FullStory digitális élmény és munkamenet-visszajátszás cookie-hozzájárulás integrációs útmutató: 2026-os Playbook
A FullStory egyetlen okból a vezető platform a digitális élményelemzés kategóriájában: alapértelmezés szerint mindent rögzít. Míg a hagyományos elemzőeszközök a fejlesztő által instrumentált diszkrét eseményeket rögzítik, és a termékelemzési platformok az interakciókat egy automatikusan rögzített kiegészítővel együtt rögzítik, a FullStory rögzíti a teljes renderelt DOM-ot, a kurzorutat, a billentyűleütések időzítését, a görgetési viselkedést, a dühös kattintásokat, a halott kattintásokat, a hálózati kéréseket és a JavaScript hibákat — és munkamenet-felvételekké fűzi össze őket, amelyeken az elemző képkockáról képkockára haladhat. Ez a lefedettség maga a termék. Ezért is helyezkedik el a FullStory minden modern adatvédelmi rezsim legszigorúbb hozzájárulási szabályainak metszéspontjában. Az EDPB 2023-as munkamenet-visszajátszásra vonatkozó iránymutatása és a 2026-os munkacsoport prioritásai a munkamenet-visszajátszást különálló, szigorúbb hozzájárulási kategóriaként kezelik. A CNIL volt a téma legnyilvánosabb szabályozója, de nem az egyetlen — a Garante, az ICO, a spanyol AEPD és a holland AP mind összhangban álló álláspontokat tett közzé. Egy hozzájárulás-első rögzítésre konfigurált, megfelelő maszkolással, megfelelő kapuvédelemmel és megfelelő naplózási nyomvonallal rendelkező FullStory telepítés az egyik legerőteljesebb eszköz, amelyet egy kiadó üzemeltethet; az, amelyet nem így konfiguráltak, az egyik legkönnyebb célpont, amelyet egy szabályozó talál.
Miért a legszigorúbb hozzájárulási kategóriában helyezkedik el a FullStory
Egy alapértelmezett FullStory inicializálás mindazt megteszi, amit minden munkamenet-visszajátszó eszköz tesz, és még többet is. Első féltől származó cookie-kat állít be az fs_uid és fs_lua névtér alatt, amelyek a tartós látogatóazonosítót és az utolsó aktív időbélyeget tartalmazzák, munkamenet-azonosítót generál az fs_session alatt, és az oldal betöltésétől számított ezredmásodperceken belül megkezdi a renderelt DOM streamelését az rs.fullstory.com felé. A stream tartalmaz minden beviteli eseményt, minden egérmozdítást, minden görgetési pozíciót, minden oldalátmenetet, és — amikor a hálózati rögzítési modul engedélyezett — minden XHR és fetch választ, amelyet az oldal kibocsát, a válasz törzsekkel együtt, hacsak az operátor nem konfigurált elnyomást.
Ezen rögzítések mindegyike egy külön hozzájárulási kaput aktivál. A látogatóazonosító megőrzése tárolási és hozzáférési művelet az ePrivacy irányelv 5(3). cikke alapján, amely előzetes, szabadon adott, konkrét, tájékoztatáson alapuló és egyértelmű hozzájárulást igényel az egész EGT-n, az Egyesült Királyságban és minden olyan jogrendszerben, amely ugyanezt a szabványt vette át. A renderelt DOM rögzítése személyes adatok feldolgozása a GDPR szerint, mivel a vizuális rekord elegendő a felhasználó azonosításához és a rá vonatkozó lényeges tartalom feltárásához. A billentyűleütés-stream rögzítése különleges érzékenység: mindent, amit a felhasználó egy űrlapmezőbe gépel, képkockáról képkockára rögzítik, és ha a mező nincs maszkolva, a felvétel tartalmazza a begépelt tartalmat. Az EDPB egyértelműen kijelentette, hogy a munkamenet-visszajátszás rögzítése olyan kategória, amely az általános elemzési hozzájárulástól elkülönülő, kifejezett, részletes hozzájárulást igényel — és hogy a maszkolás a hozzájárulás kiegészítője, nem helyettesítője.
Mit ír a FullStory a hozzájárulás előtt — és mit kell elnyomni
A szabványos FullStory gyorsindítás a követési kódrészletet közvetlenül az oldal <head> elemébe telepíti. Ez a dokumentált módon működik, és a leggyakoribb megfelelési hiba forrása: a kódrészlet a cookie-banner megjelenítése előtt fut, az fs_uid és fs_session cookie-k ezredmásodperceken belül megíródnak, és a munkamenet-visszajátszás stream az rs.fullstory.com felé kezd áramlani, függetlenül attól, hogy a felhasználó mit dönt később. Minden európai szabályozó, aki e minta ügyében döntött, ugyanúgy döntött: a hozzájárulás előtt beállított cookie-k törvénytelenek, a hozzájárulás előtt rögzített felvétel törvénytelen feldolgozás, és a kiadó viseli a felelősséget.
Egy megfelelő integrációnak ezért meg kell akadályoznia, hogy a FullStory kódrészlet inicializálódjon, amíg a vonatkozó hozzájárulási kategóriát nem adják meg. Az élesben működő minta az FS.consent() API halasztott rögzítéssel kombinálva: a kódrészlet az FullStory({ orgId: 'XXX', recordOnlyThisIFrame: false }) paraméterrel töltődik be, és az FS.shutdown() azonnal meghívásra kerül, majd az FS.restart() és az FS.consent(true) csak azután hívódik meg, hogy a CMP jelzi: a munkamenet-visszajátszási kategóriát megadták. Az alternatív minta a feltételes szkript-befecskendezés — a FullStory kódrészletet csak a hozzájárulás megadása után adják hozzá a DOM-hoz —, ami tisztább, de megköveteli, hogy az operátor elveszítse azt az esetleges hozzájárulás előtti identitás-összekapcsolást, amelyet a FullStory egyébként biztosítana.
A cookie-k és a tárhely, amelyet a FullStory ír
A FullStory kódrészlet inicializáláskor a következő azonosítókat írja, amelyek mindegyike nem lényeges és hozzájárulást igényel: fs_uid többéves lejárattal, amely tartalmazza a tartós látogatóazonosítót, fs_lua az utolsó felhasználói aktivitás időbélyegével, fs_session a munkamenet-azonosítóval, és a felvételi állapot markerekkel, amelyeket a FullStory belsőleg használ. A hozzájárulás visszavonásának ezért mind le kell jártaznia a cookie-kat, mind meg kell hívnia az FS.consent(false) hívást, amelyet az FS.shutdown() követ a további rögzítés leállításához, és a kiadónak törlési kérést kell benyújtania a FullStory adatvédelmi végpontján keresztül a felhasználó korábbi felvételei esetén.
A FullStory leképezése hozzájárulási keretekre
A FullStory nem valósítja meg natívan az IAB TCF-et vagy az IAB Global Privacy Platformot — ez egy első féltől származó digitális élményplatform, nem hirdetéstechnológiai forgalmazó. Natív hozzájárulási API-t tesz közzé, és privát alapértelmezésű maszkolási modellt támogat, amely a hozzájárulási állapottól függetlenül működik. A szabályozó felülvizsgálatát túlélő minta minden FullStory modult egy adott CMP jelhez kötött, különálló kapuként kezel.
- A munkamenet-visszajátszás és a teljes DOM stream egy dedikált munkamenet-visszajátszás vagy kutatási kategóriához kapcsolódnak, amely elkülönül az általános elemzéstől. Az EDPB iránymutatása ebben a pontban egyértelmű — a visszajátszási hozzájárulásnak különállónak és részletesnek kell lennie, nem összecsomagolva az elemzéssel vagy a marketinggel.
- A hálózati rögzítés ugyanazon kategórián belül egy szigorúbb alkapu mögött helyezkedik el, mivel HTTP válasz törzseket rögzít, amelyek tartalmazhatnak a látható felülettel nem kapcsolatos személyes adatokat. A hálózati rögzítésnek alapértelmezés szerint ki kell lennie kapcsolva, és csak bizonyos alkalmazási útvonalak esetén szabad engedélyezni, ahol az operátor megerősítette, hogy a válasz törzsek nem tartalmaznak érzékeny adatokat.
- Az identitás-összekapcsolás az FS.identify() segítségével futhat rövid élettartamú munkamenet-azonosítóval jogos érdek alapján, amikor a felhasználó névtelen, de az azonosítás tartós első féltől származó azonosítóhoz való kötése munkamenetenként ugyanolyan hozzájárulást igényel, mint a munkamenet-visszajátszás.
- A hőtérképek és konverziós elemzések, amelyeket a munkamenet-visszajátszás streamből vezetnek le, öröklik a kaput az upstream streamtől — ezek nem különálló hozzájárulási felületek, hanem az azonos rögzített adatok downstream termékei.
A működő integrációs minta
A referenciatelepítésnek négy része van: egy CMP, amely valós idejű hozzájárulás-változási eseményt tesz közzé, egy halasztott bootstrap, amely az FS.shutdown() segítségével elnyomott rögzítéssel inicializálja a FullStory-t, egy hozzájárulás-figyelő, amely meghívja az FS.consent(true) és az FS.restart() hívásokat, amikor a munkamenet-visszajátszás kapu megnyílik, és egy privát alapértelmezésű maszkolási konfiguráció, amely szigorúan elnyom minden beviteli mezőt, hacsak azt kifejezetten nem kapcsolták be.
Privát alapértelmezésű maszkolás
A FullStory maszkolási rétege a hozzájárulástól függetlenül működik, és agresszívan kell konfigurálni, még akkor is, ha a hozzájárulást megadták. Az fs-mask CSS osztály bármely elemen elnyomja az elem tartalmát a felvételből; az fs-exclude CSS osztály teljesen kizárja az elemet a DOM streamből; az fs-block osztály mind a tartalmat, mind a struktúrát blokkolja. A GDPR különleges kategóriájú szabályai és a CCPA érzékeny személyes adatok definíciója alapján minden mezőnek, amely egészségügyi információkat, pénzügyi adatokat, kormányzati azonosítókat, biometrikus adatokat, pontos geolokációt vagy magánkommunikáció tartalmát rögzíthetné, a felhasználó hozzájárulási állapotától függetlenül kell maszkolási attribútumokat használnia. Az ajánlott megközelítés az fs-mask alkalmazása az űrlap szintjén, nem a mező szintjén — egy fejlesztő, aki új mezőt ad hozzá egy meglévő űrlaphoz, sokkal valószínűtlenebb, hogy emlékezzen az egyedi maszkolásra, mint ha egy automatikusan rögzítő űrlapszintű maszkolási burkolón belül dolgozna.
Régióválasztás és adattárolás helye
A FullStory különálló US és EU adatbefogadási végpontokat üzemeltet. Az EGT és az Egyesült Királyság forgalma esetén az EU végpont a helyes alapértelmezés — az EGT-n belül tartja a befogadást, feldolgozást és tárolást, és csökkenti a Schrems II kitettséget, amelyet bármely US-régiós munkamenet-visszajátszás telepítés magával hozna. A végpont FullStory szervezetenként van konfigurálva, és nem módosítható visszamenőlegesen, ezért a régióválasztást a skálázás előtt kell meghozni, és az adatvédelmi tájékoztatóban dokumentálni kell, hogy a jogalapú lánc tiszta legyen az adatgyűjtéstől a tárolásig.
Az integráció és a naplózási nyomvonal érvényesítése
Az érvényesítési lépés az, amit a szabályozók ellenőriznek, és amit a kiadók leggyakrabban kihagynak a munkamenet-visszajátszó eszközöknél. Egy megfelelően integrált FullStory telepítésnek sorban négy teszten kell átmennie. Először egy tiszta böngésző-munkamenetnek, amelyen a banner megjelenik, de nem tesznek választást, nulla kérést kell generálnia az rs.fullstory.com felé az SDK-fájl letöltésén túl, és nulla fs_ cookie-t a document.cookie-ban. Másodszor, a munkamenet-visszajátszás hozzájárulásának elutasítása fenn kell tartsa ezt az állapotot — sem rögzítés, sem azonosító, sem felvétel. Harmadszor, a munkamenet-visszajátszás hozzájárulásának elfogadása elő kell állítsa a várt fs_uid cookie-t, egy egyetlen FS.consent(true) eseményt, és a DOM streamet, amely a konfigurált régiós végpont felé áramlik, a maszolt mezőkkel megerősítve, hogy csak a maszk helyőrzőjét rögzítik. Negyedszer, a hozzájárulás visszavonása azonnal meg kell állítsa a további rögzítést, le kell jártazzon az fs_ cookie-k, és törlési kérést kell aktiváljon a FullStory adatvédelmi végpontján keresztül a felhasználó korábbi felvételei esetén.
A naplózási nyomvonal elvárása az, ahol a munkamenet-visszajátszó eszközök a legszigorúbb vizsgálattal szembesülnek. Az EDPB 2023-as cookie-bannerrel kapcsolatos iránymutatásai és a megújított 2026-os munkacsoport prioritásai egyértelműen kimondják, hogy a kiadónak minden egyes munkamenet-felvétel esetén képesnek kell lennie bizonyítani a FullStory projektben, hogy a felvételt generáló felhasználó érvényes munkamenet-visszajátszási hozzájárulást adott a rögzítés pillanatában. A szabványos minta a hozzájárulás verziójának és időbélyegének beállítása felhasználói változóként a FullStory azonosítóján az FS.setUserVars({ consent_version: 'v3', consent_ts: ts }) segítségével, hogy minden egyes felvétel visszakövethető legyen egy adott hozzájárulási napló bejegyzéséig. Egy megfelelően kapuvédelemmel ellátott telepítés, amely alapértelmezés szerint privát maszkolási attribútumokkal és visszavonáskor aktiválódó törlési útvonallal van párosítva, az, ami a FullStory lefedettségét szabályozói koncentrációs kockázatból egy kiadó digitális élmény-vermének védhető részévé változtatja.