Pinterest Tag Cookie Hozzájárulás Integrációs Útmutató: GDPR és CCPA az e-kereskedelemben
Az e-kereskedelmi márkák számára a Pinterest egy csendes, de hatalmas forgalom- és konverzióforrás. A vizuális keresés megérett, a platform ma már magas vásárlási szándékú viselkedést generál, a Pinterest Tag – az a kis JavaScript-részlet, amely az oldalmegtekintéseket, kosárba helyezéseket, vásárlásokat jelenti a Pinterest Ads felé – az egyik leggyakrabban telepített marketingcímke webáruházakban. Egyben az egyik leggyakrabban tévesen konfigurált is adatvédelmi szempontból. A Pinterest Tag azonnal sütit hoz létre és viselkedési adatokat továbbít a Pinterest-nek, amint betöltődik, ami azt jelenti, hogy minden előzetes hozzájárulást megkövetelő joghatóságban – EU, UK, EGT-tagállamok, Brazília a LGPD alatt, és egyre inkább Kalifornia a CPRA alatt – valódi hozzájárulási jel nélküli futtatása megfelelőségi megszegés, nem csupán konfigurációs hiba. Ez az útmutató bemutatja, mit csinál valójában a Pinterest Tag, hogyan integrálható egy harmadik féltől származó CMP-vel, és mit kell tudni a szerver oldali Conversions API-ról mint részleges alternatíváról.
Mit követ a Pinterest Tag
A Pinterest Tag a s.pinimg.com/ct/core.js forrásból töltődik be, és a felhasználókat egy _pinterest_ct_ua nevű Pinterest-specifikus sütivel azonosítja, a nem hitelesített látogatók esetén a platform _pin_unauth sütiével együtt. Betöltés után automatikusan jelent egy alap PageVisit eseményt, majd fogadja az AddToCart, Checkout, Purchase, Lead, Signup, WatchVideo és egyénileg definiált eseményeket. Minden esemény JSON-adatcsomagot visz, amely tartalmazhat termék-azonosítókat, rendelési értékeket, pénznemet és tartalom-kategóriákat – pontosan azt a fajta adatcsomagot, amely a süti-azonosítóval kombinálva lehetővé teszi a Pinterest-nek, hogy a konverziókat konkrét pin-megjelenítésekhez és hirdetéskattintásokhoz rendeljük.
Szabályozási szempontból három dolog számít. Először is, a sütik nem nélkülözhetetlenek – hirdetési célra léteznek, nem az oldal működéséhez. Másodszor, az oldalról elküldött adatok személyes adatnak minősülnek a GDPR szerint, mivel azonosítóhoz köthetők. Harmadszor, a Pinterest az Egyesült Államokban van bejegyezve, ami azt jelenti, hogy az adattovábbítás az EU–USA adatvédelmi keretre és az alatta lévő standard szerződéses kikötésekre vonatkozik. Mindhárom feltétel azt erősíti, hogy a Pinterest Tag az EU-ban és az UK-ban határozottan az „előzetes, önkéntes hozzájárulást igénylő" kategóriába esik.
A Pinterest natív adatvédelmi vezérlői egy harmadik féltől származó CMP-vel szemben
A Pinterest néhány natív adatvédelmi vezérlőt kínál. A hirdetői irányítópulton van egy Limited Data Processing kapcsoló a kaliforniai forgalomhoz, a Tag elfogad egy consent tulajdonságot egyéni eseményeknél, és a Pinterest dokumentál egy szerver oldali tagelési utat a Conversions API-n keresztül. Ezek egyike sem egyenértékű egy működő hozzájárulási bannerrel. A natív vezérlők feltételezik, hogy a hozzájárulást valahol feljebb már begyűjtötték, és csak jelként adják át – maguk nem gyűjtenek hozzájárulást, és nem akadályozzák meg a Tag tüzelését, ha a hozzájárulás hiányzik. Minden több joghatóságban működő közzétevőnek realisztikusan egy harmadik féltől származó CMP-re van szüksége, amely eldönti, hogy a Tag egyáltalán betölthető-e, a Pinterest natív jelzéseivel a viselkedés finomhangolásához, miután a hozzájárulást megadták.
Lépésről lépésre: Integráció harmadik féltől származó CMP-vel
A megbízható integrációs minta megegyezik más nagy pixelekével: akadályozd meg a Tag tüzelését oldalbetöltéskor, add át az irányítást a CMP-nek, és engedélyezd a CMP-nek a Tag betöltését és konfigurálását, amikor a látogató elfogadja a marketing kategóriát. A Pinterest-specifikus részletek az alábbiakban olvashatók.
1. Távolítsd el az inline alapkódot
A Pinterest alapkód-részletet biztosít, amelyet a telepítők jellemzően a dokumentum fejlécébe illesztenek. Távolítsd el. Cseréld ki egy helyőrzőre, amelyet a CMP-d majd átírhat – a legtöbb CMP ezt a type attribútum text/plain-ről text/javascript-re változtatásával és egy data-category="marketing" attribútum hozzáadásával végzi.
2. Rendeld hozzá a Tag-et a marketing kategóriához
A Pinterest tag olyan eseményeket is érint, amelyek az elemzéshez hasonlítanak (PageVisit) és tisztán hirdetési eseményeket (Purchase, AddToCart) is. Az auditálhatóság érdekében a teljes részletnek a marketing kategória alatt kell lennie, nem az elemzési kategóriában. Az EDPB útmutatásának konzervatív értelmezése minden, hirdetési platformot tápláló pixelt marketingként kezel, függetlenül attól, hogy milyen eseménytípus tüzel.
3. Konfiguráld a betöltési visszahívást
Amikor a látogató marketing hozzájárulást ad, a CMP-d eseményt indít. Ebben a kezelőben írd át a Tag helyőrzőjét text/javascript-re, fűzd a dokumentumhoz, és hagyd, hogy végrehajtsa magát. Az alapkód inicializál egy globális pintrk sort, majd betölti az alapszkripted. A szkript betöltése után az oldalon sorba állított összes esemény automatikusan kiürül.
4. Eseményenkénti hozzájárulás irányítása a Limited Data Processing-hez
Ha van kaliforniai forgalmad, és használni szeretnéd a Pinterest Limited Data Processing útvonalát azoknak a felhasználóknak, akik nem választottak bele, küldd a megfelelő data_processing_options paramétert minden eseményhívásnál. A Pinterest elfogad egy ['LDU'] értékkel, ország- és régiókódokkal ellátott hívást, hogy korlátozott felhasználásúként jelölje meg az eseményt. Ez nem helyettesíti az EU-ban szükséges hozzájárulást – ez egy CCPA-specifikus mechanizmus –, de ez a megfelelő minta azoknak a felhasználóknak, akik elutasították az adatok eladását vagy megosztását Kaliforniában.
5. Kapcsolat a Consent Mode v2-vel, ha Google tageket is futtatsz
A legtöbb, Pinterest Tag-et futtató áruház Google Ads-t és GA4-et is futtat. A CMP-dnek közzé kell tennie a v2 jelzéseket – ad_storage, analytics_storage, ad_user_data, ad_personalization – a dataLayer-ben, mielőtt bármelyik Google tag tüzel. A Pinterest nem fogyasztja ezeket a jelzéseket natívan, de a Google igen, és a két stack közötti következetlenség mérhető bevételkülönbségként fog megjelenni az attribúciós jelentésekben.
A Conversions API mint szerver oldali alternatíva
A Pinterest Conversions API lehetővé teszi, hogy konverziós eseményeket közvetlenül a szerveréről küldjön a Pinterest-nek, teljesen megkerülve a böngészőt. Ez egyre vonzóbbá válik két okból: kibírja a harmadik feles süti megszüntetését, és elkerüli a böngésző oldali Tag egyes hozzájárulási törékenységeit, mivel a szerver tisztábban tudja, hogy ki mihez járult hozzá.
A Conversions API nem szünteti meg a hozzájárulási követelményt. Az elküldött események még mindig személyes adatot tartalmaznak, és a GDPR ugyanúgy vonatkozik rájuk, függetlenül attól, hogy a kérés böngészőből vagy háttérszolgáltatásból érkezik. Amit tesz, az az, hogy a döntési pontot a „tüzelt-e a Tag a hozzájárulás előtt" helyről a „belefoglalta-e a szerver ezt az eseményt az API-adatcsomagba" helyre tolja – ez egy sokkal jobban kontrollálható felület. A legtöbb áruháznál a megfelelő minta mindkettő futtatása: a böngészős Tag valós idejű attribúcióhoz hozzájárulás esetén, a Conversions API deduplikált, szerver oldali eseményekhez, amelyek a tárolt hozzájárulási állapot alapján szűrhetők, mielőtt elhagyják a rendszert.
Gyakori buktatók
Három integrációs hiba okozza a legtöbb problémát, amelyeket a Pinterest telepítések auditálásakor látunk.
A PageVisit kezelése elemzésként
Egyes csapatok a Purchase és AddToCart eseményeket marketing hozzájárulás mögé helyezik, de engedik a PageVisit tüzelését az elemzési kategória alatt, azzal az érveléssel, hogy egy oldalmegtekintés „csak elemzés". A Pinterest nem így látja – a PageVisit táplálja az újracélzó közönségkészítőt, ami egyértelműen marketingfunkció. Zárja el az egész Tag-et.
A Pinterest alapkód beégetése egy tag managerbe hozzájárulási védelmi mechanizmusok nélkül
Ha a Tag-et Google Tag Manager-en keresztül telepíted, a Pinterest tag sablonnak szüksége van a Additional Consent mezőre, amely megköveteli a marketing hozzájárulást a tüzelés előtt. E jelzés nélkül a GTM tüzeli a Tag-et függetlenül a látogató CMP állapotától, és a hozzájárulási banner dekoratívvá válik.
Enhanced Match küldése hozzájárulás ellenőrzése nélkül
A Pinterest támogatja az Enhanced Match-t, amely lehetővé teszi az azonosítható felhasználói adatok (e-mail, telefon) hashelt átadását az attribúció javítása érdekében. Enhanced Match küldése egy olyan felhasználónak, aki nem adott marketing hozzájárulást, a legmagasabb kockázatú minta ebben a stackben – ez személyes adatok közvetlen átvitele egy USA-beli hirdetési platformnak jogalap nélkül. Tedd az Enhanced Match-t feltételessé ugyanolyan hozzájárulási jeltől, mint a Tag többi részét.
Auditálási ellenőrző lista
Hat konkrét kérdés, amelyre minden EU-t, UK-t vagy kaliforniai forgalmat érintő Pinterest Tag telepítésnél választ kell adni.
- Vár-e a Tag a hozzájárulásra? Nyisd meg az oldalt privát ablakban szigorú követési védelemmel, és ellenőrizd, hogy nem tüzel-e s.pinimg.com kérés a banner elfogadása előtt.
- Helyesen van-e leképezve a marketing kategória? Ellenőrizd, hogy a CMP a Tag-et a marketing, nem az elemzési vagy funkcionális kategória alá helyezi-e.
- Tiszteli-e a GTM a hozzájárulást? Ha a Tag Google Tag Manager-en keresztül van telepítve, ellenőrizd, hogy az Additional Consent beállítás konfigurálva van-e.
- Irányítva van-e a Limited Data Processing Kaliforniára? Azon CCPA opt-out-ok esetén, amelyek még engedélyezik a követést az LDP alatt, ellenőrizd, hogy a data_processing_options minden eseményen rajta van-e.
- Feltételes-e az Enhanced Match? Ellenőrizd, hogy az Enhanced Match adatcsomagokat csak olyan felhasználók esetén küldi-e el, akik marketing hozzájárulást adtak.
- Tükrözi-e a Conversions API a böngésző hozzájárulását? Ha mindkét felületet futtatod, ellenőrizd, hogy a szerver oldali útvonal a tárolt hozzájárulási állapot alapján szűri-e az eseményeket, mielőtt továbbítja azokat.
Hol illeszkedik a Pinterest egy hozzájárulás-alapú stackbe
A Pinterest kisebb szelete a marketing pixel tájnak, mint a Meta vagy a Google, de a szabályozói bánásmód azonos. A működő minta ugyanaz, mint minden nagy hirdetési platformnál: tartsd a Tag-et az oldalon kívül, amíg a látogató el nem fogadja a marketinget, használd a CMP-t a hozzájárulási állapot egyetlen forrásának, és konfiguráld a platform saját adatvédelmi jelzéseit (Limited Data Processing, a Conversions API hozzájárulási mezői) a banner által rögzítettekkel összhangban. Azok a márkák, amelyek ezt jól csinálják, megőrzik Pinterest attribúciójukat, miközben az auditálási kitettséget töredékére csökkentik ahhoz képest, amit egy alapértelmezett telepítés hordoz.