glavni praćivač ponašanja — skripta koja postavlja __kla_id i pokreće stream aktivnih onsite događaja. To je površina koju većina timova pamti blokirati i ona koja je najvidljivija regulatorima u auditu. Blokira je zadano i učitaj je samo kada posjetitelj prihvati marketing kategoriju.
Klaviyo Forms i popupi za prijavu
Klaviyo Forms je odvojena biblioteka koja pokreće email i SMS popupe za prijavu, ugnježdene obrasce i otključavanja sadržaja iza zidova. Smještena je na istoj domeni ali učitana kao odvojena skripta. Forme mogu aktivirati događaje impresije i podnošenja neovisno o glavnom Onsite trackeru, tako da je blokiranje samo Onsite-a dok Forms nastavlja učitavati čest gotov uzorak koji i dalje curi identificirajuće podatke.
Prikupljanje SMS pristanka
SMS registracije imaju vlastite zahtjeve za pristanak prema TCPA-i u SAD-u i prema sektorsko-specifičnim pravilima u EU-u, a Klaviyo-jevi SMS obrasci prikupljaju telefonske brojeve zajedno s checkbox-potvrdenim pristankom. Pristanak prikupljen ovdje je za samo SMS poruke, odvojen od pristanka za kolačiće. Ispravno konfiguriran stack bilježi oboje: pristanak za kolačiće u CMP-u, pristanak za SMS u Klaviyo-jevu profilu pretplatnika.
Izvorni Klaviyo Privacy kontrolni elementi
Klaviyo izlaže nekoliko izvornih privacy primitiva. Kao i s većinom marketing platformi, pretpostavljaju da postoji odluka o pristanku i da se prosleđuje. Ne prikupljaju pristanak sami.
Svojstvo pristanka na pozivima identify
Kada pozoveš klaviyo.identify() ili klaviyo.track(), možeš priložiti payload pristanka koji bilježi zakonitu osnovu za marketinške komunikacije. Ovo je pravi primitiv za proslijeđivanje CMP-ove odluke u Klaviyo-jev profil pretplatnika.
Polja pristanka na razini profila
Profil pretplatnika ima namjenska polja za email pristanak, SMS pristanak i izvor pristanka. Ažuriranja tih polja prosljeđuju se Klaviyo-jevu motoru segmentacije kako bi se tokovi pridržavali zabilježenog stanja.
Panel za Privacy & Consent postavke
Klaviyo-jev admin UI ima Privacy & Consent odjeljak koji kontrolira neka zadana ponašanja — primjerice, je li Active On Site događaj aktiviran za posjetitelje bez zabilježenog pristanka. Zadano je permisivno; zaoštravanje tih postavki korisna je suvremena dodatna zaštita na vrhu CMP-razine blokade.
Integracija CMP-a korak po korak
Pouzdana arhitektura je blokiranje svih triju Klaviyo tracking površina iza CMP-a i korištenje svojstava pristanka na Klaviyo identify i track pozivima kako bi se zapisi o pretplatnicima platforme držali u sinhronizaciji s zabilježenim stanjem pristanka.
1. Uklonite zadanu Onsite skriptu iz head-a
Klaviyo pruža one-line snippet koji instalatori obično ljepljenju u head dokumenta. Uklonite ga. Zamijenite ga placeholder script elementom čiji je type atribut text/plain i čiji data-category atribut identificira ga kao marketing. Vaš CMP će prepisati tip natrag na text/javascript kada posjetitelj prihvati marketing kategoriju.
2. Odgodite učitavanje Klaviyo Forms-a
Biblioteka Forms učitava se neovisno o Onsite-u. Primijeni isti placeholder uzorak na njegov script element kako se ne bi inicijalizirao prije pristanka. Nakon što je pristanak dan, både Onsite i Forms mogu se inicijalizirati zajedno; redovi događaja automatski se isprazne.
3. Odvojite SMS pristanak od pristanka za kolačiće
Prikupljanje SMS pristanka prolazi kroz Klaviyo Forms, ali pristanak koji se prikuplja (eksplicitna potvrdna kućica za SMS marketing) je odvojena pravna artefakt od pristanka za kolačiće. CMP banner bilježi odluku o kolačićima; potvrdna kućica obrasca bilježi SMS odluku. Nemojte ih kombinirati — kombinirani pristanak je nevažeći prema GDPR-u i TCPA-i.
4. Proširite pristanak u Klaviyo profil
Kada poznati pretplatnik prihvati ili opozove pristanak na vašoj stranici, CMP trebao bi pozvati Klaviyo API kako bi ažurirao polja pristanka profila. Klaviyo Profiles API podržava poziv za djelomično ažuriranje koji piše email pristanak, SMS pristanak i vremensku oznaku pristanka bez prebrisavanja ostatka profila. Većina modernih CMP-a ima Klaviyo konektor koji ovo radi end-to-end.
5. Provjerite Consent Mode v2 ako pokrenete Google tagove zajedno
Većina Klaviyo-korištenjem trgovina također pokreće Google Ads i GA4. Vaš CMP mora objaviti v2 signale pristanka — ad_storage, analytics_storage, ad_user_data, ad_personalization — u dataLayer prije nego što se bilo koji Google tag aktivira. Klaviyo nativno ne konzumira te signale, ali Google ga konzumira, a neusklađenost između Klaviyo-ja i Google-a bit će vidljiva kao mjerljiva prihodno praznina u izvještavanju atribucije.
Česti problemi
Četiri greške u integraciji pokazuju se ponavljajuće u auditima Klaviyo implementacija.
Tretiranje Forms-a kao "samo popup-a"
Neki timovi blokiraju Onsite pod marketingom, ali ostavljaju Forms učitavanja na početnom prikazu, razmišljajući da je "popup samo UI element". Biblioteka Forms aktivira događaje impresije Klaviyo-ju za svaki popup koji se prikaže, što je identificirajući behavioralni podaci proslijeđeni US ad-tech prodavatelju — točno uzorak koji CMP trebao bi spriječiti.
Kombiniranje pristanka za kolačiće i SMS
Jedna potvrdna kućica koja kaže "Slažem se sa kolačićima i primanjem marketinških SMS poruka" je nevažeća za oboje. Pristanak za kolačiće mora biti specifičan za kolačiće; SMS pristanak mora biti specifičan za SMS. Koristite odvojene kontrole.
Dopuštanje da konektori treće strane za plaćene medije se aktiviraju na revociranim profilima
Klaviyo može gurati publike prema Google Ads, Meta, TikTok i drugim ad mrežama preko svojih integracija. Ako pretplatnik opozove pristanak, push publike trebao bi ga izbaciti — ne samo prestati ih dodavati. Konfigurira Klaviyo-jeve postavke sinhronizacije publike kako bi honorirale promjene stanja pristanka u realnom vremenu, ne samo pri početnoj sinhronizaciji.
Zaboravljanje pitanja o povijesnim podacima
Kada posjetitelj prvi put prihvati pristanak, vaš stack ne bi trebao retroaktivno povezati njihovo pre-consent anonimno ponašanje s njihovim novim profilom. CMP i Klaviyo trebali bi se dogovoriti da su pre-consent podaci o pregledavanju nisu osobni podaci vezani uz sada identificirani profil. Neki Klaviyo tokovi pretpostavljaju ovu povezanost zadano — pregledajte relevantne okidače tokova.
Audit checklist
Šest konkretnih pitanja na koja trebate odgovoriti za bilo koju Klaviyo implementaciju koja dodiruje EU, UK, brazilski ili kalifornijski promet.
- Čeka li Onsite pristanak? Otvorite storefront u privatnom prozoru s strogom zaštitom praćenja i potvrdite da se prije prihvaćanja bannera ne aktiviraju static.klaviyo.com zahtjevi.
- Čeka li Forms pristanak? Potvrdite da se događaji impresije popupa ne aktiviraju prije nego što se prihvati marketing kategorija.
- Jesu li pristanak za kolačiće i SMS pristanak odvojeni? Potvrdite da banner za kolačiće ne prikuplja i SMS pristanak i da SMS obrasci za opt-in bilježe vlastitu eksplicitnu potvrdnu kućicu.
- Odražava li Klaviyo profil CMP stanje? Potvrdite da CMP piše odluke o pristanku u polja pristanka profila preko Klaviyo API-ja.
- Honoriraju li sinhronizacije publike revokacije? Potvrdite da revokacija pristanka uklanja pretplatnika iz downstreamovanih publike plaćenih medija, ne samo iz budućih sinhronizacija.
- Je li pre-consent pregledavanje zadržano anonimno? Potvrdite da okidači tokova ne povezuju retroaktivno pre-consent ponašanje s novoidentificiranim profilima.
Gdje se Klaviyo uklapa u stack prvobit privitka
Klaviyo se nalazi na sjecištu e-commerce atribucije i direktnih marketinške komunikacije, što znači da dodiruje režim pristanka za kolačiće (GDPR/ePrivacy, CCPA/CPRA) i režim marketinške komunikacije (CAN-SPAM, TCPA, GDPR Article 6/7 za poruke). Ispravna arhitektura tretira ove kao dvije različite consent površine — obje rutiranih kroz jedan CMP koji posjeduje izvor istine, s Klaviyo-jevim izvornim poljima pristanka koja se drže u sinhronizaciji preko API-ja. Trgovine koje ovo ispravno rade čuvaju napuštenu košaricu, ponašanje pri napuštenom pregledavanju i segmentaciju koja čini Klaviyo komercionalno vrijednom dok smanjuju audit ekspoziciju na dio onoga što zadana instalacija nosi. Inženjerski rad je jednostavan; disciplina je u tome što marketing tim ne tretira Forms-a kao oslobođene od istih pravila kao Onsite tracker.