Panduan Integrasi Persetujuan Cookie Analitik Produk Heap Auto-Capture: Panduan 2026 untuk Publisher

Heap tidak biasa dalam ekosistem analitik produk karena apa yang dilakukannya secara default. Sementara Mixpanel, Amplitude, dan PostHog meminta publisher untuk menginstrumentasi event yang penting, Heap menangkap segalanya secara otomatis dan membiarkan analis mendefinisikan event secara retroaktif dari aliran yang ditangkap. Model auto-capture itu adalah fitur penentu produk dan alasan tim memilihnya; ini juga alasan mengapa penerapan Heap default membawa salah satu permukaan data perilaku terluas dari semua alat yang kemungkinan akan dipasang publisher. Setiap klik, ketukan, gulir, interaksi formulir, transisi halaman, dan rage-click ditangkap terhadap pengidentifikasi persisten dalam milidetik dari pemuatan halaman — yang berarti setiap operasi tersebut menimbulkan kewajiban persetujuan. Kabar baiknya adalah Heap, sejak akuisisinya oleh Contentsquare, hadir dengan salah satu API persetujuan yang paling terperinci di ruang analitik produk; pekerjaannya ada pada pemasangan kabel yang benar di seluruh permukaan auto-capture, lapisan identitas, dan modul session-replay yang ditambahkan oleh integrasi Contentsquare.

Mengapa Heap memerlukan persetujuan — dan mengapa jawabannya lebih luas dari analitik biasa

Inisialisasi Heap default melakukan beberapa hal pada tampilan pertama halaman. Ini menetapkan cookie pihak pertama di bawah _hp2_id.{envId} yang berisi pengidentifikasi pengguna persisten, cookie sesi di bawah _hp2_ses_id.{envId} dengan pengidentifikasi sesi, cookie sample-rate di bawah _hp2_props.{envId}, dan penanda _hp2_loaded yang menunjukkan bahwa SDK telah diinisialisasi. Ini menghasilkan pengidentifikasi berbeda jika belum ada, menangkap pageview awal dengan referrer, parameter UTM, dan pengidentifikasi klik, dan segera mulai merekam setiap interaksi berikutnya terhadap pengidentifikasi tersebut — klik, ketukan, perubahan formulir, perubahan rute, event kustom, dan, ketika integrasi Contentsquare diaktifkan, diff DOM yang dirender penuh untuk session replay.

Setiap aktivitas tersebut menimbulkan gerbang persetujuan yang terpisah. Menyimpan pengidentifikasi pengguna adalah operasi penyimpanan-dan-akses di bawah Pasal 5(3) Direktif ePrivacy dan memerlukan persetujuan sebelumnya, diberikan secara bebas, spesifik, berdasarkan informasi, dan tidak ambigu di seluruh EEA, UK, dan yurisdiksi mana pun yang telah mengimpor standar yang sama. Menangkap aliran event auto-capture adalah pemrosesan data pribadi di bawah GDPR karena kombinasi pengidentifikasi, alamat IP, dan jejak perilaku cukup untuk mengidentifikasi individu. Session replay berada dalam kategori yang terpisah dan lebih ketat di bawah panduan session-replay EDPB — replay menangkap DOM yang dirender dan kolom input apa pun yang tidak disembunyikan dan memerlukan persetujuan eksplisit dan terperinci yang berbeda dari persetujuan analitik generik. CCPA dan CPRA memperlakukan pemrosesan yang sama sebagai penjualan atau berbagi kecuali publisher memiliki kontrak penyedia layanan yang relevan dengan Heap — yang ditawarkan Heap, tetapi kontrak hanya berlaku ketika integrasi dikonfigurasi untuk mode penyedia layanan.

Apa yang Heap tulis sebelum persetujuan — dan apa yang harus ditekan

Quickstart standar yang dikirimkan dengan dashboard Heap menginstal cuplikan pelacakan langsung ke <head> halaman. Itu bekerja seperti yang didokumentasikan dan merupakan sumber kegagalan kepatuhan paling umum pada penerapan Heap: cuplikan berjalan sebelum banner cookie dirender, cookie _hp2_ ditulis dalam milidetik, dan aliran auto-capture mulai mengalir ke heapanalytics.com terlepas dari apa yang nanti diputuskan pengguna. Setiap regulator Eropa yang telah memutuskan pola ini memutuskan dengan cara yang sama: cookie yang ditetapkan sebelum persetujuan adalah melanggar hukum, dan publisher menanggung kewajiban.

Integrasi yang patuh karenanya harus mencegah cuplikan Heap dimuat hingga kategori persetujuan yang relevan telah diberikan. Dua pola yang berfungsi dalam produksi adalah injeksi skrip kondisional — cuplikan ditambahkan ke DOM hanya setelah CMP memberi sinyal persetujuan — dan pra-pemuatan cuplikan dengan heap.load(appId, { disableTextCapture: true, secureCookie: true, autocapture: false }) sebagai bootstrap tertunda dan kemudian memanggil heap.startAutoCapture() setelah persetujuan dicatat. Pola injeksi kondisional lebih bersih dan yang kini direkomendasikan dokumentasi Heap. Pola bootstrap tertunda adalah pilihan yang tepat ketika publisher membutuhkan referensi global yang stabil untuk penggabungan identitas tetapi tidak dapat mengizinkan auto-capture diaktifkan sebelum persetujuan.

Cookie dan penyimpanan yang ditulis Heap

Cuplikan Heap menulis pengidentifikasi berikut saat inisialisasi, yang semuanya tidak penting dan memerlukan persetujuan: _hp2_id.{envId} dengan kedaluwarsa 14 bulan berisi pengidentifikasi pengguna, _hp2_ses_id.{envId} dengan kedaluwarsa sesi 30 menit, _hp2_props.{envId} untuk sample-rate dan propagasi properti, dan _hp2_loaded sebagai penanda pemuatan. Modul session-replay terintegrasi Contentsquare menambahkan buffer rekaman dalam memori yang disiram ke endpoint Heap setiap beberapa detik dan dapat menyimpan pengidentifikasi sesi replay kecil secara terpisah. Menarik persetujuan karenanya harus mengakhiri cookie _hp2_ dan mengirimkan permintaan penghapusan melalui API GDPR Heap untuk rekaman dan aliran event pengguna sebelumnya.

Memetakan Heap ke kerangka persetujuan

Heap tidak secara native mengimplementasikan IAB TCF atau Platform Privasi Global IAB — ini adalah platform analitik produk pihak pertama, bukan vendor ad-tech — tetapi berintegrasi dengan Google Consent Mode v2 melalui jembatan sisi publisher, mengekspos API opt-in dan opt-out native, dan mendukung lapisan redaksi properti sensitif yang beroperasi terlepas dari status persetujuan. Pola yang bertahan dari tinjauan regulator memperlakukan setiap modul Heap sebagai gerbang terpisah yang terikat pada sinyal CMP tertentu.

Pola integrasi yang berfungsi

Penerapan referensi memiliki empat bagian: CMP yang mengekspos event perubahan persetujuan real-time, bootstrap tertunda yang memuat Heap dengan auto-capture dinonaktifkan, listener persetujuan yang mengaktifkan auto-capture dan memulai buffer session-replay ketika gerbang yang relevan terbuka, dan jalur penarikan yang memanggil heap.resetIdentity(), menghentikan auto-capture, mengakhiri cookie _hp2_, dan mengirim permintaan penghapusan melalui endpoint GDPR Heap.

Implementasi web

Di web pola paling bersih adalah memuat cuplikan Heap secara kondisional — tag <script> hanya diinjeksikan setelah kategori analitik diberikan. Berlangganan event perubahan persetujuan CMP. Ketika kategori analitik beralih ke true, injeksikan cuplikan Heap dengan secureCookie: true, disableTextCapture: false untuk auto-capture penuh, dan konfigurasi khusus lingkungan apa pun. Ketika persetujuan session-replay beralih ke true dan integrasi Contentsquare diaktifkan, buffer replay aktif secara otomatis. Ketika salah satu gerbang ditarik, panggil heap.resetIdentity() diikuti dengan penghapusan elemen skrip Heap, kedaluwarsakan cookie _hp2_ melalui document.cookie, dan panggil API penghapusan GDPR untuk pengidentifikasi pengguna.

Redaksi properti sensitif

Heap hadir dengan lapisan redaksi yang beroperasi terlepas dari status persetujuan dan yang harus digunakan publisher bahkan ketika persetujuan telah diberikan. Atribut data-heap-redact-text pada kolom formulir menekan konten teks yang ditangkap; atribut data-heap-redact-attributes menekan atribut elemen. Di bawah aturan kategori khusus GDPR dan definisi informasi pribadi sensitif CCPA, kolom mana pun yang dapat menangkap informasi kesehatan, detail keuangan, pengidentifikasi pemerintah, data biometrik, geolokasi tepat, atau konten komunikasi pribadi harus menggunakan atribut redaksi terlepas dari status persetujuan pengguna. Menetapkan atribut di tingkat formulir adalah pola paling aman — ini menekan seluruh formulir bahkan ketika pengembang menambahkan kolom baru yang mereka lupa tandai secara individual.

Pemilihan wilayah: residensi data EU vs AS

Heap mengoperasikan endpoint penyerapan EU dan AS yang terpisah. Untuk lalu lintas EEA dan UK, endpoint EU adalah default yang tepat; ini menjaga penyerapan, pemrosesan, dan penyimpanan di dalam EEA dan mengurangi paparan Schrems II yang dibawa oleh penerapan analitik wilayah AS mana pun. Endpoint ditetapkan melalui konfigurasi cuplikan dan tidak dapat diubah secara retroaktif — data yang ada tetap di tempat pertama kali diserap. Bagi publisher yang merencanakan peluncuran Heap, karenanya ada baiknya mengonfirmasi wilayah sebelum penskalaan, dan mendokumentasikan pilihan dalam pemberitahuan privasi sehingga rantai dasar hukum bersih dari pengumpulan hingga penyimpanan.

Memvalidasi integrasi dan jejak audit

Langkah validasi adalah yang diperiksa regulator dan yang paling sering dilewati publisher. Penerapan Heap yang diintegrasikan dengan benar harus lulus empat tes secara berurutan. Pertama, sesi browser bersih dengan banner ditampilkan tetapi tidak ada pilihan yang dibuat harus menghasilkan nol permintaan ke heapanalytics.com di luar pengambilan file SDK dan nol cookie _hp2_ dalam document.cookie. Kedua, menolak analitik harus mempertahankan keadaan tersebut — tidak ada auto-capture, tidak ada pengidentifikasi, tidak ada rekaman. Ketiga, menerima analitik harus menghasilkan cookie _hp2_id yang diharapkan dengan atribut SameSite yang benar dan lalu lintas event yang mengalir ke endpoint wilayah yang dikonfigurasi. Keempat, menarik persetujuan harus segera menghentikan auto-capture dan replay lebih lanjut, mengakhiri cookie _hp2_, dan memicu permintaan penghapusan melalui API GDPR Heap.

Harapan jejak audit di bawah panduan banner cookie EDPB 2023 dan prioritas gugus tugas 2026 yang diperbarui adalah bahwa publisher dapat membuktikan, untuk event mana pun dalam proyek Heap, bahwa pengguna yang menghasilkannya telah memberikan persetujuan yang valid pada saat penangkapan. Pola standar adalah menetapkan versi persetujuan dan cap waktu sebagai properti pengguna pada ID berbeda melalui heap.addUserProperties({ consent_version: 'v3', consent_ts: ts }) sehingga setiap event individual dapat dilacak kembali ke entri log persetujuan tertentu. Penerapan yang digerbang dengan benar, dipasangkan dengan atribut redaksi yang menekan kolom sensitif secara default dan jalur penghapusan yang aktif saat penarikan, adalah yang mengubah model auto-capture Heap dari risiko konsentrasi regulasi menjadi salah satu bagian terkuat dan paling dapat dipertahankan dari tumpukan analitik produk publisher.

← Blog Baca Semua →